电大在线在线远程教学平台0DAY(全国电大通吃)oma

简要描述:好久的漏洞了,厂商是,今天整理博客发现这0day还能用就公布下。多个注射漏洞,过滤了and等但能绕过,数据库连接配置文件暴露,任意文件上传等。。

详细说明:一些注入BUG加默认路径问题,全是电大类机构。之前数据连接的inc文件.可用下载工具下载得到。上面统一安装的系统所以下面服上基本都在这个路径:D:\www\include\odbc.inc,现在试过不行了。现在有些系统升级成了.net版本,但注入漏洞等都还在。

漏洞证明:谷歌搜索:D:\www\include\odbc.inc公告处上传。权限太大,提权简单,但都内网。注射点蛮多,类似research/research_result.phpid=1root/teacher/admin_search.php//post....附上系统结构:\index.php

\student.php

\student_study.php

\teacher.php

\teacher_nocourse.php

\topic_frame_s.php

\adminuser\c.php

\adminuser\treedir.js

\config\config.php

\config\parameter_list.php

\config\parameters\odbc_userstat.inc

\config\parameters\system.inc

\embeded\userinfo.php

\exhibite\include_package\exhibite_display.class.php

\exhibite\include_package\exhibite_display_show.class.php

\file_post\display\topic.php

\file_post\file_add\file_upload.php

\file_post\file_add\file_upload2.php

\include\odbc_userstat.inc

\include\search_lib.php

\include\system_parameter.inc

\java\savetime.js

\java\school.js

\newstat\basic\func_im.inc

\newstat\basic\func_t.inc

\newstat\basic\reg_inc.php

\newstat\new\coursetop10.php

\newstat\root\config.inc

\newstat\root\ictab.php

\newstat\root\iview.php

\newstat\userinfo\config.inc

\newstat\userinfo\config1.inc

\newstat\userinfo\readnum_student.php

\newstat\userinfo\readnum_teacher.php

\newstat\userinfo\stat.php

\newstat\userinfo\user_stat2.php

\newstat\xwtj\Centerasc.php

\newstat\xwtj\centerfile1.php

\newstat\xwtj\look.php

\newstat\xwtj\resourceself.php

\reg\getPassWord.php

\reg\result.php

\reg\signup_fromold_finish.php

\schoolbook\preesbrief.php

\stat\config.inc

\stat\savetime_v2.php

\stat\basic\func_t.inc

\stat\student\config.inc

\stat\student\index.php

\stat\student\readnum.php

\stat\student\stat.php

\stat\teacher\config.inc

\stat\teacher\index.php

\stat\teacher\index_s.php

\stat\teacher\readnum_student.php

\stat\teacher\readnum_teacher.php

\stat\teacher\stat.php

\stat\teacher\view_student.php

\stat\teacher\uploadfile_teacher.php

省略一千句。//更改权限代码信息后请更改\rights\common.inc文件!!!!!!!!!!!!!!!!!!!!!!!!

varli=newArray()li[0]="后台管理目录"li[1]=newArray()//3li[1][0]="网站统计管理"li[1][1]=newArray()li[1][1][0]="平台运行基本数据"li[1][1][1]="站点统计分析;/newstat/netbasic/counter_index.php;11"li[1][1][2]="用户统计分析;/newstat/userinfo/counter_index1.php;11"li[1][1][3]="浏览器统计分析;/newstat/netbasic/counter_browser.php;11"li[1][1][4]="操作系统统计分析;/newstat/netbasic/counter_os.php;11"li[1][1][5]="访问来路表;/newstat/netbasic/counter_from.php;11"li[1][1][6]="年报表;/newstat/netbasic/counter_year.php;11"li[1][1][7]="月报表;/newstat/netbasic/counter_month.php;11"li[1][1][8]="日报表;/newstat/netbasic/counter_day.php;11"li[1][1][9]="年、月、日报表查询;/newstat/netbasic/counter_search.php;11"

li[1][4]=newArray()li[1][4][0]="论坛数据"li[1][4][1]="论坛总体情况表;/newstat/article/counter_index2.php;14"li[1][4][2]="总论坛排行榜;/newstat/article/article_total.php;14"li[1][4][3]="公共论坛排行榜;/newstat/article/article_public.php;14"li[1][4][4]="课程论坛排行榜;/newstat/article/article_course.php;14"li[1][4][5]="查询;/newstat/root/readnum.php;14"

li[2]=newArray()//2li[2][0]="网站管理"li[2][1]=newArray()li[2][1][0]="参数设置"li[2][1][1]="系统参数;/config/config.phpn=system;21"li[2][1][2]="ODBC参数;/config/config.phpn=odbc;21"li[2][1][3]="JWODBC参数;/config/config.phpn=jwodbc;21"li[2][1][4]="论坛参数;/config/config.phpn=forum;21"li[2][1][5]="用户行为统计ODBC参数;/config/config.phpn=odbc_userstat;21"

li[2][2]="在线调查;/research/research_index.php;22"

li[3]=newArray()//3li[3][0]="教务管理"li[3][1]=newArray()li[3][1][0]="人员管理"li[3][1][1]="注册新用户;/reg/reg.php;31"li[3][1][2]="浏览学生用户;/reg/list.phpusertype=1;31"li[3][1][3]=newArray()li[3][1][3][0]="浏览教师用户"li[3][1][3][1]="浏览全部;/reg/list.phpusertype=2;31"li[3][1][3][2]="已验证;/reg/list.phpv=1&usertype=2;31"li[3][1][3][3]="未验证;/reg/list.phpv=0&usertype=2;31"li[3][1][4]=newArray()li[3][1][4][0]="浏览教师(学生)用户"li[3][1][4][1]="浏览全部;/reg/list.phpusertype=1&studentno=0;31"li[3][1][4][2]="已验证;/reg/list.phpusertype=1&studentno=0&v=1;31"li[3][1][4][3]="未验证;/reg/list.phpusertype=1&studentno=0&v=0;31"li[3][1][5]="浏览管理员用户;/reg/list.phpusertype=3;31"li[3][1][6]="查询用户;/reg/search.php;31"li[3][1][7]="修改用户密码;/reg/gaimima.php;31"

li[3][2]="教师权限管理;/rights/listuser.php;32"

li[3][3]="管理员权限管理;/rights/listadmin.php;33"

li[3][4]=newArray()li[3][4][0]="教材管理"li[3][4][1]="出版社管理;/schoolbook/pressmanage.php;34"li[3][4][2]="教材信息管理;/schoolbook/sbmanage.php;34"li[3][4][3]="专业课程教材管理;/schoolbook/planmanage.php;34"

li[3][5]=newArray()li[3][5][0]="教学计划开/关|维护"li[3][5][1]="教学计划开/关;/adminuser/adminplan.php;35"li[3][5][2]="教学计划维护;/plan/index.php;35"

li[4][2]=newArray()li[4][2][0]="论坛管理"li[4][2][1]="论坛版块管理;/club/forum/admin/category/index.php;42"li[4][2][2]="论坛版主管理;/club/forum/admin/admin/index.php;42"li[4][2][3]="论坛帖子管理;/club/forum/admin/article/list.php;42"li[4][2][4]="聊天室状态管理;/chatroot/admin.php;42"

li[4][3]="教师风采;/teacher/index.php;43"

//li[4][4]="试卷、作业权限管理;/exam/admin/manage.php;44"

li[4][5]="共享资源设置;/sharefileadmin/shareplan_list.php;45"

li[4][6]="考试资源导入;/exam_res/index.php;46"

//省电大:具有资源生成权限!!!!!!!!!!!!!!!!li[4][7]=newArray()li[4][7][0]="下发资源管理"li[4][7][1]="资源展示;/exhibite/showpage/planlistbysql.php;47"li[4][7][2]="资源生成;/exhibite/admin/index.php;47"

li[5]=newArray()//4li[5][0]="个人信息"li[5][1]="修改信息;/reg/modify.php"li[5][2]="修改密码;/reg/modifyadminpass.php"li[5][3]="查看留言;/club/forum/message/shownew.phpisSubmit=0"li[5][4]="给同学留言;/club/forum/message/sayto_admin.php"

THE END
1.国家开放大学学习平台媒体辅助英语教学 主讲教师:韩艳辉 主持教师:韩艳辉 社区护理学 主讲教师:尚少梅、侯淑肖、万巧琴 主持教师:唐已婷 Live Broadcast Public Class 普通高校的大门没有向他打开,三年刻苦自学,取得电大大专学历,从中学教师干起,成为 方继凡-十大杰出村官 电大“一村一名大学生”首批学员,学习农业经济管理http://www.ouchn.cn/
2.新版安徽电大在线2013年以来,安徽继续教育网络园区入驻高校及教育机构152所,平台累计注册学习者139万人,总访问量超7亿人次。 3.9亿人次 专业技术人员继续教育 2012年“安徽专业技术人员继续教育在线”学习平台上线运行,目前累计培训学员270余万人,访问量达3.9亿人次。 200万 http://www.openedu.ah.cn/
3.开放教育"一网一平台"工作专栏 更多 *“一网一平台”相关通知文件 2022-03-10 *信数中心赴洛阳开展“一网一平台”教学平台使用培训 2024-10-30 *我校面向全省导学教师开展“一网一平台”学习网二级培训 2023-05-26 *我校召开2023春第一期“一网一平台”开放教育责任教师培训会 https://hnou.open.ha.cn/kfjy/index.aspx
4.电中在线学习平台网络学习平台 扫码下载app 微信登录学生端http://old-zzx.ouchn.edu.cn/edu/public/student/
5.考前辅导备考练习国开学位英语辅导智慧平台锅巴同学助考平台,为开放教育学生提供全方位服务,包括课程内容、考前辅导、备考咨询、历年真题等。致力于解决开放教育学生作业、考试、毕业论文、学位英语等问题,让学生轻松应对考试和学习。与锅巴同学一起实现你的考试梦想!https://www.openedu.com.cn/
6.电大在线电大在线_open于2019-09-08 13:30:23发布收录在好站大全目录综合其他/教学/培训类别中,距今已持续展示 5 年 62 个月 1909 天 2748858 分钟,浏览已经达到685次,截至目前该网站共收到 1 个网友评分,综合平均为 0 分,好站星评为 0 星级。本文简单介绍《电大在线》的基础数据分析其质量属性价值、可信度和可靠http://www.hao12306.com/home/5956.html
7.在线教学平台在线教学平台 国家开放大学学习网:www.ouchn.cn 国家开放大学“一网一平台”:http://one.ouch.cn 重庆开放大学教学平台:http://jx.cqou.edu.cnhttp://ycjy.cqdd.cq.cn/info/1060/1855.htm
8.电大各级平台电大在线入口介绍学校实行系统办学、分级管理的办学体制,接受国家开放大学(原中央广播电视大学)的业务指导,承担对全省10所市级电大、59所县级电大、5所省电大直属教学点的教学业务指导。经省编委批复同意,学校增挂浙江省社区教育指导中心、浙江老年开放大学牌子,履行相应职能。同时经省教育厅等批准,承担浙江省终身教育学分银行管理中心等https://jinengtisheng.com/3829.html
9.电大在线远程教学平台web2.openedu.com.cn电大在线远程教学平台 网站基本信息: 网站标题:电大在线远程教学平台 网站网址:http://web2.openedu.com.cn 发布者IP:未记录发布者IP 网站标签:moodle,电大在线远程教学平台 网站内容描述(仅供参考): 中央电大在2008年启动了“基于WEB2.0 的数字化教学环境与课程建设模型”项目的课题研究,该课题研究主要依托本平台开http://www.fwol.cn/gotoweb.php?id=5458649
10.如果忘记了电大在线教学平台的登录密码,可以通过学号和注册邮箱刷刷题APP(shuashuati.com)是专业的大学生刷题搜题拍题答疑工具,刷刷题提供如果忘记了电大在线教学平台的登录密码,可以通过学号和注册邮箱找回密码。()A.正确B.错误的答案解析,刷刷题为用户提供专业的考试题库练习。一分钟将考试题Word文档/Excel文档/PDF文档转化为在线https://www.shuashuati.com/ti/a3f513e2b7bd443e89d7b22d33c8c2db.html?fm=bdbds1bd8ca7a58cd541d7b8961f8c1065f71
11.湖南电大在线学习平台湖南电大在线学习平台 国家开放大学学习网 湖南农民大学生学习网 毕业论文平台 网络教育综合服务平台 村(社区)基层组织人才定向培养学习网版权所有:湖南广播电视大学 湘ICP备09005180号-2 湘公网安备 43010302000593号 http://hnrtu.com/
12.重庆电大教学平台登录流程一、登录1、进入重庆电大首页:http:/找到“在线学习”如下图:点击“在线学习”进入教学平台点击进入 教学平台 o 2、直接登录重庆电大教学平台:http:/ 打开浏览器在地址栏输入上面的地址直接进入教学平台 二、如何登录14位学号8位生日 o平台提供实名登录功能,开放教育学生使用14位学号即可直接登录平台:实名登录需要您https://www.cjzk.cn/show/45525.html
13.电大形成性考核答案18. 在电大在线远程教学平台上参加实时视频教学活动时,学生可以看到老师的图像,并能与老师进行交流。(B) A. 错误 B. 正确 满分:2.5 分 19. 如果忘记登录密码,可在电大在线远程教学平台首页,点击登录按钮旁边的 取回密码 ,进行密码取回。 (B) A. 错误 B. 正确 满分:2.5 分 20. 在线提交形成性考核作业后是https://m.rwtext.com/2292.html
14.中职在线职业教育学习在线教学平台成人中专资讯中职在线职业教育学习在线教学平台http://zzx.ouchn.edu.cn/edu/public/student/#/login用户名及密码请联系报考的老师https://www.linshigongw.com/post/936.html
15.电大形成性考核作业:开放教育学习指南网上作业单选题答案8、电大在线远程教学平台课程论坛的主要功能是(B) A. 资源存储 B. 学习交流 C. 上传、下载 9、关于电大在线远程教学平台的登录方法,下列说法正确的是(A) A. 使用学号(或用户名)及密码进行登录 B. 使用邮箱及密码进行登录 C. 使用手机号码及密码进行登录 10、关于个人学习空间,下列说法不妥当的是(C ) A.https://m.360docs.net/doc/f50efecd657d27284b73f242336c1eb91b373339.html
16.宝鸡开放大学[官网]宝鸡开放大学(宝鸡电大)始建于1979年2月,学校地处宝鸡市教育中心院内,隶属于宝鸡市人民政府,由宝鸡市教育局主管,业务上接受国家开放大学、陕西开放大学的管理与指导,是宝鸡市唯一一所公办综合性成人远程教育高等院校。https://www.bjrtvu.com/
17.12月2009AutumnE面向服务的架构(SOA )对教学平台设计的影响 面向服务的架构是在先前组件化技术基础之上,为适应跨越 Internet 范围的系统之间的耦合特性需求 (松散耦合),为满足各领域灵活变化的业务对信息系统支撑能力的需求,以及 IT 业发展进程中所出现的各种集成整合需求而出现的软件系统架构原理 从远程教学平台的设计 开发和运用来看https://iautumn.wordpress.com/2009/12/
18.宜昌市广播电视大学公示公告办公平台国开大教育平台 17762301015 党建专题 更多> 市电大暑期党员先锋行 242024-09 [查看详情] 新闻中心 SCHOOL NEWS 更多 能者为师|课堂授课规范及技巧 宜昌市社区(村)老年学校教师助理班专业知识培训顺利开展 2024-12-12 强化校外培训监管 全面推进依法治校——2024年宜昌市校外培训治理暨依法治校专题培https://www.ycou.cn/
19.西安开放大学官网教学资源 学分银行 通知公告 更多 西安开放大学2024年度文明班集体、新时代好青年评选公示名单 12-11 《AI人工智能基础与应用》通识课系列讲座 12-09 西安开放大学2024年秋季学期第15周工作安排 12-09 关于召开2024年度校级科研项目立项评审会的通知 12-06 关于做好2024年度年终财务报账等工作的通知 12http://www.xartvu.sn.cn/
20.网站首页面授课服务平台 一体化学习平台 新疆终身学习网 成人高教学习网 协同办公系统 新闻资讯 系统信息 媒体开大 部门风采 党群园地 --常用网站--学信网国家开放大学图书馆法宣在线知网国家数字化学习资源中心-新疆中心 --AI助手--万彩动画大师AI来画有言AI Sorabotchatppt讯飞智文LinkFoxhttp://www.xrtvu.com/
21.四川广播电视大学关于公开征集校徽设计方案的通告电大教育实行学分制,学籍8年有效。远程学习不受时间和空间的限制,学员在家里或教学点按照相关专业教学安排,根据自身特点灵活选择学习方式,可通过互联网登陆电大远程教学平台随时点播和下载网上教学资源,也可利用BBS、网上论坛、网上直播、双向视频等交互式手段与在线教师和学员进行实时和非实时的学习交流。 https://www.scou.cn/info/1030/13989.htm