ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

07.11.2007, 16:50
|
|
Постоянный
Регистрация: 23.12.2005
Сообщений: 363
Провел на форуме: 1024832
Репутация:
233
|
|
они по моему передают инфу не покабелю а если не по нему то через вайфай наверное если перехватить траффик то можно будет его и изменить и послать такой который нужен.Тоесь сабж то что нам надо будет это перевести деньги нам на счет.
|
|
|

11.11.2007, 08:32
|
|
Постоянный
Регистрация: 24.02.2007
Сообщений: 446
Провел на форуме: 1035728
Репутация:
316
|
|
От нечего делать взял пьезо элемент и начал тюкать по разным "дыркам" своего компа. Результат известен - действует как ресет)). Давно это было. Решил так же поглумиться над мультикассой. Взял тот же пьезоэлемент от зажигалки и прицепил проводок подлиннее с оголённым концом. Бил током как последний идиот два дня подряд(мля было интересно)))). Совал в купюроприёмник, в чековыдаватель, в звукоматершинники, бил током экран, корпус. У того злащастного апарата был не плотный стык в корпусе, куда и просунул. ЫЫЫ ребут!  . Автозагрузом спецпроге недал загрузиться стуча пальцем по экрану (оказалось двойной стук=вызов понельки видус))). Поседел в инете, хотел зарегить новый акк на ачате с новым мылом и собственно отписаться о этом приколе, но несудьба... - Ачат почему-то мудил с кодом проверки при регистрации
Неголословен, у меня где-то в логах Ip апарата.
Вот что показал мой сниф:
83.149.40.38
Дата :: 2007-08-23 [11:26:55]
Софт :: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322).
Последний раз редактировалось XHTTP; 11.11.2007 в 08:49..
|
|
|

11.11.2007, 22:50
|
|
Участник форума
Регистрация: 09.02.2007
Сообщений: 202
Провел на форуме: 537148
Репутация:
9
|
|
круто
|
|
|

11.11.2007, 23:35
|
|
Members of Antichat - Level 5
Регистрация: 05.04.2006
Сообщений: 1,066
Провел на форуме: 3493315
Репутация:
1228
|
|
все 12 страниц не читал, т.к. не осилел, но по сабжу, есле узнать структуру пакета и куда он улетает я думаю не составтит труда его подделать. хотя не исключенно (а я думю так и есть) что там идет фильтрация пакетов по ip. Хотя если есть физ доступ к самой платежки, всегда на него можно проксю поставить, или еще лучши троя написать простенького, который будет слать пакеты, писать лог в самаом банкмате чтоб подозрений не возникаол. таким образом все можно будет свалитьна баг купюроприемника.
А ваше еслеб ктото инфу с жоского сдампил такой машины было бы заебись....
|
|
|

12.11.2007, 01:03
|
|
Новичок
Регистрация: 05.11.2007
Сообщений: 3
Провел на форуме: 37174
Репутация:
6
|
|
Сообщение от groundhog
На практике я такого не встречал... Есть фискальники, которые такое реализуют (втягивают невостребованный чек, или делают Z-отчёт внутрь специального хранилища, но у термопринтеров такого нету... По крайней мере я не застал... У принтеров крайне простая конструкция, реализующая самый простой механизм печати и отрезания бумаги.
Никакого интеллектуального контроля качества тут нету. Это предельно простой контроллер, который раз в заданный интервал тупо передёргивает питание на модеме (вкл./выкл.). Встречаются, конечно, индивидуумы, которые посылают модему расширенные AT-команды, анализируют ответ (сила сигнала, оператор и т.д.) и уже на этой базе передёргивают питание.
1)
Есть термопринтеры которые затаскивают чек обратно если его не взяли в течении некоторого времени.
2) Уже не тупо контроллер 
контроллер присоединен к ком порту и связан с питанием модема, в ПО прописан интервал пинга, и если не пингуется хост то контроллер передергивает модем.
3) Все терминалы которые я видел работают через GPRS
соединение.
4) терминалы с которыми работаю я, работают через сертификаты, для каждого терминала он уникальный.
5) че то писали про замок крутой.
на новых терминалах нет почти ничего сильно защишенного, а вот на старых... есть один, так в нем один сейф с кэшкодом 70кг весит... и весь он около 300, там сталь 5мм. вроде.
|
|
|

12.11.2007, 03:29
|
|
Постоянный
Регистрация: 24.02.2007
Сообщений: 446
Провел на форуме: 1035728
Репутация:
316
|
|
А ваше еслеб ктото инфу с жоского сдампил такой машины было бы заебись....
Там много инфы, а скорость была ужасной - минут 8-10 регил почту на мэйле.ру...
Есть вариант с троем который каждый день в заданное время будет выдавать часть за частью инфу куда-нибуть на фтп или почту.
Первое что мешает - скорость жопореза
Второе - обьём инфы =/
Вообщем надо пробовать =)
|
|
|

12.11.2007, 11:45
|
|
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме: 2238549
Репутация:
1318
|
|
Блин, да зайдите на сайт платёжной системы, которой принадлежит этот терминал, да скачайте ПО свободно.
|
|
|

12.11.2007, 13:28
|
|
Познающий
Регистрация: 13.07.2006
Сообщений: 65
Провел на форуме: 172569
Репутация:
11
|
|
Там помойму все по построенны на xml (я юзаю на xml) и реестрах! Угнав реестры в них есть все данные о клиентах банка! Ещё есть logs в которых хранится все логи по оплате! Впринципе не нужная конфедициональная инфа за которую можно получить срок
|
|
|

12.11.2007, 14:45
|
|
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме: 2238549
Репутация:
1318
|
|
Там помойму все по построенны на xml (я юзаю на xml) и реестрах! Угнав реестры в них есть все данные о клиентах банка! Ещё есть logs в которых хранится все логи по оплате! Впринципе не нужная конфедициональная инфа за которую можно получить срок
Протокол обмена действительно представляет из себя специфичный для конкретной платёжки XML-протокол. А что даст угон реестра? Во-первых, что есть реестр? Реестр не хранится на терминале, т.к. он является функциональностью биллинга. Это биллинг должен отчитываться перед операторами на какую сумму, за какой период и на какие контракты были оказаны услуги, а не терминал. Максимум на терминале может храниться своего рода справочник - разбиение номерной ёмкости по регионам, соответствие банков районам города и т.д. В общем, никаких реестров с данными клиентов банка на платёжном терминале нету. Существует ряд требований для работы с банковской системой, исключающий такие тупые утечки информации, вместо того, чтобы пользователь вбивал номер своего банковского счёта, номер своей креды или ещё чего-то, на основании доп. соглашения пользователю выдаётся специфичный номер контракта с которым и работает ящик... А уже биллинг, или сервер поставшика услуги на основании этой информации идентифицирует клиента. На ящике нету файла с номерами кредиток, PIN-кодов к ним или какой-либо другой интересной информации...
|
|
|

12.11.2007, 17:49
|
|
Новичок
Регистрация: 05.11.2007
Сообщений: 3
Провел на форуме: 37174
Репутация:
6
|
|
Может он терминал оплаты с АТМ перепутал...
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|