給全國的學生 ~~ 你確定你用的二手書交換平臺真的安全麼?

最近教育部一直在推行的 二手書交換平臺 http://2handbook.nasme.org.tw/

有多少人在用呢?

我今天確定看到有會員人數:16019 書藉數量:21121 現在po文時間 980912 23:58分

我先說 我不是炫耀文,只是我不小心找到很大的bug........請大家通知大家.....

今天我有跟蘋果的記者說這塊訊息!!

coming soon....
所以???是我的問題嗎

我沒看到哪裡有"學生資料"

姓名 學號 身分證字號 ...

"會員人數:16019 書藉數量:21121"
這是BUG嗎
寫的蠻爛

正在找洞洞
莫非樓主
去改cookies??

剛弄了一個不用密碼的帳號.......
不過那個也沒有多高明

攻擊他
不用想太多
就算打的進去
客戶資料我知道不能隨便A

僅供研究
畢竟自己未來也要進職場寫的東西
總是要知道漏洞在哪邊,哪邊要避免掉
沒有萬能的資費,只有懶惰的使用者!網路問題?盡量解決就好啦!
連cookies都不用動...............(ps 他的cookies是個晃子)

我覺得政府機關思考真的有問題,
以為用法令去嚇阻人民,而不去加強自身的安全性...........

我想這就是下場...........全都被看光光 XD

ps...忘記加警語!!

請不要攻擊主機!! 不然會被扣去關@@
難道是傳說中的隱碼攻擊?

這種漏洞嚴重的話還能隨時幫他server重開機
轉貼

本會代管「校園二手教科書網」網站其會員個人資料遭惡意入侵而造成外洩相關處理情形說明

據今(14)日報載,本會受智慧局委外建置之「校園二手教科書網」遭惡意入侵、造成會員個人資料外洩一事,本會採行相關處理措施說明如下:
一、 已暫時關閉「校園二手教科書網」網站使用並向刑事警察局進行報案。
二、 已進行強化本網站資訊安全防護措施,俟完成後再重新開放網站使用。
三、 研擬改變網站會員加入方式,以徹底杜絕類似事件發生,讓會員能繼續安心使用本網站。

本會強烈譴責此一惡意入侵之行為,為維護會員們使用權益,本會代管之「校園二手教科書網」遭到入侵時第一時間關閉網站運作,並進行應變處置及後續檢討改進,俾使該網站之功能持續順行,讓校園保護著作權、使用正版教科書之觀念更加普及。

若會員有相關問題,煩請聯絡本會承辦人員
(02)23660812轉312,葉小姐

chrisckroot
所以有檢舉獎金嗎?

chrisckroot wrote:
最近教育部一直在推行...(恕刪)


幫你把這篇寄到 教育部
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!