吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 7133|回复: 5
收起左侧

[漏洞分析] 【网站漏洞】破解之江汇教育广场在线检测答案

[复制链接]
xljxlj 发表于 2020-4-1 15:48
我们学校的一些科目的作业是通过这个之江汇(http://yun.zjer.cn/)提交的,提交后系统会自动批改,并且给出答案和解析
一日,写完作业没事干,便研究了下
这个是批改完的界面:http://tykc.huijiaoyun.com/coursecenter/studyTask/review.action?memberId=(这里是一个32位的大写E文和数字混合的字符串)&subjectId=
无标题.png
好像。。。链接里只有一串非常可疑的东西(好像已经发现了什么
第二天,新的作业来了,迫不及待的打开链接
链接如下:http://tykc.huijiaoyun.com/coursecenter/studyTask/exercise.action?paperId=(这里是一个32位的大写E文和数字混合的字符串)&memberId=(这里是一个32位的大写E文和数字混合的字符串)&subjectId=
。。。好像看到了一串熟悉的东西“memberId=”
于是抱着搞事情的信心,把memberId=后面的东西替换到了完成界面的链接中
右键,粘贴并访问
然后。。。
成功了
界面如下
无标题.png
发现他显示正确0题,以为这样就算什么都没填提交上去了,赶紧回去看,发现那个作业还是未提交状态
分析:
作业链接中的paperId=应该是表示此用户提交此次作业的一个ID,实测发现同一个账号不同的作业这个不一样
memberId=应该是这个作业的ID,和同学对比是相同的
subjectId=由于是空的不知道是干什么的,可能是别的功能使用,我们学校只用了在线检测功能,其他功能无法进行测试
点击确认提交后应该是提交一个表单,系统自动批改以后返回题目正误的表单和批改完成界面(不知道理解的对不对,欢迎指正)
这样就直接提前调出了批改完成界面

免费评分

参与人数 1热心值 +1 收起 理由
hackerPPZ + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

isoyou 发表于 2020-4-3 09:52
这个漏洞太明显了。。。
爱上这个小网站 发表于 2020-4-4 20:47
是不是只要批改和答题的链接不一样,就可以适用啊
hangyi 发表于 2020-4-10 21:27
netkeeper8 发表于 2020-7-6 15:31
这里厉害了,我还没去认真看呢
gzwzj 发表于 2020-7-22 14:29
这个漏洞是后端的逻辑问题,应该状态是已提交才给看答案和成绩才对。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-3-29 18:29

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表