The YapLink Project The YapLink Project The YapLink Project The YapLink Project The YapLink Project The YapLink Project The YapLink Project The YapLink Project The YapLink Project The YapLink Project The YapLink Project The YapLink Project The YapLink Project The YapLink Project The YapLink Project

[Мануал] Зарабатываем на атаке компаний

Tartuga

Местный
Регистрация
19.12.2019
Сообщения
101
Реакции
22
Что нам понадобится ?
  1. Ноут с Linux
  2. wifijammer
  3. wi-fi адаптер, лучше несколько типа ALFA (Alfa Awus051NH v2)
Как производится атака и для чего?
Нам понадобится компания где имеется приемка товара, учёт, логистика, инвентаризация, работа с ценниками при помощи ТСД.

Терминал Сбора Данных

Вы видели такие в крупных супермаркетах, гипермаркетах и складах- обычно сотрудники с ними ходят по залу и проверяют ценники, остаток товара на складе (на ценнике есть штрих код по нему всю информацию и берут), срок годности, дата последней поставки, следующей поставки и т.д.

Магазины спорт товаров, электроники, одежда, аптеки — в 90% все проводится через эти терминалы. Склады логистики, крупные интернет магазины — ВСЕ НА ТЕРМИНАЛАХ.

К примеру так обрабатывается заказ клиента в интернет магазине:



Понимаете?

Wi-Fi связь!



Теперь представим, что будет, если начать глушить связь на точки и клиентов. Вот такой.

Что произойдёт?
Невозможно принять товар, придется принимать в ручную — процесс долгий, часто, особенно в продуктах, есть график и время приема.

Например в 7-00 — 8-00 поставщик Иванов, отгружает Молоко на Фреш рампу, в 8-10 — 9-10 встает Петров — сметана, одновременно Петров отгружает на холодную рампу овощи.

Важно заметить — все время прописано в договорах, любое отклонение, задержка — это неустойка, как для одних, так и для других.

Если Иванов не смог разгрузиться во время по вине приемки, то ему выплатят компенсацию, потому что Иванов теперь опоздает на другую точку и будет там иметь проблемы.

Невозможно провести инвентаризацию или отгрузку.

Логистический центр или магазин на букву U может просто встать и закрыться. Ладно магазин, руками можно будет пробивать в систему товар, что замедлит работу на 100%, а вот логистический центр, где по 1000 отгрузок за час?

Гипермаркет с большими залами.

Товар никто не ведет на бумаге, все на ТСД и когда в зале кончиться, к примеру, мороженка «Марс», продавец будет щелкать штрих код, если на ТСД покажутся остатки их пойдут искать и выкладывать, а если нет, то положат товар который есть.

Выходные, большая проходимость людей, все разбирают быстро. Терминал не работает. Продавец уходит на огромный склад и начинает искать товар. А если это заморозка? Холодильник -30, все коробки запалечены (от слова «палет»), несколько этажей. Как найти эту сраную «Буренку»?! Тем более коробки могут быть просто с мелкой надписью.

Как заработать на этом?
Предприимчивый скамерок может заключить договор с большой торговой сетью, к примеру на поставку охлажденной рыбы, прописать хорошую цену и объем. Когда поставщик новый, ему много не дадут в сеть влить, не больше 2 тонн на всю сетку по одном региону, поставка за свой счет, так как рыба будет упакована, перекидать со склада на склад не вариант, там свои заморочки.

2 тонны, пусть цена всей партии будет 400 000, в договоре будет пункт по неустойке для обоих сторон, причем для поставщика более жесткие, но в 90% будет пункт — что по вине торговой сети если товар будет принят позже или не принят по графику, товар будет считаться купленым либо % за неустойку 20-30% от стоимости. Для скоропортящихся товаров это нормально. 2 тонны это 6-10 магазинов сети.

Теперь представим — машина прибыла, а приемка ее принять не может, потому что там уже очередь из других машин.

Итог?

Водила разворачивается и уезжает.

Далее — можно будет в 1,2 точках скинуть рыбу кг 150-200 и….и предъявлять неустойку.

Это значит можно изначально кинуть в машину 200 кг рыбы, изобразить из себя крупного поставщика и провернуть такую ерунду.

У этого вектора есть более глобальные ветки развития, я описал специально упустив важные моменты, что бы не было соблазна это сделать.

Под УК РФ это попадает по нескольким статьям: 159, 272, и если очень постараться, то могут добавить 273.

Кладем конкурента
Далеко не секрет — торговые площади сейчас на каждом углу, бывает один гипер стоит в 300 метрах от другого. Вот такой атакой можно и подзаработать, особенно в праздники, когда выручка идет самая большая выручка.

Чудо-мастер
Мелкие компании без постоянных админов тоже могут стать жертвой — уронил точку, пришел и предложил услугу, «прошил» роутер, почистил от вирусов и снял пару тысяч себе на пивас.

Дополнение
Вообще вывод простой — компании тратят миллионы на защиту своих сетей, а вот перевести терминалы на CDMA не все спешат, причем часто по терминалам идут данные покупателей ФИО номера телефонов и т.д — карточка покупателя, идут данные по кол-ву товара, стоимости закупочной, поставщику — инсайдинг процветает.



Карта
Система трансляции, оповещения и фонового озвучивания для торгового центра.



Торговые сети
Cеть которая магнитит — работают на линукс, вроде Suse, тоже софт написан самостоятельно.

Сеть с оценкой отличника — работа на системе Linux которую сами разработали, БД, софт все сами доработали под себя из опенов.


Сеть из Германии — работают на системе Dispos (который разработан Dacos Software GmbH / Globus SBW Holding для ОС Windows) — аналог 1С, чем то похож на R3.

Сеть на букву U — работали на 1С

Сеть из франции — Кривая разработка с задатками 1С, вообще не ясно что это, ощущение скрестили француза с 1С и полили сверху радиоактивными отходами.
 

jerryvillagemaker

Участник
Регистрация
15.06.2020
Сообщения
10
Реакции
0
Чего то это мутно и сильно черно
 

Pass_Rf

Новичок
Регистрация
04.09.2020
Сообщения
3
Реакции
0
Интересно реально ли такое провернуть сейчас...
 

SOUTH_HOOD

Новичок
Регистрация
23.11.2020
Сообщения
2
Реакции
0
Что думаете будет сейчас работать?
 
Верх