某省の大学入試志願者はシステムの穴を埋めて実戦で解説します。


教育システムの大学入试は……、ネットでボランティアして多くの受験生に便利になりましたが、安全上の不注意や抜け穴も多くの不必要なトラブルを増やすことができます。ここで教育者に安全第一を教えます。 
ある省は今年、大学入試の志願書を作成してネットで新聞を記入して、模擬で新聞を記入して練習する時、本来は全部インターネットで新聞を記入すると言っていましたが、練習する時に突然訪問量が多すぎて、ネットのスピードがN遅くなり、正常な訪問によってサービスを拒否されました。私は汗が出そうです後に上の問題を考慮して、二つの市だけでネット上で志願して新聞を書き込むことにしました。他のはLANで申し込みしてから新聞に載せることに同意しました。練習しているうちに、このシステムの安全性が不安になりました。その後、私のところの市はインターネットで申し込みした二つの市の一つだと聞きましたが、最近は埋め立ての過程でちょっと穴を見つけました。もう一度汗をかきました。 
  まずこのシステムの安全対策について説明しましょう。私が訓練している時の検査で、この駅のシステムと脚本はよくできています。今は抜け穴を探すには他のところからしか手に入らないです。このシステムは正式に申請する前に、受験票番号、申し込み番号、身分証番号、パスワードと検証コードを記入してから登録できます(図1のように)、登録後は必ずパスワードを変更してから記入を開始します。パスワードを変更してから再度登録すると、受験票番号とパスワードを入力するだけで、検証コードが登録できます。図2はパスワードを変更してログインしたページです。一見、多くの資料を記入するのは安全なようですが、実はそうではありません。 
  彼が要求しているものを見てみましょう。実は一番大切なのは暗号です。私たちは皆さんが変わった後のパスワードが馬鹿な状況はともかく、まず彼のオリジナルパスワードがどうやって獲得されたのかを見に来ました。元のパスワードは1枚の試験院が一括して無料で発行した志願カードのカード番号とパスワードから構成されています。合わせて十数人がいます。爆破するのは不可能です。しかし、先生がこのカードを送る時は乱発していて、いちいち対応しているわけではないことに気づきました。同じパスワードで複数のアカウントにログインできますか?私達は試してみたら分かりますよ。カードを手に入れた直後に暗証番号を変えました。ちょうどクラスメートのカードがなくなってしまいました。市に募集して解決しようとしています。彼に私のカードを使って登録してみました。こうすれば、私たちは乗り物があるじゃないですか? 
  他の人の受験番号はどう分かりますか?申し込み番号と身分証番号は簡単です。私達の申し込み番号はクラスと学号順に並べられています。だから、他の人のクラスと学籍番号を知ったら、自分の申し込み番号によって申請番号を出すことができます。申し込み番号によって、他の人の受験票番号が分かります。身分証とは、6桁の固定数字+生年月日+4桁の数字(最後の方もXかもしれません)からなります。前の6人は知っていますが、生年月日は全部相手にセットしてもらってもいいです。最後の4人はソフトウェアでバッチテストができます。一番面倒くさいのは認証コードです。これに対しては手でしか負けられませんが、認証コードを識別する技術があると聞きました。本当なら、とても簡単です。 
  考えてみてください。大学入試の志願書を作成するのはどんな大事ですか?もし誰かがそれを破壊したら、それはいけません。もちろん、最初から他人のパスワードを変えたら、他の人は関連資料を持って市の学生募集に行ったら、パスワードを変えてくれます。大丈夫です。ボランティアを記入して、他の人のパスワードを変えて、彼の志願を変えますか?彼はプリントの確認を求めているに違いないですが、この時に変更するのはそんなに簡単ではないです。規定通りに印刷した後の志願は修正禁止です。じゃ、どうやって他の人が志願して彼のパスワードを変えますか?その時のパスワードを知りたいですが、本人が変えました。 
へへへ、私達の前でパスワードを忘れたと言ったのではないですが、関連資料を持って市の学生募集に行って変更してもいいですか?市の学生募集はどうやって変えますか?練習はボランティア登録ページの下に管理リンクがありました。今はなくなってしまいましたが、URLを直接入力しても大丈夫です。管理人のユーザ名とパスワードはどうやって取得しますか?ほほほ、実は私達はパスワードを忘れたふりをして学生募集をして彼について変えて、このようにして私達は彼の使うユーザー名を得ることができます(スクリーンを見る上ででででで、私は彼がキーボードの上で打つのが何ですかをしっかり覚えることができるその能力がありません)、下はパスワードを残しました。私は当市の学生募集のウェブサイトに来ました。システムとホームページには抜け穴がないことを発見しました。もう一つはネット7.1のフォーラムです。しょうがないみたいですね。焦らないでください。訪問してみました。http://www.xxx.com/bbs/data/dvbbd7.mdbダウンロードのヒントが出てきました。DVDにいますロゴの中にadminのパスワードを見つけました。このパスワードと私がこっそり見たユーザー名を使って登録してみましたが、成功しました。今はもう全市の受験生ファイルを管理できます。汗!むやみに動く勇気がない,捕まられないように,さっさと人を避けなさい。