2008-04-06, 01:10
  #13
Medlem
p4radoxs avatar
Citat:
Ursprungligen postat av slashing_sword
Och det tycker du bör vara en bugg? Att när man går bakåt i Firefox så ompostas postdatan du skrev i inloggningsfältet och du loggas in?

Det är varken en bugg eller ett sätt att hacka på, om du inte sitter framför lärarens dator och denne ligger nedsövd bredvid dig.

Keylogger eller börja plugga.
Det är väl mer eller mindre en blandning av hacking och social engineering, om man får sin lärare att logga in på ens dator, för att sedan omposta formuläret när h*n loggat ut och gått därifrån.
Men då kan man lika gärna använda en keylogger på sin egen dator, om det ska vara så.

Logz: Har han gått om ett år, eller går i trean på gymnasiet, finns möjligheten att han faktiskt är 18 år gammal. Dock har han med största säkerhet brutit med reglerna de tidigare år han varit registrerad här.
Citera
2008-04-06, 01:27
  #14
Medlem
calzones avatar
Citat:
Ursprungligen postat av Spejnar
Var inte det han skrev och det han faktiskt skrev är en bugg ja. Avslutas inte sessionen när man loggar ut går det att utnyttja. Samma bugg hade hotmail för måånga år sedan men det blev såklart fixat relativt fort.

och alltså det är inte inloggnings rutan jag uppdaterar utan jag kan vara inne och klicka runt sen gå tillbaka och uppdatera när jag klickade för att se mitt schema...
Citera
2008-04-06, 01:38
  #15
Medlem
calzones avatar
Om jag sitter i skolan och är inloggad och sedan åker hem med laptopen utan att stänga av den och sedan trycker bakåt och uppdaterar så är jag också inloggad igen..

Borde det egentligen inte gå att ta över någon annans session?

Har absolut inget behov av att ändra några betyg, skulle mer vara kul att visa för lärarna att det är sårbart.
__________________
Senast redigerad av calzone 2008-04-06 kl. 01:46.
Citera
2008-04-06, 01:43
  #16
Medlem
Citat:
Ursprungligen postat av p4radox
Logz: Har han gått om ett år, eller går i trean på gymnasiet, finns möjligheten att han faktiskt är 18 år gammal. Dock har han med största säkerhet brutit med reglerna de tidigare år han varit registrerad här.
Jo, men med tanke på frågeställningen så ifrågasätter jag personligen hans ålder. Dock kan det ju hända att hans mognad inte riktigt hunnit ikapp åldern
Citera
2008-04-06, 02:25
  #17
Medlem
Du behöver ingenting för att ta dig in på ett lärarkonto, enbart bra ögon och möjligen en mobiltelefon med kamera.

De flesta lärare är lite omoderna när det gäller ny teknik och datorer, åtminstone är det så för mig. Ingen av mina lärare skriver särskilt fort, och de tittar alltid på tangenbordet när de skriver. Dessutom, de flesta har inte särskilt svåra lösenord, det mest orginella jag sett bland mina lärare är "oktober12" vilket är "otroligt svårt" att minnas då man ser det. -.-

Få din lärare att logga in på en dator och stå bredvid/bakom. Kör med storyn om att det inte funkar eller något.

Om du inte får det att fungera, ta mobiltelefonen lägg den filmandes från något bra ställe så sparar du ju hela lösenordet på film. Du kan inte ha världens sämsta kamera för det, och det brukar finnas bra platser nära tangentbordet att lägga mobilen vid. Se till att det inte ser misstänkt ut bara.

Det kanske låter krångligt, men det har alltid fungerat för mig när jag prövat, och det är betydligt enklare än att installera en keylogger som för övrigt alla värdelösa datortekniker sitter och söker efter hela dagarna...
Citera
2008-04-06, 09:20
  #18
Medlem
Citat:
Ursprungligen postat av Thylith
Du behöver ingenting för att ta dig in på ett lärarkonto, enbart bra ögon och möjligen en mobiltelefon med kamera.

De flesta lärare är lite omoderna när det gäller ny teknik och datorer, åtminstone är det så för mig. Ingen av mina lärare skriver särskilt fort, och de tittar alltid på tangenbordet när de skriver. Dessutom, de flesta har inte särskilt svåra lösenord, det mest orginella jag sett bland mina lärare är "oktober12" vilket är "otroligt svårt" att minnas då man ser det. -.-

Få din lärare att logga in på en dator och stå bredvid/bakom. Kör med storyn om att det inte funkar eller något.

Om du inte får det att fungera, ta mobiltelefonen lägg den filmandes från något bra ställe så sparar du ju hela lösenordet på film. Du kan inte ha världens sämsta kamera för det, och det brukar finnas bra platser nära tangentbordet att lägga mobilen vid. Se till att det inte ser misstänkt ut bara.

Det kanske låter krångligt, men det har alltid fungerat för mig när jag prövat, och det är betydligt enklare än att installera en keylogger som för övrigt alla värdelösa datortekniker sitter och söker efter hela dagarna...
Ja, dom flesta lärare verkar ha ganska dåliga lösenord, jag minns när jag ''råkade'' se på skärmen på en lärares dator när den var borta. Där stod alla inom den lilla gruppen som lekte coola admins lösenord. Det det bästa var h$k och det längsta 5118!
Citera
2008-04-06, 10:13
  #19
Medlem
Dejads avatar
Citat:
Ursprungligen postat av agentsarcasmo
Ja, dom flesta lärare verkar ha ganska dåliga lösenord, jag minns när jag ''råkade'' se på skärmen på en lärares dator när den var borta. Där stod alla inom den lilla gruppen som lekte coola admins lösenord. Det det bästa var h$k och det längsta 5118!
Det med sugiga lösenord har att göra med jobbiga direktiv om att man ska byta lösenord ofta så man inte blir hackad, vilket gör att man börjar med bra lösen ord och sen går det några månader och novell vill att man ska byta gång på gång på gång och man får inte ha samma. Efter drygt ett år (om det är lösenordsbyte en gång i månaden) är man ganska lågt i kvaliten på orden. Ord så som neeeeej, faaaaaan, idiot, password m.m. börjar kännas ganska så lockade istället för de säkrare sorterna. Jag vet folk som kört med ordet<månadens siffra> som lösen ett bra tag för att dom inte orkar intressera sig för det. Är det inte då bättre att teknikerna tvingar användarna att skaffa ett bra lösen och så byter man inte om man inte får anledning till det. Gärna ett riktigt jobbigt lösen så folk inte får för sig att ha det till sin privata mail.
Citera
2008-04-07, 22:32
  #20
Medlem
Citat:
Ursprungligen postat av slashing_sword
Och det tycker du bör vara en bugg? Att när man går bakåt i Firefox så ompostas postdatan du skrev i inloggningsfältet och du loggas in?

Det är varken en bugg eller ett sätt att hacka på, om du inte sitter framför lärarens dator och denne ligger nedsövd bredvid dig.

Keylogger eller börja plugga.
Om det kan utnyttjas är det en bugg. En lösning vore att spara tiden i formuläret och låta det gå ut efter ett tag.
Citera
2010-11-16, 19:44
  #21
Medlem
Citat:
Ursprungligen postat av slashing_sword
Och det tycker du bör vara en bugg? Att när man går bakåt i Firefox så ompostas postdatan du skrev i inloggningsfältet och du loggas in?

Det är varken en bugg eller ett sätt att hacka på, om du inte sitter framför lärarens dator och denne ligger nedsövd bredvid dig.

Keylogger eller börja plugga.

Det är ju visst en bug, jävla nolla.

edit: I övrigt håller jag med om att TS bör plugga istället för att hänga på fragbite om dagarna.
Citera
2010-11-16, 20:13
  #22
Medlem
Citat:
Ursprungligen postat av ViktorH
Det är ju visst en bug, jävla nolla.

edit: I övrigt håller jag med om att TS bör plugga istället för att hänga på fragbite om dagarna.

Och det tyckte du var värt att bumpa en två och ett halvt år gammal tråd för?

EDIT: För att inte gå helt OT, kan jag passa på att nämna att SchoolSoft inte lagrar slutbetyg (iaf inte på de konfigurationer jag sett) i delar som användare kan nå. Dock lagras betyg för inlämningar och dyl.
Citera
2010-11-17, 10:40
  #23
Medlem
Knullombudsmannens avatar
Gah! Snorungar, ge fan i att försöka hacka betygssystemen.

Plugga eller acceptera era dåliga betyg. Skall det vara så svårt att fatta?

Lata jävla curlingbarn...

KnullO, ond och fördomsfull stofil
Citera
2010-11-17, 12:51
  #24
Medlem
Sett att det finns många skolor som använder sig av dexter, vilket även min gymnasieskola gjorde, där var det enkelt att ta sig in som admin, man kunde hantera frånvarorapporter och betyg och ansökningar till skolan, ändrade dock ingenting.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in