Citat:
Ursprungligen postat av Jaitro++
Den gymnasieskola jag går på använder sig av schoolsoft. Hur gör jag för att hacka admin-lösen för att ändra ett par av mina betyg? (ev. kommer i kontakt med någon som kan).
En bug i schoolsoft är ju att när du loggar ut och trycker på bakåt i firefox och sedan uppdaterar trycker på "OK" vid "skicka postdata?" så är du inloggad igen..
Detta funkar även om du väntar flera timmar och om du byter anslutning.
Jag fick min rektor att logga in för att jag ville se en killes mobilnr i klasslistorna då det gick inte från min användare. När han loggat ut visade jag att jag kunde logga in igen utan lösen men trots det är det inte ordnat.
Borde det gå att kanske fejka en session eller ta över en session eftersom, om jag förstått det rätt, så avslutas inte sessionen när man loggat ut (kanske helt är ute och cyklar).
Har ingen egentligen ingen aning, men som bevisat är så fungerar det ju med lite social engineering eller så kan du ju alltid installera en keylogger/trojan på läraren i frågas dator.
Jag skulle dock inte rekomendera detta eftersom du förmodligen skulle bli avstängd, bannlyst och helt utan betyg om du blev påkommen...