Частичный ответ:
На этой странице сказано, что в обработчике билетов VIX TP5000 есть опция интерфейса RS422 , в которой используется дифференциальный сигнал 6 В. Итак, первое, что я хотел бы сделать, это получить USB-ключ RS422 за 20 евро или около того, и посмотреть.
Следующее, что я хотел бы сделать, это поместить его в комнату с некоторой точкой доступа со случайным SSID и перехватывать трафик на третьем компьютере с помощью airomon
из aircrack-ng
и / или с помощью wireshark
только вы нашли канал, чтобы посмотреть, дает ли это любые подсказки.
редактировать
Во время сканирования AP с SSID ERG
выполните следующие действия:
Используйте hostapd
для настройки незашифрованной точки доступа, посмотрите, подключается ли она (т.е. связывает и аутентифицирует, использует hostapd_cli
). Если да, вы выиграли.
В противном случае настройте точку доступа с WEP-шифрованием, отслеживайте трафик и посмотрите, не сможете ли вы использовать это для взлома пароля WEP.
Как только это соединится, запустите wireshark
на сетевом интерфейсе AP. Если вы видите запрос DHCP, запустите сервер DHCP. Если вы его не видите, возможно, у него уже есть статический IP-адрес. Попробуйте широковещательный пинг (ping -b -I 255.255.255.255
), при необходимости просканируйте весь диапазон адресов IPv4 с помощью ping.