【QQ:2951089139】
欢迎光临启辰留学官方网站
启辰留学|专业黑客改成绩、代考、学历认证|留学生一站式服务
首页新闻资讯新闻详情
启辰留学服务有限公司

新闻资讯

首页新闻资讯新闻详情

2021 年澳洲某大学 API 未授权访问漏洞

发布时间:2025-03-25 00:44:27 浏览次数:354
2021年,某澳洲大学的移动端成绩查询API因未正确验证用户权限,导致黑客通过构造HTTP请求批量修改成绩。  

入侵过程分析
1. 漏洞发现:  
   - 攻击者使用Burp Suite抓包,发现查询成绩的API端点(如 `/api/grades?student_id=123`)。  
   尝试将GET请求改为PUT/POST,发现可直接提交修改请求(如 `{"score": 95}`)。  

2. 批量篡改:  
   攻击者编写脚本自动遍历学号,修改大量成绩记录。  
   由于API无限流,短时间内发起数千次请求。  

安全防护缺陷 
API未做身份验证,允许未授权访问。  
未实施速率限制,导致自动化攻击未被拦截。  
无操作日志,无法追溯攻击来源。  

相关新闻

雅思替考价格解析雅思代考
雅思替考价格解析雅思代考 2024-08-13 20:58:25 雅思替考价格 由于雅思代考一律安排在海外进行,且对枪手背景和能力要求提高,雅思代考价格较前几年普遍上涨。具体价格需根据客户分数要求和客户自身情况(如年龄)等因素综合决定。总体而言,分数要求越高价格越高,有单科要...
黑客利用窃听(被动式攻击)入侵国外大学网修改gpa成绩
黑客利用窃听(被动式攻击)入侵国外大学网修改gpa成绩 2024-08-15 10:52:31 被动式攻击,作为一种隐蔽而狡猾的网络侵扰手段,其核心在于悄无声息地渗透进目标系统,通过细致入微的监控与详尽无遗的扫描活动,特别是针对开放端口与潜在安全漏洞的精准定位,来达成其攻击目的。此类攻击的独特之处在于,其初衷纯粹聚...
美国本科转学申请找启辰留学机构,本科转学注意事项
美国本科转学申请找启辰留学机构,本科转学注意事项 2024-08-17 01:12:14 美国,作为中国留学生心中的首选之地,其八所享誉全球的常春藤盟校更是无数学子梦寐以求的学术殿堂。据教育部权威数据显示,已有超过66.21万名中国学子在美国深造后载誉而归。在这庞大的留学群体中,如何独树一帜,脱颖而出?关键在...
【QQ:2951089139】▸ Telegram首席顾问:@vipdaikao
版权所有 © All rights reserved

网站地图
客服电话
  • 【QQ:2951089139】