吵吵   2011-03-19  阅读:2,938

眼看着就要毕业了,我们也不用机考了,事实上我们也就进行过一次机考。话说机考的时候是若干的无奈啊,先有二临作弊的最后补考,后来又有啥啥啥的出问题,表面上打着可以省出20多万的考试费用,环保,节约的旗号,实则就是一垃圾的系统。
先看看这个系统是怎么执行的吧,先输入账号密码后登陆,服务器验证了之后开始答题:

然后就是本地js的事情了,每次答完一题目之后,js会操作file,在e盘,别的电脑可能是d盘啥的有一个影藏文件夹,下面会有一个txt文件。对了就是你答完一题,js会把答案写到这个文件中,这也就是为什么不打开activeX无法考试的问题。格式呢是这个样子的
1:A
2:B
3:C
……
写完之后呢js就post一个信息给服务器,但是没法送答案,只告诉服务器这题做完了,请求下一题。
然后服务器随机从未做的题目中再抽一道题,然后能js又控制着时间,一分钟….. www.chaochaoblog.com

好了,现在呢就来看看哪里有什么做的不好的地方:
那就是js控制了时间,由于js是在本地由浏览器控制的,那么我们就能够改了,怎么改?你没想到我们玩游戏的时候开外挂么加速外挂。恩,用速度齿轮,由于服务器没有记录答题的时间,哈哈你想怎么延迟就延迟吧。速度齿轮就自己去下吧。
第二个就是那个文件的问题,由于是做完一题然后就把答案保存下来,直到最后一题把答案从文件中读取出来然后发送到服务器,你就可以在未做完之前任意改答案了。当然你删了后会怎么样?哈哈哈 自己去试试吧!!

吵吵微信朋友圈,请付款实名加入:

吵吵 吵吵

一条回应:“学校机考系统的若干漏洞”

  1. 大学便民网说道:

    本来想邪恶的请教你怎么弄的 看来还是算了 怕搞砸了 咔咔

发表评论

电子邮件地址不会被公开。 必填项已用*标注