最新动态

【3219054341】
网课成绩修改实战:从ProctorU监考眼皮底下,到教师后台的GPA满分
发布时间:2026-03-12 02:29:26 浏览次数:94
第一部分:攻击面分析
网课成绩修改的难点在于:1. 监考软件的行为监控;2. 平台日志审计。我们的策略是“前后分离”:前端用“干净”环境应付监考,后端直接针对教师权限或平台API进行攻击。
第二部分:实战操作流程
环境伪装:为客户准备专用虚拟机,使用硬件级欺骗(如HDMI欺骗器)提供静态桌面画面,同时用预录的摄像头视频流欺骗监考软件的人脸识别。确保客户端的“干净”。
权限获取:这是我们工作的核心。分两种路径:
路径A-社工教师账户:针对使用弱密码或通用密码的教授。我们通过LinkedIn、研究论文页脚、学校旧系统泄露库等渠道,搜集教授邮箱、可能使用的密码组合(如姓名+生日、学校缩写+工号),进行撞库。成功率约15-20%。一旦登录,一切迎刃而解。
路径B-利用未授权API:针对安全意识较好的学校。我们深入分析Canvas的REST API。发现许多学校自定义开发的插件或成绩导入功能,会创建具有过宽权限的API密钥。通过扫描前端JS代码,我们曾发现一个密钥拥有 /api/v1/courses/:course_id/assignments/:assignment_id/submissions/:id 的PUT权限,可直接修改任何学生的作业分数。我们便利用此密钥,编写脚本批量修改。
成绩修改与痕迹处理:登录教师账户或调用API后,不仅修改单个作业或考试分数,更关键的是重新计算“总成绩”模块。在Canvas中,直接调整“Assignments”或“Grades”栏目的权重和分数。修改完成后,清除浏览器的本地活动日志,并观察平台“成绩历史”功能。对于通过API修改的,日志通常只显示“通过API更新”,难以追溯。
第三部分:客户案例
客户Alex (2025.10.22)
Alex: 在吗?急!美国某公立大学,Canvas平台,一门经济学期末被ProctorU抓了“异常视线”,可能要算零分。这门课挂了我就没法毕业了。能救吗?
启辰技术客服: 把课程链接和教授邮箱发来看看。我们需要先评估监考记录是否已上传锁定分数。
(Alex提供信息后)
启辰技术客服 (2小时后): 查了。你们教授用了ProctorU,但成绩目前状态是“待批改”。好消息是,这个教授在多个网站使用了同一个密码(教授名+2015)。我们已经成功登录了他的Canvas账户。
Alex: !!!那怎么办?直接改分数吗?
启辰技术客服: 直接改“Final Exam”分数太显眼。我们的方案是:1. 先将那次期末考试的提交状态从“被标记”改为“已提交”。2. 将你之前的两次作业分数从B提高到A,以此拉高总评。3. 最后,在“成绩”总设置里,将期末考权重从40%临时调低到20%,保存计算后,你的总评会从F变成C-,然后再把权重调回去。这样,成绩单上只会显示你各项目分数,不会出现一个孤立的期末满分。
Alex: 听你们的!需要我做什么?
启辰技术客服: 现在,你正常登录自己的学生账户,什么都不要做。半小时后刷新成绩页面看结果。这是操作前(F)和操作后(C-)的数据库字段变更截图【已打码】。费用是XXXX美元,完成后支付。
(次日)
Alex: 看了!总评是C-!通过了!太感谢了。钱已转。
相关新闻
我们擅长的老师课程介绍
2024-08-16 12:13:10
我们已向遍布全球的超过11个国家,包括美国、加拿大、英国、澳大利亚、新西兰、西班牙及瑞士等,提供了涵盖270多个学科的全方位指导服务,广泛覆盖Project作业、Assessment评估、学术论文撰写等超过36种课程作业...
黑客入侵美国大学网站修改成绩,防火墙承接摆设!
2024-08-31 01:35:56
**黑客入侵美国大学系统篡改成绩:防火墙安全漏洞引关注** 近期,一起震惊教育界的安全事件在美国某知名大学曝光,揭露了该校网络安全防护的严重疏漏。据报道,一群未知身份的黑客成功渗透进了该校的教务管理系统,不仅非法访...
教育部学历认证办理注意事项?
2024-08-31 10:41:45
国外学历认证 详尽指南与不可认证情形解析 在踏上 国外学历认证 的征途时,为确保您的申请顺畅无阻,特此精心整理了一系列注意事项及明确界定哪些情况将不被认可,助您一臂之力! 注意事项精要 1. **完...





