elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Los 10 CVE más críticos (peligrosos) de 2020


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  [Ayuda]¿Dos programas que respondan al mismo evento?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: [Ayuda]¿Dos programas que respondan al mismo evento?  (Leído 5,800 veces)
litargirio

Desconectado Desconectado

Mensajes: 3


Ver Perfil
[Ayuda]¿Dos programas que respondan al mismo evento?
« en: 19 Diciembre 2011, 01:39 am »

Esto es prácticamente un dilema Ético. Quiero decirles, ante todo que soy una persona honesta y que lo que pretendo no es perjudicar a nadie. Sólo salvaguardar mis intereses y mi dignidad.

Trabajo de cajero en un comercio. Utilizamos una computadora para cobrar, la cual tiene un lector de código de barras y un software asociado para el manejo de la caja.

Hace unos días todo iba bien, hasta que me restringieron el acceso a mi caja.

Lo voy a explicar mejor. Antes yo podía hacer un arqueo, es decir, en la PC me figuraba el total diario de ventas, luego yo contaba el dinero y así podía saber si el balance de caja era positivo o no.

La situación cambió rotundamente de un día para otro y sin pre-aviso. Tengo acceso a la facturación, puedo facturar, pero luego de salvar la factura no vuelvo a tener acceso a ella ni al total acumulado en ventas... ¿Se entiende?  :S

La excusa de esto por parte de mi jefe es la siguiente: No le gusta el sobrante de caja que le declaro. Como él también utiliza el software pero no con la misma eficacia y eficiencia que yo, le suele sobrar más dinero que a mí. De este modo, al restringirme el acceso a mi caja, el piensa que yo voy a declarar más sobrante del que le declaro actualmente. Lo cual NO es cierto. De hecho he estado trabajando así y, si no me equivoco todo ha ido bien. Pero nadie está excento de que le falte dinero, y con lo poco que gano no me puedo permitir faltantes.

Aquí viene el problema. ¿Como puedo manejar una caja sin caja?

Supongamos que doy mal el vuelto, y me falta dinero en la caja. No tengo forma de saberlo... para intentar revertirlo, por ejemplo. Si alguno de los que lee es, o ha sido cajero va a poder entenderme mejor que nadie.

Bajo mi punto de vista es una medida injusta, ya que además él, al ser el user root, puede manipular las facturas (borrarlas, editarlas) a su antojo, puede decirme que me faltó plata y yo no tengo forma de comprobarlo.

Si hasta aquí te parece justa la medida de mi jefe, no sigas leyendo... Respeto tu opinión pero no me interesa en lo más mínimo lo que puedas abogar al respecto.

Si te parece injusto, te invito a que leas lo siguiente:

He tenido varias ideas para solucionarlo.

Buenas:



 1-Anotar en una planilla de forma física cada una de las ventas en paralelo. Es la más sencilla. Pero por dos razones no. Primero porque es muy probable que me olvide de anotar o que erre en los cálculos, lo cual me va a acarrear una diferencia errónea con la caja real. Segundo por que no quiero que el vea que hago maniobras para controlar mi caja.
   




2-Utilizar un ábaco. Es prácticamente lo mismo que arriba y con las mismas complicaciones.



3- Instalar un programa que funcione en paralelo (pero en segundo plano, a escondidas) compartiendo la base de datos de modo que yo tenga acceso a mi caja, y cuando pase un producto por el scanner el segundo programa responda al evento paralelamente al primer programa. Es como tener un software borrador de lo que hago. ESTO ES LO QUE QUIERO HACER PERO NO TENGO NI IDEA DEL CÓMO.


Malas:


  Instalar en el PC un keylogger, obtener la contraseña del  que me privó el acceso, y reestablecerlo momentáneamente para consultar el total de ventas. Luego revertirlo. Salir de su usuario y volver al mío.

Esto a mi juicio roza la ilegalidad, y es justo lo que no quiero. Quiero demostrarle que está elevando falsos prejuicios contra mi persona. Además si se diera el caso de que me sorprenda en el acto, muy probablemente pierda mi trabajo.

Citar
Especificaciones:

S.O: Windows XP

Esta es una foto del Scanner:




Base de Datos: Access.

Software de gestión: Lomasoft e-pyme 1.3.4

Antivirus: Eset Nod 32 Desactualizado. Probablemente una versión bastante antigua. La última actualización de la base de firmas de virus data de 2009.

Sin conexión a Internet.



Por favor, si es posible, necesitaría su ayuda para mi problema. Si éste no es el foro les agradecería que me indiquen cual. Y si se les ocurre otra posibilidad.

Gracias por su tiempo y por su ayuda.
En línea

tena


Desconectado Desconectado

Mensajes: 668



Ver Perfil
Re: [Ayuda]¿Dos programas que respondan al mismo evento?
« Respuesta #1 en: 20 Diciembre 2011, 01:47 am »

¿Quie contrataria a un cajero para que no tenga acceso a la caja?

mmm nose, si te pescan con los programas te pueden despedir.

Yo digo que si tenes solamente una oportunidad de acceso para facturar, y queres tener algo para demostrarle a tu jefe que se equivoca, podrias tomarle una captura de pantalla en ese momento y guardar las imagenes en algun lado.

slds
En línea

HdM


Desconectado Desconectado

Mensajes: 1.674



Ver Perfil
Re: [Ayuda]¿Dos programas que respondan al mismo evento?
« Respuesta #2 en: 20 Diciembre 2011, 02:27 am »

Hola.

La política de restricciones (arqueo/cierre ciego) que tu jefe está llevando contigo al utilizar el tpv del negocio, no es algo excepcional. Cada vez se tiende más a ello y más en los tiempos que corren.

Tienden a ser desconfiados y a pensar que si hay un descuadre de caja por exceso, quien haga el conteo del dinero, se llevará el dinero al bolsillo y "arreglado", caja cuadrada.

Has indicado que sabes el nombre del programa tpv que utilizáis en el establecimiento. Es bastante probable que en la web del producto, haya alguna versión demo del mismo que te puedas descargar de forma gratuita. Con ello consigues tener una réplica de la base de datos a nivel de estructura de tablas, campos..., saber en què directorio se instala por defecto la aplicación y por tanto saber donde se ubica la BD.

Muchos de estos programas tienen la BD, abierta, no está protegida. No sé si será el caso o no de este software, pero si lo es, puedes ver en qué tablas se guarda la información relacionada con la facturación (tickets, líneas de tickets, facturas...). Con todo ello, si sabes algo de programación y SQL, podrías crearte una pequeña aplicación portable que lanzase consultas contra la BD. que te interesa y mostrarte la información que quieres saber. Si no programas, te puedes crear una BD anexada a la BD que te interesa y del mismo modo lanzar consultas.

No sé, es darle un poco a la imaginación.

Un saludo.



En línea

- Nice to see you again -
litargirio

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: [Ayuda]¿Dos programas que respondan al mismo evento?
« Respuesta #3 en: 20 Diciembre 2011, 03:01 am »

¿Quie contrataria a un cajero para que no tenga acceso a la caja?

mmm nose, si te pescan con los programas te pueden despedir.

Yo digo que si tenes solamente una oportunidad de acceso para facturar, y queres tener algo para demostrarle a tu jefe que se equivoca, podrias tomarle una captura de pantalla en ese momento y guardar las imagenes en algun lado.

slds

Es una muy buena idea y no se me había ocurrido. Lo cierto es que es una Intel Celeron, y tiene un par de troyanos. (Incluso el famoso AUTORUN.INF) me dificultaría el trabajo tomar caps ya de por si tiene un retraso de 5 segundos para refrescar la pantalla cuando salvo la factura! Gracias por tu respuesta.
En línea

litargirio

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: [Ayuda]¿Dos programas que respondan al mismo evento?
« Respuesta #4 en: 20 Diciembre 2011, 03:06 am »

Hola.

La política de restricciones (arqueo/cierre ciego) que tu jefe está llevando contigo al utilizar el tpv del negocio, no es algo excepcional. Cada vez se tiende más a ello y más en los tiempos que corren.

Tienden a ser desconfiados y a pensar que si hay un descuadre de caja por exceso, quien haga el conteo del dinero, se llevará el dinero al bolsillo y "arreglado", caja cuadrada.

Has indicado que sabes el nombre del programa tpv que utilizáis en el establecimiento. Es bastante probable que en la web del producto, haya alguna versión demo del mismo que te puedas descargar de forma gratuita. Con ello consigues tener una réplica de la base de datos a nivel de estructura de tablas, campos..., saber en què directorio se instala por defecto la aplicación y por tanto saber donde se ubica la BD.

Muchos de estos programas tienen la BD, abierta, no está protegida. No sé si será el caso o no de este software, pero si lo es, puedes ver en qué tablas se guarda la información relacionada con la facturación (tickets, líneas de tickets, facturas...). Con todo ello, si sabes algo de programación y SQL, podrías crearte una pequeña aplicación portable que lanzase consultas contra la BD. que te interesa y mostrarte la información que quieres saber. Si no programas, te puedes crear una BD anexada a la BD que te interesa y del mismo modo lanzar consultas.

No sé, es darle un poco a la imaginación.

Un saludo.






Muchas gracias muy amable al responder. La base de datos es access y está bloqueada por contraseña. Recuerdo haber querido acceder por curiosidad y me pedía un pass.

Tengo una noción muy básica de programación. Me falta mucho.... Pero la idea que tenía es la que sugieres. Yo como usuario tengo acceso a la base de datos a través del programa, querría saber si con ese nombre de usuario y pass puedo ingresar en la BD-   Gracias.
En línea

Karman


Desconectado Desconectado

Mensajes: 673



Ver Perfil WWW
Re: [Ayuda]¿Dos programas que respondan al mismo evento?
« Respuesta #5 en: 30 Diciembre 2011, 05:53 am »

Muchas gracias muy amable al responder. La base de datos es access y está bloqueada por contraseña. Recuerdo haber querido acceder por curiosidad y me pedía un pass.

Tengo una noción muy básica de programación. Me falta mucho.... Pero la idea que tenía es la que sugieres. Yo como usuario tengo acceso a la base de datos a través del programa, querría saber si con ese nombre de usuario y pass puedo ingresar en la BD-   Gracias.

te metes en un área en el que debes saber bastante si no quieres que te descubran, te recomendaría que uses un papel y un lápiz y anotes los totales de las facturas ( lo he visto en varios supermercados que lo hacen los cajeros ), de todas formas, no te pueden decir nada porque lo hagas si no afecta al negocio (salvo que tengan algo en contra tuyo :P )

S2
En línea

.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: [Ayuda]¿Dos programas que respondan al mismo evento?
« Respuesta #6 en: 1 Enero 2012, 01:46 am »

ya que tienes acceso a la base de datos access .mdb por que no la crackeas?
así buscas la columna que contenga los datos de los privilegios de cada usuario, para ello deberías basarte en un usuario que sepas que tiene privilegios que antes tu tenías, en cuanto a crackear la MDB:

http://www.nirsoft.net/utils/accesspv.html
(Es gratuito :/)

Saludos
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
ayuda con photoshop polfavol..:) respondan plis
Diseño Gráfico
ositocaro 7 3,385 Último mensaje 2 Junio 2005, 16:47 pm
por ositocaro
Programas alternativos al Fake Webcam, Hacen lo mismo y son mejores
Mensajería
PlagaX 7 37,270 Último mensaje 21 Enero 2012, 00:11 am
por supermanx
Acceder al evento de un miembro del array. ayuda
.NET (C#, VB.NET, ASP)
70N1 2 2,598 Último mensaje 24 Noviembre 2008, 17:00 pm
por 70N1
programa para snifar paquetes entre programas del mismo ordenador.
Software
skan 0 1,948 Último mensaje 23 Julio 2010, 13:09 pm
por skan
Ayuda, problema evento keypressed
Java
ChavalChavito 1 2,745 Último mensaje 14 Febrero 2011, 17:47 pm
por NetJava
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines