Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 13
  1. #1
    Stanley Jobson
    Registriert seit
    27.07.2008
    Beiträge
    691

    Beitrag Bypass Schulfilter Plus 2.1 mit XSS.

    Hey Leute

    Ich hatte in der Schule Langeweile und habe mal die Software Schulfilter Plus 2.1 auf Lücken abgesucht.
    Dort habe ich eine XSS Lücke gefunden.
    Sofort habe ich es mal Local augespielt und getestet.
    Da ich öfters gesehen habe, wie Leute versuchen den Filter zu Bypassen, habe ich mal nen V-Tut gemacht.
    Viel Spaß (:

    Download: RapidShare: 1-CLICK Web hosting - Easy Filehosting

    Source Mein Blog: http://creative-shadow.blogspot.com/...r-plus-21.html
    Geändert von Shadowstyle (26.05.2010 um 20:06 Uhr)


    I'm the one who will survive
    The ones you eat alive
    And nobody puts up a fight
    I'll do what I wanna do
    'Cause I wasn't built to lose..


  2. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    0nk3lz (31.05.2010), BlackCobra (27.05.2010), noOb (27.05.2010)

  3. #2
    just call me n0va ^.^ Avatar von novaca!ne
    Registriert seit
    03.01.2009
    Beiträge
    979

    Standard

    thx
    wir nutzen in unserer schule den gleichen filter

    werde es mir angucken und morgen ausprobieren
    .:B:.
    hilfe in jeglichen bereichen [ausser RAT support >.<]
    Zitat Zitat von Starflow Beitrag anzeigen
    Google kan man nicht nur als Startseite benutzen....

  4. #3
    bytebreaker Avatar von err000r
    Registriert seit
    17.05.2010
    Beiträge
    134

    Standard

    werde es mir mal ansehen.

    aber eine frage: was hast von ner xss?

  5. #4
    Stanley Jobson
    Registriert seit
    27.07.2008
    Beiträge
    691

    Standard

    Mit XSS kommst du an den Cookie.
    In dem Cookie ist PHPSession ID.
    Diese fakst du einfach, wenn du die vom Lehrer hast und kannst dich über diese aktuelle ID einloggen.
    Somit kommst du rein und kannst dir nen Acc erstellen, mit Admin rechten unsw unsw.


    I'm the one who will survive
    The ones you eat alive
    And nobody puts up a fight
    I'll do what I wanna do
    'Cause I wasn't built to lose..


  6. #5
    DateMake Dialer
    Registriert seit
    06.09.2007
    Beiträge
    102

    Standard

    Hm, den wirklichen sinn erkenne ich draus immer noch nicht.
    An meiner Schule (so wie an den meisten Schulen denke ich) hat nur der IT-Support Zugriff auf die Filter etc. und diese sind sicherlich nicht so blöd und Klicken auf einen Externen link um zur Verwaltungssoftware zu kommen noch denke ich gehen diese während des Unterrichts in dieses Portal.

    Und wenn Sie dieses Tun würden wäre ich an meiner Schule z.B. immer noch am arsch da der ganze Traffic der PC's geloggt wird und die es somit nachweisen könnten welcher rechner dies getan hat.

  7. #6
    #Slangsta Wöd Weid Avatar von CodeX
    Registriert seit
    27.05.2010
    Beiträge
    121

    Standard

    Klingt sehr interessant

    Werde es mir gleich mal reinziehen...


    Vielen Dank im Vorraus

  8. #7
    Anfänger
    Registriert seit
    25.05.2010
    Beiträge
    9

    Standard

    ihr geht einfach

    firefox rein geht auf extras und dann auf einstellungen
    dann auff erweitert und dann auf netzwerk dann wieder auf einstellungen und dann proxy aus machen und auf okay drücken eigentlich ganz einjfach

  9. #8
    Neuling
    Registriert seit
    17.05.2010
    Beiträge
    2

    Standard

    das mit den Einstellung in Firefox geht auch nicht..
    ich umgeh das ding immer mit nem webproxy

  10. #9
    CIH-Virus
    Registriert seit
    10.07.2008
    Beiträge
    439

    Standard

    ha ur lustig...
    bin grad in der arbeit und das netzwerk hat ein Schutz von Fortinet

    geh ich aufs tut und meint:

    Web Page Blocked

    You have tried to access a web page which is in violation of your internet usage policy.

    URL: rapidshare.com/files/391844289/Bypass_Schulfilter_Plus_2.1_mit_XSS_by_Shadowstyle .rar.html
    Category: Personal Storage

    To have the rating of this web page re-evaluated please click here.
    Override


    Powered by FortiGuard.



    Das lustige ist nur FH wird nicht geblockt XDDD


    Frage gibts da was von Fortiguard?
    BM: (7|0|6)

  11. #10
    Neuling
    Registriert seit
    17.05.2010
    Beiträge
    2

    Standard

    geh mal auf Muh Vieh Production - mvp-filme.de
    und da auf proxy der is recht unbekannt der is zumindest beim schulfilter + bei uns nich gesperrt

  12. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    Code-C4 (31.05.2010), p1p3 (28.11.2010)

Seite 1 von 2 12 LetzteLetzte

Ähnliche Themen

  1. TIME for kids Schulfilter Plus
    Von 13lack-Link im Forum Sicherheit
    Antworten: 13
    Letzter Beitrag: 29.11.2008, 11:20
  2. VNC bypass
    Von Thrashboon im Forum Biete Tutorials
    Antworten: 3
    Letzter Beitrag: 22.11.2008, 13:46
  3. Bypass, C99 , R57 Shell
    Von sbg10 im Forum PHP
    Antworten: 1
    Letzter Beitrag: 18.11.2008, 08:23
  4. [B] NoScript Bypass
    Von -=Player=- im Forum (X)HTML & CSS
    Antworten: 3
    Letzter Beitrag: 26.10.2008, 18:39

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •