Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Терминальные бреши: взлом сетей платежных терминалов

Bookmark and Share

В одном из прошлых номеров ][ была статья с названием "Взлом платежных терминалов", в которой описывались составляющие аппарата, его функциональные части и то, как терминал защищен от взлома. Я прочитал статью на несколько раз, но даже между строчек не нашел реальные способы его взлома. Понятно, что физически ломать его бесполезно - если поймают, оторвут все что нащупают. Но мое желание найти баг в защите было непреодолимым.

Как все начиналось

Первое что пришло в голову - нагуглить как можно больше контор, которые занимаются написанием софта для платежных терминалов и посмотреть наличие программ, описаний протоколов и исходников на их сайтах. Предупреждаю заранее - по понятным соображениям некоторые детали взломов в статье опущены, названия платежных систем могут совпадать с существующими, за что заранее дико извиняюсь.

Признаюсь честно, для досконального изучения платежных систем и их протоколов оплаты мне потребовалось немало времени. Покопавшись в результатах поиска гугла, я получил увесистый список web-адресов. После подробного изучения их содержимого, передо мной вырисовывалась довольно четкая картина, точнее схема, по которой проходит платеж от клиента до оператора сотовой связи или поставщика коммунальных услуг (далее всех буду называть просто "Поставщик услуг").

Общий расклад.

Все платежи делятся на онлайн и оффлайн. Онлайн - это платеж, который поступает до поставщика услуг незамедлительно, через Интернет. Оффлайн - это платежи, которые накапливаются в базе данных платежной системы, и, в определенные промежутки времени отправляются на сервер поставщика услуг. Кроме того, некоторые поставщики принимают только бумажные реестры. То есть обмен происходит непосредственно при участии человека и поставщика услуг. Онлайн-платежами, как правило, оперируют операторы сотовой связи, в то время как коммунальщики предпочитают получать платежи «оптом» один раз в сутки-двое. Сама по себе концепция онлайн-платежа уже небезопасна, потому как, проводя такие платежи в большом количестве, работникам платежных систем меньше всего их получается разгребать. Зато в случае коммунальных платежей, перед отправкой их гораздо проще проверить на существование соответствующего запроса на терминале.

Искать баги в ресурсах поставщиков было бы бессмысленно. Времени уходит уйма, а результат можно получить более простым способом. Доверяя проведение платежей на плечи платежных систем, поставщик не рискует абсолютно ничем. Живые деньги поступят ему в любом случае, а ошибки и возможность взлома – это уже проблемы посредников. Таким образом, для того, чтобы, например, пополнить баланс на сотовом телефоне, совсем не обязательно иметь доступ к оператору связи. Достаточно получить доступ к одной из платежных систем, которые позволяют совершить платеж в пользу этого оператора.

Как правило, начинающие платежные системы подходят к вопросу безопасности в последнюю очередь, делая акцент на скорости и удобстве сервиса. Поэтому, при выборе жертвы, стоит в первую очередь обратить внимание на молодые компании. Хотя никто не говорил, что Гиганты платежной индустрии не содержат ошибок в системах безопасности. Очень часто происходит как раз наоборот... Возьмем, к примеру, недавний случай с небезызвестной конторой «ОСМП» (Объединенная Система Моментальных Платежей). Центральный сервер, к которому обращаются тысячи терминалов России, Казахстана, и, возможно, других стран был обезоружен на несколько суток банальной DOS/DDOS-атакой. Я, правда, не в курсе, воспользовался ли кто-нибудь ситуацией в своих корыстных целях или просто похулиганили, но атака была и это остается фактом.

Связь терминала с сервером происходит по GPRS/GSM-каналу и, как правило, посредством технологии XML-RPC. Некоторые даже додумываются навешивать SSL-защиту, но чтобы она действительно оправдывала себя, протокол, во-первых, должен быть закрытым, во-вторых – передаваемый пакет должен шифроваться также средствами программы, а в-третьих, сервер должен не только предоставлять свой корневой сертификат, но также требовать клиентский. Не буду голословным и приведу примеры.

У того же ОСМП протокол передачи открыт, то есть, шифровать пакет на выходе из программы уже не имеет смысла. Получать его реверс-инженерингом будет только извращенец. Но их сервер не требует клиентского сертификата, то есть отправить запрос может любой желающий, правильным образом сформировавший пакет. Да, твой канал при передаче будет защищен, но кого это интересует, если для взлома нужны только идентификационные данные. Ведь получить их при большом желании не составит труда. Здесь и Социальная Инженерия и НЛП и банально Хакинг тебе в помощь.

Еще одну интересную брешь я нашел сразу в двух молодых конторах. В ответ на мой POST-запрос, сервер послал меня в сторону HTTPS явным проявлением в содержимом ошибки IIS-ного акцента. Как известно, по умолчанию IIS-сервер устанавливает центр выдачи сертификатов в каталог /CertSrv/Default.asp, последовав в который, я, в три клика, получил свой собственный клиентский сертификат. Кстати, после этого мне удалось получить доступ даже к ASPX-страница для проведения платежей и их просмотра, правда на одном из ресурсов страница была защищена паролем, получить который мне так и не посчастливилось.

Большинство платежных систем ставят на свои серверы Windows 2000/2003 Server, чем уже совершают большую ошибку. Но те, кто принимает платежи в MySQL-базу на Linux-сервере, при этом, держа на борту Apache+PHP, совершают еще большую ошибку. Не мне тебя учить, как пользоваться SQL-Injection, а ведь это очень простой и верный способ получить огромное количество необходимых данных для проведения платежей, имитируя платежный терминал.

Ищем дыры

При поиске дыр в защите платежной системы- жертвы первое, что стоит сделать – это сканирование портов и web-контента. На открытых портах зачастую можно найти интересные самописные сервисы для проведения платежей, администрирования терминалов. Ведь ни один работник не будет работать круглосуточно вместе с платежными терминалами. Программеры и сисадмины придумывают различные примочки удаленного управления для собственного удобства. Зачастую они даже не задумываются о защите, надеясь, что никто не подумает их ломать.

К некоторым портам можно попробовать ломануться по telnet, но как показывает практика, в основном такие сервисы работают по технологии XML-RPC, а это означает, что порт может только принимать и отправлять POST-запросы. Как узнать структуру запроса и его содержимое? Можно попробовать просканить веб-содержимое на чтение. Многие пишут свои сервисы с использованием asp-страниц, которые требуют своих исходников в тех же каталогах. Если администратор в последнюю очередь думает о правах доступа, есть большая вероятность прочитать исходники asp-сценариев, что при грамотном использовании может помочь составить XML-запрос. Кстати, подобные дыры были зафиксированы даже у достаточно крупных платежных систем!

Web-контент лучше исследовать вручную + сканером. В качестве сканера лично мне больше всего нравится XSpider. Открою секрет, совсем недавно мне по спутниковой рыбалке прилетела бесплатная версия 7.5 от Zeromag Lab, так что ищите да обрящите :).

Три реальных взлома

Взлом CyberPlat

Как показало исследование, платежная система CyberPlat принимает платежи во многих странах, и, их сайты хостятся на одном сервере. Проверить это достаточно просто. Достаточно ввести доменное имя или IP-адрес в поисковый запрос на www.domainsdb.net.

Интересная картина получается:

1. cybercheck.ru [whois] IP: 0.0.0.0 dns: ns.cyberplat.ru | proxy.cyberplat.com
2. cyberplat.ru [whois] IP: 213.33.161.9 dns: ns.demos.su | ns.cyberplat.ru
3. cyberpos.ru [whois] IP: 0.0.0.0 dns: ns.cyberplat.ru | proxy.cyberplat.com
4. cybercard.ru [whois] IP: 0.0.0.0 dns: ns.cyberplat.com | ns.cyberplat.ru
5. gribov.ru [whois] IP: 0.0.0.0 dns: ns.cyberplat.com | ns.cyberplat.ru
6. pinsale.ru [whois] IP: 0.0.0.0 dns: ns.cyberplat.com | ns.cyberplat.ru
7. platina.ru [whois] IP: 0.0.0.0 dns: ns.cyberplat.ru | ns.platina.ru
8. rodnoe-pole.ru [whois] IP: 0.0.0.0 dns: ns.demos.su | ns.cyberplat.ru
9. rodnoepole.ru [whois] IP: 0.0.0.0 dns: ns.demos.su | ns.cyberplat.ru

Домены зарегистрированы, но недоступны. Скорее всего, их оставили для личного пользования. Но это не так важно. Остальные сайты в других странах показали в роли первичного DNS – cyberplat.com, а вторичным стоял cyberplat.ru. Это могло означать только то, что центральный сервер один, но на нем хостится несколько CyberPlat-сайтов для разных стран. Пинговались они, кстати, тоже по одному айпишнику.

Сканирование и ручное исследование показало, что лучше оставить эту идею и покопаться в другом месте. Тогда был по-быстрому сгенерирован другой способ.

Нагуглив в кармане немного денежных средств, я дошел до ближайшего CyberPlat-овского терминала, закинул на мобильник чисто символическую сумму и получил квитанцию. Оказалось, что владельцем терминала был далеко не CyberPlat, а совсем левая контора, которая выступала просто-напросто дилером. Дилерские программы – это основа распространения платежных терминалов. Контора покупает автомат, ставит на своей территории и, с проведенных платежей, получает свой процент.

Недолго думая, я позвонил по контактному телефону, указанному на квитанции и попросил их дать свой e-mail, якобы для отправки мифического коммерческого предложения.

Через несколько минут письмо от администрации сервиса CyberPlat полетело жертве на ящик (не для кого ведь не секрет, как подделывается адресат). В письме не было ничего особенного. Стандартная история о смене оборудования на сервере и т.п., в связи с чем, просим выслать ваши регистрационные данные, которые нам просто жизненно необходимы, чтобы ваш терминал не заткнулся :).

Послушные овцы прислали мне все свои регистрационные данные через пару часов. После этого был сгенерирован XML-файл, который полетел POST-запросом на сервер платежной системы.

Кстати, на их сайте лежит не только все описание протокола, но и исходники программы устанавливаемой на стороне терминала, а также ее скомпилированная версия.

Взлом QuickPay

Программистам этой конторы я вообще поражаюсь. Сделали красивый дизайн на флеше, а об отладке своей проги по-моему вообще не думают. Открою тебе небольшой секрет – при определенных комбинациях действий на сенсорном экране терминала, программа вылетает, даже не выдав ошибку. Причем здесь интересен еще один момент. Все сенсорные мониторы на сегодняшний день поддерживают несколько режимов:

  1. Click on touch
  2. Click on release
  3. Drag and click
  4. Drag and double click

Это как минимум… То есть, сам понимаешь, что можно отключить все возможности кроме простого нажатия по нарисованным кнопкам. Но ведь нет же! Квалифицированные мастера сервисного обслуживания и не подумали ничего отключать. Наверное, посчитали, что тогда им будет неудобно обслуживать терминалы!

Таким образом, мне удалось на разных терминалах этой конторы получить доступ к рабочему столу (да, не удивляйся, там стоит обычная винда, вопреки тому, что на сайте написано Linux), Моему Компьютеру и, каталогу с программой со всеми вытекающими последствиями.

Взлом ОСМП

С этой конторой пришлось немного попотеть. Просканировав порты, nmap нащупал открытый и нефильтруемый pptpd-демон на стандартном 1723 порту. Так как для подбора пароля у нас существует “THC Hydra”, дело оставалось за именами пользователей. База данных пользователей PPTP очень часто не имеет ничего общего с базой данных пользователей сервера, но далеко не всегда. Зачастую Василий Пупкин создает одного и того же пользователя vasya везде, где только возможно. Поэтому, получив версию Apache-демона, я вспомнил про старую уязвимость с определением имен пользователей через web-доступ. Через несколько минут эксплойт был готов к работе.

Эксплойт отработал удачно и нашел двух пользователей – root и alex. Дальше за дело принялась Hydra. Я зарядил несколько увесистых словарей и подготовил скрипт для генерирования словарей имитирующих посимвольный перебор, но до них дело так и не дошло. Все вышло как нельзя проще. Пароль для alex-а был очень простой и даже находился где-то в начале словаря.

Что было дальше, думаю, не стоит рассказывать. Еще немного поработав, я получил доступ к базе терминалов и успешно слил несколько аккаунтов. Пароли, конечно, были хешированы, но их расшифровывать я не стал.

Естественно, я даже и не рассчитывал остаться незамеченным, но пока страждущие админы несколько дней закрывали дыру, мне удалось провести добрую порцию платежей.

Стоит ли овчинка выделки?

Сам факт получения чего-то нахаляву уже заставляет человека совершать какие-то телодвижения. Главное в этом деле не жадничать и помнить про Уголовный Кодекс. Но зато какой результат... Я думаю, оно стоит того. Подумать только - ты можешь проводить практически любые платежи абсолютно бесплатно нажатием нескольких кнопок в твоей самописной программе.

Хочу сразу предупредить - все вышеописанное в статье было заранее сообщено администраторам платежных систем, которые в свою очередь поспешили прикрыть дыры.

И еще - за все проведенные тобой платежи ты будешь отвечать по полной программе сам и только сам. Автор и администрация журнала к твоим деяниям не имеют никакого отношения.


Полную версию статьи читай в февральском номере Хакера!

 



Теги: платежная система





СВЯЗАННЫЕ СТАТЬИ
Терминальные бреши: взлом сетей платежных терминалов
СЛЕДУЮЩИЕ СТАТЬИ
Бабло на малвари: как и сколько зарабатывают наши криминальные коллеги?
phpMyAdmin на лопатках: взлом известного движка с помощью нашумевшего бага в глобализации переменных
Критическая уязвимость в SSL вышла из разряда теоретических: исследователи выпустили программу для взлома шифрования
Cloud Hacking: облачные вычисления на службе у пентестера
Опасные обновления: заражение системы через механизм автоапдейтов
SCADA под прицелом: анализ защищенности АСУ ТП
Обратная связь DNS: продвинутый payload для организации туннеля
Сосед из ада: 18 лет тюрьмы за взлом Wi-Fi
Каждому хакеру – по VoIP: ищем и взламываем VoIP-шлюзы
Обратная связь DNS: обходим преграды и организовываем доступ в Сеть
ПРЕДЫДУЩИЕ СТАТЬИ
Спутниковый шпионаж
Не бывает, что нет ошибок - бывает, что плохо искали
Доминирование для магазина: история 7-летней тележки
Взлом для фишинга: готовимся к рыбалке
Ломаем сайт с работой
Атака на NOD32
Секс-тур хакера
Взлом CAPTCHA: Мегафон
Bigmir.Net? И не будет!
Проверь паспорт: CAPTCHA ФМС
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
28.03.2008 23:31:12
Ответить Ссылка
хм... интересно почему он непонял как вести полную ерунду в области себя а не в сайт...?
UserГость
29.03.2008 8:07:47
Ответить Ссылка
Только переводим мелкими частями, жадюгам тут не место. =) На счёт статьи, то в ней нет ничего нового, опять сканирование, опять банальный брут, который как показывает практика мало эффективен и т.п. В познавательных целях, полезна новичкам.

__________

Ув. Администрация! Сделайте баннер закрываемым в Опере. Уверен, что подавляющее большинство человек здесь юзает именно оперу. Ну не эксплорер же юзать продвинутым пацанам. Сделайте, ведь это не трудно ;)
UserГость
29.03.2008 12:46:24
Ответить Ссылка
да плиз сделайте чтоб хоть закрывался при его открытии....
UserГость
29.03.2008 12:53:49
Ответить Ссылка
Как из этого терминала вытащить безлимитную сим-ку для ГПРС??? Халявный инет не помешает!)
User_Mrak_
29.03.2008 13:23:43
Ответить Ссылка
интересная статья.
что можно сделать получив логин и пароль дилера osmp?
UserГость
29.03.2008 20:07:33
Ответить Ссылка
Насчет банера в Опере - щелкни правой кнопой - изменить настройки узла - блокировать окошечко.
UserГость
29.03.2008 22:13:31
Ответить Ссылка
Спасибо за статью.

PS Баннер в Опере можно убрать при помощи
ПКМ->Block Content.
Продвинутый пацан знает возможности своего браузера!
UserГость
30.03.2008 1:47:48
Ответить Ссылка
a ja vooshe na TorPark brausere sizhu ^_^ nih ne vsplyvaet
UserГость
30.03.2008 1:48:25
Ответить Ссылка
а я вооше на ТорПарк браусере сижу ^_^ них не всплывает
UserГость
30.03.2008 19:22:45
Ответить Ссылка
Интересно, как долго можно наживаться на подобном?
Как говорится: дайте человеку рыбу и он будет сыт один день, научите его ловить рыбу и он будет сыт всю жизнь...
UserГость
02.04.2008 12:42:41
Ответить Ссылка
Автору этой статью я вообще поражаюсь.
Да, не удивляйся, автор курил забористую траву. Это становится ясно после того, как он обнаружил "винду" на нашей системе. Ну или он не может отличить MS Windows от Linux. Да, кстати, все вышеописанное в статье нам никто не сообщал.
QP
UserГость
03.04.2008 12:36:12
Ответить Ссылка
ха у нас стоит терминал сам лично его вешал(случайно)ВИНДА обыкновенная;).И рабочий стол и мой комп и т.д.Ломать не пытался руки не оттуда растут.
UserГость
04.04.2008 18:39:56
Ответить Ссылка
А я продвинутый пацан и юзаю лису, и баннер спокойненько закрывается! Опера маст дай :)
UserГость
04.04.2008 18:55:31
Ответить Ссылка
Статья хорошая, однако реально все здесь описанное существует и при желании можно достать :)
Для противников "банального брута", "опять сканирования" и прочего - Статья излагает не способы, а источник полчения инфы/денег/статьи за деньги/и т.п. по списку. А источник в данном случае очень интересный, ибо контроля в диллерских системах (аля Евросеть, Беталинк и пр.) практически нет. Откуда такая информация говорить не буду, но скажу сразу, что в таких делах просто борзеть не стоит. Если есть доступ не кидай сразу миллионы - банально запалят... поступай умнее :)
UserГость
06.04.2008 11:53:32
Ответить Ссылка
Нифигасе, квикпэевцы собственной персоной...)))...
Похоже траву курили вы, потому каг написать такой кривой код можно только под ее действием. Да, не удивляйтесь... код я ваш уже видел, поэтому говорю не по наслышке...
Что по поводу оповещения вас о дырах - дык это для вашей же безопасности. Только представьте, что будет, если все кинутся юзать непофиксенные дыры вашей глючной системы...
Поводу псевдолинухи - я не буду говорить больше ничего - скажут сами читатели, потому как появление рабочего стола - достаточно распространенная болезнь ваших терминалов.

Так что держитесь... И даст Гейтс вам терпения :)..
UserГость
07.04.2008 6:59:46
Ответить Ссылка
Интересно было прочитать.Но вот насчет закрытых протоколов не согласен - отлично видно что наш хакер хоть и разбирается в взломе, в шифровании и защите информации не бог весть какой профи.Еще батька Шнайер говорил что закрытые протоколы, скрытие алгоритмов и прочая секурность не увеличивают а только создает ложное чувство безопасности.Скажем вон у аськи навернутый и до недавних пор недокументированный протокол.Это кому-то помешало его распетрушить?Более того, в неофициальной документации до сих пор больше инфо чем в официальной.Например нормальные методы логина :)

По нормальному - в таких системах должна использоваться например криптография на основе публичного и приватного ключа.При том - с умом.Скажем терминал мог бы шифровать и подписывать цифровой подписью отсылаемые запросы, так, что расшифровать их может только сервер (у которого есть вторая половинка ключа) а подписать их так же как вон тот автомат можно только сломав терминал и вытащив из него ключ для генережки подписей.При том если в разные терминалы совать разные ключи - можно скажем ненапряжно спалить какой именно терминал был похакан и сделать выводы + в момент аннулировать ключ, сведя проблемы от хака на нет да и все дела.Просто те кто берется делать софт для платежных систем как правило не умеют делать защищенные системы и даже если бы сделали самопальный закрытый протокол - умнее и надежнее от этого он бы не стал - это сугубо страусиная тактика, закопать голову в песок и верить что если не видно хищника, значит, не съедят.Собственно с клиентским сертификатом в SSL примерно такая схема и возможна, но как видите, у разработчиков не хватило ума даже на это.Если они же будут сами с нуля делать криптографический протокол - ну понятно что они там сделают.
UserГость
07.04.2008 17:09:20
Ответить Ссылка
какую платёжную систему можно взломать помогите я вообще новичёк в этом деле
Avatarroot_
08.04.2008 4:34:40
Ответить Ссылка
Парень, будь пожалуйста повнимательнее, перед тем, как фачить. Цитирую:

...Некоторые даже додумываются навешивать SSL-защиту, но чтобы она действительно оправдывала себя, протокол, во-первых, должен быть закрытым, во-вторых – передаваемый пакет должен шифроваться также средствами программы, а в-третьих, сервер должен не только предоставлять свой корневой сертификат, но также требовать клиентский...

Ключевая фраза:

"...сервер должен не только предоставлять свой корневой сертификат, но также требовать клиентский..."
UserГость
08.04.2008 12:41:40
Ответить Ссылка
Про фразу - "Ну не эксплорер же юзать продвинутым пацанам", а пацаны то даже на кнопки в опере нажимать то не умеют :) Куда там до експлорера.
UserГость
14.04.2008 23:24:09
Ответить Ссылка
Привет всем!!! Я живу в Узбекистане наверна взлом узбекский терминалии проста . как я магу взломит терминал и получит денги ??? Если ктота паможет мне делит етого то дайте мне счёт я отпровля 50 % дахота !!!
Avatarroot_
15.04.2008 5:56:11
Ответить Ссылка
...
UserГость
18.05.2008 5:06:00
Ответить Ссылка
"Привет всем!!! Я живу в Узбекистане наверна взлом узбекский терминалии проста . как я магу взломит терминал и получит денги ??? Если ктота паможет мне делит етого то дайте мне счёт я отпровля 50 % дахота !!!" - ДАОК! делит этого дахот мне ненужны! убейся короче
UserГость
20.05.2008 16:00:55
Ответить Ссылка
Если б все так было хорошо..... то давно бы мы уже в Росии жили на широкую ногу, а америкосы вообще бы обнищали))0 А так конечно попробуй кинь себе на счет деньжат, голову завтра оторвут))
UserГость
24.05.2008 15:42:52
Ответить Ссылка
други, ресурс у вас хороший,
но ваш банер уже задрал - в опере его невозможно закрыть

web master убей себя аП стену
UserГость
24.05.2008 15:46:37
Ответить Ссылка
други, ресурс у вас хороший,
но ваш банер уже задрал - в опере его невозможно закрыть

web master убей себя аП стену
UserГость
12.06.2008 0:46:02
Ответить Ссылка
kak vzlomat msn?
UserГость
22.08.2008 16:40:21
Ответить Ссылка
про Взлом CyberPlat лажа полная..
UserГость
12.09.2008 16:38:16
Ответить Ссылка
прлыпывпп
UserГость
04.10.2008 14:03:05
Ответить Ссылка
а как узнать IP терминала?
UserГость
03.11.2008 16:21:47
Ответить Ссылка
R2D2

К некоторым портам можно попробовать ломануться по telnet, но как показывает практика, в основном такие сервисы работают по технологии XML-RPC, а это означает, что порт может только принимать и отправлять POST-запрос

Комент: Лично пробовал через телнет-сработало, но предварительно искал диапазон тернминалов через спайдер. после поиска диапазона бил любой айпишник на соединение. в ответ просьба ввести логин(им оказался само название терминала) и пароль(вот тут по сложнее вышло), но через 5 минут раздумывания попробовал название фирмы владельца терминала и воаля есть доступ. ну а дальше все также как и написанно. все проводилось с компа через жпрс трафика сожрала метра 2 всего и то на сканер.
UserГость
03.11.2008 16:33:03
Ответить Ссылка
R2D2

IP терминала знать можно только если есть трассировчики. смотришь путь сигнала с твоей мобилы через серваки.после береш первые хотябы 3 ip и в их диапазоне начанаешь сканить. но но но ты насканишь только те диапазоны и соответственно того оператора с которого ты сам лезешь в инет. напомню все делается через жпрс. 8369826
UserГость
10.11.2008 16:00:13
Ответить Ссылка
гыы конечно если какой нить только придурок телнет оставит включеным на терминале, можно и ключики на фтп слить а потом хоть что делай с ними...
UserГость
02.04.2009 15:25:07
Ответить Ссылка
готовтес скоро начнётся
UserГость
24.04.2010 22:49:42
Ответить Ссылка
http://www.watchdogs.ru/ еще одна проблемка на пути к доступу через принудительное вызывание ошибки
UserГость
24.04.2010 22:49:46
Ответить Ссылка
http://www.watchdogs.ru/ еще одна проблемка на пути к доступу через принудительное вызывание ошибки
UserГость
01.06.2010 21:04:41
Ответить Ссылка
на счет qp 'n бред там стоит linux даже при загрузке терминала это видно...
UserГость
16.08.2010 14:25:24
Ответить Ссылка
у меня есть программы к терминалу Программа налогового инспектора,OPOS Bill Validator Тест, OPOS Fiscal Printer Тест, вот с этим реально можно побаловаться) в инете искать такие программы бесполезно в свободном доступе их нет))
UserГость
10.06.2011 17:15:28
Ответить Ссылка
скинь мне эти проги ) jenny76@jenny.ru
UserГость
14.03.2011 15:26:05
Ответить Ссылка
...
UserГость
19.12.2011 11:19:23
Ответить Ссылка
лью на пластик, icq 405229557




Keywords: zPOSTz zHOMEz, zHACKz, zINFOz, zINTERNETz, zYANDEXz z43001z
Для Авторов: edit Lock delete Lock



    Rambler's Top100