Скорая Компьютерная Помощь г. Калуга

Полный спектр компьютерных услуг!

Здравствуйте, гость ( Вход | Регистрация )

> Внимание!

  • Вся информация, расположенная в данном и других разделах форума получена из открытых источников (интернет-ресурсы, средства массовой информации, печатные издания и т.п.) и/или добавлена самими пользователями. Администрация форума предоставляет его участникам площадку для общения / размещения файлов / статей и т.п. и не несет ответственности за содержание сообщений, а также за возможное нарушение авторских, смежных и каких-либо иных прав, которое может повлечь за собой информация, содержащаяся в сообщениях.
Ремонт компьютеров в калуге Рекламное место сдается
27 страниц V  « < 3 4 5 6 7 > »   
Ответить в эту темуОткрыть новую тему
> Конкурс "Системный Администратор 2012", Квест и тест. Обсуждаем, решаем.
Decker
сообщение 3.8.2012, 2:03
Сообщение #81


Администратор
*****

Группа: Главные администраторы
Сообщений: 14349
Регистрация: 12.10.2007
Из: Twilight Zone
Пользователь №: 1



Цитата(yuriy @ 3.8.2012, 1:00) *
su
echo "#hack" > /dev/clipboard
никто непробовал?

Ну, этим ты поместишь "#hack" в поле ответа ... и все ... /dev/clipboard - это окно ввода, доступное на форме.


--------------------

Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Decker
сообщение 3.8.2012, 2:12
Сообщение #82


Администратор
*****

Группа: Главные администраторы
Сообщений: 14349
Регистрация: 12.10.2007
Из: Twilight Zone
Пользователь №: 1



http://rghost.ru/39542423 - вот они все блоки /dev/hda в архиве, кому интересно. Только в открытом виде там все равно ничего нет, искал по паттернам #hack, #heck ... но т.к. это весь дисковый массив, имхо, все что нужно все равно содержится там. Скрипт /sbin/init, содержащий приведенный здесь код с #hack лежит в блоке hda000000781.bin ...

p.s. Паттерна "Give me some cookies" в открытом виде в этих блоках нет.


--------------------

Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
yuriy
сообщение 3.8.2012, 2:16
Сообщение #83


Newbie
*

Группа: Пользователи
Сообщений: 9
Регистрация: 3.8.2012
Пользователь №: 1208



вот код скрипта get_clipboard.js , здесь строчка xmlhttp.open('GET', '/jslinux/' + key + '.dat', false);

"use strict";

function mm_getclipboard(key) {
"use strict";
var xmlhttp;
var stub = '#hack\necho javascript error 42\nwhile true; do sleep 10000; done';

xmlhttp = new XMLHttpRequest();
xmlhttp.open('GET', '/jslinux/' + key + '.dat', false);
xmlhttp.send(null);

if(xmlhttp.status >= 400)
return stub;

if (xmlhttp.status < 200)
return stub;

return xmlhttp.responseText;
}
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Decker
сообщение 3.8.2012, 2:25
Сообщение #84


Администратор
*****

Группа: Главные администраторы
Сообщений: 14349
Регистрация: 12.10.2007
Из: Twilight Zone
Пользователь №: 1



Цитата(yuriy @ 3.8.2012, 1:16) *
вот код скрипта get_clipboard.js , здесь строчка xmlhttp.open('GET', '/jslinux/' + key + '.dat', false);

"use strict";

function mm_getclipboard(key) {
"use strict";
var xmlhttp;
var stub = '#hack\necho javascript error 42\nwhile true; do sleep 10000; done';

xmlhttp = new XMLHttpRequest();
xmlhttp.open('GET', '/jslinux/' + key + '.dat', false);
xmlhttp.send(null);

if(xmlhttp.status >= 400)
return stub;

if (xmlhttp.status < 200)
return stub;

return xmlhttp.responseText;
}


Это я тоже видел ... в этом задании этим скриптом вытаскивается файл http://admin2012.ru/jslinux/q9_console.dat, содержащий одну строку ... #heck ...


--------------------

Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
yuriy
сообщение 3.8.2012, 3:57
Сообщение #85


Newbie
*

Группа: Пользователи
Сообщений: 9
Регистрация: 3.8.2012
Пользователь №: 1208



это не в конце вот такой строки -> @/unlock/code/is/здесь код ?
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
yuriy
сообщение 3.8.2012, 4:34
Сообщение #86


Newbie
*

Группа: Пользователи
Сообщений: 9
Регистрация: 3.8.2012
Пользователь №: 1208



а насчёт ip-ников никто недумал о провайдерах например или что-то ещё, области может? или маршрут какойнить
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
sergobx
сообщение 3.8.2012, 8:14
Сообщение #87


Newbie
*

Группа: Пользователи
Сообщений: 13
Регистрация: 3.8.2012
Пользователь №: 1210



А не может ли вирусом быть /lib/libaio.so.1 - это как бы драйвер rtc, но может он модифицированный. В исходном jslinux его нет
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Sefa
сообщение 3.8.2012, 10:08
Сообщение #88


Newbie
*

Группа: Пользователи
Сообщений: 12
Регистрация: 2.8.2012
Пользователь №: 1199



Цитата(yuriy @ 3.8.2012, 4:34) *
а насчёт ip-ников никто недумал о провайдерах например или что-то ещё, области может? или маршрут какойнить


ip соответствуют городам. на карте соедини города линиями. по два города как они и идут. и увидишь результат
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Sefa
сообщение 3.8.2012, 10:16
Сообщение #89


Newbie
*

Группа: Пользователи
Сообщений: 12
Регистрация: 2.8.2012
Пользователь №: 1199



может в 9 вопросе все проще? может нужно вирусу "дать печеньку"? ведь такой вирус был на windows. ему в ответ пишет cookie и он на какое-то время затыкается, но потом, если "перекормить" ложит систему. вопрос только что ему написать и как?
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
sergobx
сообщение 3.8.2012, 10:30
Сообщение #90


Newbie
*

Группа: Пользователи
Сообщений: 13
Регистрация: 3.8.2012
Пользователь №: 1210



Цитата(Sefa @ 3.8.2012, 9:16) *
может в 9 вопросе все проще? может нужно вирусу "дать печеньку"? ведь такой вирус был на windows. ему в ответ пишет cookie и он на какое-то время затыкается, но потом, если "перекормить" ложит систему. вопрос только что ему написать и как?

вопрос в том, какую печеньку он хочет...
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Decker
сообщение 3.8.2012, 10:32
Сообщение #91


Администратор
*****

Группа: Главные администраторы
Сообщений: 14349
Регистрация: 12.10.2007
Из: Twilight Zone
Пользователь №: 1



Цитата(yuriy @ 3.8.2012, 2:57) *
это не в конце вот такой строки -> @/unlock/code/is/здесь код ?

Есть и такой вариант. Я вот жду пока я или кто-нибудь не додумается как посмотреть тело вируса. Т.к. самого вируса мы пока не видели, все что мы имеем - всего лишь предположения. А так, да, вариант который @/unlock/code/is/здесь код - самый вероятный вариант для ответа.


--------------------

Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
yuriy
сообщение 3.8.2012, 10:47
Сообщение #92


Newbie
*

Группа: Пользователи
Сообщений: 9
Регистрация: 3.8.2012
Пользователь №: 1208



это не вариант, а то что я увидел в консоли после команды нетстат, только предварительно надо что-то еще сделать, я незаню что именно из всего того, что я выполнил в консоли
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
preloader
сообщение 3.8.2012, 11:11
Сообщение #93


Junior Member
**

Группа: Пользователи
Сообщений: 64
Регистрация: 2.8.2012
Пользователь №: 1200



Может я ошибаюсь, но мне кажется с вирусом вы перемудрили)

Вирус тут как дверь. Убиваете процесс 146 вируса нет, дверь открыта)

Ну найдёте вы вирус и что, там пудет запускаться с пидом 146? ))
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Sefa
сообщение 3.8.2012, 11:20
Сообщение #94


Newbie
*

Группа: Пользователи
Сообщений: 12
Регистрация: 2.8.2012
Пользователь №: 1199



Цитата(preloader @ 3.8.2012, 11:11) *
Может я ошибаюсь, но мне кажется с вирусом вы перемудрили)

Вирус тут как дверь. Убиваете процесс 146 вируса нет, дверь открыта)

Ну найдёте вы вирус и что, там пудет запускаться с пидом 146? ))

а по моему Вы перемудрили с "дверью". цитата с главной страницы конкурса от организаторов
"Asphaltic Flower
скажи ответ искать надо в самом файле вируса? тоесть искать нужно всетаки где и в каком каталоге он физически расположен?

Анатолий Крысов
Asphaltic, когда вы его найдете, вы сразу поймете, что нашли. Обсуждение же способов решения на главной странице запрещено."
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
eopen
сообщение 3.8.2012, 11:30
Сообщение #95


Newbie
*

Группа: Пользователи
Сообщений: 3
Регистрация: 3.8.2012
Пользователь №: 1212



Админ Вася настроил сервер компании так, что непосредственно на нём работает доступ к корпоративному ресурсу по доменному имени "intranet.company.local".

Администрированием этого сервера в последствии занялся другой админ.

Помогите второму админу узнать IP-адрес этого корпоративного ресурса. Когда узнаете адрес, сообщите об этом с помощью команды


Как решить?
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
preloader
сообщение 3.8.2012, 11:31
Сообщение #96


Junior Member
**

Группа: Пользователи
Сообщений: 64
Регистрация: 2.8.2012
Пользователь №: 1200



Цитата(Sefa @ 3.8.2012, 11:20) *
а по моему Вы перемудрили с "дверью". цитата с главной страницы конкурса от организаторов
"Asphaltic Flower
скажи ответ искать надо в самом файле вируса? тоесть искать нужно всетаки где и в каком каталоге он физически расположен?

Анатолий Крысов
Asphaltic, когда вы его найдете, вы сразу поймете, что нашли. Обсуждение же способов решения на главной странице запрещено."


вы процесс нашли? -да
Процесс это вирус? -да
процесс всегда имеет пид 146? -да
убить 146 помогает? -да
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
preloader
сообщение 3.8.2012, 11:32
Сообщение #97


Junior Member
**

Группа: Пользователи
Сообщений: 64
Регистрация: 2.8.2012
Пользователь №: 1200



Цитата(eopen @ 3.8.2012, 11:30) *
Админ Вася настроил сервер компании так, что непосредственно на нём работает доступ к корпоративному ресурсу по доменному имени "intranet.company.local".

Администрированием этого сервера в последствии занялся другой админ.

Помогите второму админу узнать IP-адрес этого корпоративного ресурса. Когда узнаете адрес, сообщите об этом с помощью команды


Как решить?


ну ты даёшь) пинг нет?
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
kserx
сообщение 3.8.2012, 11:35
Сообщение #98


Junior Member
**

Группа: Пользователи
Сообщений: 39
Регистрация: 1.8.2012
Пользователь №: 1193



Цитата
Елена Мезенцева
Подтверждаю: когда найдёте, будет понятно. Там прямо так и написано, что это и есть пароль. Так что не торопитесь отвечать что попало!


еще там было,
Цитата
Анатолий Крысов
Да, вам будет понятно, что это пароль.


Цитата
Asphaltic Flower
Уважаемая техподдержка прошу отменить ответ на мой 9 вопрос так как я ввел пароль без последних двух цифер потомучто ваш эмулятр разорвал его на две строки а я машинально мышкой скопировал и нажал ЭНТЕР и при нажатии уже заметил что в начале другой строки еще две цифры красуются
Это означает что мой ответ защитают как неверный?
Мне нравится
вчера в 17:57


полюбому вирус надо либо хитро отключать либо давать ему какую-то печеньку.... мб дать ему куки с сайта теста?.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
preloader
сообщение 3.8.2012, 11:37
Сообщение #99


Junior Member
**

Группа: Пользователи
Сообщений: 64
Регистрация: 2.8.2012
Пользователь №: 1200



Цитата(kserx @ 3.8.2012, 11:35) *
еще там было,




полюбому вирус надо либо хитро отключать либо давать ему какую-то печеньку.... мб дать ему куки с сайта теста?.



kill ему, а не печенька))

что ещё хитрее может быть, если он после кила не работает?
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
sergobx
сообщение 3.8.2012, 11:40
Сообщение #100


Newbie
*

Группа: Пользователи
Сообщений: 13
Регистрация: 3.8.2012
Пользователь №: 1210



Цитата(preloader @ 3.8.2012, 10:37) *
kill ему, а не печенька))

что ещё хитрее может быть, если он после кила не работает?

ищите печеньку. ему нужна всего одна печенька. админская
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения

27 страниц V  « < 3 4 5 6 7 > » 
Ответить в эту темуОткрыть новую тему
6 чел. читают эту тему (гостей: 6, скрытых пользователей: 0)
Пользователей: 0

 

Рекламное место сдается Рекламное место сдается
Текстовая версия Сейчас: 30.1.2025, 22:11
Рейтинг@Mail.ru
Яндекс.Метрика Яндекс цитирования