ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Электроника и Фрикинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Автоматы копиркин и другие которые печатают фото
  #1  
Старый 05.12.2009, 04:30
lukmus
Постоянный
Регистрация: 18.11.2009
Сообщений: 709
Провел на форуме:
1410429

Репутация: 214


По умолчанию Автоматы копиркин и другие которые печатают фото

Сегодня попытался спровоцировать один из таких автоматов: подкинул ему заместо изображения
-текстовый файл(jpg),
-текстовый файл с символами уникода(jpg),
-текстовый файл(gif)
И автомат клюнул на втором типе файла он выдал окно с ошибкой, где так же была кнопка details, по нажатию которой можно было узнать ОС,настройки сети, железо и дамп памяти.
Там оказалась Win XP SP2. Что можно тут придумать, помимо автозапуска на флэшку и какой-нить вирус туда?
 
Ответить с цитированием

  #2  
Старый 05.12.2009, 23:41
B0o0M
Участник форума
Регистрация: 03.08.2009
Сообщений: 103
Провел на форуме:
413428

Репутация: 13
По умолчанию

А что за автомат, можно по-подробнее или фото ???
 
Ответить с цитированием

  #3  
Старый 06.12.2009, 05:08
lukmus
Постоянный
Регистрация: 18.11.2009
Сообщений: 709
Провел на форуме:
1410429

Репутация: 214


По умолчанию

Цитата:
Сообщение от B0o0M  
А что за автомат, можно по-подробнее или фото ???
Фото пока не делал, но цвет у него темно красный с черным, в главном меню есть 2 опции:
-печать фото и редактировать его
-копирование данных
Автомат позволят:
-печатать фото и др документы втч pdf,doc
-работать в качестве файлового менеджера втч запись на диск, копирование/переименование/удаление с данных
Принимает следующие носители:
-все виды флэшек (SD,XD итд)
-USB-носители
-IrDA
-Bluetooth
-CD/DVD(под вопросом)

Не дождавшись вчера совета, я решил попробывать сделать так:
написал примитивную штучку на C а-ля вызвать диспетчер задач, скомпилил ее и дал расширения:
-jpg
-jpeg
-png
и попытался открыть, но отвечать на провакацию иными способами, кроме вчерашнего окна с ошибкой он не стал.
Как я думаю надо искать способ исполнения кода в изображении, короче нужен сплойт под обработку windows'ом xp sp2 файла изображения.
Попытался еще сделать авторан на флэхе, но походу техники не такие дураки и отключили авторан.
 
Ответить с цитированием

  #4  
Старый 06.12.2009, 05:14
lukmus
Постоянный
Регистрация: 18.11.2009
Сообщений: 709
Провел на форуме:
1410429

Репутация: 214


По умолчанию

Кстати в окне с ошибкой были показаны еще и сетевые настройки (ip,маска,dns). Так вот, я и думаю может это фэйк типа аппарат подключен к сети, ведь зачем ему сеть, деньги он принимает только материализованные, а отсылать ему ничего не надо...
 
Ответить с цитированием

  #5  
Старый 06.12.2009, 05:26
cLauZ
Познающий
Регистрация: 22.10.2009
Сообщений: 72
Провел на форуме:
861032

Репутация: 24
По умолчанию

Фото аппарата можно?!
Может в инете де есть?!
 
Ответить с цитированием

  #6  
Старый 06.12.2009, 05:33
lukmus
Постоянный
Регистрация: 18.11.2009
Сообщений: 709
Провел на форуме:
1410429

Репутация: 214


По умолчанию

Цитата:
Сообщение от cLauZ  
Фото аппарата можно?!
Может в инете де есть?!
завтра выложу, пока не фоткал я же писал.
в доказательство что сеть у него фэйковая
Код:
nmap <ip самого аппарата>  
Starting Nmap 5.00 ( http://nmap.org ) at 2009-12-06 03:09 EET Note: Host seems down. If it is really up, but blocking our ping probes, try -PN Nmap done: 1 IP address (0 hosts up) scanned in 3.21 seconds 
$ nmap -PN <ip самого аппарата>  
Starting Nmap 5.00 ( http://nmap.org ) at 2009-12-06 03:10 EET All 1000 scanned ports on 10.110.186.199 are filtered  Nmap done: 1 IP address (1 host up) scanned in 201.45 seconds 
$ nmap -PN <ip его dns>  
Starting Nmap 5.00 ( http://nmap.org ) at 2009-12-06 03:14 EET All 1000 scanned ports on 10.78.72.28 are filtered  Nmap done: 1 IP address (1 host up) scanned in 201.46 seconds
правда, может их выключают на ночь, тогда это не доказательство
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Автоматы копиркин и другие которые печатают фото lukmus Болталка 1 05.12.2009 07:40
vk friends mark v1.0 by dex [Отмечаем друзей на фото] _dex_ Покупка, продажа, услуги в Соц. Сетях 3 24.11.2009 15:33
10 вещей, которые нужно учитывать при выборе идеальной CMS Andres Статьи 0 27.06.2009 02:38



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ