Home
Денис Мажор
Правда - моя страсть
Взламываем терминал в магазине 
6-Окт-2008 09:52 am
South Park
Вы уже читали цитату с башорга, где дядька взломал терминал в СЦ Мегафона при помощи только мышки и браузера без меню?
Как раз на днях поехали мы с [info]naden_ko за новыми наушниками в известный магазин pleer.ru и обнаружили там точно такие терминалы, как описаны в цитате - открыт браузер без меню, выпадающее меню правой кнопки мыши работает только в строке адреса, клавиатуры нет. К сожалению, довести хак до конца нам не удалось - подали наш товар, однако общая схема нами была придумана такая:

1. Чтобы получить доступ к командной строке либо проводнику, нужно набрать в панель адреса браузера следующее (без кавычек): "file:///C:/windows/explorer.exe" либо "file://c:/windows/system32/cmd.exe" (думаю, понятно что для чего).

2. Основной вопрос - как набрать нужный адрес в строку браузера, если клавиатуры нет? В этом нам поможет функция drag&drop. Открываем новую страницу в браузере (либо, если страницу создать нельзя - придётся работать в имеющейся). Как правило, на подобных терминалах страницей по умолчанию является заглавная страница магазина. Теперь нам надо найти страницу, где больше всего английских названий (желательно, чтобы эти названия не были ссылками). Далее - выделяем мышкой нужные буквы и переносим их в адресную строку. Сочетание :// (равно как и дополнительные /) берём из стандартной строки "http://" - в меню адреса, скорее всего, работает контекстное меню мыши, так что проблем быть не должно.

3. Всё, подтверждаем ввод адреса (стрелка в Firefox) и действуем по обстоятельствам.

Как я уже сказал, на практике мы до конца дело не довели, но если верить цитате - должно работать (другого решения придумать не могу). Если кто проверит - отпишитесь.
Комменты 
6-Окт-2008 06:03 am none (UTC)
Надо им намекнуть, чтобы стрелочку после адресной строки выключили ;-)
6-Окт-2008 07:37 am none (UTC)
лучше вообще адресную строку выключить. в-принципе, для терминальных задач с целью щёлкать по одному-единственному сайту она не нужна.
6-Окт-2008 07:51 am none (UTC)
Это будет совсем кардинальный метод. Хотя да, адресная строка там не впилать. И вообще, пусть в консоли работают. :-)
6-Окт-2008 07:52 am none (UTC)
ну в консоли - это вообще никакой безопасности! клавиатуру надо ж выставлять, а там уже такого навбивать можно...
6-Окт-2008 07:55 am none (UTC)
В консоли можно и мышкой работать.
6-Окт-2008 07:56 am none (UTC)
жесть
6-Окт-2008 07:36 am none (UTC)
> Далее - выделяем мышкой нужные буквы и переносим их в адресную строку.
В IE 6.0 это не работает.
6-Окт-2008 07:37 am none (UTC)
а много сейчас терминалов на IE6?
6-Окт-2008 07:39 am none (UTC)
Без понятия.
Думаешь терминалы эти не на винде?
6-Окт-2008 07:40 am none (UTC)
Может и на винде. Но те, что мы видели были под управлением файрфокса.
6-Окт-2008 08:11 am none (UTC)
Я видел как перегружали несколько терминалов. Некоторые точно на винде :)
6-Окт-2008 08:10 am none (UTC)
В сарае, кстати, тоже FF, и они у них постоянно виснут. ИМХО, это как раз тот самый случай, когда линух был был лучше. Тем более что на него не нужно покупать лицензии.
6-Окт-2008 11:26 am none (UTC)
это да.
кстати, все платёжные терминалы - работают под обычной виндой и с обычным железом. верх тупости. пару раз видел виндовские окошки с ошибкой :) один раз - был не найден принтер :)))
6-Окт-2008 11:24 am none (UTC)
А зачем это всё надо делать? Цель какова?
6-Окт-2008 11:25 am none (UTC)
1. спортивный интерес
2. демонстрация брешей в безопасности
Страница загружена Июл 10 2009, 10:25 am GMT.