ZhengFangJiaoWuSystemTampermonkeyScript icon indicating copy to clipboard operation
ZhengFangJiaoWuSystemTampermonkeyScript copied to clipboard

bug: 上游导致的查询不稳定

Open love98ooo opened this issue 7 months ago • 2 comments

2023年8月,学校对教务系统进行了升级,导致无法查询平时分,但是近期有概率查分成功。

触发条件(不能稳定触发):

  1. 24小时内第一次登录教务系统查分
  2. 请求的 data 中包含 __VIEWSTATEGENERATOR 参数

已排除因素:

  • 运营商(校园网、CMCC、CHINANET、联通、广电)
  • 访问地点(已测试宿舍楼、教学楼、青椒)
  • 请求参数(重放测试无效)

由于教务系统所有请求均使用HTTP协议且不支持HTTPS协议,目前猜测教务系统的网关使用了透明代理,对所有数据进行了一次清洗(类似于中间人攻击),过滤掉了我们需要的平时分等数据。

目前还在排查阶段,欢迎提供线索。

love98ooo avatar Jan 10 '24 07:01 love98ooo

基本可以排除data中的__VIEWSTATEGENERATOR参数造成的影响,通过此参数无法复现。

FishZe avatar Jan 16 '24 14:01 FishZe

24小时内第一次登录教务系统查分“是复现非常重要的一点

love98ooo avatar Jan 17 '24 01:01 love98ooo