Скорая Компьютерная Помощь г. Калуга

Полный спектр компьютерных услуг!

Здравствуйте, гость ( Вход | Регистрация )

> Внимание!

  • Вся информация, расположенная в данном и других разделах форума получена из открытых источников (интернет-ресурсы, средства массовой информации, печатные издания и т.п.) и/или добавлена самими пользователями. Администрация форума предоставляет его участникам площадку для общения / размещения файлов / статей и т.п. и не несет ответственности за содержание сообщений, а также за возможное нарушение авторских, смежных и каких-либо иных прав, которое может повлечь за собой информация, содержащаяся в сообщениях.
Ремонт компьютеров в калуге Рекламное место сдается
27 страниц V  « < 14 15 16 17 18 > »   
Ответить в эту темуОткрыть новую тему
> Конкурс "Системный Администратор 2012", Квест и тест. Обсуждаем, решаем.
block_gamer
сообщение 10.8.2012, 17:15
Сообщение #301


Newbie
*

Группа: Пользователи
Сообщений: 18
Регистрация: 3.8.2012
Пользователь №: 1217



Цитата(Beast2040 @ 10.8.2012, 16:06) *
Обвел прямоугольниками маленькими может оно...

В принципе, может быть и так, но лучше еще подумать(раз ошибешься и все biggrin.gif )
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
leer
сообщение 10.8.2012, 17:19
Сообщение #302


Newbie
*

Группа: Пользователи
Сообщений: 11
Регистрация: 10.8.2012
Пользователь №: 1256



великая команда netstat показала мне путь к


/dev/../tmp/


туда копируются файлы и редактировать можно только что это дает..

Код
# cat get_answer > /dev/../tmp/answer
cat: can't open 'get_answer': No such file or directory
# cat /root/get_answer > /dev/../tmp/answer
# ls
answer ifstate log messages utmp
# ./answer
-sh: ./answer: Permission denied
# chmod +x answer
# ./answer
./answer: line 1: syntax error: unexpected word (expecting ")")
# strings answer > ans
# ls
ans answer ifstate log messages utmp
# chmod +x ans
# ./ans
./ans: line 1: emiT/prouinf: not found
./ans: line 2: @: not found
./ans: line 3: syntax error: unterminated quoted string
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Nuclears
сообщение 10.8.2012, 17:22
Сообщение #303


Newbie
*

Группа: Пользователи
Сообщений: 13
Регистрация: 10.8.2012
Пользователь №: 1242



Цитата(leer @ 10.8.2012, 17:19) *
великая команда netstat показала мне путь к


/dev/../tmp/


можно было и просто /tmp использовать smile.gif
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
qwerzxc
сообщение 10.8.2012, 17:23
Сообщение #304


Newbie
*

Группа: Пользователи
Сообщений: 15
Регистрация: 10.8.2012
Пользователь №: 1257



Как вы все-таки сам файлик достали? Пробовал копировать в /dev/clipboard после base64 - зависает. Может уже убрали возможность?
Выложите кто-нибудь get_answer
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
leer
сообщение 10.8.2012, 17:24
Сообщение #305


Newbie
*

Группа: Пользователи
Сообщений: 11
Регистрация: 10.8.2012
Пользователь №: 1256



http://rghost.ru/download/39693918/aa855c4...65986bd/333.out кидали уже
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
kircom
сообщение 10.8.2012, 17:32
Сообщение #306


Newbie
*

Группа: Пользователи
Сообщений: 1
Регистрация: 10.8.2012
Пользователь №: 1258



Никто не пробовал зайти не под рутом? Например дает зайти под default.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
leer
сообщение 10.8.2012, 17:33
Сообщение #307


Newbie
*

Группа: Пользователи
Сообщений: 11
Регистрация: 10.8.2012
Пользователь №: 1256



Код
# cat /etc/passwd
root:x:0:0:root:/root:/bin/sh
daemon:x:1:1:daemon:/usr/sbin:/bin/sh
bin:x:2:2:bin:/bin:/bin/sh
sys:x:3:3:sys:/dev:/bin/sh
sync:x:4:100:sync:/bin:/bin/sync
mail:x:8:8:mail:/var/spool/mail:/bin/sh
proxy:x:13:13:proxy:/bin:/bin/sh
www-data:x:33:33:www-data:/var/www:/bin/sh
backup:x:34:34:backup:/var/backups:/bin/sh
operator:x:37:37:Operator:/var:/bin/sh
haldaemon:x:68:68:hald:/:/bin/sh
dbus:x:81:81:dbus:/var/run/dbus:/bin/sh
ftp:x:83:83:ftp:/home/ftp:/bin/sh
nobody:x:99:99:nobody:/home:/bin/sh
sshd:x:103:99:Operator:/var:/bin/sh
default:x:1000:1000:Default non-root user:/home/default:/bin/sh
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
ELEA
сообщение 10.8.2012, 17:35
Сообщение #308


Newbie
*

Группа: Пользователи
Сообщений: 10
Регистрация: 3.8.2012
Пользователь №: 1214



cat /etc/mtab
содержит настройки readonly для root... Но он тоже ридонли sad.gif

mount - вешает... Что за...?
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Ryadovoj
сообщение 10.8.2012, 17:37
Сообщение #309


Newbie
*

Группа: Пользователи
Сообщений: 3
Регистрация: 10.8.2012
Пользователь №: 1259



Так какие ответы получились?
10 - троян asd ???
11 - В том, что сложность алгоритма увеличивается с O(n) до o(n^2). ???
12 - The answer is: %s ???
unsure.gif
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
mobilesfinks
сообщение 10.8.2012, 17:40
Сообщение #310


Newbie
*

Группа: Пользователи
Сообщений: 17
Регистрация: 3.8.2012
Пользователь №: 1218



насчёт странностей в консоли с вирусом -
сделал
find --help | less
и команда less нифига не сработала правильно, пустой экран
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
ELEA
сообщение 10.8.2012, 17:59
Сообщение #311


Newbie
*

Группа: Пользователи
Сообщений: 10
Регистрация: 3.8.2012
Пользователь №: 1214



Цитата(mobilesfinks @ 10.8.2012, 17:40) *
насчёт странностей в консоли с вирусом -
сделал
find --help | less
и команда less нифига не сработала правильно, пустой экран


Угу, любой редактор (и vi тоже) - заполняется тильдами бесконечно.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
KOS
сообщение 10.8.2012, 18:29
Сообщение #312


Junior Member
**

Группа: Пользователи
Сообщений: 133
Регистрация: 10.8.2012
Пользователь №: 1240



Цитата(mobilesfinks @ 10.8.2012, 16:40) *
насчёт странностей в консоли с вирусом -
сделал
find --help | less
и команда less нифига не сработала правильно, пустой экран



Цитата(ELEA @ 10.8.2012, 16:59) *
Угу, любой редактор (и vi тоже) - заполняется тильдами бесконечно.

| less работает, но почему-то не во всех случаях, короче криво, по крайней мере у меня
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
alec14
сообщение 10.8.2012, 18:30
Сообщение #313


Newbie
*

Группа: Пользователи
Сообщений: 6
Регистрация: 10.8.2012
Пользователь №: 1250



Цитата(sigizmynd @ 10.8.2012, 16:40) *
тут все понятно :
CMP R3, #0x31 сравниваем регистр
BEQ loc_8370 если совпадает прыгаем на метку
LDR R0, =aHayPleaseRunMe; "Hay! PLEASE run me inside Ideco's jslin" иначе выводим сообщение
MOV R0, #7 помещаем еще какое-то значение
B loc_82B8 прыгаем на следующую метку



чем код открывал?


Чтоб не вдаваться что и с чем сравнивется можно просто BEQ заменить на В (вот здесь BEQ loc_8370).
Для этого в hex редакторе, котором вам нравится, по адресу 32F от начала фйла 0A поменять на EA.
У меня по qemu-arm get-answer "Hay! PLEASE run me inside Ideco's jslin" теперь не выдает. Выдет ответ, но на счет его правильности есть небольшие сомнения
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
DJ-Danger
сообщение 10.8.2012, 18:34
Сообщение #314


Newbie
*

Группа: Пользователи
Сообщений: 18
Регистрация: 22.7.2012
Пользователь №: 1173



Цитата(alec14 @ 10.8.2012, 18:30) *
Чтоб не вдаваться что и с чем сравнивется можно просто BEQ заменить на В (вот здесь BEQ loc_8370).
Для этого в hex редакторе, котором вам нравится, по адресу 32F от начала фйла 0A поменять на EA.
У меня по qemu-arm get-answer "Hay! PLEASE run me inside Ideco's jslin" теперь не выдает. Выдет ответ, но на счет его правильности есть небольшие сомнения


а какой ответ у тебя получился? rolleyes.gif
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
alec14
сообщение 10.8.2012, 18:40
Сообщение #315


Newbie
*

Группа: Пользователи
Сообщений: 6
Регистрация: 10.8.2012
Пользователь №: 1250



Цитата(DJ-Danger @ 10.8.2012, 18:34) *
а какой ответ у тебя получился? rolleyes.gif


Я хочу узнать какой у тебя получится:)
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
nowlar
сообщение 10.8.2012, 18:44
Сообщение #316


Junior Member
**

Группа: Пользователи
Сообщений: 124
Регистрация: 10.8.2012
Пользователь №: 1249



Цитата(alec14 @ 10.8.2012, 18:30) *
Чтоб не вдаваться что и с чем сравнивется можно просто BEQ заменить на В (вот здесь BEQ loc_8370).
Для этого в hex редакторе, котором вам нравится, по адресу 32F от начала фйла 0A поменять на EA.
У меня по qemu-arm get-answer "Hay! PLEASE run me inside Ideco's jslin" теперь не выдает. Выдет ответ, но на счет его правильности есть небольшие сомнения

запустил патченный файлик на андроид телефончике своем - то же сказал по существу, но не на 12 ли вопрос?

А на 10, поскольку была прикрыта возможность вытаскивать файлики - может не там ищем. Видно существует способ отыскать троян просто так.


--------------------
-- Real programmers never sleep. They enter brainsaver mode.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
alec14
сообщение 10.8.2012, 18:49
Сообщение #317


Newbie
*

Группа: Пользователи
Сообщений: 6
Регистрация: 10.8.2012
Пользователь №: 1250



Цитата(nowlar @ 10.8.2012, 18:44) *
запустил патченный файлик на андроид телефончике своем - то же сказал по существу, но не на 12 ли вопрос?

А на 10, поскольку была прикрыта возможность вытаскивать файлики - может не там ищем. Видно существует способ отыскать троян просто так.


Вообщем то это про 12 вопрос. А с 10 у меня облом получился - ответ засчитали когда консоль зависла, обещали откатить, но пока не сделали.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Мегазаычы
сообщение 10.8.2012, 19:00
Сообщение #318


Newbie
*

Группа: Пользователи
Сообщений: 7
Регистрация: 10.8.2012
Пользователь №: 1246



проблема в том, что образ диска машины для 12го и 10го вопроса абсолютно одинаков. и в 10й машине есть get_answer и другие бинарники (типа file) нужные для 12го вопроса но нафиг не нужные для 10го. у меня есть стойкое подозрение, что пацаны из идеки перепутали образы машин и в десятом вопросе трояна просто нет. и поэтому найти его невозможно. а так же нет никакого бинарника или способа включить свет.

есть еще вариант, если идеки - аццкие тролли. как звучит вопрос? "Сможешь найти этот "троян"?" если трояна нет - очевидный ответ "нет".
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
KOS
сообщение 10.8.2012, 19:14
Сообщение #319


Junior Member
**

Группа: Пользователи
Сообщений: 133
Регистрация: 10.8.2012
Пользователь №: 1240



Цитата(Мегазаычы @ 10.8.2012, 18:00) *
проблема в том, что образ диска машины для 12го и 10го вопроса абсолютно одинаков. и в 10й машине есть get_answer и другие бинарники (типа file) нужные для 12го вопроса но нафиг не нужные для 10го. у меня есть стойкое подозрение, что пацаны из идеки перепутали образы машин и в десятом вопросе трояна просто нет. и поэтому найти его невозможно. а так же нет никакого бинарника или способа включить свет.

есть еще вариант, если идеки - аццкие тролли. как звучит вопрос? "Сможешь найти этот "троян"?" если трояна нет - очевидный ответ "нет".

сомневаюсь
Кстати про аццких троллей, видел сегодня одних: очень умно в забитую барахлом сумку положить пистолет-зажигалку, и потом проходить контроль в аэропорту))
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
nowlar
сообщение 10.8.2012, 19:35
Сообщение #320


Junior Member
**

Группа: Пользователи
Сообщений: 124
Регистрация: 10.8.2012
Пользователь №: 1249



как положить файл в косоль.
сначала uuencode, потом http escape
лично я потом в Opera Dragonfly вкосячивал полученное в тэг <pre id=uue>
потом в консоле тогоже драгонфлая
(function() { var txt = document.getElementById('uue'); window.input_clipboard_text=txt.textContent; })();
в JSLinux
cat /dev/clipboard > /tmp/filename
uudecode -o file filename

и ещё - перед загрузкой JSLinux скриптом забирается файл /jslinux/q10.dat, содержимое которого помещается в клипбоард, но он пустой если напрямую спрашивать - может реферер не тот...

Касательно пресловутого get_answer - надо с арм системы квест проходить просто, например с телефона, но нужна клавиатура - у меня не получилось в консоль с виртуальной клавы вбивать. Выше народ пробовал с планшета заходить - но я не понял, получилось ли у них что-нибудь.


--------------------
-- Real programmers never sleep. They enter brainsaver mode.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения

27 страниц V  « < 14 15 16 17 18 > » 
Ответить в эту темуОткрыть новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 

Рекламное место сдается Рекламное место сдается
Текстовая версия Сейчас: 31.1.2025, 15:53
Рейтинг@Mail.ru
Яндекс.Метрика Яндекс цитирования