• XSS.stack #1 – первый литературный журнал от юзеров форума

Структура БСК "Подорожник", небольшое дополнение...

Metropoliten

CD-диск
Пользователь
Регистрация
05.04.2021
Сообщения
11
Реакции
15
Многие помнят статейку на Хабре, о взломе "Подорожника". Про структуру самой карты и ее устройство посторятся не буду, но если кому будет интересно, могу в коментах описать. Темой этой пользуюсь давно, но только на наземке. Автор тогда задавался этим вопросом "почему при проходе в метро карту сразу блочит" - я же попробую дать на него ответ, ну а вы меня подправите если я не прав.
Дело в том, что при оплате проезда в наземном транспорте - через валидатор ПК-003 или жолтый валидатор в автобусах разработки фирмы "МФ-Тариф" данные с 9-го сектора (hash-данных последней оплаты) не проверяются на достоверность (сверка с копией фискального документа(чека) в базе данных OFD.ru посредством GET-запроса, поэтому проезд спокойно считывается, но дамп карты скидывается в память валидатора (см. РП на изделие ПК-003), где находится до момента сброса всей структуры на сервер (в парке) через RS-232. Сейчас я ищу методы создания льготного проездного. Имеется несколько подобных карт, анализируются дампы, по результатам анализа и проведения нескольких удачных тестов, я опубликую тут ключи для всех секторов, а так же результаты тестов. С наземкой можно не парится - на одном уже год катаюсь постоянно и всё хорошо.
То же самое и с тройкой, но там немного послажнее, но это уже совсем другая история...

Кому нужно, ключи для обычного подорожника
Скрытый контент для зарегистрированных пользователей.
4A - E56AC127DD45
4B - 19FC84A3784B
5A - 77DABC9825E1
5B - 9764FEC3154A


Если кто хочет памочь в этом вопросе, прашу писать сдесь или в ЛС.
 
Хочу обновить информацию. Нашёл ключи практически от всех секторов, а так же сделал тонну дампов льготных и ученический проездных, с которыми сейчас работаю.
Да, ключи подбирал не я, а чел, который писал пост на ХАБРе
Ключики, подходят для БСК
Скрытый контент для зарегистрированных пользователей.
Так же небольшая заметка, вдруг кому будет интересно - есть вероятность, что 25-29 сектора, это данные билетов РЖД.
 
Последнее редактирование:
Доброй ночи. На гитхабе есть .apk файл Plantain 2.5 последняя версия от 22 октября 2022 с возможностью записи произвольной суммы на нулёвый подорожник. Хотя знакомые говорят что есть разбан Подорожника, правда не знаю какой прогой это делается и правда ли это. Дома в наличии имеются болванки карточек Mifare Plus (записывал на них Нинтендовские Amiibo) - записать на них проездные не вышло, видимо нужны пустые оригиналы из метро. Я в программировании туговат - подскажите пожалуйста как использовать ваши ключи? Можно ли выводить подорожники из бана? (Я так понимаю на подорожниках свой номер вшит по которому банят и его наверняка можно программно перезаписать) Слышал мол они сами выводятся из бана после 42 дней, так как базы по бану переполнены и они мол затираются. У меня раньше и правда некоторые забаненые снова начинали работать, а сейчас их наглухо забанили даже в наземке. И можно ли использовать болванки с AliExpress и если можно то какие конкретно брать? Заранее благодарю за ответы
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх