MĂ”ni pĂ€ev tagasi lĂ”petasime ĂŒhe emotsionaalselt laetud ĂŒrituse, mida meil oli au korraldada oma blogi raames â hĂ€kkerite veebimĂ€ng serveri hĂ€vitamisega.
Tulemused ĂŒletasid kĂ”ik meie ootused: osalejad mitte ainult ei osalenud, vaid organiseerusid kiiresti ĂŒhtseks kogukonnaks 620 inimesega Discordis, kes vĂ”ttis ĂŒlesande assisteerimisega sĂ”na otseses mĂ”ttes kahe pĂ€eva jooksul, ilma uneta.
Ja nii see lÔppes:

Kuidas kÔik algas ja millest tÀpselt jutt on?
MĂ€ng algas 12. augustil, kui postitasime blogisse video, kus hĂ€kker kolju kujul kutsub mĂ€ngima, hĂ€vitama serverit, tekitama ruumis lĂŒhise (vĂ”i vĂ€ikese tulekahju) ning vĂ”tma shredderis jÀÀvad rahad.
See oli veebipĂ”hine seiklus: kĂ€ivitasime YouTube'i edastuse toast, mille tĂ€itsime IoT-seadmetega, voodialuse serveriga (mille hĂ€vitamine oli eesmĂ€rk), ja peal oleva akvaariumi alla riputatud raskusega. Et mĂ€ng oleks pĂ”nevam, otsustasime luua 200 000 rubla auhinnafondi, mille laadisime purustajasse ja sĂ€ttisime selle tööle iga 60 minuti tagant. Iga tunni jooksul sĂ”i purustaja 1000 rubla â mida varem mĂ€ngijad selle peatavad, seda rohkem raha nad vĂ”idavad.

Selle kvesti loomine oli iseenesest kvest â pidime toituma ĂŒhekordsest toidu tarnest ja magama paar tundi öö jooksul otse samas toas. Kuid kĂ”ige hĂ€mmastavam oli jĂ€lgida mĂ€ngijate mĂ”tete lennu ja nende emotsionaalset kaasatust protsessi kĂ€igus.
Ausalt öeldes ĂŒletas mĂ€ngijate leidlikkus ĂŒlesannete lahendamisel meie tagasihoidlikud ootused korduvalt: igal vabalt hetkel lugesime Discordi vestlust ja mĂ”nel juhul naersime nii, et pisarad silmis, kui saime teada, millega mĂ€ngijad tegelevad ja kuidas nad protsessi jooksul nalja teevad.
Projektiga töötas vÀsimatult 7 inimest: backend-arendaja, riistvara spetsialist, tÔeline filmi produtsent, CG-disainer ja kaks ideeliku inspiratsiooni kaasproducerit.
JĂ€rgnevates postitustes rÀÀkime, kuidas mĂ€ngu tehniliselt ellu viidud, aga nĂŒĂŒd jagan ma teid lahendust: kuidas seda tuba otseĂŒlekandelt hĂ€kkida. Samuti meenutame sĂŒndmuste kronoloogiat ja kĂ”iki hullumeelseid illuminati teooriaid Discordi chatis.
Mis oli mÀngijatel mÀngu alguses
KÔik esemed toas jagunesid kolme kategooriasse:
- Lihtsasti kasutatavad, mitte-mÀngulised IoT-seadmed
- MÀngulised seadmed mÀngu lÀbimiseks
- AtmosfÀÀr

Paigaldasime 8 vĂ€ga lihtsalt juhitavat elementi: kaks lampi, ĂŒhe Ă”hupalli ja viis tĂ€hti ĐĄĐĐĐĐ, mille vĂ€rvi sai muuta. KĂ”ike seda sai veebilehelt sisse ja vĂ€lja lĂŒlitada ning nĂ€htav tulemus otseĂŒlekandel â me tegime need kĂ”igile mĂ€ngijatele kergesti kĂ€ttesaadavaks, sĂ”ltumata nende tehnilisest teadlikkusest.

KĂ”ike, mis vĂ”is veebilehelt lihtsalt sisse lĂŒlituda
Olulistest mĂ€ngielementidest, mis olid vajalikud ĂŒlesande tĂ€itmiseks ja millele pÀÀsemine ei olnud sugugi lihtne:
- Avatud katusega server akvaariumi kohal.
- Kett, riputatud nii, et purustada akvaarium.
- Megatron 3000 â vĂ”imas laserpointer, suunatud nöörile, mis hoiab ketti.
- Tugev ventilaator, mis kÀivitub serveri koormuse korral.
- Flippchart, millel olid kirjas Megatroni sisselogimisandmed.
- Telefon, millele sai helistada ja nĂ€ha oma kĂ”net otseĂŒlekandes.
- Ć redder, mis neelas 1000-rublaseid rahatĂ€hti tunnis.
Kuidas ĂŒlesanne lahendati.
Ătlen kohe: lukk avanes ĂŒsna lihtsalt.
MĂ€ngu eesmĂ€rk oli ĆĄredder peatada, lĂŒhistades toa. Selleks tuli purustada akvaarium, visates ketti sisse ja uputades server. Kett viis nöörile, kuhu Megatron sihtis. Megatroni juhtimise haaramine lubas nööri katki lĂ”igata. See tehti 5 lihtsa sammuga:
Samm 1. Koormata server, mis seisis toas.
NÀiteks, saatke pakette kÀsuga.
ab -r -n 10000 -c 100 -s 280 -l https://ws.ooosokol.ru/captchaVihje oli vÀga koormav. jÀrgnevaga .

See on see CAPTCHA, mida pidin rĂŒndama

Serveri koormuse korral tÔusis selle temperatuur ning seda oli vÔimalik jÀlgida monitoril, mis oli otse kaamera ees avatud. Peale seda kÀivitati ventilaator, mis avas flippchartil kerge kardin. Siis avanes tahvlile kirjutatud Megatroni lehe sisselogimisnimi ja parool.
Megatroni haldussaiti vÔis leida, kontrollides kÔiki sertifikaate, mis on vÀljatud domeeni ooosokol.ru kohta.
Alamdomeenil asub Megatroni haldussait. Kuid see ei avanenud, kuni Megatronile ei antud esmast toidet.
KĂ”ik need etapid mĂ€ngijad lĂ€bivad peaaegu kohe YouTube'i voogedastuse kommentaarides. JĂ€rgmised ĂŒlesanded olid keerulisemad ning mĂ€ngijad lĂ”id Discordi serveri RUVDS Hack Room ja jĂ€tkasid arutelu seal.
Samm 2. Anda Megatronile esmane toit
KĂ”igil nutiseadmetel, mida haldati saidilt (need sama lampid, mida mĂ€ngijad pidevalt sisse ja vĂ€lja lĂŒlitasid) olid oma identsed numbrid.
Megatronile esialgse toite andmiseks ja selle valgustamiseks pidi leidma ja aktiveerima peidetud seadme bĂŒroo juhtimise lehelt.

Selleks tuli vaadata seadme tuvastusi ja mÀrgata, et seadmeid on kokku 4, kuid veebisaidil on saadaval ainult 3.

Megatroni leht muutus kĂ€ttesaadavaks, kui 4. seade oli sisse lĂŒlitatud, ja laser hakkas valgustuma. Kuid sellegipoolest ei suutnud laser tulistada, kuna sellel oli teade, et laser ei ole veel saadaval ning vihje: bĂŒroos on kindlad juhtmed vĂ€lja löönud, tuleb helistada haldusfirmale ja paluda toide sisse lĂŒlitada.

Vihje haldusfirmale
3. Helistada haldusfirmale ja paluda Megatroni toide sisse lĂŒlitada
LOR-i jĂ€rgi ei saanud Megatron tulistada, kuna bĂŒroos olid kindlad juhtmed vĂ€lja löönud. Toite tagasi lĂŒlitada sai ainult haldusfirma, kellele tuli helistada ja autentida end nagu OĂ omanik.
Haldusfirma numbri leidmine oli lihtne â lisasime selle otse jalusesse.

Kuid autentimine osutus palju keerulisemaks.
Helistades numbrile +74991130688 vastas tĂŒdruk-operĂĄtor ja kĂŒsis igavast hÀÀlega, et nimetaksin ettevĂ”tte registreerimisnumbri ja omaniku tĂ€isnimi. Ilma selleta keeldus ta toite sisse lĂŒlitamast, selgitades, et nad on tavapĂ€rane vĂ€liskaubandusbĂŒroo, kellel on 2000 klienti ja kontorit ning ilma selle infota pole vĂ”imalik vajalikku leida.
MĂ€ngijatele osutus see kĂ”ige keerulisemaks etapiks. Ăige ettenĂ€htud registreerimisnumbri ja omaniku nime otsimine kesti peaaegu kaks pĂ€eva, samas kui mina (operatiivbĂŒroo esindajana) vĂ”tsin sel ajal vastu ĂŒle 400 kĂ”ne. Telefon helises iga 2-3 minuti tagant.
Poisid kaevusid nagu suutsid. Kasutusele lÀks kÔik: nad torkasid veebilehe lÀhtekoodidesse, guugeldasid veebilehe omaniku Sokola ning otsisid sotsiaalmeediast.
Nad otsisid erinevate ettevÔtete registreerimisnumbreid.

Peaaegu tÀielik otsingu skeem.
MÔnes olukorras helistati isegi vale numbriga - justkui helistades Sokoli kompaniist, mille nimi oli jalaosas mainitud.
Siis saime teada, kui suur on ettevĂ”tete hulk, mis kannavad nime Sokoli. Praktiliselt kĂ”ik need ettevĂ”tted vĂ”tsid mĂ€ngijatel ĂŒhendust, kuid see ei olnud mingil moel vĂ”rreldav sellega, mida veebileht lĂ€bi elas. , kus me tĂ”eliselt ostsime selle Megatroni umbes kuu aega tagasi.
Alguses rĂŒndas Discord Lasermasters'i tuge.

Siis suudeti seal leida kellegi konto! Samal ajal, kui Lasermasters'i tugi oli juba varem hakkanud sÔnu valima.
Olge ettevaatlik, hoidke lapsed ekraanist eemal.


LĂ”puks otsustati, et Lasermasters'i lihtsalt DDoS'ida ja nende veebisait kukkus. Nii nagu suudeti ka Sokoli veebisait maapinna alla ajada, kuigi me tĂ”stsime selle kiiresti ĂŒles.
Uurimise kĂ€igus leidsid Discordi poisid isegi nĂ€itleja, kelle foto me osta lasime, et ta mĂ€ngiks peamise vastase, OĂ Andre Sokolovi omanikku. Selgus, et tema nimi on Juri ja ta ei ole ĂŒldse teadlik, millisest segadusest ta osa vĂ”tab.

Andrei Sokolov, mÀngutegelane

Juri, modell
Kui ta ainult teaks, kuidas ta sundis 600 inimest kahe ööpÀeva jooksul mitte magama... )
Siis hakati juba minu vastu konkreetselt kaevama, nagu mÀngu korraldaja (mis oleks vÔinud tÀiesti Ônnestuda, kui poisid oleksid osanud minu töökanaleid hÀkkida).

Ma muretsesin veidi, kui nad nimetasid mu isa nime ja isegi MIK. Aga mul lÀks kergemaks, kui töötamise kÀigus hÀiritud telefonil ilmus Àkki vÀlja vanem vend, kes osutus Habra tehnoloogiliseks direktoriks.
Minu kallis ja armastatud vend, kellele ka midagi kukkus.

Samas muutusid oletused ĂŒha uskumatumaks.

Ja jÔudis isegi illuminaatlike teooriateni.

KĂ”ige mahlakamad vandenĂ”uteooriad puudutasid Spong Bobi, Harry Potterit ja vilkuvat hiina dioodivĂ€rki, mille me panime sĂŒsteemiplokki sisse.
Kust Spong Bob ja Harry Potter, ĂŒtlete te? Me panime nende aadressid Sokol kontaktilehele ja see tekitas massiliselt oletusi Discordi kogukonnas. Kuigi me lihtsalt soovisime austada oma lemmik teoseid lapsepĂ”lvest.

See viide lehelt ""
Ja tulemuseks





Selgus, et sarjas on tÔesti dokumente Spong Bobist. Neid kutsuti NIK-iks.

Ăks kĂ”ige keerulisemaid teooriaid oli see, et hiina vilkuvas vĂ€rgis on peidetud sĂ”num morse'iga.
Vilkumist salvestati ja prooviti dekodeerida.



Lihtsamate teooriate seast - vennad ĂŒritasid aru saada, kas vihje pole kaardis peidetud.

Teel teel meid vĂ”rreldi â ebavÀÀriliselt kĂ”rge hinnang, kuid ikkagi meeldiv.


MĂ€ngijad proovisid aktiivselt sotsiaalset inseneriteadet. Mulle helistati FSB, tuletĂ”rje, Sokovi endise naise ja turvamehe nimel, kes pidavat istuma meil all. Ăeldi, et tulipĂ”leng on alanud, keegi on liftis kinni jÀÀnud, ning kĂ”ige sĂŒdantsoojendavam lugu oli see, et kontoris, mis olevat tulekahjus, istuvat telefonikĂ”ne tegija koer.

Vaatamata oli ka altkÀemaksu katseid
Aeglaselt hakkas vestlusesse ilmuma omaloodud meme.
Siin on paar



Samas ajal seisis tehased





Nipp
Raha hÀvitajas jÀi jÀrjest vÀhemaks. Et vÔitjale midagi anda, otsustasime anda vihje. Samuti, jÀrgides mÀngudisaini reegleid, tÔsta pinget otse enne finaali.
Eraldi blogis, postitasime video. Alguses oli sisse pandud lĂ”ik Fight Clubist â viidates Tyler Durdenile, kes mĂ”tles lisada 25. kaadri filmidesse, kui ta töötas kinodes.
Otsustasime rakendada sama mehhanismi ja lisasime 25. kaadrisse vihje, kuidas Ôiget KMKR-i ja omaniku FIO-d.


PÀrast seda said poisid vÀga kiiresti aru.
Samm 4. Laseriga tulistamine mitte-sĂ”jalises reĆŸiimis
Toiteandmise korraldamisel ja pĂ€rast sisselĂŒlitamist, Megatron lĂŒlitus sisse ja sai tulistada testreĆŸiimis. Sisestusvormi oli juba sisestatud testlaskmise token.

Iga 25 sekundi jĂ€rel genereeriti uus token, mida sai kasutada laseri sisselĂŒlitamiseks 10 sekundi jooksul tugevusel 10/255
SeejÀrel jahutati laser 1 minuti jooksul ja sellel hetkel ei olnud see saadaval, uusi laskmissoove ei aktsepteeritud.
Seda vĂ”imsust ei piisavalt, et köit ĂŒle pĂ”letada, kuid iga mĂ€ngija sai Megatronist tulistada ja nĂ€ha laserkiirt tegutsemas.
Kogukonna reaktsioon oli rohkem kui tuline

Kuid kÔik rahunesid kiiresti ja mÔistsid, et see ei ole veel mÀngu lÔpp

SeejĂ€rel hakkas kogukond uurima, kuidas aktiveerida sĂ”jaline reĆŸiim
AjurĂŒnnak


Discordis ilmusid valeuudised
Me ei teadnud, et laua jalal oli midagi otseĂŒlekande ajal kirjutatud
Kogukond jĂ”udis sammule 4. Uurima, kuidas genereeritakse tokene: leida gist ja genereerida token, mis aktiveerib laseri sĂ”jalises reĆŸiimis
Megatroni lahingureĆŸiim on 100% laseri vĂ”imsus 3 W. Seda on tĂ€iesti piisavalt 2 minuti jooksul nööri lĂ€bivĂ”tmiseks, mille uriin hoidis raskust, akvaariumi purustamiseks ja serveri veega uputamiseks.
JĂ€tkasime mĂ”ned vihjed : nimelt tokeni genereerimise kood, mille alusel sai aru, et test- ja tootmis-tokenid genereeritakse ĂŒhe ja sama loenduri indikaatori pĂ”hjal. Tootmiskoodi puhul kasutatakse lisaks loenduri vÀÀrtusele ka soola, mille oleme peaaegu tĂ€ielikult jĂ€tnud selle gist'i ajaloo, vĂ€lja arvatud kaks viimast tĂ€hte.

Kuidas kÔik kiiresti aru said, oli see 42
Gisti kommentaarides oli Andrei Sokolovi ja arendaja (âtark arendajaâ, nagu ĂŒtlesid Discordi poisid) vaheline vestlus.
Vestluses saatis Andrei ĂŒhe tootmis-tokenitest ja arendaja vastas, et see token oli initsialiseeritud loenduri vÀÀrtusega 42.

Nende andmete teadasaamisega sai 2 viimast soola tĂ€hte lahendada ja tegelikult vĂ€lja selgitada, et selle jaoks kasutati Lost'ist numbreid, mis on muudetud 16-base sĂŒsteemi.
SeejĂ€rel pidid mĂ€ngijad tabama loenduri vÀÀrtust (analĂŒĂŒsides testtokenit) ja genereerima lahingutokeni, kasutades jĂ€rgmise loenduri vÀÀrtust ja eelmisel sammul valitud soola.
Loendur lihtsalt inkrementeerus iga testlaseri tulistamise ja iga 25 sekundi jĂ€rel. Me ei öelnud sellest kuskil, see pidi olema vĂ€ike mĂ€nguline ĂŒllatus. Poisid said sellega kiiresti hakkama ja kĂ€ivitasid megatroni lahingureĆŸiimis.
Samm 5. Laseriga lÔigata nöör

Kuidas see toimus
Siin on kĂ”ik lihtne. Lahtise lahingutokeni saatmine lĂŒlitas laseri lahingureĆŸiimi ja ruum muutus ning lĂ€ks "katastroofi reĆŸiimi", nagu me seda ĂŒldsenaariumis nimetasime:
- Kogu tuba jÀi pimedaks
- Iot-seadmete nupud said saidil kÀttesaamatuks
- LĂŒlitus sisse vilkuma ja sireenihÀÀl
- Punane kett oli valgustatud
- Televisiooniekraanil algas tagasipöördumise loendus laseri kĂ€ivitamiseks lahingureĆŸiimis
Andsime oleme andnud poolteist tundi tagasirve ootele, et kĂ”ik, kes mĂ€ngisid, jĂ”uaksid ĂŒlekanne sisse lĂŒlitada ja finaali nĂ€ha. Ja mitte asjata: kui ma ootasin sĂŒdame pĂ”ksudes, et kuulda naela ja puruneva klaasi heli naaberruumist, hakkas kogu quest'i koostanud meeskond, omavahel kokku leppimata, baasist vĂ€lja sĂ”itma, et nĂ€ha finaali oma silmaga. Nad lihtsalt tormasid ruumi ja alustasid kallistamist.
Vahepeal Discordis.


PĂ€rast tagasirve lĂ”ppu lĂŒlitus laser lahingureĆŸiimile ja kahe minutiga lĂ”ikas köie lĂ€bi â raskus kukkus otse akvaariumi. Enne lööki karjus ekraanil hull kapibara, paanikas tĂ”stes ĂŒles vĂ€iksed kĂ€pad.
Kuna kogu meeskond oli seal kogunenud, vĂ”tsime ĂŒles vĂ€ikesed sĂ”numid kĂ”igile, kes kaks pĂ€eva viibisid finaali nimel Discordis, ja lĂ€ksime ĆĄampanjat avama:

Kuidas me arvutasime reklaamvideote kÀivitamise ja raskuse lennu aega?
PĂ€rast kĂŒmneid teste köie lĂ”ikamiseks laseriga saime aru, et see on vĂ€ga ebausaldusvÀÀrne konstruktsioon â poolikult lĂ”igatud köis muutus Ă”hemaks, raskuse all pinguldus, muutis asukohta ja laser ei saanud seda lĂ”puni lĂ”igata.
SeetĂ”ttu lĂ€ksime teistsugust teed: dubleerime ĂŒlekuumenemise, mĂ€hkides nööri nikromeerivasse lĂ”ngasse. Laskume lĂ”nga voolu, see kuumeneb punaseks ja pĂ”letab nööri umbes 2 sekundiga â see andis meile tĂ€psed aru, millal kĂ€ivitada kisendav kapibara, peatada kĂ€ivitusaeg ja kĂ€ivitada reklaamivideo:

Mida me ei saavutanud?
Finaalis pidi sĂŒsteemiblokist tulema paks suits, nagu tulekahju korral â olime valmistanud suitsupommid, sĂŒĂŒtasime need sarnasel viisil, kuid mingil pĂ”hjusel nad ei töötanud (ilmselt veest).
Kes on vÔitja?
VĂ”itjaks osutus Arkaadi Aleksejev Peterburist â just tema oli esimene, kes genereeris testtokeni ja vĂ”itis shredderis jÀÀnud raha summas 134 000 rubla.
VĂ€ike intervjuu Arkaadiga.
RÀÀgi endast, millega tegeled tööl?
Olen hariduse poolest turvamees, lĂ”petasin BITi ITMO-s. Töötab tĂ€isstack veebiarendajana allhankena. Koolis olin olĂŒmpiaalane, sealhulgas programmeerimise ja matemaatika alal.
Kuidas said mÀngust teada?
Sisse astusin Habrisse lihtsalt lugemiseks, nÀgin artiklit ja huvitusin.
Kui palju tunde mÀngisid, kui liitusid?
Liitusin Ă”htul samal pĂ€eval, mil artikkel avaldati (st ĂŒks pĂ€ev enne lĂ”petamist). Veetsin Ă”htu ja suure osa jĂ€rgmisest pĂ€evast.
Mis meeldis ja mis mitte?
KokkuvĂ”ttes meeldis kĂ”ik (eriti kuna ma vĂ”itsin)), kuid helistamise hetk oli natuke nĂ€rviline. Nagu, helistamine ja iga versiooni kontrollimine oli kuidagi ebamugav â ma ju mĂ”istsin, et seal helistab veel paar tosinat inimest, pool neist naljatab ja pĂŒĂŒab sotsiaalset insenerit.
Kuidas sa arvasid, kuidas leida lahingutoken Megatroni jaoks?
Kui ma sisse astusin, oli server juba spammitud, lĂŒlitatti lambid sisse, leiti parool laseradmini jaoks, igasuguseid alamdomaane ja lehti.
Oli ka lihtne leida profiil GitHubis ja gist kommentaaridega. Sealt on tokeni ja selle salajase genereerimise protsess ilmselge. Sellistes mĂ€ngudes ei pea ĂŒldiselt ĂŒle mĂ”tlema, kuna vĂ”ib juhtuda, et uppud variantide hulka; seetĂ”ttu tuleb jĂ€rgida suundi, kuhu sind juhib mĂ€ngu looja.
Arvestades teisi alamdomeene ja testisaiti Tilda peal, oli selge, et pĂ€rast laseri toitmise sisselĂŒlitamist tuleb leida token. Seega kirjutasin juba samal Ă”htul ettekujutuse laseri aktiveerimise pĂ€ringust (nelja kergesti saadaval oleva vormi pĂ”hjal: 1 töösait ja 3 testimis-/vanavormis) ning proovisin töötokenite bruteforci alates 42 (niisama, Ă€kki on juba kĂ”ik sisse lĂŒlitatud ja tokeni saatmise lehte avatakse lihtsalt pĂ€rast INN-i ja FIO-d).
Ma ei ole kindel, et pĂ€ring oli Ă”ige, kuna kontrollimiseks polnud aega (sest kontrollida vĂ”is ainult laseri sisselĂŒlitamist), kuid valmistusin tokeni proovimiseks ette.
Seal oli ka ilmselge loogika veebisoketide ja seadmete juhtimise osas app.js-failis. Seal oli tugev vihje a9 seadmele, millele power: true saatmine pĂ”hjustas socketi kokkuvarisemise. Proovisin sellele igasuguseid asju saata â Ă€kki seal oli lisaseade INN-i deĆĄifreerimiseks, kuid edutult.
Siis uurisin ka teisi ID numbreid nende kĂŒmne lĂ€heduses, kuid kĂ”ikjal oli kirjas tundmatu seade. Proovisin ka guugeldada, sattusin chsokolow@gmail.com-i, saatsin mitmeid sĂ”numeid hinnakirja lehe vormis, kaevusin lasermasters'i, kuid kĂ”ik jĂ€i edutuks. JĂ€rgmisel pĂ€eval olin vestluses, guugeldasin igasugust, siis tekkis stego-teema ja konsulteerisin inimesega stegosolve'i jaoks piltide ja GIF-ide osas (kuigi mĂ”istus ĂŒtles, et 99% seal ei ole midagi, kuna see oleks liiga + vastuolus pĂ”hilise ĂŒlesande joonega).
KokkuvĂ”ttes veetsin paar tundi, uurides kĂ”iki pilte ja GIF-e. Veel paar korda helistasin erinevate INN-ide versioonidega, kuid ei Ă”nnestunud. Siis otsustasin vahepeal loobuda, aga seal pandi vihje vĂ€lja â ja selgeks oli saanud, et lĂ€hipĂ€evadel leitakse INN, mis ka juhtus. Siis kas mina vĂ”i keegi teine (seal pole selge) saatis power: true a9-seadmele ja laser hakkas tööle, kuigi vĂ”ib-olla ei olnud sel köidet ja see hakkas lihtsalt INN-i pĂ€rast tööle. ĂhesĂ”naga, pÀÀsesin laser admin paneelile ja olin ĂŒsna ĂŒllatunud, kuna server saatis ise tokeni (ja ma olin juba valmis brute-forcima). Selge oli, et token on testimine, kuna edastamine + terve mĂ”istus + ma kontrollisin seda.
Koodis oli loogika töötokeni saatmiseks kuskile, kuid ilmselt oli see vale kood vĂ”i vajalik teiste sĂŒsteemi osade jaoks. Ătlesin skripti praeguse töötokeni saamiseks praegusest testimisest ja hakkasin f5-l istuma, pĂŒĂŒdes neid saata â sellega olid probleemid, kuna kĂ”ik pidevalt klĂ”psasid saatmisnuppu, muutes tokenit. Siis kukkus veebisait kokku, arvesti nulliti, aga see pole oluline â mĂ”ne aja pĂ€rast saatsin töötokeni. Teoreetiliselt oli arvesti 58 ja token oli 449a776938f7ce4cf19f8603045dca0f aktiveerimise hetkel, kui ma ei eksi. Sisuliselt kĂ”ik.
Siis tĂ”usis mul veel paar korda veri keema selliste kommentaaride peale nagu "jaa, see on kĂ”ik triviaalne, jah, lihtsalt vedas". Noh, kui minna lehele, mĂ”elda minut aega, kirjutada skript paar minutiga, kontrollida seda â siis jah, triviaalne. Kuid ma tegin seda 10-20 sekundi jooksul ja pĂ€rast ei suutnud lihtsalt paar minutit tokenit saata.
Loomulikult oleks olnud vĂ”imalik proovida kirjutada loogika automaatseks haaramiseks ja saatmiseks, kuid see oleks kestnud kauem ja risk oleks suur, pealegi vĂ”iks ehk pilveteenus hakata nurisema. Aga just viimasel etapil vedas mul, kuna see on rohkem seotud algoritmide kiirusel ja reaktsioonikiirusel, see on tĂ”eliselt minu teema. Kui seal oleks olnud ĂŒlesanne otse penetration test'ist, siis tĂ”enĂ€oliselt ei oleks ma esimene.
Aga see ei ole veel lÔpp.
Mul on tĂ”eliselt hea meel rÀÀkida teile kogu sellest fantastilisest meeskonnast, kes seda quest'i ehitas ja kĂ”igist inseneritehnilistest lahendustest, mida nad leidisid. Kuid see postitus sai juba liiga suureks â seega on sellest eraldi artiklid, seega jÀÀge kuuldele ja tellige meie blogi Habr's.
Allikas: habr.com
