网页
资讯
视频
图片
知道
文库
贴吧
地图
采购
进入贴吧
全吧搜索
吧内搜索
搜贴
搜人
进吧
搜标签
日
一
二
三
四
五
六
签到排名:今日本吧第
个签到,
本吧因你更精彩,明天继续来努力!
本吧签到人数:0
一键签到
成为超级会员,使用一键签到
一键签到
本月漏签
0
次!
0
成为超级会员,赠送8张补签卡
如何使用?
点击日历上漏签日期,即可进行
补签
。
连续签到:
天 累计签到:
天
0
超级会员单次开通12个月以上,赠送连续签到卡3张
使用连续签到卡
01月12日
漏签
0
天
正安一中吧
关注:
3,749
贴子:
78,014
看贴
图片
吧主推荐
游戏
14
回复贴,共
1
页
<<返回正安一中吧
>0< 加载中...
【转】大一中学子,还愁校园卡里没钱了吗?
只看楼主
收藏
回复
一人乂四个_爽
静侯佳音
7
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
现在学校中,都普遍采用刷卡机制,方便在食堂吃饭等。酷龙一开始就在研究怎么入侵到饭卡数据库的电脑,给自己的饭卡加点钱。可要怎么弄?数据库的电脑是不接入网络的,就算是接入网络,也是学校的局域网,也不好知道IP什么的。但是电脑是和刷卡机连在一起的。我只能从刷卡机上考虑了。
一人乂四个_爽
静侯佳音
7
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
我经常用饭卡,也逐渐了解刷卡机制。把饭卡向刷卡机上一放,刷卡机显示剩余钱数,点菜,然后师傅输入钱数,扣除钱数,完成。钱用光了,去主机那里,把钱 给那个人,将饭卡向刷卡机一刷,自动定位到数据库卡号位置,此时数据库刷卡机可以随意修改,那充钱的人把钱输入到里面,完成充钱。
一人乂四个_爽
静侯佳音
7
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
这可怎么办呢?整个过程似乎没有可以利用的东西,酷龙也是不得其解。有一天,在网上看了一篇IP欺诈技术的文章,恍然大悟。本人注意到了细节,每次扣完钱时,有3秒左右时间的延迟,将饭卡放上去的话,是不会刷上的,出现错误信息。看来有戏。 酷龙分析如下:
一人乂四个_爽
静侯佳音
7
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
设刷卡机1号为刷1,刷卡机2号为刷2.根据充钱时的操作,我分析出这样:在刷1刷上饭卡,自动识别卡号,连接数据库,找到卡号数据,调入内存等待刷1操 作,刷1师傅输入扣钱操作,在内存中除了数据,将内存数据重写入数据库,覆盖源数据,完成。而我发现的细节—三秒钟左右的延迟,就应该是内存数据存入数据 库,覆盖原数据过程所需要的时间。每个刷卡机都有自己特定的“IP”的,因此,刷1处理数据或延迟是不会影响到刷2的使用的。呵呵,
一人乂四个_爽
静侯佳音
7
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
IP欺诈。。。
酷龙检验:
实践是检验真理唯一的途径,今天早上,按照我的指点,我朋友就去实践了一下。两台刷卡机靠得很近,正好没人,他把饭卡在两台刷卡机上刷过。刷1显示25,刷2也显示25.他在刷1窗口消费了6元,食堂师傅扣除,转到刷2窗口,他消费5元,食堂师傅扣除,这时显示错误。看来学校的这个漏洞防止的很好,但是食堂师傅看不懂,也忽略了。他来到了刷3窗口,刷看查看剩余钱数,还剩20元。检测成功。
一人乂四个_爽
静侯佳音
7
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
原理分析:
在刷1,刷2刷卡,两机均从数据库中调出数据25元。在刷1机上扣6元,覆盖原数据,此时数据库中数据实为19元,但是刷2机的数据仍在等待处理中,这 是在刷2中扣除5元,其处理后的数据为20元,覆盖“原数据”即刷1机处理后数据19元,因此,卡号最终数据为20元。相当于白吃了6元。。。
一人乂四个_爽
静侯佳音
7
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
转的,破了回帖!
啾啾啾
流光浅浅
13
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
哦
该名字已经被注册
静谧琴音
14
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
federal丿枫
流光浅浅
13
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
别傻了。十年前的方法...
阿柒迪
岁月静好
12
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
额
里勒过猪油皮
岁月静好
12
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
又不是揭不开锅,为嘛要做这种缺德事情啦
自由人jick
若如初见
8
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
牛逼哟
喜悦啦啦啦
岁月静好
12
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
为什么不用电磁直接充钱。。
登录百度账号
扫二维码下载贴吧客户端
下载贴吧APP
看高清直播、视频!
贴吧页面意见反馈
违规贴吧举报反馈通道
贴吧违规信息处理公示