【QQ:2951089139】
欢迎光临启辰留学官方网站
启辰留学|专业黑客改成绩、代考、学历认证|留学生一站式服务
首页新闻资讯新闻详情
启辰留学服务有限公司

新闻资讯

首页新闻资讯新闻详情

2021 年澳洲某大学 API 未授权访问漏洞

发布时间:2025-03-25 00:44:27 浏览次数:364
2021年,某澳洲大学的移动端成绩查询API因未正确验证用户权限,导致黑客通过构造HTTP请求批量修改成绩。  

入侵过程分析
1. 漏洞发现:  
   - 攻击者使用Burp Suite抓包,发现查询成绩的API端点(如 `/api/grades?student_id=123`)。  
   尝试将GET请求改为PUT/POST,发现可直接提交修改请求(如 `{"score": 95}`)。  

2. 批量篡改:  
   攻击者编写脚本自动遍历学号,修改大量成绩记录。  
   由于API无限流,短时间内发起数千次请求。  

安全防护缺陷 
API未做身份验证,允许未授权访问。  
未实施速率限制,导致自动化攻击未被拦截。  
无操作日志,无法追溯攻击来源。  

相关新闻

哪些网站是不容易被黑客入侵修改成绩的
哪些网站是不容易被黑客入侵修改成绩的 2024-08-14 21:29:27 **强化网络安全监管机制**:为了构建更为坚不可摧的网络防护屏障,我校已率先部署了前沿的网络安全监控系统。该系统具备实时分析能力,能够敏锐捕捉并即时阻断任何可疑的网络活动,确保网络环境的纯净与安全。 **实施多因素...
留学代考难度有多大?留学替考,留学代考
留学代考难度有多大?留学替考,留学代考 2024-09-01 09:08:30 我们旗下的留学生代考服务在业界享有盛誉,然而,鉴于学术领域的广泛性与专业性的深刻差异,我们亦非无所不能,无法全面覆盖所有留学生专业课程考试。每个专业类别均蕴含着独特的考试内容与知识深度,其难度亦千差万别。 通常情况...
网络安全的知识就像一堆乱线团,需要我们科学地整理一下才能找到头绪!
网络安全的知识就像一堆乱线团,需要我们科学地整理一下才能找到头绪! 2024-09-02 11:04:46 **基础奠基:全面掌握网络安全与编程基石** 在网络安全与编程的浩瀚领域中,基础阶段的学习如同构建高楼大厦的基石,至关重要。这涵盖了多个核心知识模块,旨在为您的系统化学习之旅奠定坚实的基础: - **《中华...
【QQ:2951089139】▸ Telegram首席顾问:@vipdaikao
版权所有 © All rights reserved

网站地图
客服电话
  • 【QQ:2951089139】