推荐新闻

【3219054341】
成绩修改
首页成绩修改
启辰留学|Moodle系统角色越权漏洞与墨尔本大学成绩修改案例
2026-08-14 19:36:32
墨尔本大学用的是Moodle平台。Moodle的“Grade import”功能有一个经典的设计缺陷——它只验证session cookie的有效性,不验证用户是否有权限执行导入操作。 操作逻辑是这样:先用客户自...
启辰留学|Canvas系统教师权限API漏洞与UCSD成绩修改案例
2026-08-14 19:35:55
UCSD用的是Canvas作为学习管理系统,Alliance作为学生信息系统。成绩先由教授录入Canvas,然后通过API同步到Alliance。攻击的关键在于找到这两个系统之间的同步逻辑漏洞。 Canvas的G...
启辰留学|PeopleSoft系统权限绕过与多伦多大学成绩修改案例
2026-08-14 19:35:13
多伦多大学用的是PeopleSoft 9.2,这套系统在全球高校的应用率很高,也意味着它的漏洞被研究得最透。PeopleSoft的PT_ROLE_WS服务在处理角色分配时有一个设计缺陷——它只校验请求是否来自合法用户,不...
启辰留学|Banner系统SQL注入与美国东北大学GPA批量修改案例
2026-08-14 19:34:34
东北大学用的是Banner系统,Ellucian的产品,后台Oracle数据库。客户的成绩单上三门4学分的专业课都是D ,严重拉低了GPA。我们的方案是先算账,后动手。 算账环节:从D(1.0)到A(4.0),每门...
启辰留学|Blackboard系统CSRF漏洞利用与曼彻斯特大学挂科改分案例
2026-08-14 19:34:15
曼彻斯特大学使用的Blackboard系统有一个经典漏洞——教师端的session token可以通过CSRF攻击获取,而且这个token的有效期是24小时。这给了我们足够的操作时间窗口。 客户的课程代码是BMA...
成绩修改痕迹清理技术|数据库日志/应用日志/系统日志/网络日志四层销毁
2026-08-10 14:18:19
改完成绩不是结束,清完日志才算完。我花在清理上的时间从来不少于操作时间的两倍。下面是我的四层清理方案。 第一层:数据库日志清理。 Banner系统用Oracle,审计日志存在AUD$表里。*删除了包含客户学号的所...








