/rus/ - Russian - Русскоязычный

На дереве почки, под ними грибочки, поставим тут точку или новую строчку?

Posting mode: Reply

Check to confirm you're not a robot
Email
Subject
Comment
Password
Drawing x size canvas
File(s)

Board Rules

Max file size: 350.00 MB

Max files: 5

Max message length: 4096

Manage Board | Moderate Thread

Return | Magrathea | Catalog | Bottom


Bypassᅠ ᅠ ᅠ ᅠ ᅠ ᅠ ᅠ ᅠ ᅠ L⁣ogsᅠ ᅠ ᅠ ᅠ ᅠ ᅠ ᅠ ᅠ ᅠ Rulesᅠ ᅠ ᅠ ᅠ ᅠ ᅠ ᅠ ᅠ ᅠ Donations

Expand All Images


(757.26 KB 576x768 1769294273303.mp4)
Anonymous 02/08/2026 (Sun) 10:59 [Preview] No. 106333
выше проходного балла я и сам пишу, но тут просто дело принципа и всей шумихи вокруг это поеботы. суть в том, что все работает через обычный сайт тестцентра запущенный в qiosk browsere'e (
GitHub - Salamek/qiosk: Kiosk web browser written in QT
Kiosk web browser written in QT. Contribute to Salamek/qiosk development by creating an account on GitHub.
github.com
) на базе arch linux, что означает доступ в интернет. я не думаю, что они сильно парились с вайт-листами или типо того.

все привычные комибнации клавши не работали. из того, что сработало win+tab на секунду открыл непривычную смену окон где был всего лишь киоск браузер. я думаю это был lxde или openbox, может быть старый кде. такой серый странный дизайн. естественно никакие иные клавиши не сработали и самого рабочего стола не было. сработал так же хоткей смены tty, так я и понял, что там арчлинукс. де'шка висит привычно на первом tty. в tty я перепробовал множество банальных лог:пассов (типо админ:админ, роот:роот, киоск:киоск, роот без пароля ну и так по кругу вообщем). как узнать какой может быть пароль я не знаю, это в конечном счете не виндовс.

доступа к самому системнику нет, он закрыт столом из дсп. я бы мог нарисовать схему, но суть в том что там целый ряд столов и так же есть столы напротив, которые смотрят на первые и между ними за дерево спрятаны самые обычные блоки, но их не видно и торчат лишь провода через совершенно маленькое отверстие. туда даже флешка не влезет, не говоря уж про руку. шанса подключиться к usb почти нету.

насчёт камер - камер действительно много, у каждого стола стоят две камеры:
1. самая обычная дешманская вебка. используется для верификации (каждый час помоему она требует отсканировать биометрию) работает крайне криво. то, что они якобы могут считывать глаза - бред сивой кобылы. там в лучшем случае 320p и даже верификация лица не с первого раза работает.
2. стоит над столом. обычная камера CCTV или как она называется. насчет ее качества мне неизвестно, но судя по тому как она расположена вряд ли там видно что происходит за монитором.

технически списать можно при условии доступа к консоли хромиума браузера через fetch с моего сервера, можно даже прокинуть сервак через гос.порт (который использовали во время январских событий) на всякий если у них есть какие-то вайтлисты.

если кто-то готов предоставить значимую инфомрацию или помочь в реализации этого - пишите в тред, голубями, на казпочту. готов щедро отблагодарить в силу своих возможностей.


Anonymous 02/11/2026 (Wed) 14:06 [Preview] No.107198 del
Не знаю как всё нынче обстоит.
В бытность моего ученичества таскал шпоры написанные на выдуманном языке мелким текстом написанные на бумажных трубках вставленных в ручки. Пачка ручек и приносилась, кидалась на стол всем пеналом. Или в другом вариант аккуратно под столом вслепую трубку в корпусе ручки менял на шпору с нужной тематикой (аналогично просто помнить порядок тем на "патронташе" в кармане).
Непосредственно списывалось наглым залипанием на корпус (бумажную вставку) нужной ручки.
...
Непосредственно спалили лишь однажды, препод из госкомиссии дала понять, что она поняла, что я тогда перед ней на устной части зачитывал ответ со шпоры. (Но сошло тогда с рук без последствий)
...
Да, готовил я всю эту фигню по паре суток на предмет.

Насколько применимо сейчас - не знаю. ...Слыхал что на это ЭГЭ сейчас даже свои письменные принадлежности проносить нельзя...

-

Один знакомый знаю использовал радионаушник, а обратную связь имел через выйти по нужде в туалет (где озвучивался помощнику набор вопросов из билетов)
В конкретике подробностей как это работало не знаю (но подозреваю там ещё и точно знали содержимое экзаменационных билетов)


Anonymous 02/11/2026 (Wed) 14:18 [Preview] No.107205 del
>>107198
ситуация щас совершенно иная, ты описываешь классику.


Anonymous 02/11/2026 (Wed) 15:31 [Preview] No.107220 del
(3.30 MB 1900x1266 pi_camera_3_wider.png)
(568.68 KB 1227x546 vs2.png)
(731.50 KB 1319x647 vs.png)
Ты ЕГЭ списать хочешь или что? Я не особо понял контекст.

В своё время я хотел реализовать следующий план:

Raspberry Pi Camera Module 3 Wide,

Почему именно Wide? У неё угол обзора больше. На близком расстоянии (чуть меньше вытянутой руки) сможет охватить весь лист с заданиями. Но можно взять и обычную, думаю. Эти модули - единственное адекватное решение, которое можно приобрести в нашей стране. Модули с меньшим размером запрещены, да и качество съёмки оставляет желать лучшего.

Модуль провести под рубашкой, встроить в пуговицу или скрыть иным способом, чтобы камера снимала на уровне груди, благо FOV позволяет и картинка качественная + саму микруху с акбшкой закрепить на груди. Брать лучше не сильно мощную. Какую-нибудь Pi zero 2W, которая будет транслировать через интернет сообщнику картинку.

Доступ к интернету можно получить через мобилку с помощью режима модема, купив телефон сяоми и пронести его в воровском кармане, либо в ботинке.

Можно так же с помощью LTE модуля на малинке.

Получать ответы через микронаушник в ухе, тут тоже, в целом, несколько вариантов реализации:

либо прикрутить коннект по блютузу с малинкой, звонок и т.д.

либо сделать проще, и связь проводить через тот же смартфон, с которого будет идти интернет.

Какие подводные? Это не совсем законно и попадает под системы слежки, а это уже уголовка.

В остальном, охранникам обычно похуй на то, что у тебя что-то пропищало, но могут и докопаться, ведь у тебя что-то пищит на уровне груди. Тут можно выкрутиться, надев рубашку с металлическими пуговицами.

Бтв, если ты собрался списывать информатику, то любое взаимодействие с компьютером во время того, как на нём открыта станция ЕГЭ - приведёт к автоматическому завершению экзамена.

Копался в исходном коде этой хуйни, написано реально относительно годно, в моё время фраемворк был .NET, но сейчас вроде все школы перешли на ЛИНУПС, поэтому скорее там уже другое ПО.

В любом случае - не подкопаться.

Сами станции лежат в открытом доступе на сайтах школ. Это не афишируется, но и не скрывается.

Только сами станции без пакетов с экзаменационными вариантами абсолютно бесполезны. А эти пакеты доступны для скачивания только на официальных (и офк скрытых и неиндексируемых сайтах Рособрнадзора, там буквально личные кабинеты у каждой школы, и чтобы получить доступ к этому сайту - нужно устанавливать сертификат, который обычноюзеру, никак не связанному со школами не получить.

Даже если ты получишь сертификат каким-то невообразимым образом, тебе нужно будет так же получить данных от личного кабинета своего ППЭ)))) Тут сам понимаешь, практически нереально.

Идём дальше, если ты каким-то чудом получишь эти данные - ты сможешь скачать пакет с вариантами экзамена, да. Можешь даже загрузить их на станцию для печати, которую ты до этого скачал в интернете.

Только есть нюанс - пакет зашифрован, расшифровать его может только эта самая станция с помощью ключей шифрования. Как получить ключи? Они будут доступны в личном кабинете за несколько часов до начала экзамена. Их нужно будет предварительно скачать.

Но это ещё не всё! У каждого ППЭ есть какая-то особая флешка, на которой есть особо подписанный сертификат, без которого ты так же не сможешь расшифровать эти варианты.

В общем, копать в эту сторону явно не стоит. Организация экзамена действительно на уровне, я даже удивился.

К чему это я? Если и списывать, то уже непосредственно на своём экзамене с помощью вот таких вот скрытых камер и наушников. В остальном, анрил, если честно.

pink1pop5beam@gmail.com

Вот моё мыло. Не знаю, конечно, будет ли полезна тебе эта информация, но от какой-нибудь награды не отказался бы ^_^

Вдруг ты какой-нибудь сын депутата или что-то в этом духе. Хотя вряд ли... Иначе бы ты вопросы такие не задавал.

ЕГЭ, кстати, "нужными людьми" вполне себе списывается. Знакомый писал в аудитории с какими-то шишками, где не было камер, и где сами преподаватели давали правильные ответы на экзамен и помогали оформлять вторую часть.

"Все животные равны, но некоторые более равные, чем другие"


Anonymous 02/11/2026 (Wed) 16:43 [Preview] No.107236 del
>>106333
>на базе arch linux, что означает доступ в интернет
А с чего ты решил, что там вообще есть интернет? Может, этот сайт с киоском вообще в локальной сети запущен, или сеть анально огорожена файрволлом, настройка которого только из под рута или вообще на маршрутизаторе подсети?

>гос.порт
А с чего ты взял, что КИМ будут прокидывать через тот же порт?


Anonymous 02/11/2026 (Wed) 16:45 [Preview] No.107237 del
>>107236
Пронеси тупо мобилу в ППЭ под носком и списывай, на крайняк в бачок закинь заранее, после получения уведомления с местом проведения.


Anonymous 02/11/2026 (Wed) 16:54 [Preview] No.107245 del
>>107220
сложно, чуть позже детальнее распишу почему ты не прав в моем конкретном случае. на фейкомыло возможно отпишу. сейчас башня вообще кипит, немного не до этого.

>>107236
> А с чего ты решил, что там вообще есть интернет? Может, этот сайт с киоском вообще в локальной сети запущен, или сеть анально огорожена файрволлом, настройка которого только из под рута или вообще на маршрутизаторе подсети?

с того, что там обычный сайт тестцентра доступный через клирнет? + есть полу-проверенная инфа от типов, которая подтверждает это.

> А с чего ты взял, что КИМ будут прокидывать через тот же порт?

я проверил и там нету особых портов. 80, закрытый 113, 443, 2000.

> Пронеси тупо мобилу в ППЭ под носком и списывай, на крайняк в бачок закинь заранее, после получения уведомления с местом проведения.

я же говорю там две камеры и телефон по-любому будет палиться, бочка в толчке нет.


Anonymous 02/11/2026 (Wed) 17:02 [Preview] No.107247 del
>>107245
>есть полу-проверенная инфа от типов
Ну там же не дураки сидят. Твой Salamek/qiosk поддерживает вайт-лист доменов, а все другие программы огорожены от интернета через iptables. Без рута тебе там делать нечего.


Anonymous 02/11/2026 (Wed) 17:06 [Preview] No.107248 del
>>107245
А то и сделано по-другому: сервер, на котором располагаются КИМ, расположен по определённому IP, адресу. Пакеты маршрутизируются из подсети только до него, а до любой другой точки сети отбрасываются. Тут ты вообще нихуя не сделаешь.


Anonymous 02/11/2026 (Wed) 17:12 [Preview] No.107249 del
>>107248
если бы у бабушки был хуй - она была бы дедушкой. ты хуйню морозишь, дружище.


Anonymous 02/11/2026 (Wed) 17:17 [Preview] No.107250 del
>>107249
Ну сайт расположен в клирнете, но из компов в аудитории разрешено подключаться только к нему. Что непонятного?


Anonymous 02/11/2026 (Wed) 17:47 [Preview] No.107252 del
(200.88 KB 1280x336 anon.png)
>>107248
Я расписал выше, как +- устроена архитектура получения пакетов с вариантами. >>107220

Там прям намнооого сложнее. + RSA 4096 шифрование, ну анрил напрямую в лоб действовать - невозможно... Сайт расположен в клирнете, да. Но доступ к нему компы, на которых пишется экзамен - не имеют! На него заходят с ПК завуча, качают на флешку файл с КИМами, а потом их локально разносят на компы, где ученик пишет экзамен.

К тому же, там всё очень сильно логируется. Я когда Burp'ом ковырялся в пакетах и отправлял запросы, сайт это обнаружил и скорее залогировал слепок моего браузера, ипшника и т.д.

Я знаком с челом, на которого завели уголовку, потому что он nmap'об БЛДЖАД просканировал какой-то подведомственный сайт.

Любые попытки решить ситуацию в лоб до добра не доведут. Там не дураки работают... Далеко не дураки. ОП не может наверняка знать, где ему устроили подлянку.

>>107245
А кто сказал... что будет... легко?
Бтв, приложил скрин, как выглядит личный кабинет ППЭ, куда выгружают КИМы. Формат кастомный .ipem. Это тебе не зип архив с вариантами в пдф..

Сам, кстати, никак в итоге этим не воспользовался и писал экзамен своими силами. Подготовиться вышло, на удивление, проще. Да мне и не нужны были 100 баллов по каждому предмету.

У меня, к слову, вот этот файлик со скриншота есть. Я ничего не взламывал, ничего не делал. Просто удачное стечение обстоятельств, что удалось его получить) Только, опять же, толку от него нет.


Anonymous 02/11/2026 (Wed) 17:48 [Preview] No.107253 del
>>107252
я повторюсь, что живу в казахстане. у нас с этой хуйней никто даже близко так не заморачивается.


Anonymous 02/11/2026 (Wed) 17:54 [Preview] No.107254 del
>>107253
А, ну это многое меняет. Ну пробуй тогда, чо


Anonymous 02/12/2026 (Thu) 04:51 [Preview] No.107315 del
насколько плоха идея нмапать со своего IP? диапазоны 172.16.0.0/12 и 10.0.0.0/8?


Anonymous 02/12/2026 (Thu) 04:55 [Preview] No.107316 del
>>107315
The IP address range 172.16.0.0/12 is part of the private IP address space defined for use in local networks,
У тебя есть до них маршрут?


Anonymous 02/12/2026 (Thu) 05:26 [Preview] No.107318 del
>>107316
конечно есть, я хожу им в интернет


Anonymous 02/12/2026 (Thu) 07:30 [Preview] No.107323 del
>>107315
В теории возможно конфликт тебя с своим провайдером. И то в сугубо техническом сканирование адресов может расцениваться как подготовка к атаке, но атакой само по себе не является. Далее уже копать "твоё" казахстанское законодательство и существующие преценденты. Ну это если брать потолки пров или ты подаст на другую сторону в суд.



Top | Catalog | Post a reply | Magrathea | Return