正方教务系统漏洞,如何查看卷面成绩以及他人

  • A+
所属分类:网络安全

正方系统是一个很多高校在用的教务综合系统,昨天发现一个漏洞。

用正方系统的同学们注意了,在查成绩的时候将域名的xs_main替换为lw_xscj可以看到你的卷面成绩哦,就可以知道老师给你的平时成绩啦,哈哈哈哈,快去试一试啦,华农的证实有效。

如果想查看他人成绩,请把域名中的你的学号替换为他人的学号。

既然正方公司不理我,那我就发出来,看你装13,擦。

本人首发,转载请注明出处。

  • 我的微信
  • 这是我的微信扫一扫
  • weinxin
  • 我的微信公众号
  • 我的微信公众号扫一扫
  • weinxin

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: