搜索
查看: 1084|回复: 10

全国大部分高校所用正方教务系统漏洞

[复制链接]

5

主题

27

帖子

64

积分

我是新手

Rank: 1

积分
64
发表于 2016-11-5 12:58:23 | 显示全部楼层 |阅读模式
杭州正方教务管理系统是国内用的比较多一个教务管理系统,自高校采用以来,成为诸多黑客产业链的平台,在百度里搜索可以找到很多修改正方教务管理系统成绩的帖子,由于学校成绩与学生未来挂钩,如果被恶意篡改可能会影响终身,做为白帽子要深知影响力,及时反映该问题。



详细说明:

漏洞原理



正方教务管理系统是一套基于B/S和C/S全向兼容的管理系统。一般存在B/S架构的页面的IP开放了211端口,即可连接其C/S架构的管理系统,在C/S架构的查询过程中,对发起的TCP回话内容为固定值,可导致为经授权执行sql查询语句等问题,在SQL查询过程中通过数据库语句可查询到关键账户,通过破解关键账户的密码,获得该教务管理系统的控制权限,随性发挥查询、改成绩什么的、都是浮云。

需要所在服务器开发211端口�0�2 然后连接。

提示连接成功,即可执行SQL





3.该系统一般都会有一个默认账号,JWC01这个是教务处的账号,权限非常大,可以操作转学,退学什么的。相当的可怕,如果被恶意用户利用,影响也非常严重,对于该系统的密码也是可逆的。





4.最终得到jwc01的账号。





5.通过该账号可以查询到学生的详细信息,包括身份证号、手机号等。还有家人信息。

如果该信息落入到电信诈骗人员手中,将造成很大的社会危害。





修复方案:

1.临时解决办法:

建议211端口禁止对公网开放,限制在学校内网使用管理系统,禁止对公网开放连接。



2.针对C/S架构的软件客户端执行操作语句时需要验证对端的身份。

0

主题

4

帖子

16

积分

我是新手

Rank: 1

积分
16
发表于 2016-11-5 19:36:26 | 显示全部楼层
我们学校就有些电脑用正方系统

0

主题

12

帖子

31

积分

我是新手

Rank: 1

积分
31
发表于 2016-11-5 23:57:29 | 显示全部楼层
有urp的洞吗?

5

主题

27

帖子

64

积分

我是新手

Rank: 1

积分
64
 楼主| 发表于 2016-11-6 00:05:33 | 显示全部楼层
没有把图片发上去

5

主题

27

帖子

64

积分

我是新手

Rank: 1

积分
64
 楼主| 发表于 2016-11-6 00:07:57 | 显示全部楼层

没有把图片发上去

5

主题

27

帖子

64

积分

我是新手

Rank: 1

积分
64
 楼主| 发表于 2016-11-6 00:08:43 | 显示全部楼层
Mr_Null 发表于 2016-11-5 19:36
我们学校就有些电脑用正方系统

你那里学校的?

2

主题

52

帖子

196

积分

我是新手

Rank: 1

积分
196
发表于 2016-11-7 09:05:12 | 显示全部楼层
211是什么数据库?

0

主题

23

帖子

99

积分

我是新手

Rank: 1

积分
99
发表于 2016-11-7 11:14:01 | 显示全部楼层
有详细的漏洞工具吗

5

主题

27

帖子

64

积分

我是新手

Rank: 1

积分
64
 楼主| 发表于 2016-11-7 11:39:04 | 显示全部楼层
success95 发表于 2016-11-7 11:14
有详细的漏洞工具吗

有的,下次发出来

1839

主题

2255

帖子

1万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
11913
发表于 2016-11-7 12:28:55 | 显示全部楼层
LZ,把图补上吧
过段时间可能会取消签到功能了
您需要登录后才可以回帖 登录 | Join BUC

本版积分规则

Powered by Discuz!

© 2012-2015 Baiker Union of China.

快速回复 返回顶部 返回列表