
User
01.07.2017
14:53:07
Взять и перетусовать чужую стопку перфокарт было довольно популярным злым пранком
Но ИРЛ я застал только тачки которые перфоленты использовали (у родителей и прочих дедушек когда приходил к ним на работу будучи школьником), перфокарт тогда уже в ходу не было и их использовали просто как бумажки на которых можно было рандомную хуйню ручко записать
Но мать и отец на перфокартах набивали в инсте свои лабы по информатике

Google

n00b
01.07.2017
14:59:58
блин, на стопке перфокарт стильно было бы wallet.dat хранить...)

Dark
01.07.2017
15:02:16
Так, перфокарты были 12 строк на 80 столбцов. Однако, их кодировка была один байт. Т.е. выходит 80 байт.

User
01.07.2017
15:04:07
> @n00bler
а в ящиках до 95го ходили еще точно, как раз из одного такого она и есть, это было вроде как для обработки с фэу, на одном из исследовательских реакторов)
я их видел в институте который занимался гидроэнергетикой
были еще специальные примочки для телетайпов которые позволяли эти перфоленты из одного учереждения в другое передавать

n00b
01.07.2017
15:06:44
я всегда восхищался работающей пневмопочтой) видел как немцы передавали флешки в контейнере, прицепив на скотч один раз парочку внутрь контейнера)

User
01.07.2017
15:10:26
> @n00bler
блин, на стопке перфокарт стильно было бы wallet.dat хранить...)
:) я где-то видел код для майнинга битков для IBM system/360

Zlokot
01.07.2017
15:10:40
передавать пневмопочтой гигабайты на флешках - это как атомная энергетика: греть полураспадом воду, чтобы паром крутить турбины

shadowsoul
01.07.2017
15:11:20

n00b
01.07.2017
15:11:54

Zlokot
01.07.2017
15:12:42
зато автономность достаточная и хоть на марс его

User
01.07.2017
15:13:26
погугли сколько стоит одна загрузка топливом для ритега который на куриосити стоит -- и охуей

shadowsoul
01.07.2017
15:13:40

Google

shadowsoul
01.07.2017
15:13:45
США плакает и закупает

Zlokot
01.07.2017
15:14:38
от того что я охуею ттх ртг не изменится)

User
01.07.2017
15:14:51
в пересчете на вырабатываемую мощность это охуеть как много и применения ирл почти не имеет

Zlokot
01.07.2017
15:17:02
смотря с чем сравнивать. проведи кабель на спутник. дороже обойдется)
а технология такая, видимо потому что не допиливают. а на то есть свои причины

shadowsoul
01.07.2017
15:18:44
термоэлектрические генераторы с высоким кпд - страшная ебля в химию и физику
а так бы они решили очень много проблем

Zlokot
01.07.2017
15:20:24
и в механику, должен доложить. там от исполнения самого корпуса тоже многое зависит. липиздричество то вырабатывается на чемто вроде пельте - а они оченно вредные в плане компоновки и тд
я тут помучился с обычным термогенератором. ну ево наф проще повербанк купить

shadowsoul
01.07.2017
15:21:00
не вредные, но имеют хитрые рабочие коридоры
перегрел - померло
термодинамика и рассчёт отвода тепла на рёбра корпуса
механики классической там считай нет

Zlokot
01.07.2017
15:22:23

User
01.07.2017
15:22:44
> @Zlokot
а технология такая, видимо потому что не допиливают. а на то есть свои причины
да, причины экономические чисто
атомной энергетике нафиг не упало избавляться от пара и турбин потому что сейчас это самое эффективное решение которое есть и оно в общем-то ничем не мешает
там сейчас дрочат на другие штуки, например на замкнутый ядерный цикл, на реакторы которые могут работать на низкообогащенном топливе, итд

Zlokot
01.07.2017
15:23:34
звучит как клондайк канеш

DIMAN
01.07.2017
16:36:44
Накати патчи и все гуд будет
2003 2008 патч работает

User
01.07.2017
16:37:56
smb1 тем не менее будет полезно вырубить безотносительно от

DIMAN
01.07.2017
16:38:00
На 2012 в свойствах smb можно отключить smb v1 и все

Google

DIMAN
01.07.2017
16:38:24

User
01.07.2017
16:38:52
а много на них сейчас сидят? старье же вроде

DIMAN
01.07.2017
16:39:05
Много
Через shodan глянь
Отсортируй 445 порт и Windows server 2003 ОС

User
01.07.2017
16:40:09
там непонятно сколько из этих тачек ханипоты и обычные домашние юзеры с некрокомпами у которых в принципе нечего красть

DIMAN
01.07.2017
16:41:35
Главное себя защитить
Хакать без цели- как любовь в резинке, усердия много а эффекта нет

Tiny
01.07.2017
16:43:18
эм, немотивированные ничем действия - это признак психологических отклонений

DIMAN
01.07.2017
16:44:05
Хакать надо с целью, надо зарабатывать, а не морально удовлетворяться

User
01.07.2017
16:44:19
каждому свое надо тащемта

DIMAN
01.07.2017
16:44:41
Хз, парни

Tiny
01.07.2017
16:44:48

User
01.07.2017
16:44:48
кому-то $$, кому-то чисто фан потому что другие темы приносят $$

Tiny
01.07.2017
16:45:18
хак рад исключительно шекелей -> мертв как специалист

DIMAN
01.07.2017
16:45:32
Если бы мне другие темы бабки приносили, я бы путешествовать

Tiny
01.07.2017
16:45:39
я учился писать сплойты чтобы научиться писать сплойты, а не чтобы бабки зарабатывать

DIMAN
01.07.2017
16:45:59
Научился писать эксплоиты?
Эксплоиты от слова эксплуатировать

Tiny
01.07.2017
16:46:23

Google

DIMAN
01.07.2017
16:46:33
Деловой)

User
01.07.2017
16:47:06
у меня где-то 1/5 от всех штук по части компов что я делаю деньги приносят, остальные 4/5 делаю просто поприколу потому что могу себе позволить

Tiny
01.07.2017
16:48:29
между хакингом и искусством много общего. больше чем кажется на первый взгляд.
и если почитать биографии художников, то там мизерный процент имел славу и богатсво при жизни.

DIMAN
01.07.2017
16:50:29
User, не верится мне что у тебя все так по фану прет

Tiny
01.07.2017
16:51:40
хочешь верь, хочешь не верь. право твое. но историю пишут фанаты своего дела.
хакинг в нулевые был мягко говоря вообще не востребован на рынке труда, и тем не менее была и хак сцена и журналы.

Admin
ERROR: S client not available

Tiny
01.07.2017
16:53:21
так что можешь показать свой ресерч какой-нибудь?
о художнике ведь по картинам судят 8)

DIMAN
01.07.2017
17:02:35
Вы реально думаете, что я через 15 минут чата буду сливать труды?)

shadowsoul
01.07.2017
17:03:44
трудяга, видимо аж руки натёр зарабатыванием

L
01.07.2017
17:04:11
То есть по твоей логике надо и говно малварь писать ведь это приносит бабки?

Tiny
01.07.2017
17:05:28
потому и употребляет слово "слить ресерч" 8)

DIMAN
01.07.2017
17:07:02

Tiny
01.07.2017
17:08:11
заработк здесь вообще не при чем. большая часть проводимых мной исследований мягко говоря убыточна.

DIMAN
01.07.2017
17:10:00
Зачем они тогда?

User
01.07.2017
17:10:26
> DIMAN
User, не верится мне что у тебя все так по фану прет
ну, я делаю много чего в области реверса, software security и low level security, например по тебе безопасности фирмвари интел совместимых тачек я вхожу в условный топ 10 людей мира (может и топ 5, не знаю точно, на то он и условный) при том что этой конкретной областью я изначально занимаюсь как хобби (тоесть трачу на это существенные деньги и время) и превращать в работу это не хочу хотя меня неоднократно звали на непыльную и высокооплачиваемую работу в тот же майкрософт, интел, делл

Google

Tiny
01.07.2017
17:10:36

User
01.07.2017
17:11:52
хобби есть хобби, кто-то марки собирает, кто-то тачки реставрирует, кто-то путешествует, я вот хакаю

Tiny
01.07.2017
17:12:18
лучшие вещи делаются именно так и никак иначе


Nobody
01.07.2017
17:12:45
@XORNOR
поздно, но все же. Не было сказано, что именно нужно анализировать.
Если нужно ловить битые фреймы, ошибки и тп, что может понадобиться при разработке - однозначно покупкой (BeagleUsb). Других вариантов нет.
Если нужно просто записать трафик:
1. Есть проект из 2 Facedancer. Но там ограничение по количеству endpoint
2. Usbmitm на Beaglebone black. Но он до сих пор очень бажный, течёт по памяти и имеет проблемы с эмуляцией некоторых девайсов. Но вроде как умеет инжектить в трафик. Имеет проблемы с hs.
3. Open-source проект openVizla. Можно самому заказать и собрать плату. В принципе не слишком сложно.
Из самоделок:
3. Собрать на stm32. Но по сложности было описано выше.
4. На fpga - надо быть очень неплохим профильным разработчиком и вычитать огромную кучу доков по usb.
+ нужно оценить, насколько действительно нужен hs для девайса. Если он не нужен, задача немного проще.
Если требуется модифицировать трафик на лету, то либо Usbmitm на bbb и время на его понимание и отладку, либо вообще не браться если нет серьёзного опыта разработки железа.
PS. Было предложение снимать сырую шину на АЦП, обрабатывать и разворачивать полностью протокол на fpga, но я бы это делать не рекомендовал никому))
Pps. Нужно понимать, что в любом случае кроме покупного крутого анализатора, невозможно будет без огромного гемора отслушать usb hub.
Вы все верно обрисовали. Развернуто. По делу. Спасибо! Остановился на реализации для стм32, т.к. их есть у меня и мне это интересней.


Tiny
01.07.2017
17:12:50
рынок как правило жрет говно на отлично. пипл хавает )

DIMAN
01.07.2017
17:12:54
Когда они делаются от души и бесплатно

Tiny
01.07.2017
17:13:57
да. об этом и речь.
а смысла тратить жизнь на то, чтобы заниматься тем, что не прет, я лично не вижу

shadowsoul
01.07.2017
17:15:23

DIMAN
01.07.2017
17:17:42

Tiny
01.07.2017
17:18:22
значит не твое

Nobody
01.07.2017
17:18:28

Tiny
01.07.2017
17:19:57
ну ждем результатов вашего исследования, если что можно будет рассказать про свой опыт в рамках HWV

User
01.07.2017
17:21:04
на hwv вообще было бы прикольно сделать какой-то большой трек про варианты митма и снифа usb 2/3 ls/fs/hs на коленке из подручного барахла

Alexey
01.07.2017
17:21:09

shadowsoul
01.07.2017
17:21:37

User
01.07.2017
17:21:40
что-то бы кто-то рассказал про stm32, кто-то про bbb, кто-то про чисто софтовые решения, кто-то принес показать коммерческие железки итд.

shadowsoul
01.07.2017
17:21:48
как я уже насоветовал

Tiny
01.07.2017
17:22:18