Конкурс "Системный Администратор 2012", Квест и тест. Обсуждаем, решаем. |
Здравствуйте, гость ( Вход | Регистрация )
Конкурс "Системный Администратор 2012", Квест и тест. Обсуждаем, решаем. |
10.8.2012, 17:15
Сообщение
#301
|
|
Newbie Группа: Пользователи Сообщений: 18 Регистрация: 3.8.2012 Пользователь №: 1217 |
|
|
|
10.8.2012, 17:19
Сообщение
#302
|
|
Newbie Группа: Пользователи Сообщений: 11 Регистрация: 10.8.2012 Пользователь №: 1256 |
великая команда netstat показала мне путь к
/dev/../tmp/ туда копируются файлы и редактировать можно только что это дает.. Код # cat get_answer > /dev/../tmp/answer
cat: can't open 'get_answer': No such file or directory # cat /root/get_answer > /dev/../tmp/answer # ls answer ifstate log messages utmp # ./answer -sh: ./answer: Permission denied # chmod +x answer # ./answer ./answer: line 1: syntax error: unexpected word (expecting ")") # strings answer > ans # ls ans answer ifstate log messages utmp # chmod +x ans # ./ans ./ans: line 1: emiT/prouinf: not found ./ans: line 2: @: not found ./ans: line 3: syntax error: unterminated quoted string |
|
|
10.8.2012, 17:22
Сообщение
#303
|
|
Newbie Группа: Пользователи Сообщений: 13 Регистрация: 10.8.2012 Пользователь №: 1242 |
|
|
|
10.8.2012, 17:23
Сообщение
#304
|
|
Newbie Группа: Пользователи Сообщений: 15 Регистрация: 10.8.2012 Пользователь №: 1257 |
Как вы все-таки сам файлик достали? Пробовал копировать в /dev/clipboard после base64 - зависает. Может уже убрали возможность?
Выложите кто-нибудь get_answer |
|
|
10.8.2012, 17:24
Сообщение
#305
|
|
Newbie Группа: Пользователи Сообщений: 11 Регистрация: 10.8.2012 Пользователь №: 1256 |
|
|
|
10.8.2012, 17:32
Сообщение
#306
|
|
Newbie Группа: Пользователи Сообщений: 1 Регистрация: 10.8.2012 Пользователь №: 1258 |
Никто не пробовал зайти не под рутом? Например дает зайти под default.
|
|
|
10.8.2012, 17:33
Сообщение
#307
|
|
Newbie Группа: Пользователи Сообщений: 11 Регистрация: 10.8.2012 Пользователь №: 1256 |
Код # cat /etc/passwd
root:x:0:0:root:/root:/bin/sh daemon:x:1:1:daemon:/usr/sbin:/bin/sh bin:x:2:2:bin:/bin:/bin/sh sys:x:3:3:sys:/dev:/bin/sh sync:x:4:100:sync:/bin:/bin/sync mail:x:8:8:mail:/var/spool/mail:/bin/sh proxy:x:13:13:proxy:/bin:/bin/sh www-data:x:33:33:www-data:/var/www:/bin/sh backup:x:34:34:backup:/var/backups:/bin/sh operator:x:37:37:Operator:/var:/bin/sh haldaemon:x:68:68:hald:/:/bin/sh dbus:x:81:81:dbus:/var/run/dbus:/bin/sh ftp:x:83:83:ftp:/home/ftp:/bin/sh nobody:x:99:99:nobody:/home:/bin/sh sshd:x:103:99:Operator:/var:/bin/sh default:x:1000:1000:Default non-root user:/home/default:/bin/sh |
|
|
10.8.2012, 17:35
Сообщение
#308
|
|
Newbie Группа: Пользователи Сообщений: 10 Регистрация: 3.8.2012 Пользователь №: 1214 |
cat /etc/mtab
содержит настройки readonly для root... Но он тоже ридонли mount - вешает... Что за...? |
|
|
10.8.2012, 17:37
Сообщение
#309
|
|
Newbie Группа: Пользователи Сообщений: 3 Регистрация: 10.8.2012 Пользователь №: 1259 |
Так какие ответы получились?
10 - троян asd ??? 11 - В том, что сложность алгоритма увеличивается с O(n) до o(n^2). ??? 12 - The answer is: %s ??? |
|
|
10.8.2012, 17:40
Сообщение
#310
|
|
Newbie Группа: Пользователи Сообщений: 17 Регистрация: 3.8.2012 Пользователь №: 1218 |
насчёт странностей в консоли с вирусом -
сделал find --help | less и команда less нифига не сработала правильно, пустой экран |
|
|
10.8.2012, 17:59
Сообщение
#311
|
|
Newbie Группа: Пользователи Сообщений: 10 Регистрация: 3.8.2012 Пользователь №: 1214 |
|
|
|
10.8.2012, 18:29
Сообщение
#312
|
|
Junior Member Группа: Пользователи Сообщений: 133 Регистрация: 10.8.2012 Пользователь №: 1240 |
насчёт странностей в консоли с вирусом - сделал find --help | less и команда less нифига не сработала правильно, пустой экран Угу, любой редактор (и vi тоже) - заполняется тильдами бесконечно. | less работает, но почему-то не во всех случаях, короче криво, по крайней мере у меня |
|
|
10.8.2012, 18:30
Сообщение
#313
|
|
Newbie Группа: Пользователи Сообщений: 6 Регистрация: 10.8.2012 Пользователь №: 1250 |
тут все понятно : CMP R3, #0x31 сравниваем регистр BEQ loc_8370 если совпадает прыгаем на метку LDR R0, =aHayPleaseRunMe; "Hay! PLEASE run me inside Ideco's jslin" иначе выводим сообщение MOV R0, #7 помещаем еще какое-то значение B loc_82B8 прыгаем на следующую метку чем код открывал? Чтоб не вдаваться что и с чем сравнивется можно просто BEQ заменить на В (вот здесь BEQ loc_8370). Для этого в hex редакторе, котором вам нравится, по адресу 32F от начала фйла 0A поменять на EA. У меня по qemu-arm get-answer "Hay! PLEASE run me inside Ideco's jslin" теперь не выдает. Выдет ответ, но на счет его правильности есть небольшие сомнения |
|
|
10.8.2012, 18:34
Сообщение
#314
|
|
Newbie Группа: Пользователи Сообщений: 18 Регистрация: 22.7.2012 Пользователь №: 1173 |
Чтоб не вдаваться что и с чем сравнивется можно просто BEQ заменить на В (вот здесь BEQ loc_8370). Для этого в hex редакторе, котором вам нравится, по адресу 32F от начала фйла 0A поменять на EA. У меня по qemu-arm get-answer "Hay! PLEASE run me inside Ideco's jslin" теперь не выдает. Выдет ответ, но на счет его правильности есть небольшие сомнения а какой ответ у тебя получился? |
|
|
10.8.2012, 18:40
Сообщение
#315
|
|
Newbie Группа: Пользователи Сообщений: 6 Регистрация: 10.8.2012 Пользователь №: 1250 |
|
|
|
10.8.2012, 18:44
Сообщение
#316
|
|
Junior Member Группа: Пользователи Сообщений: 124 Регистрация: 10.8.2012 Пользователь №: 1249 |
Чтоб не вдаваться что и с чем сравнивется можно просто BEQ заменить на В (вот здесь BEQ loc_8370). Для этого в hex редакторе, котором вам нравится, по адресу 32F от начала фйла 0A поменять на EA. У меня по qemu-arm get-answer "Hay! PLEASE run me inside Ideco's jslin" теперь не выдает. Выдет ответ, но на счет его правильности есть небольшие сомнения запустил патченный файлик на андроид телефончике своем - то же сказал по существу, но не на 12 ли вопрос? А на 10, поскольку была прикрыта возможность вытаскивать файлики - может не там ищем. Видно существует способ отыскать троян просто так. -------------------- -- Real programmers never sleep. They enter brainsaver mode.
|
|
|
10.8.2012, 18:49
Сообщение
#317
|
|
Newbie Группа: Пользователи Сообщений: 6 Регистрация: 10.8.2012 Пользователь №: 1250 |
запустил патченный файлик на андроид телефончике своем - то же сказал по существу, но не на 12 ли вопрос? А на 10, поскольку была прикрыта возможность вытаскивать файлики - может не там ищем. Видно существует способ отыскать троян просто так. Вообщем то это про 12 вопрос. А с 10 у меня облом получился - ответ засчитали когда консоль зависла, обещали откатить, но пока не сделали. |
|
|
10.8.2012, 19:00
Сообщение
#318
|
|
Newbie Группа: Пользователи Сообщений: 7 Регистрация: 10.8.2012 Пользователь №: 1246 |
проблема в том, что образ диска машины для 12го и 10го вопроса абсолютно одинаков. и в 10й машине есть get_answer и другие бинарники (типа file) нужные для 12го вопроса но нафиг не нужные для 10го. у меня есть стойкое подозрение, что пацаны из идеки перепутали образы машин и в десятом вопросе трояна просто нет. и поэтому найти его невозможно. а так же нет никакого бинарника или способа включить свет.
есть еще вариант, если идеки - аццкие тролли. как звучит вопрос? "Сможешь найти этот "троян"?" если трояна нет - очевидный ответ "нет". |
|
|
10.8.2012, 19:14
Сообщение
#319
|
|
Junior Member Группа: Пользователи Сообщений: 133 Регистрация: 10.8.2012 Пользователь №: 1240 |
проблема в том, что образ диска машины для 12го и 10го вопроса абсолютно одинаков. и в 10й машине есть get_answer и другие бинарники (типа file) нужные для 12го вопроса но нафиг не нужные для 10го. у меня есть стойкое подозрение, что пацаны из идеки перепутали образы машин и в десятом вопросе трояна просто нет. и поэтому найти его невозможно. а так же нет никакого бинарника или способа включить свет. есть еще вариант, если идеки - аццкие тролли. как звучит вопрос? "Сможешь найти этот "троян"?" если трояна нет - очевидный ответ "нет". сомневаюсь Кстати про аццких троллей, видел сегодня одних: очень умно в забитую барахлом сумку положить пистолет-зажигалку, и потом проходить контроль в аэропорту)) |
|
|
10.8.2012, 19:35
Сообщение
#320
|
|
Junior Member Группа: Пользователи Сообщений: 124 Регистрация: 10.8.2012 Пользователь №: 1249 |
как положить файл в косоль.
сначала uuencode, потом http escape лично я потом в Opera Dragonfly вкосячивал полученное в тэг <pre id=uue> потом в консоле тогоже драгонфлая (function() { var txt = document.getElementById('uue'); window.input_clipboard_text=txt.textContent; })(); в JSLinux cat /dev/clipboard > /tmp/filename uudecode -o file filename и ещё - перед загрузкой JSLinux скриптом забирается файл /jslinux/q10.dat, содержимое которого помещается в клипбоард, но он пустой если напрямую спрашивать - может реферер не тот... Касательно пресловутого get_answer - надо с арм системы квест проходить просто, например с телефона, но нужна клавиатура - у меня не получилось в консоль с виртуальной клавы вбивать. Выше народ пробовал с планшета заходить - но я не понял, получилось ли у них что-нибудь. -------------------- -- Real programmers never sleep. They enter brainsaver mode.
|
|
|
Текстовая версия | Сейчас: 31.1.2025, 15:53 | |