Category Archives: 나혼자만의독설

인천대학교 수강신청 시스템을 분석한다 (개정판)

예전에 썼었던 수강신청 비법 이번에 새단장을 하면서 막혀 버렸네요. 새로 개발한 수준까진 아니고 취약한 부분을 보강한 수준이라 이전 방법과 다른건 별로 없습니다.

이전의 방법으로 신청을 하는것은 수강신청도 안될뿐더러 학교 관리자분께도 폐를 끼치는 행동이니 이전 방법은 시도하지 말아주세요ㅠㅠ

아무튼 시작해보지요. 이전에 썼던 내용과 크게 다르지 않습니다;;

1. 자신의 시간표를 원하는데로 미리 짜놓아야겠죠. 적어도 수강신청 하루전에는 시간표를 완벽하게 결정해 놓으십시오.

2. 수강신청 하루 전에 학교 홈페이지에 접속하여 대메뉴 학사정보를 누르고 오른쪽에 시간표및강의계획서를 누르면 교과목코드를 알 수 있습니다. 자신이 듣고자 하는 과목들의 교과목코드를 적어놓습니다.

3. 수강신청 당일 최소 30분 전에 일어나 멀쩡한 정신으로 수강신청 10분전에 PC를 켜놓고 만발의 준비를 합시다.

사용자 삽입 이미지
4. 엄청 느리겠지만 로그인을 합시다. 위와 같이 바뀐 멋진 모습을 볼 수 있습니다. 화살표의 수강 신청을 누릅니다.

사용자 삽입 이미지


5. 이전과 크게 다르지 않은 모습을 볼 수 있습니다. 여기서 쉬프트키를 누릅니다.(떼지말고 누르고 있어야 합니다)

6. 쉬프트키를 누르자 마자 키를 사용할 수 없습니다 라는 말이 나옵니다. 쉬프트를 누르고 있는 상태를 유지한 채로 엔터를 칩니다.

7. 이제 화살표로 표시해둔 전공과목을 신청하고자 하는 과목 수 만큼 클릭합니다.(물론 쉬프트키는 이때까지 떼면 안됩니다)

사용자 삽입 이미지
8. 위와 같이 새창이 떴습니다. 각각의 창마다 한과목씩 수강신청을 하시면 됩니다.

9. 각 새창의 URL주소를 다음과 같은 방법으로 입력합니다.

http://haksa.incheon.ac.kr:7790/ssukang/jsp/sukang_sin_result.jsp?as_result=교과목코드&as_flag=학과번호

학과번호는 전공과목(1), 교양과목(2), 타학과과목(3), 연계학과과목(4) 입니다.

10. 혹시라도 경쟁자가 많아 에러가 날 경우 새로고침을 하면 해당 과목의 수강신청을 재시도 할 수 있습니다

위와 같은 방법으로 원하는 과목을 동시에 한꺼번에 신청할 수 있습니다.

중국 스패머의 탐색전

사용자 삽입 이미지
오늘 리퍼러를 보다보니 특이한 것이 남아있는것을 발견하였다. 외국의 누군가가 Google Translater를 통해 내 사이트를 본 흔적이 남아있는것이었다.

예전에도 외국의 누군가가 나의 블로그를 번역기를 통해 본것을 보았기 때문에 놀랄일도 아니지만 이번에는 좀 달랐다.

바로 발신지와 그 글의 목표가 남달랐기 때문이다. 예전 중국발 대규모 스팸 발송 대란이 있은 직후 테터툴즈/텍스트큐브 플러그인을 만들어 내놓은 적이 있었다.

여기 밑에 보일 SpamBlocker 라는것인데, 중국에서 접속하여 영어로 번역하여 이 게시글을 보았다는 것이다.

중국인이 뭣하러 테터툴즈 스팸방지 플러그인의 설명글을 읽어야 했을까? SpamBlocker를 내놓은 직후에도 계속해서 내 블로그에 스팸 공격이 있어왔고, 그것들은 완벽하게 100% 차단이 되고 있었다.

하지만 어제 이후로 공격이 끊겼다. 현재 잠잠하다는 것이다. 아마도 공격자들은 SpamBlocker의 약점을 찾아서 좀더 보완을 한 후 공격을 할려는것이 아닐까?

공격자들의 대응이 기대되기도 하고 흥분되면서도 걱정이 되는 순간이다…TNC EAS 개발자님도 마음의 준비를 해두셔야 하는 시점이 아닌가 생각해 본다.