Скорая Компьютерная Помощь г. Калуга

Полный спектр компьютерных услуг!

Здравствуйте, гость ( Вход | Регистрация )

> Внимание!

  • Вся информация, расположенная в данном и других разделах форума получена из открытых источников (интернет-ресурсы, средства массовой информации, печатные издания и т.п.) и/или добавлена самими пользователями. Администрация форума предоставляет его участникам площадку для общения / размещения файлов / статей и т.п. и не несет ответственности за содержание сообщений, а также за возможное нарушение авторских, смежных и каких-либо иных прав, которое может повлечь за собой информация, содержащаяся в сообщениях.
Ремонт компьютеров в калуге Рекламное место сдается
27 страниц V  « < 18 19 20 21 22 > »   
Ответить в эту темуОткрыть новую тему
> Конкурс "Системный Администратор 2012", Квест и тест. Обсуждаем, решаем.
DeL0rean
сообщение 12.8.2012, 11:25
Сообщение #381


Newbie
*

Группа: Пользователи
Сообщений: 3
Регистрация: 12.8.2012
Пользователь №: 1268



А это из раздела "следствие ведут Колобки": у группы Snowgoons есть тема Time is now в альбоме The Trojan Horse)) интересно, это намек или просто орги хотели увековечить в заданиях квеста свои музыкальные предпочтения?
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Decker
сообщение 12.8.2012, 11:39
Сообщение #382


Администратор
*****

Группа: Главные администраторы
Сообщений: 14349
Регистрация: 12.10.2007
Из: Twilight Zone
Пользователь №: 1



Фуф ... только добрался до этого форума и до квеста ... честно говоря думал опоздал ... уехал в отпуск на Украину и оказался без интернета. Хотите верьте, хотите нет, но даже с GPRS'ом возникли проблемы. В итоге интернет все же добыл, правда весьма странным способом ... BackTrack Linux + Reaver ... в результате одна из окружающих соседских точек доступа с WPA2 и включенным WPS все же сдалась ) Так что теперь я с вами )


--------------------

Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Decker
сообщение 12.8.2012, 12:02
Сообщение #383


Администратор
*****

Группа: Главные администраторы
Сообщений: 14349
Регистрация: 12.10.2007
Из: Twilight Zone
Пользователь №: 1



По-поводу консоли и экспорта \ импорта файлов ... существуют два объекта javascript (каждый можно посмотреть в консоли (!) Opera DragonFly) ... output_clipboard_text и input_clipboard_text ... чтобы получить файл get_answer делаем:
Код
uuencode get_answer get_answer > /dev/clipboard

Затем открываем консоль Opera DragonFly (именно консоль), набираем там output_clipboard_text и копируем выведенное значение в файл get_answer.uue , после чего открываем хоть WinRar'ом.

p.s. Далее ... hiew32 от SEN замечательно дизассемблирует код ELF'ов ... сейчас попробуем пропатчить, залить обратно и запустить ... на все про все у меня есть 20 минут, после надо будет ехать с семьей по делам ) Кстати, если кто есть из Одессы, кто копается с квестом и имеет соответствующие навыки - черкните телефон в приват. Пообщаемся wink.gif

p.p.s. Залить файл в консоль, открываем обычный JSLinux - http://bellard.org/jslinux/ ... в поле clipboard вставляем ююк ... далее делаем:
Код
cat /dev/clipboard/ > get_answer.uu
uudecode -o get_answer get_answer.uu

В результате получаем бинарник внутри JSLinux.


--------------------

Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
zh1
сообщение 12.8.2012, 12:30
Сообщение #384


Newbie
*

Группа: Пользователи
Сообщений: 30
Регистрация: 10.8.2012
Пользователь №: 1264



Цитата(Decker @ 12.8.2012, 12:02) *
По-поводу консоли и экспорта \ импорта файлов ... существуют два объекта javascript (каждый можно посмотреть в консоли (!) Opera DragonFly) ... output_clipboard_text и input_clipboard_text ... чтобы получить файл get_answer делаем:
Код
uuencode get_answer get_answer > /dev/clipboard

Затем открываем консоль Opera DragonFly (именно консоль), набираем там output_clipboard_text и копируем выведенное значение в файл get_answer.uue , после чего открываем хоть WinRar'ом.

p.s. Далее ... hiew32 от SEN замечательно дизассемблирует код ELF'ов ... сейчас попробуем пропатчить, залить обратно и запустить ... на все про все у меня есть 20 минут, после надо будет ехать с семьей по делам ) Кстати, если кто есть из Одессы, кто копается с квестом и имеет соответствующие навыки - черкните телефон в приват. Пообщаемся wink.gif


так разобрали же этот get_answer уже. это ответ на 12-е задание. бинарник собран под arm архитектуру (запускать на ведроидах или qemu). кроме того, там есть проверка /proc/cpuinfo, чтобы запускали только в их среде.

а вот с 10-м заданием что? где этот троян сидит? уже все что только можно перерыли, но трояна не нашли.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Decker
сообщение 12.8.2012, 12:40
Сообщение #385


Администратор
*****

Группа: Главные администраторы
Сообщений: 14349
Регистрация: 12.10.2007
Из: Twilight Zone
Пользователь №: 1



Цитата(zh1 @ 12.8.2012, 11:30) *
так разобрали же этот get_answer уже. это ответ на 12-е задание. бинарник собран под arm архитектуру (запускать на ведроидах или qemu). кроме того, там есть проверка /proc/cpuinfo, чтобы запускали только в их среде.

а вот с 10-м заданием что? где этот троян сидит? уже все что только можно перерыли, но трояна не нашли.

При запуске из под JSLinux пишет:
Код
./111: line 1: syntax error: unexpected word (expecting ")")

Почему?


--------------------

Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
SunChella
сообщение 12.8.2012, 12:43
Сообщение #386


Newbie
*

Группа: Пользователи
Сообщений: 9
Регистрация: 10.8.2012
Из: Санкт-Петербург
Пользователь №: 1252



Цитата(Decker @ 12.8.2012, 12:40) *
При запуске из под JSLinux пишет:
Код
./111: line 1: syntax error: unexpected word (expecting ")")

Почему?

почитайте предыдущие страницы, там уже всё по косточкам разобрали =)

а с трояном странность. Организаторы написали, что троян мы не найдем, он прячется, и что ответить нужно именно название трояна.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
zh1
сообщение 12.8.2012, 12:55
Сообщение #387


Newbie
*

Группа: Пользователи
Сообщений: 30
Регистрация: 10.8.2012
Пользователь №: 1264



Цитата(Decker @ 12.8.2012, 12:40) *
При запуске из под JSLinux пишет:
Код
./111: line 1: syntax error: unexpected word (expecting ")")

Почему?


потому что он собран под ARM архитектуру, а вы на интеле запускаете. лучше подумайте про 10-е задание, может быть у вас появятся свежие мысли в этом направлении. у нас пока не получилось найти троян.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
block_gamer
сообщение 12.8.2012, 14:58
Сообщение #388


Newbie
*

Группа: Пользователи
Сообщений: 18
Регистрация: 3.8.2012
Пользователь №: 1217



Цитата(SunChella @ 12.8.2012, 11:43) *
почитайте предыдущие страницы, там уже всё по косточкам разобрали =)

а с трояном странность. Организаторы написали, что троян мы не найдем, он прячется, и что ответить нужно именно название трояна.

Кстати, раз Тime is now не удаляют с главной страницы конкурса,это значит, что ответ вполне может быть неправильным sad.gif
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
DJ-Danger
сообщение 12.8.2012, 15:14
Сообщение #389


Newbie
*

Группа: Пользователи
Сообщений: 18
Регистрация: 22.7.2012
Пользователь №: 1173



Цитата(block_gamer @ 12.8.2012, 14:58) *
Кстати, раз Тime is now не удаляют с главной страницы конкурса,это значит, что ответ вполне может быть неправильным sad.gif


На главной вообще ничего не удаляют)
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
leer
сообщение 12.8.2012, 15:14
Сообщение #390


Newbie
*

Группа: Пользователи
Сообщений: 11
Регистрация: 10.8.2012
Пользователь №: 1256



2 день ни кто из оргов не заходит на страницу
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
zh1
сообщение 12.8.2012, 15:17
Сообщение #391


Newbie
*

Группа: Пользователи
Сообщений: 30
Регистрация: 10.8.2012
Пользователь №: 1264



Цитата(leer @ 12.8.2012, 15:14) *
2 день ни кто из оргов не заходит на страницу

напишите на [email protected] и они попробуют что-нибудь предпринять smile.gif
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
leer
сообщение 12.8.2012, 15:23
Сообщение #392


Newbie
*

Группа: Пользователи
Сообщений: 11
Регистрация: 10.8.2012
Пользователь №: 1256



*уважаемые орги ! задание на 10 вопрос писал тролль ,что делать?* ?
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
block_gamer
сообщение 12.8.2012, 15:33
Сообщение #393


Newbie
*

Группа: Пользователи
Сообщений: 18
Регистрация: 3.8.2012
Пользователь №: 1217



Цитата(leer @ 12.8.2012, 14:23) *
*уважаемые орги ! задание на 10 вопрос писал тролль ,что делать?* ?

Или "уважаемые орги, прекратите прикалываться с народа biggrin.gif "
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
faew
сообщение 12.8.2012, 15:55
Сообщение #394


Newbie
*

Группа: Пользователи
Сообщений: 1
Регистрация: 12.8.2012
Пользователь №: 1270



Из предположения что троян должен слушать какой-то порт...
скрипт можно написать в папку tmp с помощью редактора vi
Код
i=0

while [ $i -le 65535 ]
do
echo -n $i
telnet 127.0.0.1 $i
i=`expr $i + 1`
done


2 рара прошёл по полной (около 4-х часов) первый раз остановилось на 4206 второй 14314 оба при попытке пописать туда что-либо срабатывает класический эхо сервис (как в учебниках по сокетам)
ответ равен запросу... порт как я понял постоянно меняется.

возможно туда надо написать какие-то комманды...
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
block_gamer
сообщение 12.8.2012, 16:04
Сообщение #395


Newbie
*

Группа: Пользователи
Сообщений: 18
Регистрация: 3.8.2012
Пользователь №: 1217



Троян скрывается, сомневаюсь,что его можно точно вычислить sad.gif
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
fakemail2010
сообщение 12.8.2012, 16:34
Сообщение #396


Newbie
*

Группа: Пользователи
Сообщений: 10
Регистрация: 10.8.2012
Пользователь №: 1247



Цитата(faew @ 12.8.2012, 15:55) *
Из предположения что троян должен слушать какой-то порт...
скрипт можно написать в папку tmp с помощью редактора vi
Код
i=0

while [ $i -le 65535 ]
do
echo -n $i
telnet 127.0.0.1 $i
i=`expr $i + 1`
done


2 рара прошёл по полной (около 4-х часов) первый раз остановилось на 4206 второй 14314 оба при попытке пописать туда что-либо срабатывает класический эхо сервис (как в учебниках по сокетам)
ответ равен запросу... порт как я понял постоянно меняется.

возможно туда надо написать какие-то комманды...


Этот же скрипт успешно срабатывать и в оригинальном jslinux.. так что, это не то..
Вероятно, кто-то уже решил этот вопрос:

>xx
Спасибо за отличные вопросы! Только они во многом больше тянут на конкурс хакеров, а не сисадминов smile.gif Отдельное спасибо за 12 вопрос, благодаря ему изучил новую систему команд процессоров!

>yy
скажи дело в клоге и сислоге?

>xx
мне кажется, что вы слишком глубоко копаете... хотя иногда это бывает полезно! smile.gif

И ответ где-то рядом.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
NastyaBondar
сообщение 12.8.2012, 17:48
Сообщение #397


Junior Member
**

Группа: Пользователи
Сообщений: 40
Регистрация: 10.8.2012
Пользователь №: 1262



Кто-то может объяснить ответ на 11 вопрос? Все думают, остальное не подходит, значит верный этот.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
sergobx
сообщение 12.8.2012, 19:28
Сообщение #398


Newbie
*

Группа: Пользователи
Сообщений: 13
Регистрация: 3.8.2012
Пользователь №: 1210



Вот что выкопал:
Код
# cd /proc/155/fd                                                                        
# ls                                                                            
0  1  2  3  4                                                                  
# file 0                                                                        
0: symbolic link to `/dev/null'                                                
# file 1                                                                        
1: symbolic link to `/dev/null'                                                
# file 2                                                                        
2: symbolic link to `/dev/null'                                                
# file 3                                                                        
3: broken symbolic link to `socket:[268]'                                      
# file 4                                                                        
4: symbolic link to `/tmp/messages'

процесс отправляет логи в /dev/null?
может это и есть симптомы того самого "трояна"?
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Get
сообщение 12.8.2012, 20:23
Сообщение #399


Newbie
*

Группа: Пользователи
Сообщений: 5
Регистрация: 12.8.2012
Пользователь №: 1269



По поводу 10-го вопроса:
от безысходности проверил всю рутовую фс (ту, что можно скачать как http://admin2012.ru/jslinux/default_q10/hda0000000[0-8][0-9].bin) последним дрвебом - вирусов нет smile.gif
На всякий случай проверил и образ ядра - естественно тоже нет smile.gif

Кстати у меня запуск md5sum /dev/hda в эмуляторе и md5sum <образ hda, скаченный с сайта> выдают разные результаты wacko.gif
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
zh1
сообщение 12.8.2012, 20:27
Сообщение #400


Newbie
*

Группа: Пользователи
Сообщений: 30
Регистрация: 10.8.2012
Пользователь №: 1264



Цитата(Get @ 12.8.2012, 20:23) *
По поводу 10-го вопроса:
от безысходности проверил всю рутовую фс последним дрвебом - вирусов нет smile.gif

на самом деле, спонсор у них каспер, так что каспером нужно было проверять. но я каспером тоже проверял, и тоже вирусов нет.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения

27 страниц V  « < 18 19 20 21 22 > » 
Ответить в эту темуОткрыть новую тему
3 чел. читают эту тему (гостей: 3, скрытых пользователей: 0)
Пользователей: 0

 

Рекламное место сдается Рекламное место сдается
Текстовая версия Сейчас: 31.1.2025, 10:08
Рейтинг@Mail.ru
Яндекс.Метрика Яндекс цитирования