Mittwoch, 26. Mai 2010

XSS bei Schulfilter Plus 2.1

Hallo, da viele sich über den Schulfilter Plus beschwert haben, der auf ziemlich vielen Schulen läuft und ziemlich nervt, habe ich es mir mal ein bisschen angeguckt.
Und viele versuchen es ja mit einem Http Proxy zu bypassen, aber was wäre wenn man den Schulfilter direkt abschaltet?
Oder ein bisschen manipuliert, z.B. die Logs ausschalten oder sich den Login für den Schulfilter Plus holt. Man könnte sich ja einfach ein neuen User anlegen und beliebig den Filter aktivieren und deaktivieren.
Natürlich muss man den Lehrer dafür einen Link geben.
Aber mit einem bisschen SE und know how, wird es klappen.
Viel Spaß(:

Video-Tut:
http://rapidshare.com/files/391844289/Bypass_Schulfilter_Plus_2.1_mit_XSS_by_Shadowstyle.rar.html

Screen:

Keine Kommentare:

Kommentar veröffentlichen