HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Электроника и Фрикинг > "Железо"
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #111  
Старый 07.11.2007, 16:50
Dimo4ka14
Постоянный
Регистрация: 23.12.2005
Сообщений: 363
Провел на форуме:
1024832

Репутация: 233
По умолчанию

они по моему передают инфу не покабелю а если не по нему то через вайфай наверное если перехватить траффик то можно будет его и изменить и послать такой который нужен.Тоесь сабж то что нам надо будет это перевести деньги нам на счет.
 
Ответить с цитированием

  #112  
Старый 11.11.2007, 08:32
XHTTP
Постоянный
Регистрация: 24.02.2007
Сообщений: 446
Провел на форуме:
1035728

Репутация: 316
Отправить сообщение для XHTTP с помощью ICQ
По умолчанию

От нечего делать взял пьезо элемент и начал тюкать по разным "дыркам" своего компа. Результат известен - действует как ресет)). Давно это было. Решил так же поглумиться над мультикассой. Взял тот же пьезоэлемент от зажигалки и прицепил проводок подлиннее с оголённым концом. Бил током как последний идиот два дня подряд(мля было интересно)))). Совал в купюроприёмник, в чековыдаватель, в звукоматершинники, бил током экран, корпус. У того злащастного апарата был не плотный стык в корпусе, куда и просунул. ЫЫЫ ребут! . Автозагрузом спецпроге недал загрузиться стуча пальцем по экрану (оказалось двойной стук=вызов понельки видус))). Поседел в инете, хотел зарегить новый акк на ачате с новым мылом и собственно отписаться о этом приколе, но несудьба... - Ачат почему-то мудил с кодом проверки при регистрации

Неголословен, у меня где-то в логах Ip апарата.

Вот что показал мой сниф:
Цитата:
83.149.40.38
Дата :: 2007-08-23 [11:26:55]
Софт :: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322).

Последний раз редактировалось XHTTP; 11.11.2007 в 08:49..
 
Ответить с цитированием

  #113  
Старый 11.11.2007, 22:50
Student :)
Участник форума
Регистрация: 09.02.2007
Сообщений: 202
Провел на форуме:
537148

Репутация: 9
Отправить сообщение для Student :) с помощью ICQ
По умолчанию

круто
 
Ответить с цитированием

  #114  
Старый 11.11.2007, 23:35
nc.STRIEM
Members of Antichat - Level 5
Регистрация: 05.04.2006
Сообщений: 1,066
Провел на форуме:
3493315

Репутация: 1228


Отправить сообщение для nc.STRIEM с помощью ICQ
По умолчанию

все 12 страниц не читал, т.к. не осилел, но по сабжу, есле узнать структуру пакета и куда он улетает я думаю не составтит труда его подделать. хотя не исключенно (а я думю так и есть) что там идет фильтрация пакетов по ip. Хотя если есть физ доступ к самой платежки, всегда на него можно проксю поставить, или еще лучши троя написать простенького, который будет слать пакеты, писать лог в самаом банкмате чтоб подозрений не возникаол. таким образом все можно будет свалитьна баг купюроприемника.

А ваше еслеб ктото инфу с жоского сдампил такой машины было бы заебись....
 
Ответить с цитированием

  #115  
Старый 12.11.2007, 01:03
Hsda2C
Новичок
Регистрация: 05.11.2007
Сообщений: 3
Провел на форуме:
37174

Репутация: 6
По умолчанию

Цитата:
Сообщение от groundhog  
На практике я такого не встречал... Есть фискальники, которые такое реализуют (втягивают невостребованный чек, или делают Z-отчёт внутрь специального хранилища, но у термопринтеров такого нету... По крайней мере я не застал... У принтеров крайне простая конструкция, реализующая самый простой механизм печати и отрезания бумаги.


Никакого интеллектуального контроля качества тут нету. Это предельно простой контроллер, который раз в заданный интервал тупо передёргивает питание на модеме (вкл./выкл.). Встречаются, конечно, индивидуумы, которые посылают модему расширенные AT-команды, анализируют ответ (сила сигнала, оператор и т.д.) и уже на этой базе передёргивают питание.
1)

Есть термопринтеры которые затаскивают чек обратно если его не взяли в течении некоторого времени.

2) Уже не тупо контроллер
контроллер присоединен к ком порту и связан с питанием модема, в ПО прописан интервал пинга, и если не пингуется хост то контроллер передергивает модем.

3) Все терминалы которые я видел работают через GPRS
соединение.

4) терминалы с которыми работаю я, работают через сертификаты, для каждого терминала он уникальный.

5) че то писали про замок крутой.
на новых терминалах нет почти ничего сильно защишенного, а вот на старых... есть один, так в нем один сейф с кэшкодом 70кг весит... и весь он около 300, там сталь 5мм. вроде.
 
Ответить с цитированием

  #116  
Старый 12.11.2007, 03:29
XHTTP
Постоянный
Регистрация: 24.02.2007
Сообщений: 446
Провел на форуме:
1035728

Репутация: 316
Отправить сообщение для XHTTP с помощью ICQ
По умолчанию

Цитата:
А ваше еслеб ктото инфу с жоского сдампил такой машины было бы заебись....
Там много инфы, а скорость была ужасной - минут 8-10 регил почту на мэйле.ру...
Есть вариант с троем который каждый день в заданное время будет выдавать часть за частью инфу куда-нибуть на фтп или почту.

Первое что мешает - скорость жопореза
Второе - обьём инфы =/

Вообщем надо пробовать =)
 
Ответить с цитированием

  #117  
Старый 12.11.2007, 11:45
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

Блин, да зайдите на сайт платёжной системы, которой принадлежит этот терминал, да скачайте ПО свободно.
 
Ответить с цитированием

  #118  
Старый 12.11.2007, 13:28
j0nathan
Познающий
Регистрация: 13.07.2006
Сообщений: 65
Провел на форуме:
172569

Репутация: 11
По умолчанию

Там помойму все по построенны на xml (я юзаю на xml) и реестрах! Угнав реестры в них есть все данные о клиентах банка! Ещё есть logs в которых хранится все логи по оплате! Впринципе не нужная конфедициональная инфа за которую можно получить срок
 
Ответить с цитированием

  #119  
Старый 12.11.2007, 14:45
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

Цитата:
Там помойму все по построенны на xml (я юзаю на xml) и реестрах! Угнав реестры в них есть все данные о клиентах банка! Ещё есть logs в которых хранится все логи по оплате! Впринципе не нужная конфедициональная инфа за которую можно получить срок
Протокол обмена действительно представляет из себя специфичный для конкретной платёжки XML-протокол. А что даст угон реестра? Во-первых, что есть реестр? Реестр не хранится на терминале, т.к. он является функциональностью биллинга. Это биллинг должен отчитываться перед операторами на какую сумму, за какой период и на какие контракты были оказаны услуги, а не терминал. Максимум на терминале может храниться своего рода справочник - разбиение номерной ёмкости по регионам, соответствие банков районам города и т.д. В общем, никаких реестров с данными клиентов банка на платёжном терминале нету. Существует ряд требований для работы с банковской системой, исключающий такие тупые утечки информации, вместо того, чтобы пользователь вбивал номер своего банковского счёта, номер своей креды или ещё чего-то, на основании доп. соглашения пользователю выдаётся специфичный номер контракта с которым и работает ящик... А уже биллинг, или сервер поставшика услуги на основании этой информации идентифицирует клиента. На ящике нету файла с номерами кредиток, PIN-кодов к ним или какой-либо другой интересной информации...
 
Ответить с цитированием

  #120  
Старый 12.11.2007, 17:49
Hsda2C
Новичок
Регистрация: 05.11.2007
Сообщений: 3
Провел на форуме:
37174

Репутация: 6
По умолчанию

Может он терминал оплаты с АТМ перепутал...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Терминалы ОСМП. Что мы о них знаем? Rayne "Железо" 12 15.08.2007 17:43
Терминалы U-pay m0le[x] "Железо" 4 10.02.2007 21:28



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ