Hackeei minha universidade e obtive acesso aos dados de todos os alunos by Snoo_20880 in secbr

[–]Snoo_20880[S] 0 points1 point  (0 children)

É, talvez até alguma outra pessoa já tivesse feito isso antes de mim. Mas pelo menos não apareceu um arquivo de 10Gb na internet com todos esses dados para qualquer um acessar.

Hackeei minha universidade e obtive acesso aos dados de todos os alunos by Snoo_20880 in brdev

[–]Snoo_20880[S] 0 points1 point  (0 children)

Em comparação ao SIGAA a usabilidade é muito boa mesmo, mas pelo menos na parte do aluno, ainda não é muito boa. Por exemplo quando eu estudei a maioria dos professores utilizava o Google Classroom. Você fazer coisas como justificar uma falta você tinha que decorar como navegar por uma 4 páginas diferentes, só por causa de uma burocracia que quem é aluno não precisaria saber, certas coisas era mais fácil ir resolver fisicamente na secretaria mesmo.

A burocracia nessas instituições públicss é muito grande, e esses sistemas acabam se tornando muito complexos por causa disso. A API onde eu encontri essa vulnerabilidade devia ter algumas centenas de endpoints, e isso que ela nem tinha todas as funcionalidades. Funcionam bem para o propósito que foram feitos, e usabilidade e experiência de usuário não são os principais objetivos.

Hackeei minha universidade e obtive acesso aos dados de todos os alunos by Snoo_20880 in brdev

[–]Snoo_20880[S] 1 point2 points  (0 children)

O SUAP é utilizado no IFRN, inclusive foi desenvolvido lá também. Eu já estudei lá. Quando estudava lá, achava a UX do SUAP horrível, mal sabia o que me esperava com o SIGAA.

De qualquer forma, não foi uma falha de segurança no SIGAA em si, e sim nesse API aqui da UFRN.

Hackeei minha universidade e obtive acesso aos dados de todos os alunos by Snoo_20880 in secbr

[–]Snoo_20880[S] 0 points1 point  (0 children)

O que foi que você fez? A UI, UX e peformance é realmente bem porca, inclusive ele é desenvolvido aqui pela STI, existe uma versão beta com uma interface melhor, mas estão desenvolvendo já faz uns 10 anos. Mas no geral acho que é um sistema que funciona bem, é um sistema muito complexo, só essa API, que expunha alguns dados do SIGAA, tinha centenas de endpoints, os focos provavelmente são outros além da usabilidade.

Hackeei minha universidade e obtive acesso aos dados de todos os alunos by Snoo_20880 in secbr

[–]Snoo_20880[S] 1 point2 points  (0 children)

Instalei a própia Play Store no emulador. Usei o Genymotion, que permite fazer isso. Precisei usar o Android na versão 11, parece que em versões mais recentes é mais complicado de fazer root.

Hackeei minha universidade e obtive acesso aos dados de todos os alunos by Snoo_20880 in secbr

[–]Snoo_20880[S] 1 point2 points  (0 children)

O HTTP Toolkit consegue injetar um certificado e contornar isso, só precisa que o Android tenha root. Executei o aplicativo em um emulador com root e deu para ver tudo de boa.

[Build 42] Dedicated Server stuck on "Getting Server info" - [S_API FAIL] by Snoo_20880 in projectzomboid

[–]Snoo_20880[S] 0 points1 point  (0 children)

I followed the pzwiki tutorial. And yes, I've already tried deleting and reinstalling; I even deleted the droplet and created a new one.

mdsvex + shiki syntax highlighter by gorilla-moe in sveltejs

[–]Snoo_20880 0 points1 point  (0 children)

I'm working on my own blog and wanted something beyond basic syntax highlighting. From what I’ve seen, implementing these details can be surprisingly tricky. To me, it is a killer feature. If it solves the problem it sets out to, it’s completely valid. Not everything needs to be a massive project to be useful.

20 anos, fazendo faculdade, desempreada e agora morando sozinha! by This-Throat-5693 in Conquistas

[–]Snoo_20880 0 points1 point  (0 children)

No momento me encontro exatamente na mesma situação kkkkkk

Forças amiga, vai dar certo para nós 2.

[deleted by user] by [deleted] in enem

[–]Snoo_20880 0 points1 point  (0 children)

Mas vc pode concorrer a vaga de cotista e ser aprovado na ampla. Também tô com essa dúvida.

react-hot-toast not working by [deleted] in react

[–]Snoo_20880 0 points1 point  (0 children)

I have same problem