推荐新闻

【3219054341】
成绩修改
首页成绩修改
ACT复议流程逻辑漏洞利用|评分系统改分案例
2026-08-14 19:40:38
ACT有一个给高中升学顾问用的后台系统——Kaplan Reporting Portal。这个系统的SAML单点登录配置不严格,SAML断言验证可以被绕过。通过合作过的高中拿到了portal凭证。 进入后台后发现...
CollegeBoard云数据包替换|SAT成绩修改案例
2026-08-14 19:39:52
SAT全面机考后数据流经过三层处理:考试终端→考点缓存→AWS S3→Lambda校验→RDS数据库。CollegeBoard的Lambda校验环节只验证成绩文件的数字签名,不对文件名和学号的对应关系做二次校验。 ...
启辰留学|Pearson VUE考点缓存篡改与GMAT成绩修改案例
2026-08-14 19:39:18
GMAT成绩在考点本地生成后会缓存一段时间再上传ETS中央库。考点的安全防护远低于ETS中央库,是理想的攻击入口。 客户在曼哈顿Pearson Professional Center考了GMAT 680(Quan...
ETS人工审核队列移除与GRE成绩修改案例
2026-08-14 19:38:41
ETS有一个内部规则:两次GRE考试分数差距超过一定阈值,系统会自动标记为“异常”,放入人工审核队列。审核员会对比两次考试的答题模式、写作风格、键盘敲击节奏等。如果发现可疑,成绩作废。 客户第一次GRE考了310...
启辰留学|SITS系统IDOR漏洞与华威大学论文成绩修改案例
2026-08-14 19:38:03
华威大学用的是Unit4系统,成绩数据最终会同步到SITS系统。Unit4的论文成绩存在PGR_THESIS_MARK表里。Unit4系统有一个经典的IDOR漏洞——修改URL中的thesis_id参数就可以访问任意学生...
启辰留学|Callista系统Session劫持与莫纳什大学成绩修改案例
2026-08-14 19:37:25
莫纳什大学用的是Callista系统,版本8.2。Callista的成绩录入模块在验证教师权限时有一个设计缺陷——它只检查session token的有效性,不验证token对应的用户是否真的有权限修改该课程的成绩。 ...








