Конкурс "Системный Администратор 2012", Квест и тест. Обсуждаем, решаем. |
Здравствуйте, гость ( Вход | Регистрация )
Конкурс "Системный Администратор 2012", Квест и тест. Обсуждаем, решаем. |
3.8.2012, 2:03
Сообщение
#81
|
|
Администратор Группа: Главные администраторы Сообщений: 14349 Регистрация: 12.10.2007 Из: Twilight Zone Пользователь №: 1 |
su echo "#hack" > /dev/clipboard никто непробовал? Ну, этим ты поместишь "#hack" в поле ответа ... и все ... /dev/clipboard - это окно ввода, доступное на форме. -------------------- |
|
|
3.8.2012, 2:12
Сообщение
#82
|
|
Администратор Группа: Главные администраторы Сообщений: 14349 Регистрация: 12.10.2007 Из: Twilight Zone Пользователь №: 1 |
http://rghost.ru/39542423 - вот они все блоки /dev/hda в архиве, кому интересно. Только в открытом виде там все равно ничего нет, искал по паттернам #hack, #heck ... но т.к. это весь дисковый массив, имхо, все что нужно все равно содержится там. Скрипт /sbin/init, содержащий приведенный здесь код с #hack лежит в блоке hda000000781.bin ...
p.s. Паттерна "Give me some cookies" в открытом виде в этих блоках нет. -------------------- |
|
|
3.8.2012, 2:16
Сообщение
#83
|
|
Newbie Группа: Пользователи Сообщений: 9 Регистрация: 3.8.2012 Пользователь №: 1208 |
вот код скрипта get_clipboard.js , здесь строчка xmlhttp.open('GET', '/jslinux/' + key + '.dat', false);
"use strict"; function mm_getclipboard(key) { "use strict"; var xmlhttp; var stub = '#hack\necho javascript error 42\nwhile true; do sleep 10000; done'; xmlhttp = new XMLHttpRequest(); xmlhttp.open('GET', '/jslinux/' + key + '.dat', false); xmlhttp.send(null); if(xmlhttp.status >= 400) return stub; if (xmlhttp.status < 200) return stub; return xmlhttp.responseText; } |
|
|
3.8.2012, 2:25
Сообщение
#84
|
|
Администратор Группа: Главные администраторы Сообщений: 14349 Регистрация: 12.10.2007 Из: Twilight Zone Пользователь №: 1 |
вот код скрипта get_clipboard.js , здесь строчка xmlhttp.open('GET', '/jslinux/' + key + '.dat', false); "use strict"; function mm_getclipboard(key) { "use strict"; var xmlhttp; var stub = '#hack\necho javascript error 42\nwhile true; do sleep 10000; done'; xmlhttp = new XMLHttpRequest(); xmlhttp.open('GET', '/jslinux/' + key + '.dat', false); xmlhttp.send(null); if(xmlhttp.status >= 400) return stub; if (xmlhttp.status < 200) return stub; return xmlhttp.responseText; } Это я тоже видел ... в этом задании этим скриптом вытаскивается файл http://admin2012.ru/jslinux/q9_console.dat, содержащий одну строку ... #heck ... -------------------- |
|
|
3.8.2012, 3:57
Сообщение
#85
|
|
Newbie Группа: Пользователи Сообщений: 9 Регистрация: 3.8.2012 Пользователь №: 1208 |
это не в конце вот такой строки -> @/unlock/code/is/здесь код ?
|
|
|
3.8.2012, 4:34
Сообщение
#86
|
|
Newbie Группа: Пользователи Сообщений: 9 Регистрация: 3.8.2012 Пользователь №: 1208 |
а насчёт ip-ников никто недумал о провайдерах например или что-то ещё, области может? или маршрут какойнить
|
|
|
3.8.2012, 8:14
Сообщение
#87
|
|
Newbie Группа: Пользователи Сообщений: 13 Регистрация: 3.8.2012 Пользователь №: 1210 |
А не может ли вирусом быть /lib/libaio.so.1 - это как бы драйвер rtc, но может он модифицированный. В исходном jslinux его нет
|
|
|
3.8.2012, 10:08
Сообщение
#88
|
|
Newbie Группа: Пользователи Сообщений: 12 Регистрация: 2.8.2012 Пользователь №: 1199 |
|
|
|
3.8.2012, 10:16
Сообщение
#89
|
|
Newbie Группа: Пользователи Сообщений: 12 Регистрация: 2.8.2012 Пользователь №: 1199 |
может в 9 вопросе все проще? может нужно вирусу "дать печеньку"? ведь такой вирус был на windows. ему в ответ пишет cookie и он на какое-то время затыкается, но потом, если "перекормить" ложит систему. вопрос только что ему написать и как?
|
|
|
3.8.2012, 10:30
Сообщение
#90
|
|
Newbie Группа: Пользователи Сообщений: 13 Регистрация: 3.8.2012 Пользователь №: 1210 |
может в 9 вопросе все проще? может нужно вирусу "дать печеньку"? ведь такой вирус был на windows. ему в ответ пишет cookie и он на какое-то время затыкается, но потом, если "перекормить" ложит систему. вопрос только что ему написать и как? вопрос в том, какую печеньку он хочет... |
|
|
3.8.2012, 10:32
Сообщение
#91
|
|
Администратор Группа: Главные администраторы Сообщений: 14349 Регистрация: 12.10.2007 Из: Twilight Zone Пользователь №: 1 |
это не в конце вот такой строки -> @/unlock/code/is/здесь код ? Есть и такой вариант. Я вот жду пока я или кто-нибудь не додумается как посмотреть тело вируса. Т.к. самого вируса мы пока не видели, все что мы имеем - всего лишь предположения. А так, да, вариант который @/unlock/code/is/здесь код - самый вероятный вариант для ответа. -------------------- |
|
|
3.8.2012, 10:47
Сообщение
#92
|
|
Newbie Группа: Пользователи Сообщений: 9 Регистрация: 3.8.2012 Пользователь №: 1208 |
это не вариант, а то что я увидел в консоли после команды нетстат, только предварительно надо что-то еще сделать, я незаню что именно из всего того, что я выполнил в консоли
|
|
|
3.8.2012, 11:11
Сообщение
#93
|
|
Junior Member Группа: Пользователи Сообщений: 64 Регистрация: 2.8.2012 Пользователь №: 1200 |
Может я ошибаюсь, но мне кажется с вирусом вы перемудрили)
Вирус тут как дверь. Убиваете процесс 146 вируса нет, дверь открыта) Ну найдёте вы вирус и что, там пудет запускаться с пидом 146? )) |
|
|
3.8.2012, 11:20
Сообщение
#94
|
|
Newbie Группа: Пользователи Сообщений: 12 Регистрация: 2.8.2012 Пользователь №: 1199 |
Может я ошибаюсь, но мне кажется с вирусом вы перемудрили) Вирус тут как дверь. Убиваете процесс 146 вируса нет, дверь открыта) Ну найдёте вы вирус и что, там пудет запускаться с пидом 146? )) а по моему Вы перемудрили с "дверью". цитата с главной страницы конкурса от организаторов "Asphaltic Flower скажи ответ искать надо в самом файле вируса? тоесть искать нужно всетаки где и в каком каталоге он физически расположен? Анатолий Крысов Asphaltic, когда вы его найдете, вы сразу поймете, что нашли. Обсуждение же способов решения на главной странице запрещено." |
|
|
3.8.2012, 11:30
Сообщение
#95
|
|
Newbie Группа: Пользователи Сообщений: 3 Регистрация: 3.8.2012 Пользователь №: 1212 |
Админ Вася настроил сервер компании так, что непосредственно на нём работает доступ к корпоративному ресурсу по доменному имени "intranet.company.local".
Администрированием этого сервера в последствии занялся другой админ. Помогите второму админу узнать IP-адрес этого корпоративного ресурса. Когда узнаете адрес, сообщите об этом с помощью команды Как решить? |
|
|
3.8.2012, 11:31
Сообщение
#96
|
|
Junior Member Группа: Пользователи Сообщений: 64 Регистрация: 2.8.2012 Пользователь №: 1200 |
а по моему Вы перемудрили с "дверью". цитата с главной страницы конкурса от организаторов "Asphaltic Flower скажи ответ искать надо в самом файле вируса? тоесть искать нужно всетаки где и в каком каталоге он физически расположен? Анатолий Крысов Asphaltic, когда вы его найдете, вы сразу поймете, что нашли. Обсуждение же способов решения на главной странице запрещено." вы процесс нашли? -да Процесс это вирус? -да процесс всегда имеет пид 146? -да убить 146 помогает? -да |
|
|
3.8.2012, 11:32
Сообщение
#97
|
|
Junior Member Группа: Пользователи Сообщений: 64 Регистрация: 2.8.2012 Пользователь №: 1200 |
Админ Вася настроил сервер компании так, что непосредственно на нём работает доступ к корпоративному ресурсу по доменному имени "intranet.company.local". Администрированием этого сервера в последствии занялся другой админ. Помогите второму админу узнать IP-адрес этого корпоративного ресурса. Когда узнаете адрес, сообщите об этом с помощью команды Как решить? ну ты даёшь) пинг нет? |
|
|
3.8.2012, 11:35
Сообщение
#98
|
|
Junior Member Группа: Пользователи Сообщений: 39 Регистрация: 1.8.2012 Пользователь №: 1193 |
Цитата Елена Мезенцева Подтверждаю: когда найдёте, будет понятно. Там прямо так и написано, что это и есть пароль. Так что не торопитесь отвечать что попало! еще там было, Цитата Анатолий Крысов Да, вам будет понятно, что это пароль. Цитата Asphaltic Flower Уважаемая техподдержка прошу отменить ответ на мой 9 вопрос так как я ввел пароль без последних двух цифер потомучто ваш эмулятр разорвал его на две строки а я машинально мышкой скопировал и нажал ЭНТЕР и при нажатии уже заметил что в начале другой строки еще две цифры красуются Это означает что мой ответ защитают как неверный? Мне нравится вчера в 17:57 полюбому вирус надо либо хитро отключать либо давать ему какую-то печеньку.... мб дать ему куки с сайта теста?. |
|
|
3.8.2012, 11:37
Сообщение
#99
|
|
Junior Member Группа: Пользователи Сообщений: 64 Регистрация: 2.8.2012 Пользователь №: 1200 |
|
|
|
3.8.2012, 11:40
Сообщение
#100
|
|
Newbie Группа: Пользователи Сообщений: 13 Регистрация: 3.8.2012 Пользователь №: 1210 |
|
|
|
Текстовая версия | Сейчас: 30.1.2025, 22:11 | |