HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Электроника и Фрикинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 31.08.2009, 19:14
morty10
electric winter
Регистрация: 26.11.2008
Сообщений: 809
Провел на форуме:
3195270

Репутация: 1298


По умолчанию

давай.

скоро будет еще один видос про терминалы.
 
Ответить с цитированием

  #12  
Старый 24.09.2009, 07:52
sibgsm
Новичок
Регистрация: 21.09.2009
Сообщений: 14
Провел на форуме:
42306

Репутация: 2
По умолчанию

Цитата:
Сообщение от morty10  
для применения в личных целях:

1.снималась защита на подключение через интернет (стояло ограничение, т.к. было разрешено подключаться только самой программе ОСМП, а браузерам нет)
2.писался свой снифер
3.перехватывались пакеты (после чего расшифровывались)
4.и отправлялись подмененные пакеты.

вроде как-то так.
вообщем без специалиста тут никак)
С подменой пакета точно не получиться.. Т.к. данные в пакете содержат инфу о номере, сумме, ID оператора, и уникальном номере сессии, генеримом на основании 2-х ключей.... Если будет отличаться номер или сумма платёж не пройдёт, будет писать неверный номер сессии...
Безболезненно можно менять только ID оператора, да и то не факт что косяк уже не исправили... давно не возился с ОСМП...

А вообще это признак того что ставят люди незнающие что с ними делать.. И нефига не настраивают тач скрин, оставляя значение по умолчанию... Попадались смешные случаи когда всместо click стояла настройка drag, чуть подержав можно было просто оттащить софт куданибудь )
 
Ответить с цитированием

  #13  
Старый 24.09.2009, 08:04
sibgsm
Новичок
Регистрация: 21.09.2009
Сообщений: 14
Провел на форуме:
42306

Репутация: 2
По умолчанию

Цитата:
На моё удивление, никаких сторонних антивирусов и фаерволов на стояло!
Их обычно не ставят... Т..к на ретминалах зачастую очень слабый системник, и антивирь часто глючит и выдаёт сообщения в паблик....

а если у какой нибудь бабушки перед глазами высвитится красная табличка- Viris Attemp! Для неё это будет словно конеец света....А для юзверей по прошареннее ещё одна лазейка типа моих рисунков...

Файрволы таки ставятся, когда балол на симке начинает жрать а следов вирусной активности невидно... Но тоже не желательно....

Правда последнее время появилась новая возможность... кстати ОСМП первые недрили эту фишку...
корпоративные симкарты, например МТС-а, которые настроенны тока на GPRS и уже оператором залоченны на определённые адреса... Так что там ка к не крути а налево не уйдёшь...

С появлением таких фишек головняк с вирусами просто отпал...

На своих же ящиках полностью убиваем процесс эксплорера, подменяя его прогой... её суть запустить прогу клиента, мгновенно прятать любые сообщения с ошибками... Ну и не давать запустить диспетчер задачь не нажав спец. сочетания клавишь...
Так что даже если свернёшь прогу, перед тобой красивый чёрненький экран....И без нормальной клавиатуры нечего не сделаешь...
 
Ответить с цитированием

  #14  
Старый 29.09.2009, 10:47
morty10
electric winter
Регистрация: 26.11.2008
Сообщений: 809
Провел на форуме:
3195270

Репутация: 1298


По умолчанию

Цитата:
корпоративные симкарты, например МТС-а, которые настроенны тока на GPRS и уже оператором залоченны на определённые адреса...
мм..первый раз такое слышу видимо таки на Украине безопасность в этом плане нулевая))
хороших специалистов мало, много ленивых людей, вообщем пока есть за что искать, мы ищем, а дальше будет учитывать людской фактор в общении сис админами.
Кстати, вот буквально недавно в глубинке видел еще один автомат, на котором работает моя фишка, туда видимо вообще никто не ездит настраивать ПО.

Была еще тема с помещением gprs антены в изоляционную колбу, чтобы исчез сигнал, но эту фишку уже прикрыли.
2 еще тема с клавиатурой, которая появляется у неккоторых операторах ТВ, т.е. попросту создаем тэг для реферальной ссылки либо свой код.НО кол-во символов в адресной строке ограничено и в разных случаях по-разному.
Банальное "выдернуть шнур" работает, но опять-же таки, до загрузки нужно успеть либо вызвать taskman либо вирт клавиатуру.

Все чаще и чаще мне встречаются киберкассы с никсами на борту, а тут только варианты:
вскрывать автомат, ставить блютуз (или вафли) модуль
открывать порты и удаленно конектится, вообще все способы как и с ПК.

Последний раз редактировалось morty10; 08.06.2010 в 14:18..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Prizrak- 17 лет. Смешно. baltika Болталка 35 23.08.2009 16:21



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ