диверсия

Все, что вы хотели знать о программизме, но боялись спросить.
Аватара пользователя
ajkj3em
Маньяк
Сообщения: 2063
Зарегистрирован: 12 ноя 2006, 06:53

Сообщение ajkj3em »

El Comandante писал(а):Чтобы вы не считали меня злобным гоблином - поясню:
Этот принтер (цветной, кстати) был притащен с какой то помойки нашей секретаршей. Я (как последний дурак) потратил кучу времени - поднял его, скрипты писал чтоп все красиво и как бы само собой происходило.... Теперь она заявляет что - не видит моих заданий (почемуто ей не проходит в голову что я им просто не пользуюсь!) и хочет меня заристриктить. И, кстати, не нашла ничего умнее как меня же самого об этом попросить. Вопщем - за жадность надо наказывать....
ниасилил
Аватара пользователя
El Comandante
Маньяк
Сообщения: 1124
Зарегистрирован: 31 авг 2004, 15:16
Откуда: VanКУver, BC
Контактная информация:

Сообщение El Comandante »

oblom писал(а):скажи какая модель принтера
SC 1275
Аватара пользователя
Picasso
Пользователь
Сообщения: 102
Зарегистрирован: 17 фев 2003, 18:24
Откуда: Due South

Сообщение Picasso »

El Comandante писал(а):
oblom писал(а):скажи какая модель принтера
SC 1275
На помойке говоришь нашла?
Капни меду и раскатай на бумажке пару тараканов через фузер, a-la гербарий-натюрель. Наутро - эту "распечатку" менеджеру на стол и открой вой по поводу антисанитарии в оффисе, что кое-кто всякую херню бомжацкую блохастую в оффис таскает, а у тебя потом днем ноги в подмышках чешутся и вообще работать невозможно.
Аватара пользователя
aissp
Маньяк
Сообщения: 2710
Зарегистрирован: 07 ноя 2005, 09:51

Свежая задача

Сообщение aissp »

А что будет если засунуть принтер в микроволновку?
vg
Маньяк
Сообщения: 2803
Зарегистрирован: 29 май 2003, 22:29
Откуда: Магадан - Миссиссага

Re: Свежая задача

Сообщение vg »

aissp писал(а):А что будет если засунуть принтер в микроволновку?
диверсия.
Аватара пользователя
El Comandante
Маньяк
Сообщения: 1124
Зарегистрирован: 31 авг 2004, 15:16
Откуда: VanКУver, BC
Контактная информация:

Сообщение El Comandante »

Picasso писал(а): На помойке говоришь нашла? .
это был гротеск
Picasso писал(а): Капни меду и раскатай на бумажке пару тараканов через фузер, a-la гербарий-натюрель. Наутро - эту "распечатку" менеджеру на стол и открой вой по поводу антисанитарии в оффисе, что кое-кто всякую херню бомжацкую блохастую в оффис таскает, а у тебя потом днем ноги в подмышках чешутся и вообще работать невозможно.
Спасибо канешна..... но как то не эстетично с тараканами...
oblom
Читатель
Сообщения: 10786
Зарегистрирован: 20 фев 2003, 22:04

Сообщение oblom »

кстати про мед хорошая идея (без тараканов).....или клей
Аватара пользователя
Аман Ванкуверский
Маньяк
Сообщения: 2759
Зарегистрирован: 18 окт 2005, 01:10

Сообщение Аман Ванкуверский »

El Comandante писал(а):
oblom писал(а): Lexmark Integrated Network Card Firmware contains a vulnerability that can allow a local attacker to cause a denial of service condition. The vulnerability is due to a lack of validation on HTTP GET requests. A local attacker can create a malicious Host: header containing 1024 characters or greater to cause a denial of service condition. This is a non-priority technology vulnerability.
А это откуда взято?
А такой эксплоит прокатывает:

Код: Выделить всё

GET / HTTP/1.0\r\nHost:AAAAAA[1024]\r\n

?

(оно же на перле)

Правда никаких ударных волн и взрывов а-ля Голливуд при этом не будет ;)
Аватара пользователя
Vims
Northern Yeti
Сообщения: 21433
Зарегистрирован: 17 фев 2003, 15:53
Откуда: Magadan - Vancouver
Контактная информация:

Сообщение Vims »

El Comandante писал(а):. но как то не эстетично с тараканами...
я тут что подумал.. :wink: если некто не может видеть откуда пришли задания, то пошли на принтер какую нибудь джоб с чистым листом но неправильным форматом бумаги, в этом случае принтер будет пищать типа загрузи бумагу в лоток или выбери где эта бумага лежит , что то в этом роде, но орет на весь офис и это достает, у меня на предыдущей работе это случалось много раз, это в принципе юзер эррор, но можно попробовать...... типа принтер поломан и сам что то пытается печатать :shock:
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45208
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Сообщение Stanislav »

El Comandante писал(а):я все равно его повалю..... но хочется как нибудь особо извращенно
Перевести в режим ручной установки IP адреса и установить неправильный адрес или неправильное имя очереди :-) Никто не догадается :-) Тестовая страница печатается, а задания не идут....
Аватара пользователя
El Comandante
Маньяк
Сообщения: 1124
Зарегистрирован: 31 авг 2004, 15:16
Откуда: VanКУver, BC
Контактная информация:

Сообщение El Comandante »

Аман Ванкуверский писал(а):
El Comandante писал(а):
oblom писал(а): Lexmark Integrated Network Card Firmware contains a vulnerability that can allow a local attacker to cause a denial of service condition. The vulnerability is due to a lack of validation on HTTP GET requests. A local attacker can create a malicious Host: header containing 1024 characters or greater to cause a denial of service condition. This is a non-priority technology vulnerability.
А это откуда взято?
А такой эксплоит прокатывает:

Код: Выделить всё

GET / HTTP/1.0\r\nHost:AAAAAA[1024]\r\n

?

(оно же на перле)

Правда никаких ударных волн и взрывов а-ля Голливуд при этом не будет ;)
очень интересно, но хотелось бы нанести реальный демидж :twisted:
Аватара пользователя
El Comandante
Маньяк
Сообщения: 1124
Зарегистрирован: 31 авг 2004, 15:16
Откуда: VanКУver, BC
Контактная информация:

Сообщение El Comandante »

Stanislav писал(а):
El Comandante писал(а):я все равно его повалю..... но хочется как нибудь особо извращенно
Перевести в режим ручной установки IP адреса и установить неправильный адрес или неправильное имя очереди :-) Никто не догадается :-) Тестовая страница печатается, а задания не идут....
Слава, ну тут любой полуграмотный кетаец все поправит - и стрелы падут прямо на меня :cry:
Идеальный вариант - удаленно перепрошить фирмваре (?) или убить намертво джет директ ( принт сервер)
Я думаю..... :washroom:
Аватара пользователя
Проф. Преображенский
Графоман
Сообщения: 20276
Зарегистрирован: 08 ноя 2006, 11:10

Сообщение Проф. Преображенский »

El Comandante писал(а):
Идеальный вариант - удаленно перепрошить фирмваре (?)
Низя. Уже проверил. ПЗУ. :?
Аватара пользователя
ajkj3em
Маньяк
Сообщения: 2063
Зарегистрирован: 12 ноя 2006, 06:53

Сообщение ajkj3em »

найди какой у принтера MAC и IP. собери линуксовый бокс (можно и
виндовый), поставь ему MAC и IP такие же как и у принтера и воткни
его в ту же сетку, что и принтер. фан на пару дней обеспечен.
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45208
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Сообщение Stanislav »

El Comandante писал(а):Идеальный вариант - удаленно перепрошить фирмваре (?) или убить намертво джет директ ( принт сервер)
Я думаю..... :washroom:
Реально агрегат повредить? Ну зачем так жестоко.... Он же ни в чем не виноват! :shock:
Ответить