Los resultados de muchos exámenes competitivos se declaran en línea, donde el estudiante tiene que ingresar su número de registro para obtener su resultado. ¿Hay algún hack / exploit para descargar la lista completa de nombres y resultados?

Primero, entienda qué sucede cuando alguien ingresa un número de ticket en el cuadro de entrada y hace clic en buscar. Luego se hace clic en el botón de búsqueda, se generará una solicitud GET o POST de la red que tendrá el número del boleto, la solicitud se envía al servidor de back-end y se envía una respuesta.

Primero necesitaría averiguar el rango y el patrón del número de ticket de Hall (o tal vez ir con fuerza bruta) y escribir un script que genere esas llamadas de red GET / POST con el número de ticket. Generar estas solicitudes de red es bastante fácil. Para observarlos en su navegador, presione F12 y haga clic en el botón de búsqueda. En la pestaña Red, en XHR, vería la solicitud de red. Replícalo con tu número de ticket desde un script.

Tenga en cuenta que es posible que el servidor no pueda manejar la solicitud de red si envía demasiados en un lapso de tiempo muy pequeño. También podría llamarse un ataque de denegación de servicio (DOS) en el servidor.

Esto podría, con alta certeza, ser ilegal también. Sin embargo, puede ser anónimo modificando su script para que pase por la red de retransmisión de Tor.

es fácil de descargar los resultados de las secuencias de comandos del lado del cliente … pero toma tiempo descargar todos los resultados …

mirar

Simplemente puede escribir un script ingresando el número y guardando el resultado en una base de datos local.