悉尼大学Canvas平台API越权修改成绩漏洞
**标题2**:留学生黑客篡改挂科记录被遣返事件
**简介**:学生发现成绩接口未校验用户身份,直接修改JSON数据包中的分数值。
**入侵细节**:
- 使用Burp Suite拦截POST请求,修改{"co...
悉尼大学Canvas平台API越权修改成绩漏洞
**标题2**:留学生黑客篡改挂科记录被遣返事件
**简介**:学生发现成绩接口未校验用户身份,直接修改JSON数据包中的分数值。
**入侵细节**:
- 使用Burp Suite拦截POST请求,修改{"course_id":103,"score":55}为{"score":75}
- 同一IP在48小时内发起217次修改请求触发警报
- 涉事学生签证被取消
**关键词**:悉尼大学,API越权,JSON篡改,Burp Suite,签证取消