Скорая Компьютерная Помощь г. Калуга

Полный спектр компьютерных услуг!

Здравствуйте, гость ( Вход | Регистрация )

> Внимание!

  • Вся информация, расположенная в данном и других разделах форума получена из открытых источников (интернет-ресурсы, средства массовой информации, печатные издания и т.п.) и/или добавлена самими пользователями. Администрация форума предоставляет его участникам площадку для общения / размещения файлов / статей и т.п. и не несет ответственности за содержание сообщений, а также за возможное нарушение авторских, смежных и каких-либо иных прав, которое может повлечь за собой информация, содержащаяся в сообщениях.
Ремонт компьютеров в калуге Рекламное место сдается
27 страниц V  « < 19 20 21 22 23 > »   
Ответить в эту темуОткрыть новую тему
> Конкурс "Системный Администратор 2012", Квест и тест. Обсуждаем, решаем.
Get
сообщение 12.8.2012, 20:39
Сообщение #401


Newbie
*

Группа: Пользователи
Сообщений: 5
Регистрация: 12.8.2012
Пользователь №: 1269



А кому-нибудь удалось запустить ядро http://admin2012.ru/jslinux/default_q10/vmlinux-2.6.20.bin + <образ hda> в QEMU (спасибо Фабрис еще раз)?
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
zh1
сообщение 12.8.2012, 20:48
Сообщение #402


Newbie
*

Группа: Пользователи
Сообщений: 30
Регистрация: 10.8.2012
Пользователь №: 1264



Цитата(Get @ 12.8.2012, 20:39) *
А кому-нибудь удалось запустить ядро http://admin2012.ru/jslinux/default_q10/vmlinux-2.6.20.bin + <образ hda> в QEMU (спасибо Фабрис еще раз)?

а смысл?

я у них склонировал систему на свой сервер, починил /dev/clipboard и на копии играюсь. с qemu не стал заморачиваться.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
fakemail2010
сообщение 12.8.2012, 20:50
Сообщение #403


Newbie
*

Группа: Пользователи
Сообщений: 10
Регистрация: 10.8.2012
Пользователь №: 1247



Цитата(zh1 @ 12.8.2012, 20:48) *
а смысл?


Можно GDB прикрутить, посмотреть, что происходит..
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Get
сообщение 12.8.2012, 21:01
Сообщение #404


Newbie
*

Группа: Пользователи
Сообщений: 5
Регистрация: 12.8.2012
Пользователь №: 1269



Цитата(zh1 @ 12.8.2012, 9:48) *
а смысл?

я у них склонировал систему на свой сервер, починил /dev/clipboard и на копии играюсь. с qemu не стал заморачиваться.

Смысл в том, чтобы загрузиться в "чистом" окружении, без возможных манипуляций со стороны js-хакеров Айдеко.

В догонку: Облазил всю файловую систему из образа hda - ничего необычного. nano есть, которого нет в оригинальном эмуляторе от Фабриса.
В догонку 2: ядра от Айдеко и Фабриса - одинаковые. Значит, если "троян" все таки есть, то он запускается либо из рутовой системы, либо с помощью модифицированного эмулятора.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
NastyaBondar
сообщение 12.8.2012, 21:22
Сообщение #405


Junior Member
**

Группа: Пользователи
Сообщений: 40
Регистрация: 10.8.2012
Пользователь №: 1262



Цитата(Get @ 12.8.2012, 20:01) *
Смысл в том, чтобы загрузиться в "чистом" окружении, без возможных манипуляций со стороны js-хакеров Айдеко.

В догонку: Облазил всю файловую систему из образа hda - ничего необычного. nano есть, которого нет в оригинальном эмуляторе от Фабриса.
В догонку 2: ядра от Айдеко и Фабриса - одинаковые. Значит, если "троян" все таки есть, то он запускается либо из рутовой системы, либо с помощью модифицированного эмулятора.


Ребята, а может такое быть - никто не думал, что файл get_answer завязан на решении и 12 и 10 задания? Может он и является неким трояном?
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
zh1
сообщение 12.8.2012, 21:25
Сообщение #406


Newbie
*

Группа: Пользователи
Сообщений: 30
Регистрация: 10.8.2012
Пользователь №: 1264



Цитата(Get @ 12.8.2012, 21:01) *
Смысл в том, чтобы загрузиться в "чистом" окружении, без возможных манипуляций со стороны js-хакеров Айдеко.

нету там манипуляций. я все проверил. единственное отличие от оригинальных js скриптов в том, что платформа переименована из intel в inte1 (в конце 1-ка, проверяется в 12-м задании). ну и не относящееся к делу изменения, это поломанный clipboard (со стороны js, быстро чинится) и есть доп. код, который серийник винта выставляет. больше в js разницы с оригинальным кодом нет.

по qemu, там проблема в том что образ не содержит загрузчика. в js-эмуляторе для старта ядра используется файл /jslinux/linuxstart.bin. вам нужно решить проблему с загрузчиком.

еще мне показалось что у них не используется видео-карта, а ввод-вывод делается через консоль (ком-порт). так что, если чисто случайно после того как вы сделаете загрузчик, у вас будет грузиться только черный экран, то не удивляйтесь. вероятно, для решения этой проблемы ядру нужно будует сказать волшебное слово. вобщем, я вижу только эти 2 возможные проблемы с qemu.

впринципе, наверное с qemu умеет смысл заморочится, потому как если троян действительно существует (а не такая же подколка как была с жестами), то он может быть только поправленным стандартным кодом. скажем, в busybox быть вкомпиленным в качестве одной из команд. по этому нужно не название файла (busybox) писать в ответ, а имя трояна (ибо в этом busybox много команд вкомпилено).

а еще мне не понятно зачем нам дали бинарник getconf. для определения архитектуры в 12-м задании достаточно утилиты file.

также не понятно с ltrace. к чему бы я не применял эту команду, оно говорит что .dynsym или .dynstr не найдены.

кстати, была идея что в файл с сигнатурами для команды file добавили лишнюю и типа file чего-нибудь должно выдавать что это троян. проверил на всех файлах: мимо тазика.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
zh1
сообщение 12.8.2012, 21:39
Сообщение #407


Newbie
*

Группа: Пользователи
Сообщений: 30
Регистрация: 10.8.2012
Пользователь №: 1264



кстати, убрали с главной ответ на 12-й вопрос.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Get
сообщение 12.8.2012, 23:33
Сообщение #408


Newbie
*

Группа: Пользователи
Сообщений: 5
Регистрация: 12.8.2012
Пользователь №: 1269



Вообще, как с помощью терминала можно было бы включить свет:
1. через послед./параллельный порт поуправлять контроллером электроосвещения.
этот вариант не катит - serial завязан на консоль.
2. через сеть - для управления светом можно хоть веб интерфейс написать, и т.п.
этот вариант не катит - судя по sysfs (а также dmesg-у) в системе нет сетевого адаптера.
3. из разряда бреда - врубить белый background на консоли (или вывести на весь экран белые псевдосимволы █) - это хоть немного осветит пространство.
этот вариант не катит - коридор длинный

У кого еще есть варианты? smile.gif

Можно исходить из того, что "троян" не дает нам увидеть/воспользоваться "световыключателем". Тогда он должен скрывать какое-либо устройство (device), т.к. в "чистом" образе hda я не нашел никаких явных утилит-"световыключателей".
Есть соображения по этому поводу?
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
leev
сообщение 13.8.2012, 0:29
Сообщение #409


Newbie
*

Группа: Пользователи
Сообщений: 1
Регистрация: 13.8.2012
Из: Киев
Пользователь №: 1275



Относительно 12 вопроса. Все что нужно было сделать чтоб получить ответ.
# cat /dev/clipboard | base64 -d >/tmp/qemu-arm-static && chmod 777 /tmp/qemu-arm-static && /tmp/qemu-arm-static /root/get_answer
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
qwerzxc
сообщение 13.8.2012, 1:18
Сообщение #410


Newbie
*

Группа: Пользователи
Сообщений: 15
Регистрация: 10.8.2012
Пользователь №: 1257



Цитата(leev @ 13.8.2012, 0:29) *
Относительно 12 вопроса. Все что нужно было сделать чтоб получить ответ.
# cat /dev/clipboard | base64 -d >/tmp/qemu-arm-static && chmod 777 /tmp/qemu-arm-static && /tmp/qemu-arm-static /root/get_answer

и что - он отличается от уже озвученного?
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Decker
сообщение 13.8.2012, 5:15
Сообщение #411


Администратор
*****

Группа: Главные администраторы
Сообщений: 14349
Регистрация: 12.10.2007
Из: Twilight Zone
Пользователь №: 1



Звучавшее здесь предположение по поводу трояна на R - это Remote Shell Trojan? Судя по netstat что-то то там слушается ... /dev/../tmp/log ... может стоит копать в эту сторону?


--------------------

Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
preloader
сообщение 13.8.2012, 8:58
Сообщение #412


Junior Member
**

Группа: Пользователи
Сообщений: 64
Регистрация: 2.8.2012
Пользователь №: 1200



Цитата(Decker @ 13.8.2012, 5:15) *
Звучавшее здесь предположение по поводу трояна на R - это Remote Shell Trojan? Судя по netstat что-то то там слушается ... /dev/../tmp/log ... может стоит копать в эту сторону?


ещё пингуется адрес 127.0.1.1, хотя по ifconfig нету такого
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
preloader
сообщение 13.8.2012, 9:01
Сообщение #413


Junior Member
**

Группа: Пользователи
Сообщений: 64
Регистрация: 2.8.2012
Пользователь №: 1200



хотя с адресом 127.0.1.1 вроде всё нормально, погуглил
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
preloader
сообщение 13.8.2012, 9:14
Сообщение #414


Junior Member
**

Группа: Пользователи
Сообщений: 64
Регистрация: 2.8.2012
Пользователь №: 1200



заметил, не даёт отредактировать файл /etc/hosts

в bash_history тоже ничего не пишется
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Get
сообщение 13.8.2012, 9:20
Сообщение #415


Newbie
*

Группа: Пользователи
Сообщений: 5
Регистрация: 12.8.2012
Пользователь №: 1269



Цитата(preloader @ 12.8.2012, 22:14) *
заметил, не даёт отредактировать файл /etc/hosts

в bash_history тоже ничего не пишется


# mount|grep ' / '
rootfs on / type rootfs (rw)
/dev/root on / type ext2 (ro)

Про то, что рутовая фс смонтирована в режиме только для чтения уже писали выше.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
preloader
сообщение 13.8.2012, 9:23
Сообщение #416


Junior Member
**

Группа: Пользователи
Сообщений: 64
Регистрация: 2.8.2012
Пользователь №: 1200



Цитата(Get @ 13.8.2012, 9:20) *
# mount|grep ' / '
rootfs on / type rootfs (rw)
/dev/root on / type ext2 (ro)

Про то, что рутовая фс смонтирована в режиме только для чтения уже писали выше.


понял, я пропустил сильно) невнимательно посты прочитал
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
zzTOP
сообщение 13.8.2012, 9:24
Сообщение #417


Junior Member
**

Группа: Пользователи
Сообщений: 44
Регистрация: 11.8.2012
Пользователь №: 1267



Троян - это как правило backdoor (если смотреть в корень слова), как правило служит для влезания в систему и второй вариант - хищения данных но этим заняты и вирусы.

Выходит что ковырять надо юзверя default и пытаться поднять ему привилегии.
Но как заявили орги - "глубоко копать не нужно" что наталкивает на мысль отсутствия всякого трояна в чистом виде - и присутствии ошибки - на подобие "трояна". К примеру пустой пароль для root.

Но! как этим включить свет ?
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
preloader
сообщение 13.8.2012, 9:31
Сообщение #418


Junior Member
**

Группа: Пользователи
Сообщений: 64
Регистрация: 2.8.2012
Пользователь №: 1200



условия задания, слова свет, терминал, троян, java - приводят к нахождению например такой штуки, flashback trojan ). Он вроде для маков, щас изучим подробнее, что это
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
preloader
сообщение 13.8.2012, 9:43
Сообщение #419


Junior Member
**

Группа: Пользователи
Сообщений: 64
Регистрация: 2.8.2012
Пользователь №: 1200



никому ненормальным не кажется. что в passwd у всех shell есть, вместо nologin или false?
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
preloader
сообщение 13.8.2012, 9:50
Сообщение #420


Junior Member
**

Группа: Пользователи
Сообщений: 64
Регистрация: 2.8.2012
Пользователь №: 1200



Цитата(preloader @ 13.8.2012, 9:43) *
никому ненормальным не кажется. что в passwd у всех shell есть, вместо nologin или false?


хотя, если верить shadow, залогиниться кроме рута и default никто не может
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения

27 страниц V  « < 19 20 21 22 23 > » 
Ответить в эту темуОткрыть новую тему
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0

 

Рекламное место сдается Рекламное место сдается
Текстовая версия Сейчас: 31.1.2025, 6:47
Рейтинг@Mail.ru
Яндекс.Метрика Яндекс цитирования