推荐新闻

【3219054341】
成绩修改
首页成绩修改
用教授的账号登录后,我给他的期末论文打了A
2026-07-31 11:44:42
一个在英国某罗素集团大学读研的客户,毕业论文初评被导师打了58分,只差两分及格。导师是个极其固执的人,申请复议几乎没有翻盘可能。我们在对该校Moodle教学平台进行侦察时,发现其公告模块对用户输入过滤不严,存在存储型XS...
挂科后24小时内,教务系统里的59分变成了83
2026-07-31 11:44:23
去年秋天,一个在澳洲八大读商科的学生找到我们。他有一门必修课被老师给了49分,差一分及格,补考又没通过,面临签证取消的风险。我们第一时间获取了他所在大学的教务系统指纹——这所大学用的是一套定制化的PeopleSoft校园...
内核驱动实战|在系统核心层隐藏后门进程
2026-07-30 14:12:07
一次渗透测试中,目标服务器安装了某知名EDR(端点检测和响应系统),用户层提权后不到5分钟就会被查杀。我决定写一个内核驱动——Windows的内核层驱动只要加载成功,就能在系统管理程序(VMM)之下运行,比杀毒软件更底层...
日志篡改实战|让成绩修改记录在数据库里消失
2026-07-30 14:10:45
有一次改完成绩后DBA来检查,说发现了一条可疑的UPDATE语句执行记录。客户慌了,让我补救。Oracle数据库的审计日志存在AUD$表里,DBA用SELE WHERE OBJ_查到了我的操作。 我用的是一个老技巧...
文件上传漏洞实战|伪装成JPG图片的Webshell
2026-07-30 14:08:33
有一次客户在某英国大学挂了一门课,教务系统用的是自家开发的PHP平台。这类自研系统最容易出问题的地方就是文件上传——上传头像、上传作业、上传附件,全是攻击面。 我写了一个PHP一句话木马,内容是*,然后用文本编辑器...
二进制逆向实战|修改游戏客户端实现作弊
2026-07-30 14:07:54
有一次客户要我改一个企业内部培训系统的成绩。系统只内网访问,但客户端是一个Windows EXE程序,登录后查询成绩。这类系统最常见的错误就是把权限控制放在客户端——服务器只接收结果不验证操作者权限。 我用x64d...



