考勤机破解研究

0
5312

最新办公室外面装了个考勤机,本着研究的精神搞了一下。那个考勤机吧,有wifi,有网口,有客户端,因此有一定从中破坏的可能性,如果就一个U盘接口,那就不好整了。

拿到办公室来,接上网线,发现此考勤机开着telnet端口,有机可乘,可惜有密码保护,不过难不倒万能的网友们,早就有网友搞出了此考勤机的telnet密码,是solokey,哈哈,输入密码顺利登陆,还预装了ftp,开启ftp之后把考勤机上的文件全部下载,顺利找到了存有考勤信息的SQL数据文件,在同文件下居然还有一个sqlite程序,这就方便了。通过对考勤数据表的分析,得出考勤数据的存储方式和规则,写了一个小程序来实现远程签到,顺便看了看管理员密码,哈哈,只要把这个考勤机连上wifi,电脑就可以远程访问到了。程序可以随便补签,还有随机时间功能。

不过很可惜,这个考勤机根本没有启用。我很想给它内置个脚本,来个lifetime的自动签到。

回复

请输入你的评论
请在此输入你的昵称