当前位置:首页 > 未分类 > 正文内容

(原创)还在担心伙食费?学完这个就不用担心啦!【ACR122复制】【饭卡破解】【破解食堂饭卡】【饭卡漏洞】【M1卡破解】

admin5天前未分类21

(原创)还在担心伙食费?学完这个就不用担心啦!【ACR122复制】【饭卡破解】【破解食堂饭卡】【饭卡漏洞】【M1卡破解】

本人小菜一枚,技术不精请多指教~~~~~~~~——————By-5431

开始吧!!!!

作为集团公司里的一员,享受员工待遇是应该的,入职的时候说好的包吃住,现在呢???

自从饭堂承包出去以后,吃饭就要刷卡计费,所以想吃白饭的我,开始了破解旅程,外包以后的饭堂使用的是M1卡,懂得人都知道,M1卡早在零几年的时候就被公开称破解了,于是我买了台ACR122,开始了复制卡的之路

点击查看原图

上图就是我的NFC工具啦,名字要打马赛克~~~~~

用了一段时间后,我发现,每个月他都把我复制的卡给挂失了,所以这个方法很被动,不可行。

然后通过之前的实地观察发现,他的收费系统是联网并且载入数据库的,但是刷卡的时候不会跟卡内金额比对,这就是一个很大的bug,所以导致我的复制卡可以使用,但是一到月底,管理员就会发现卡的金额数据不对,同事的卡就被冻结了。。。。

总是这样被冻结也不是个办法,所以从数据库入手,饭堂的系统为了方便集团管理查账,所以接了集团的内网,嘻嘻,同一局域网,我想把你怎么玩就怎么玩,哈哈~~~~~

上kali Linux

先扫了下内网里的主机

点击查看原图

然后锁定了一台开了1433端口的主机

点击查看原图

接着对这个ip经行进一步扫描

点击查看原图

发现对方主机是 xp系统,安装了 SqlServer服务,版本可能是2000的,计算机名称是 QT-201505211310。。。。

知道了他装的是mssql数据库,下面就该来爆破了,上爆破神器 hydra

点击查看原图

扫描的很快,一下就出结果了。

点击查看原图

经过连接,真的是空,早知道就不扫描了,手工就试出来了,哎~~~~~~~ 敏感信息打马赛克哈,不能暴露了我的位置。

点击查看原图

进来以后,习惯性的创建个账号先,以备后用,嘻嘻。。。。。

点击查看原图

这个应该是这套饭卡系统的软件管理账号密码了,管理员的密码居然是手机号码,其他都是弱口令。。。。。

点击查看原图

再翻了下看到了员工的信息,名字,卡号,部门,卡内余额。

点击查看原图

还有管理员的登陆操作信息,数据库的东西太多了,就不一一上图了。

第二天,我又继续了下去,准备拿下那台管理机。。。。。。

开了1433,还是xp系统,密码又是弱口令,直接上工具 SQLTOOLS

点击查看原图

这款工具用过的就知道,SQL连接,直接DOS命令或者SQL语句,还是不错的哈,先来创建个用户,然后再提升到Administrator 组

点击查看原图

然后再利用dos命令直接开启3389远程服务,而且无需重启

点击查看原图

一切都是那么的顺利,那么的成功,想想有点小激动,进去看看 点击查看原图

哈哈,没问题,过程就到这里啦,后期的种马远程就不上了,第一次写东西,不是很好,希网见谅

----------------------------------------------------------------------------------------

后语:

等社长期中考试完或者有空的时候带你们直播破解学校食堂饭卡 敬请期待

点击查看原图

点击查看原图

此文章版权属于 By-5431 所有,不得任何个人和组织在不经过允许的情况下转载。

扫描二维码推送至手机访问。

版权声明:本文由克拉玛依三十年社团发布,如需转载请注明出处。

本文链接:https://www.klmyssn.com/?id=7

分享给朋友:

“(原创)还在担心伙食费?学完这个就不用担心啦!【ACR122复制】【饭卡破解】【破解食堂饭卡】【饭卡漏洞】【M1卡破解】” 的相关文章

(原创)NOIP [全国青少年信息学奥林匹克联赛] 初赛之后的杂谈

(原创)NOIP [全国青少年信息学奥林匹克联赛] 初赛之后的杂谈

没人能比我更懂你。这次的 noip 初赛考的很砸,比数学还砸。深夜的情感就像熬过冬日的野草。我们都在寻找,寻找着一个能够和自己差不多的人,去对他倾诉自己的情感,去倾听他的情感。在一次一次的失败,一次又一次的成功后,留下的只是回忆;在一次次的交流中,一次次的倾听中,留下的是感情。就像我们总是在学习,却...

(原创)sqlmap 注入初级教程 [sqlmap][sqlmap 指令][sqlmap 怎么用]

(原创)sqlmap 注入初级教程 [sqlmap][sqlmap 指令][sqlmap 怎么用]

一、熟悉 sqlmap 之路:核心注入场景与方法1. Sqlmap 之 Post 注入Post 注入适用于表单提交(如登录页、数据提交页)等场景,核心是通过抓取 Post 请求数据进行注入测试,以下为 4 种常用方法:方法一:基于请求文件(-r 参数)# 基础用法(请求文件与sqlmap同目录)sq...

(原创)微信跳一跳辅助跳跃教程,轻轻松松拿高分!

(原创)微信跳一跳辅助跳跃教程,轻轻松松拿高分!

一、前期准备:模拟器配置1. 核心工具与系统要求模拟器:逍遥模拟器(需安装多开器)系统版本:通过多开器创建 “安卓 5.1” 系统的模拟器实例设备型号设置:在模拟器中将设备型号改为 “小米 5S”(适配辅助工具兼容性)2. 微信与游戏准备在模拟器中下载并安装微信,登录账号后打开 “跳一跳” 游戏,确...

(原创)IBM 服务器安装 windows sever 2008 R2 教程

(原创)IBM 服务器安装 windows sever 2008 R2 教程

首先讲一下我们需要的工具:两个大于 4G 的 U 盘,一个用来刻录 IBM 的官方引导镜像,一个用来刻录 2008 系统的镜像软件方面:需要一个软碟通(UItralISO) 软件,百度上资源较多,随便下载一个即可软件的图标做参考,实际打开界面如图:打开软件后插入 U 盘,在软件右上角选择「文件 --...

(原创)Powershell And Metasploit (上)

(原创)Powershell And Metasploit (上)

00x01 #题外话作者: 墨 (X_Al3r)即刻安全:www.secist.com十三年社团:www.klmyssn.com一篇不知道该用什么名字的文章!00x02 #什么是 PowershellPowerShell 一般指 Windows Power ShellPowershell 是 Mic...

(原创)关于近期新疆地区部分用户在 AppStore 无法下载更新的解决办法(一)

(原创)关于近期新疆地区部分用户在 AppStore 无法下载更新的解决办法(一)

一、问题背景与更新说明1. 问题现象时间:2018 年 3 月 1 日左右开始,新疆地区部分用户在 AppStore 下载 / 更新应用时,点击 “获取” 后转圈,随即恢复 “获取” 状态,循环失败;附加问题:注销 Apple ID 后重新登录时提示 “无法连接到服务器”,修改 Apple ID 密...