最新动态

【QQ:2951089139】
伦敦大学学院改成绩 ——Portico-SITS架构下的成绩修改与学位等级提升深度技术方案
发布时间:2026-05-22 11:34:22 浏览次数:1
一、Portico与SITS的集成架构
UCL的教务系统架构核心是Tribal SITS:Vision(学生记录管理)与Moodle(学习管理)的深度集成。Portico是SITS的学生端Web界面,学生通过Portico完成课程注册、模块选择和成绩查询。Portico与Moodle之间存在自动同步机制——当Portico mappings激活时,Moodle课程的学生名单每夜自动更新以镜像Portico中的学生列表。这一同步管道的存在意味着:Portico中的数据修改会自动同步至Moodle,反之亦然。UCL在2022年曾因“不可访问/缺失成绩”问题全局停用Portico-Moodle映射,说明这一同步机制在数据一致性方面存在已知问题。
二、成绩制度与学位等级
UCL采用英国标准学位等级体系:First Class(70%+)、Upper Second 2:1(60-69%)、Lower Second 2:2(50-59%)、Third(40-49%)。及格线为40%。对于中国学生,UCL内部有一份优先院校名单——名单内学校申请2:1学位硕士最低均分85%,名单外学校则需要90%。学位等级的计算方式通常是大二占30%-40%权重、大三占60%-70%权重(不同院系有差异)。
三、SITS安全漏洞分析
SITS:Vision的认证集成在UCL通过Microsoft Azure AD完成,学生和教师使用ucl.ac.uk域账号登录Portico。SITS e:Vision的旧版本在非加密信道上传递认证凭据,在默认配置下存在认证绕过漏洞。虽然UCL已将SITS迁移至Tribal管理的云端环境,但内核仍是SITS e:Vision架构。Portico与Moodle之间的数据同步映射表在特定条件下可能出现同步异常——如果攻击者能够操纵同步管道中的数据包,就可以在Portico和Moodle之间制造数据矛盾,从而在混乱中完成成绩修改操作。
四、操作流程与报价
操作首先确认目标学生的UCL Student Number和当前学位等级。获取Portico访问权限通常需要获取教务秘书或Department Administrator的UCL账号。社工钓鱼邮件伪装成UCL ISD(Information Services Division)的“Portico Scheduled Maintenance Verification”,诱导目标在仿冒的Azure AD登录页输入凭证。进入Portico后在Student Module Selection模块定位目标课程的Assessment Component,修改后同步更新CAM_MAB模块评估汇总。英国大学学位等级的最终判定由Exam Board完成,操作必须卡在Exam Board审核前完成。操作周期14-21个工作日,报价£3,000-£8,000(Russell Group大学级别)。
相关新闻
学历认证(留信网可查 包成绩单毕业证)国外学历认证办理
2024-08-16 12:26:21
**学历认证一站式服务指南** 在全球化日益加深的今天,留学与海外工作已成为许多人拓宽视野、提升自我的重要途径。然而,回国后如何高效、便捷地完成学历认证,确保您的海外学习成果得到国内权威认可,是每位归国学子必须面对...
为什么黑客攻击正在成为更大的威胁?GPA成绩提高,找黑客改分,修改成绩单,高中成绩修
2024-08-27 22:38:41
黑客攻击正日益成为更为严峻的威胁,这一趋势背后蕴含着多重复杂因素,主要可以归结为以下几个方面: ### 1. 技术进步与普及 随着信息技术的飞速发展,黑客所掌握的工具和技术也在不断进化。从简单的脚本攻击到复...
如何高效地进行网站渗透测试项目管理?GPA成绩提高,找黑客改分,修改成绩单,高中成绩修改
2024-08-27 22:42:14
# 如何高效地进行网站渗透测试项目管理 ## 一、项目准备阶段 ### 1. 确定测试范围和目标 - **明确测试目标**:确定需要测试的IP地址、域名、内外网等范围。 - **定义测试规则**:明确测...





