СберШифт: пять раз нажимай и в систему попадай

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (7) « Первая ... 4 5 [6] 7   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
nekorjik
26.12.2017 - 20:36
0
Статус: Offline


Балагур

Регистрация: 18.06.14
Сообщений: 902
Цитата (KOHb @ 26.12.2017 - 19:42)
Что ломать? Лехко. Льёшь эксплойт на фтп, какчаешь его с терема и пихаешь в автозагрузку.

Неа, мы тру-хацкеры и поэтому пихать его надо в "Планировщик заданий", тамточно хрен найдут)
 
[^]
28e
26.12.2017 - 20:40
0
Статус: Offline


Ярила

Регистрация: 19.02.12
Сообщений: 9704
Цитата (KOHb @ 26.12.2017 - 20:22)
Цитата (28e @ 26.12.2017 - 20:18)
Цитата (KOHb @ 26.12.2017 - 19:54)
Цитата (28e @ 26.12.2017 - 19:52)
Цитата (KOHb @ 26.12.2017 - 19:42)
Что ломать? Лехко. Льёшь эксплойт на фтп, какчаешь его с терема и пихаешь в автозагрузку.

Откуда ты его льешь, мастер-ломастер?
терминал в своей сети, откуда доступа в интернет нет.

Ниже читай про интранет. Своя сеть это и есть интранет.
Ищем кто ещё сидит с нами и идём через него.

Или как по твоему до платежных систем они стучатся?

кажется настало время вам узнать чем отличается интернет от интранет.

А, ну просвети! А то и не в курсе....

Интернет - это глобальная внешняя сеть, это то где мы сейчас трепимся.
Интранет - это внутренняя сеть предприятия.

Так вот, где вы собрались найти эксплойт на фтп в интранете (а значит в сети сбера)??
 
[^]
28e
26.12.2017 - 20:42
0
Статус: Offline


Ярила

Регистрация: 19.02.12
Сообщений: 9704
Цитата (nekorjik @ 26.12.2017 - 20:36)
Цитата (KOHb @ 26.12.2017 - 19:42)
Что ломать? Лехко. Льёшь эксплойт на фтп, какчаешь его с терема и пихаешь в автозагрузку.

Неа, мы тру-хацкеры и поэтому пихать его надо в "Планировщик заданий", тамточно хрен найдут)

надо в AppInit_DLLs, вот там долго обычно ищут.
 
[^]
mouse28
26.12.2017 - 20:46
0
Статус: Offline


ушел..соцсеть

Регистрация: 5.06.15
Сообщений: 10112
Цитата (interyes @ 26.12.2017 - 20:08)
Цитата (born2828 @ 26.12.2017 - 10:13)
Половина жителей япа сегодня это попробуют)

Ну,половина не половина,а все кто прочитал-точно,я-завтра. Напишите,чё дальше делать? rulez.gif

agree.gif
 
[^]
z3z3z3
26.12.2017 - 20:48
-1
Статус: Offline


Приколист

Регистрация: 14.01.14
Сообщений: 305
Это информационный киоск, а не банкомат, чего там ломать то, электронную очередь? И получить номер 1 ?
 
[^]
mouse28
26.12.2017 - 20:50
0
Статус: Offline


ушел..соцсеть

Регистрация: 5.06.15
Сообщений: 10112
Цитата (28e @ 26.12.2017 - 20:40)
Цитата (KOHb @ 26.12.2017 - 20:22)
Цитата (28e @ 26.12.2017 - 20:18)
Цитата (KOHb @ 26.12.2017 - 19:54)
Цитата (28e @ 26.12.2017 - 19:52)
Цитата (KOHb @ 26.12.2017 - 19:42)
Что ломать? Лехко. Льёшь эксплойт на фтп, какчаешь его с терема и пихаешь в автозагрузку.

Откуда ты его льешь, мастер-ломастер?
терминал в своей сети, откуда доступа в интернет нет.

Ниже читай про интранет. Своя сеть это и есть интранет.
Ищем кто ещё сидит с нами и идём через него.

Или как по твоему до платежных систем они стучатся?

кажется настало время вам узнать чем отличается интернет от интранет.

А, ну просвети! А то и не в курсе....

Интернет - это глобальная внешняя сеть, это то где мы сейчас трепимся.
Интранет - это внутренняя сеть предприятия.

Так вот, где вы собрались найти эксплойт на фтп в интранете (а значит в сети сбера)??

А врт банки свои банкоматы по интранету отслеживают или по GPSу ? gigi.gif
 
[^]
mouse28
26.12.2017 - 20:52
0
Статус: Offline


ушел..соцсеть

Регистрация: 5.06.15
Сообщений: 10112
Цитата (z3z3z3 @ 26.12.2017 - 20:48)
Это информационный киоск, а не банкомат, чего там ломать то, электронную очередь? И получить номер 1 ?

Оплатить квартплату на год вперед ..и соседям тоже dont.gif
 
[^]
KOHb
26.12.2017 - 20:52
3
Статус: Offline


Балагур

Регистрация: 17.02.10
Сообщений: 800
Цитата (28e @ 26.12.2017 - 20:40)
Цитата (KOHb @ 26.12.2017 - 20:22)
Цитата (28e @ 26.12.2017 - 20:18)
Цитата (KOHb @ 26.12.2017 - 19:54)
Цитата (28e @ 26.12.2017 - 19:52)
Цитата (KOHb @ 26.12.2017 - 19:42)
Что ломать? Лехко. Льёшь эксплойт на фтп, какчаешь его с терема и пихаешь в автозагрузку.

Откуда ты его льешь, мастер-ломастер?
терминал в своей сети, откуда доступа в интернет нет.

Ниже читай про интранет. Своя сеть это и есть интранет.
Ищем кто ещё сидит с нами и идём через него.

Или как по твоему до платежных систем они стучатся?

кажется настало время вам узнать чем отличается интернет от интранет.

А, ну просвети! А то и не в курсе....

Интернет - это глобальная внешняя сеть, это то где мы сейчас трепимся.
Интранет - это внутренняя сеть предприятия.

Так вот, где вы собрались найти эксплойт на фтп в интранете (а значит в сети сбера)??

Молодец! Как ограничивается интранет знаешь? ВПН к примеру будет интранетом?

Или ты реально думаешь что они физически на другом оборудовании сидят и связь у них по спецкабелю? gigi.gif

Я тебе тайну открою, 30% банкоматов тупо на свистках сидят, остальные обычное подключение. Сети не физически ограничены.

И ещё раз на пальцах. Ищем в сети интранет клиентов имеющих доступ в интернет. Делаем их шлюзом и выходим в сеть.
 
[^]
z3z3z3
26.12.2017 - 20:59
0
Статус: Offline


Приколист

Регистрация: 14.01.14
Сообщений: 305
Цитата (mouse28 @ 26.12.2017 - 20:52)
Цитата (z3z3z3 @ 26.12.2017 - 20:48)
Это информационный киоск, а не банкомат, чего там ломать то, электронную очередь? И получить номер 1 ?

Оплатить квартплату на год вперед ..и соседям тоже dont.gif

Это и без взламывания вроде можно сделать, он для этого и предназначен
 
[^]
28e
26.12.2017 - 21:03
0
Статус: Offline


Ярила

Регистрация: 19.02.12
Сообщений: 9704
Цитата (KOHb @ 26.12.2017 - 20:52)
Молодец! Как ограничивается интранет знаешь? ВПН к примеру будет интранетом?

Или ты реально думаешь что они физически на другом оборудовании сидят и связь у них по спецкабелю? gigi.gif

Я тебе тайну открою, 30% банкоматов тупо на свистках сидят, остальные обычное подключение. Сети не физически ограничены.

И ещё раз на пальцах. Ищем в сети интранет клиентов имеющих доступ в интернет. Делаем их шлюзом и выходим в сеть.

VPN это логическая связность между сегментами сети, через него компьютеры находятся в одном интранете. Выход через шлюз через гейт с компа в интранете, который не пропустит недоменную учетку в интернет.
Не надо считать себя самым умным.
 
[^]
KOHb
26.12.2017 - 21:03
0
Статус: Offline


Балагур

Регистрация: 17.02.10
Сообщений: 800
Цитата (z3z3z3 @ 26.12.2017 - 20:59)
Цитата (mouse28 @ 26.12.2017 - 20:52)
Цитата (z3z3z3 @ 26.12.2017 - 20:48)
Это информационный киоск, а не банкомат, чего там ломать то, электронную очередь? И получить номер 1 ?

Оплатить квартплату на год вперед ..и соседям тоже dont.gif

Это и без взламывания вроде можно сделать, он для этого и предназначен

снифер по номерам карт и пин кодам не?
 
[^]
treeton
26.12.2017 - 21:04
-1
Статус: Offline


Ярила

Регистрация: 13.03.13
Сообщений: 4038
Цитата
в его ОС, НИЧЕГО нет.


Кроме функционала выпихивания и захавывания БАБАЛА... Который реализован так или иначе, но ИМЕННО НА ДАННОМ ТЕРМИНАЛЕ... т.к. вся МЕХАНИКА расположена на ДАННОМ терминале, а не на "удаленном" сервере... и управляется ВСЯ эта механика как-бы именно этой самой виндой... с админскими правами... Там может быть 100500 мегавыебанных способов мегашифрованного управление хавателем бабла (в чем лично я шибко сумневаюсь) - но с открытой админкой, даже чисто гипотетически можно руками натыкать до чегонить "стоящего", не говоря уже о 100500 способов при наличие админки проковыривания дополнительных дыр в сети для удаленного управления сиим занимательным девайсом, т.к. еще в 50% случаев доступ до витой пары открыт также faceoff.gif...
 
[^]
28e
26.12.2017 - 21:05
0
Статус: Offline


Ярила

Регистрация: 19.02.12
Сообщений: 9704
Цитата (KOHb @ 26.12.2017 - 21:03)
Цитата (z3z3z3 @ 26.12.2017 - 20:59)
Цитата (mouse28 @ 26.12.2017 - 20:52)
Цитата (z3z3z3 @ 26.12.2017 - 20:48)
Это информационный киоск, а не банкомат, чего там ломать то, электронную очередь? И получить номер 1 ?

Оплатить квартплату на год вперед ..и соседям тоже dont.gif

Это и без взламывания вроде можно сделать, он для этого и предназначен

снифер по номерам карт и пин кодам не?

Без соответствующих привилегий вы не поставите хук.
без доступа к своему носителю или ресурсу в интернете вы не скачаете сниффер.
 
[^]
28e
26.12.2017 - 21:07
0
Статус: Offline


Ярила

Регистрация: 19.02.12
Сообщений: 9704
Цитата (treeton @ 26.12.2017 - 21:04)
Цитата
в его ОС, НИЧЕГО нет.


Кроме функционала выпихивания и захавывания БАБАЛА... Который реализован так или иначе, но ИМЕННО НА ДАННОМ ТЕРМИНАЛЕ... т.к. вся МЕХАНИКА расположена на ДАННОМ терминале, а не на "удаленном" сервере... и управляется ВСЯ эта механика как-бы именно этой самой виндой... с админскими правами... Там может быть 100500 мегавыебанных способов мегашифрованного управление хавателем бабла (в чем лично я шибко сумневаюсь) - но с открытой админкой, даже чисто гипотетически можно руками натыкать до чегонить "стоящего", не говоря уже о 100500 способов при наличие админки проковыривания дополнительных дыр в сети для удаленного управления сиим занимательным девайсом, т.к. еще в 50% случаев доступ до витой пары открыт также faceoff.gif...

Без сервисного ПО на этом ПК вы ничего не сделаете. У вас нет возможности скачать что либо из интернета, вставить флешку. Вы не админ, и не можете ничего поменять в реесте, ничего не удаляется.
И уж никакой такой "админки" там нет.

Говорю как программист.

Это сообщение отредактировал 28e - 26.12.2017 - 21:08
 
[^]
KOHb
26.12.2017 - 21:07
-1
Статус: Offline


Балагур

Регистрация: 17.02.10
Сообщений: 800
Цитата (28e @ 26.12.2017 - 21:03)
Цитата (KOHb @ 26.12.2017 - 20:52)
Молодец! Как ограничивается интранет знаешь? ВПН к примеру будет интранетом?

Или ты реально думаешь что они физически на другом оборудовании сидят и связь у них по спецкабелю?  gigi.gif

Я тебе тайну открою, 30% банкоматов тупо на свистках сидят, остальные обычное подключение. Сети не физически ограничены.

И ещё раз на пальцах. Ищем в сети интранет клиентов имеющих доступ в интернет. Делаем их шлюзом и выходим в сеть.

VPN это логическая связность между сегментами сети, через него компьютеры находятся в одном интранете. Выход через шлюз через гейт с компа в интранете, который не пропустит недоменную учетку в интернет.
Не надо считать себя самым умным.

а с чего ты взял что не пропустит?

это уже дальше нужно ковырять и искать там уязвимости. и если такое рас3.14здяйство лицом к клиенту, тоесли копнуть глубже уверен много чего интересного найдётся.
 
[^]
28e
26.12.2017 - 21:10
0
Статус: Offline


Ярила

Регистрация: 19.02.12
Сообщений: 9704
Цитата (KOHb @ 26.12.2017 - 21:07)
Цитата (28e @ 26.12.2017 - 21:03)
Цитата (KOHb @ 26.12.2017 - 20:52)
Молодец! Как ограничивается интранет знаешь? ВПН к примеру будет интранетом?

Или ты реально думаешь что они физически на другом оборудовании сидят и связь у них по спецкабелю?  gigi.gif

Я тебе тайну открою, 30% банкоматов тупо на свистках сидят, остальные обычное подключение. Сети не физически ограничены.

И ещё раз на пальцах. Ищем в сети интранет клиентов имеющих доступ в интернет. Делаем их шлюзом и выходим в сеть.

VPN это логическая связность между сегментами сети, через него компьютеры находятся в одном интранете. Выход через шлюз через гейт с компа в интранете, который не пропустит недоменную учетку в интернет.
Не надо считать себя самым умным.

а с чего ты взял что не пропустит?

это уже дальше нужно ковырять и искать там уязвимости. и если такое рас3.14здяйство лицом к клиенту, тоесли копнуть глубже уверен много чего интересного найдётся.

Я вам еще раз, опять и снова, пишу что не получится. Почему я знаю это? Ну догадайтесь.

Максимум можете открыть пейнт и нарисовать там член. Я котиков рисовал, и ставил как рисунок рабочего стола. Последний раз сделал это на инфостенде какого-то ВТБ на выставке в ВДНХ. Но дальше рабочего стола дело не пошло, там не дураки сидят.

А вот тоже на ВДНХ, УрбанФорум, какой-то инфостенд. Без кнопок был вообще, но достаточно приемов для получения доступа к рабочему столу.

Это сообщение отредактировал 28e - 26.12.2017 - 21:15

СберШифт: пять раз нажимай и в систему попадай
 
[^]
Ягд
26.12.2017 - 21:24
0
Статус: Offline


Ярила

Регистрация: 11.03.15
Сообщений: 3418
Захожу както летом ночью в сбер 24, а там градусов 60, над дверью тепловая пушка ебанулась и херачит во всю прыть, половина банкоматов уже не пашет на одном на экране висит синяк, тк время около часа ночи персонала нет, снимаю трубку звоню оператору долго объясняю ситуацию и откуда я звоню, на следующую ночь тоже самое, всем похую.
 
[^]
sergeantGY
26.12.2017 - 21:25
0
Статус: Offline


Пистолеро

Регистрация: 17.11.09
Сообщений: 6654
я тоже хакером был когда то. в лет 6 подсмотрел как почтальон открывает почтовый ящик -общий на несколько домов( на юге дело было. Адлер - 1988)-откуда потом другой почтальон берет конверты и разносит по домам.
Так вот. подсмотрел ФОРМУ ключа и ВЫЛОМАЛ такой же из веточки. И вскрыл ящик. Посмотрел "чо там" и закрыл. любопытство было удовлетворено.

А еще было-уже гораздо позже. На одном популярном портале-отписался в куче тем. И потом поменял аватарку на флеш ролик с редиректом. Портал лег biggrin.gif - но это было гораздо позже. И вообще неправда- это мне приснилось tongue.gif

Это сообщение отредактировал sergeantGY - 26.12.2017 - 21:25
 
[^]
PaulAtreides
26.12.2017 - 21:29
0
Статус: Offline


Шутник

Регистрация: 11.12.16
Сообщений: 18
Цитата (VampirBFW @ 26.12.2017 - 14:40)
Цитата (a474 @ 26.12.2017 - 11:38)
ТС, зачем баг раскрыл, щас его пофиксят.

НАДЕЮСЬ млять, надеюсь что хоть после Япа сбербанк раздуплится и пофиксит баг.

А чего тут фиксить?

Я скажу (ибо знаю cool.gif ), что с 99.99% вероятностью приезжал чувак, который этот терминал размораживал от очередной засунутой в купюроприемник скрепки/ногтя/х*я уставший админ, который просто забыл выйти из админки.

Изи. hat.gif
 
[^]
Amok555
26.12.2017 - 21:32
1
Статус: Offline


Ярила

Регистрация: 29.04.08
Сообщений: 16474
Цитата (VampirBFW @ 26.12.2017 - 10:12)
Вот инетерестно. Нас ебут законами за соблюдение персональных данных. А почему сбер не ебут за настолько грубые нарушения закона о защите информации? Или сбер нельзя, он весь зеленый? То есть, если я случайно получу деньги которые предназначались не мне, я сяду, скажут кража ,если сбер плюет на все нормы безопасности, ниче страшного, вы все равно долбоебы?

Да, примерно так как ты написал. Потому что пользовательское соглашение пишет сбер и у него юристы.

Кроме того, сбер юзает десятку, которая, как всем известно, уже сама сливает инфу.
 
[^]
sergeantGY
26.12.2017 - 21:39
0
Статус: Offline


Пистолеро

Регистрация: 17.11.09
Сообщений: 6654
Цитата (KindlY @ 26.12.2017 - 15:17)
Цитата (MaxDorf @ 26.12.2017 - 10:12)
хм.... а что дальше надо нажимать, чтобы банкомат сделал тр-р-р-р-р-р-р-р и выдал деньги без карты и всего прочего?

Вам скрипт здесь скинуть или на почту прислать, который запустив на банкомате выдаст бабки?

так точно товарищ майор! на ваше усмотрение... lol.gif
 
[^]
abcde
26.12.2017 - 21:49
0
Статус: Offline


Приколист

Регистрация: 4.02.15
Сообщений: 286
"стоя у терминала Сбербанка с полноразмерной клавиатурой"

ни разу не видел
 
[^]
DobruyKot
26.12.2017 - 21:52
0
Статус: Offline


Хохмач

Регистрация: 17.05.14
Сообщений: 780
Цитата (DrSeldom @ 26.12.2017 - 12:03)
Цитата
HESOYAM"
Цитата
я предпочел бы ввести "GODMODE ON"



Вот жеж! Всему учить надо
сначала IDDQD
потом IDKFA

Блин, я один вспомнил про "nwctheconstruct" и "nwczeon"?
 
[^]
lumy
26.12.2017 - 21:53
0
Статус: Offline


Говорящий с облаками

Регистрация: 11.10.12
Сообщений: 2082
Много лет назад. Что-то примерно 90 с яуть. Работаю в торговле и у хазяйки есть обменник валют. Район козырный рядом жд вокзал с международными поездами. Вдруг гром с ясного небка: спец указ о порядке торговли наличной валютой с регистрацией на компе и чеком с простого принтера.
Спец компьютер оказывается 286 проданой в три цены. Соответственно ДОС и оболочка на Паскакале. Сквозь оболочку я пробился в пол чакса- не все Контрал брейки и прочие Контр-Альт-Делы они заблокали. Вот файло, но пошифрованое напрочь и не понятно чем. Долгие танцы с бубнами и выясняется что оболочку можно не щтатно снять, а вывалить по ексепшену. И фискальные файлы остаются раскриптоваными, а внутри контейнера знакомые дбфки- хоть копируй, хоть редактируй.
Н у и понеслось: утром кассир по бужке делает бекап. Ставит от фонаря курс. Соседние народности бодро торгуют своими долларами (а что им делать если рядом два обменника и оба тоже наши). Вечером закрылись, опять взомали, утреннюю базу на место. Ну пяток транзакций переводя часики пробили. Навар на курсе есть, налога нет. Год наверно так жило, а потом я работу поменял. Может и посадили кого в итоге.
 
[^]
Levadelta
26.12.2017 - 21:56
0
Статус: Offline


Ярила

Регистрация: 10.12.11
Сообщений: 2829
Цитата
Без сервисного ПО на этом ПК вы ничего не сделаете. У вас нет возможности скачать что либо из интернета, вставить флешку. Вы не админ, и не можете ничего поменять в реесте, ничего не удаляется.
И уж никакой такой "админки" там нет.

Говорю как программист.


Я вот не буду себя позиционировать как проф. программиста,так,любитель со стажем... но ИМХО, некоторые моменты на видосе , да и в самом подходе к адм. правам на хрюше - это пиздец. Дикий и лютый пиздец. Хочется по хорошему надеяться, что сисадмины в Сбере не такие уж и конченые долбаёбы, в теории , без проблем, используя меню пуска и наличие в железе GSM свистка - сделать всё,что угодно.
Хотя практика отношения Сбера к своим рядовым работягам - оставляет широкое поле для домыслов, а от долбаебизма никакие детекторы лжи и спецпроверки не спасают.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 42227
0 Пользователей:
Страницы: (7) « Первая ... 4 5 [6] 7  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх