Skip to content

William957-web/SGGScyber

Repository files navigation

SGGScyber

這個專案已停止更新

介紹:

對曙光網站問題提出修正方法
其中的問題包含資訊安全問題,網頁設定錯誤等......
歡迎討論!!!
陸續會有內容在下方:

學校網頁的基礎

PORT 80:Apache/2.2.8 (Win32) PHP/5.2.6 ,Directory listing allowed
PORT 8080:ASP.NET(Microsoft IIS 6.0,MicrosoftOfficeWebServer: 5.0_Pub)

澄清:

一切合法處理,也請瀏覽者不要越界!!牢飯三餐一湯!!

漏洞們:

嚴重!!!:

sql入侵漏洞:https://github.com/William957-web/SGGScyber/tree/main/sqlinjection
資料庫位置外漏:https://github.com/William957-web/SGGScyber/tree/main/mdb-out
部分資料外洩:https://github.com/William957-web/SGGScyber/tree/main/data-release
預設密碼易遭破解:https://github.com/William957-web/SGGScyber/tree/main/weakpass
成績系統密碼相同:https://github.com/William957-web/SGGScyber/tree/main/stu_sys_weak
任意檔案上傳:https://github.com/William957-web/SGGScyber/tree/main/upload_anyway
成績系統暴力破解:https://github.com/William957-web/SGGScyber/tree/main/sixrandom

普通:

學生成績系統可以在登入狀態下查詢他人成績:https://github.com/William957-web/SGGScyber/tree/main/student_affair_system

一般:

圖書館查詢xss漏洞(已修補):https://github.com/William957-web/SGGScyber/tree/main/libraryxss
登入網址xss漏洞(已修補):https://github.com/William957-web/SGGScyber/tree/main/loginxss
教室預定系統錯誤:https://github.com/William957-web/SGGScyber/tree/main/classroombooking

About

探討曙光女中網站問題

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Contributors 3

  •  
  •  
  •