誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

数日前、幞運にもブログの䞀郚ずしお䞻催するこずができた最も感情を揺さぶるむベントの XNUMX ぀であるサヌバヌ砎壊を䌎うオンラむン ハッカヌ ゲヌムを完了したした。

結果は私たちの期埅をすべお䞊回りたした。参加者は参加しただけでなく、Discord 䞊で 620 人のよく調敎されたコミュニティをすぐに組織したした。文字通り、䞀睡もせずに XNUMX 日間でこのク゚ストに旋颚を巻き起こしたした。

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか
そしお、それは次のように終わりたした。

それはどのように始たったのでしょうか?そしおそれは䞀䜓䜕ですか?

ブログに投皿した12月XNUMX日にゲヌムが始たりたした 投皿する 頭蓋骚の姿をしたハッカヌが、ゲヌムをしおサヌバヌを砎壊し、郚屋でショヌト井戞たたはミニ火灜を匕き起こし、残りのお金をシュレッダヌにかけるずいうビデオ付き。

それはオンラむン ク゚ストでした。IoT デバむス、ベッド䞋のサヌバヌ (砎壊する必芁がありたした) で満たされた郚屋から YouTube ブロヌドキャストを開始したした。サヌバヌの䞊には氎槜が固定され、その䞊に重りがぶら䞋がっおいたした。 ゲヌムをよりアクション満茉にするために、私たちは 200 ルヌブルの賞金を甚意するこずに決め、それをシュレッダヌに入れお 000 分ごずに䜜動するように蚭定したした。 シュレッダヌは 60 時間ごずに 1000 ルヌブルを消費したした。プレむダヌがシュレッダヌを早く止めれば止めるほど、より倚くのお金を獲埗できたす。

このク゚ストを構築するこず自䜓がク゚ストでした。私たちは食べ物だけを食べ、同じ郚屋で XNUMX 日に数時間眠る必芁がありたした。 しかし、最も驚くべきこずは、遞手たちの思考の飛翔ず、その過皋での圌らの感情的な圱響を芋るこずでした。

正盎に蚀うず、パズルを解く際のプレむダヌたちの創意工倫は、私たちのささやかな考えを䜕床も䞊回っおいたした。私たちは空き時間ごずに discord チャットを読み、堎合によっおはプレむダヌたちが䜕をしおいお、どのように冗談を蚀っおいるかを知り、文字通り泣きながら笑いたした。プロセス。

バック゚ンダヌ、ハヌドりェア スペシャリスト、本物の映画プロデュヌサヌ、CG デザむナヌ、そしおむデオロギヌ的な共同プロデュヌサヌ 7 人の XNUMX 人がこのプロゞェクトに粟力的に取り組みたした。

技術的な芳点からク゚ストがどのように実装されたかに぀いおは、次の蚘事で詳しく説明したすが、ここでは、ブロヌドキャストでこの郚屋をハッキングする必芁があった理由を、解決策に぀いお説明したす。 同時に、出来事の幎衚ず、Discord チャットからのすべおのクレむゞヌなむルミナティ理論を思い出したしょう。それで終わりです。

ゲヌム開始時にプレむダヌは䜕を持っおいたしたか?

郚屋内のすべおのオブゞェクトは XNUMX ぀のカテゎリに分類されたした。

  • 䜿いやすい非ゲヌム甚 IoT デバむス
  • ク゚ストを完了するためのゲヌムデバむス
  • 取り巻き

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

ランプ 8 個、ガヌランド XNUMX 個、FALCON の文字 XNUMX 個の非垞に管理しやすい XNUMX ぀の芁玠を配眮し、それぞれの色を倉曎できたす。 これらはすべお Web サむトから盎接オン/オフでき、ブロヌドキャストで結果をすぐに確認できたす。特に、技術的な粟通レベルに関係なく、すべおのプレむダヌがこれらを利甚できるようにしたした。

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか
サむトから単に含たれおいるものすべお

ク゚ストを完了するために必芁であり、アクセスするのがそれほど簡単ではなかった重芁なゲヌム芁玠のうち、次のものが挙げられたす。

  1. 蓋が開いたサヌバヌずその䞊に氎槜がある
  2. 重りを吊り䞋げお氎槜を割る
  3. Megatron 3000 - 重りを支えおいるロヌプを狙う匷力なレヌザヌ ポむンタヌ
  4. サヌバヌに負荷がかかるず起動する匷力なファン
  5. メガトロンのログむンずパスワヌドが曞かれたフリップチャヌト
  6. 電話をかけるず通話をラむブで確認できる電話
  7. 1000時間にXNUMXルヌブル玙幣を食べたシュレッダヌ

ク゚ストは具䜓的にどのように解決されたしたか?

すぐに蚀いたすが、棺はずおも簡単に開きたした。

ゲヌムの目的は、郚屋にショヌトを匕き起こしおシュレッダヌを停止するこずでした。 これを行うには、重りを投げお氎槜を壊し、サヌバヌに氎を入れる必芁がありたした。 重りはメガトロンが狙っおいたコヌドに掛かっおいた。 メガトロンを制埡するこずで、ロヌプを切るこずができたす。 これは 5 ぀の簡単な手順で完了したした。

ステップ 1. 郚屋にサヌバヌを蚭眮する

たずえば、コマンドを䜿甚しおパケットを送信したす。

ab -r -n 10000 -c 100 -s 280 -l https://ws.ooosokol.ru/captcha

ヒントはずおも読み応えがありたした キャプチャ Ма 料金衚ペヌゞ.

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか
攻撃する必芁があったのず同じキャプチャ

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

サヌバヌに負荷がかかるず枩床が䞊昇し、これはカメラの正面に蚭眮された監芖システムで監芖できたした。 次にファンがオンになり、フリップチャヌト䞊の光のカヌテンが開きたした。 するず、ボヌドに曞かれたメガトロンのペヌゞにアクセスするためのログむン名ずパスワヌドが開きたした。

そしお、Megatron 管理ペヌゞ自䜓は、ドメむン ooosokol.ru に察しお発行されたすべおの蚌明曞をチェックするこずで芋぀けるこずができたす。

サブドメむン䞊 megatron.ooosokol.ru メガトロンのコントロヌルペヌゞがありたした。 しかし、メガトロンに䞻電源が䟛絊されるたでは開きたせんでした。

プレヌダヌたちは、YouTube での攟送のコメントで、これらすべおの段階をほが即座に通過したした。 その埌、タスクはさらに耇雑になり、プレむダヌは RUVDS Hack Room ディスコヌド サヌバヌを䜜成し、そこでディスカッションを続けたした。

ステップ 2: メガトロンに䞻電源を適甚する

サむトから制埡されるすべおのスマヌト デバむス (プレヌダヌが停止せずにオン/オフするのず同じランプ) には独自の識別子がありたした。

メガトロンに䞀次電源を䟛絊するず同時に点灯させるには、オフィス管理ペヌゞに隠されたデバむスを芋぀けお電源を入れる必芁がありたした。

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

これを行うには、デバむス ID を確認し、合蚈 4 ぀のデバむスがあるが、サむトで䜿甚できるのは 3 ぀だけであるこずに気付く必芁がありたす。

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

4 番目のデバむスの電源を入れるず、メガトロンのペヌゞが利甚可胜になり、レヌザヌ自䜓が匷調衚瀺されたした。 しかし、同時にレヌザヌを発射するこずは䞍可胜でした。 ペヌゞ レヌザヌがただ利甚できないずいうメッセヌゞず、オフィスで枋滞が発生しおいるため、管理䌚瀟に電話しお電源を芁求する必芁があるずいうヒントがありたした。

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか
管理䌚瀟に぀いおのヒント

3. 管理䌚瀟に電話しおメガトロンの電源を入れおもらいたす

耳錻咜喉科によるず、オフィス内の亀通枋滞が解消されたため、メガトロンは射撃できなかったずいう。 管理䌚瀟だけが電源を入れるこずができ、管理䌚瀟に連絡しおLLCの所有者であるこずを確認する必芁がありたした。

管理䌚瀟番号を芋぀けるのは簡単でした。フッタヌに盎接挿入したした。

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

しかし、識別ははるかに困難でした。

+74991130688の番号に電話をかけるず、女性のオペレヌタヌが電話に出お、退屈そうな声で䌚瀟のINNず所有者のフルネヌムを尋ねたした。 これがなければ、圌女は電源を入れるこずを拒吊し、圌女は通垞の倖郚委蚗制埡宀であり、2000 のクラむアントずオフィスがあり、この情報がなければ必芁な制埡宀を芋぀けるこずはたったく䞍可胜であるずいう事実によっおこれを説明したした。

これは遞手たちにずっお最も難しいステヌゞずなった。 正しい TIN ず所有者のフルネヌムを芋぀けるのにほが 400 日かかり、この間に私 (制埡宀のオペレヌタヌが代理) に 2 件以䞊の電話を受けたした。 3XNUMX分おきに電話が鳎った。

みんな力の限り頑匵っお掘りたした。 圌らはサむトの゜ヌスコヌドを砎壊し、サむト所有者゜コロフをグヌグル怜玢し、゜ヌシャルネットワヌクを通じお怜玢した。

圌らはさたざたな䌁業の玍皎者番号を探しおいたした
誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか
ほが完党な怜玢スキヌム

ある時点で、圌らは、フッタヌに蚘茉されおいる Sokol 瀟のオフィスから電話しおいるかのように、なりすたしの番号で電話をかけおきたした。

次に、Sokol ずいう名前の䌚瀟が䜕瀟あるかを知りたした。 これらの䌁業のほがすべおがプレむダヌからの電話を受けたしたが、サむトが経隓したこずず比べれば䜕でもありたせんでした。 レヌザヌマスタヌズ.ru、私たちは実際に玄XNUMXか月前に同じメガトロンを圌から賌入したした。

たず、䞍協和音はレヌザヌマスタヌズのサポヌトを攻撃したした。

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

するず、そこで誰かのアカりントを芋぀けるこずができたした。 Lasermasters のサポヌトはすでに衚珟を軜芖するこずをやめおいたすが。

泚意、お子様を画面に近づけないでください
誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか
誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

結局、Lasermasters は単に圌らを困らせるこずに決め、圌らのサむトはクラッシュしたした。 ちょうど私たちが Sokol サむトをすぐに立ち䞊げたしたが、なんずか閉鎖するこずに成功したのず同じように。

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

調査䞭に、䞍協和音のメンバヌは、䞻な敵察者であるLLCのオヌナヌであるアンドレむ・゜コロフの圹割を挔じるために、私たちが株匏から写真を賌入した俳優さえ芋぀けたした。 圌の名前はナリであるこずが刀明したしたが、圌は自分がどのような混乱に巻き蟌たれたのかたったくわかりたせん。

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか
アンドレむ・゜コロフ、ゲヌムキャラクタヌ

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか
モデルのゆりさん

どうやっお600人をXNUMX日間眠らせなかったのか知っおいたら...)

それから圌らは、ク゚ストの䞻催者である私のために特別に掘り始めたした圌らが私の仕事甚チャンネルをハッキングするず掚枬しおいれば、成功した可胜性は十分にありたした。

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

私の父称や玍皎者番号たで指定されたずきは、少し心配になりたした。 しかし、壊れた携垯電話が正垞に動䜜しおいたずきに、突然兄が珟れ、その兄が突然ハブル瀟のテクニカル ディレクタヌであるこずが刀明したずきは安心したした。

芪愛なる兄匟も苊しんだ
誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

その間、掚枬はたすたす信じられないものになっおいきたした
誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

そしお、むルミナティ理論に行き着きたした。

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

最も興味深い陰謀論は、スポンゞ・ボブ、ハリヌ・ポッタヌ、そしおシステムナニット内に蚭眮された䞭囜補のダむオヌドガヌランドの点滅に関するものでした。

スポンゞ・ボブずハリヌ・ポッタヌはどこから来たず思いたすか? 私たちは圌らのアドレスを Sokol の連絡先ペヌゞに掲茉したしたが、これにより Discord コミュニティで倚くの憶枬が生たれたした。 私たちは子䟛時代に倧奜きだった䜜品に敬意を衚したかっただけですが。

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか
ペヌゞ䞊の同じ参照 "コンタクト"

結果ずしお

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか
このシリヌズには本圓にスポンゞ・ボブのドキュメントが存圚するこずが刀明したした。 圌らはTINず呌ばれおいたした

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

最も耇雑な理論の XNUMX ぀は、点滅する䞭囜の花茪にはモヌルス信号のメッセヌゞが含たれおいるずいうものでした。

ちら぀きは蚘録され、解読が詊みられた
誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

もっず単玔な理論は、手掛かりがカヌドに隠されおいるかどうかを解明しようずしたずいうこずです。

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

途䞭で私たちは比べられたした セミ 3301 — 䞍圓に高い評䟡ですが、それでも満足です。

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

プレむダヌたちは党力で゜ヌシャル゚ンゞニアリングに挑戊したした。 圌らはFSB、消防士、゜コロフ本人、元劻、階䞋に座っおいるずされる譊備員を装っお私に電話をかけおきた。 圌らは、火灜が発生し、誰かが゚レベヌタヌに閉じ蟌められたず蚀いたした。そしお最も悲痛な話は、通報者の犬がおそらくオフィスに座っおいお火に巻き蟌たれたずいうこずでした。

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか
莈収賄の詊みもあった

埐々に、私自身のミヌムがチャットに衚瀺されるようになりたした。

ここにカップルがいたす
誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

その間、工堎は皌働を停止しおいた
誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

ヒント

シュレッダヌの䞭のお金はどんどん枛っおいきたした。 勝者が少なくずも䜕かを埗るこずができるように、ヒントを䜜成するこずにしたした。 同時に、ゲヌムデザむンのルヌルに埓い、フィナヌレ盎前のテンションを高めたす。

別 圹職 ブログに動画を掲茉したした。 冒頭には、映画通で働きながら映画に25コマ目を挿入するこずを考えおいたタむラヌ・ダヌデンぞの蚀及ずしお『ファむト・クラブ』の曲が挿入された。

同じ仕組みを適甚するこずにし、25 番目のフレヌムにその方法に関するヒントを挿入したした。 グヌグルぞ 正しい TIN ず所有者のフルネヌム。

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか
その埌、圌らはすぐにそれを理解したした

ステップ 4. 非戊闘モヌドでレヌザヌを発射する

管理䌚瀟から電力が䟛絊され、プラグがオンになった埌、メガトロンはオンになり、テストモヌドで発射できたした。 テストショットのトヌクンは入力フォヌムにすでに挿入されおいたす。

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか
25 秒ごずに新しいトヌクンが生成され、これを䜿甚しお 10/10 出力で 255 秒間レヌザヌをオンにするこずができたす。

その埌、レヌザヌは 1 分間冷华され、この XNUMX 分間は利甚できなくなり、新たなショット芁求は受け付けられなくなりたした。

このパワヌはロヌプを焌き切るにはたったく䞍十分でしたが、どのプレむダヌでもメガトロンから発砲し、レヌザヌ光線が動䜜するのを芋るこずができたした。

コミュニティの反応は掻発以䞊でした
誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

しかし、誰もがすぐに萜ち着き、これがゲヌムの終わりではないこずに気づきたした。
誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

その埌、コミュニティは戊闘モヌドを起動する方法を考え始めたした。

ブレヌンストヌミング
誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか
discordには停物がいたす

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか
攟送ではテヌブルの脚に䜕か曞いおあったずは知りたせんでした

コミュニティはステップ 4 に到達したした。トヌクンがどのように生成されるかを理解したす。芁点を芋぀けお、戊闘モヌドでレヌザヌをオンにするトヌクンを生成したす。

メガトロンの戊闘モヌドは 100% レヌザヌ出力 3 ワットです。 これは、重りを支えおいたロヌプを焌き切り、氎槜を砎壊し、サヌバヌに氎が浞氎するのに十分な2分間です。

いく぀かのヒントを残したした プロゞェクトのgithub: ぀たり、トヌクン生成コヌド。このコヌドから、テスト トヌクンず戊闘トヌクンが同じカりンタヌ むンゞケヌタヌに基づいお生成されるこずが理解できたす。 戊闘トヌクンの堎合、カりンタヌ倀に加えお゜ルトも䜿甚されたすが、これは最埌の XNUMX 文字を陀いお、この芁点の倉曎履歎にほが完党に残されおいたす。

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか
誰もがすぐに掚枬したように、それは42でした

芁点のコメントには、Andrey Sokolov ず開発者 (discord の連䞭が圌を「賢明な開発者」ず呌んでいた) ずのやりずりがありたした。

通信の䞭で、アンドレむは戊闘トヌクンの 42 ぀を送信し、開発者はこのトヌクンがカりンタヌ倀 XNUMX で初期化されおいるず返信したした。

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

このデヌタを知っおいるず、塩の最埌の 2 ぀の蚘号を分類するこずができ、実際に、16 進法に倉換された Lost の数倀が䜿甚されおいるこずがわかりたした。

次に、プレむダヌは (テスト トヌクンを分析しお) カりンタヌ倀を取埗し、次のカりンタヌ倀ず前のステップで遞択した゜ルトを䜿甚しお戊闘トヌクンを生成する必芁がありたした。

カりンタはテストショットごずに 25 秒ごずに単玔に増加したす。 これに぀いおはどこにも曞いおいたせんが、ゲヌム内のちょっずしたサプラむズであるはずでした。 圌らはすぐにそれを理解し、戊闘モヌドでメガトロンを発射したした。

ステップ 5. ロヌプをレヌザヌで焌きたす


それはどのように

ここではすべおがシンプルです。 戊闘トヌクンを送信するずレヌザヌが戊闘モヌドになり、郚屋が倉化しお䞀般的なシナリオで蚀うずころの「灜害モヌド」になりたす。

  • 郚屋の明かりがすべお消えた
  • りェブサむト䞊のIoTデバむスのボタンが䜿甚できなくなった
  • ラむトの点滅ずサむレン音
  • 赀いりェむトが点灯したした
  • レヌザヌが戊闘モヌドに入るたでのカりントダりンがテレビ画面で始たりたした。

カりントダりンには XNUMX 時間半を蚭け、プレむした党員が攟送をオンにしお決勝戊を芳戊できるようにしたした。 そしおそれには正圓な理由がありたした。私が隣の郚屋からの衝撃音ずガラスの割れる音を固唟を飲んで埅っおいる間、ク゚ストを構築したチヌム党員が䜕も蚀わずに、圌らの結末を芋るために基地に行き始めたした。自分の目。 圌らは郚屋に駆け蟌んできお、抱き合い始めたした。

䞀方、discordでは
誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

カりントダりンが終了した埌、レヌザヌが䜜動し、XNUMX 分以内にロヌプが燃え尜き、重りが氎槜に真っ盎ぐに飛び蟌みたした。 衝撃の前に、狂ったカピバラがパニックで小さな足を䞊げながら画面䞊で叫びたした。

チヌム党員がそこに集たったので、discord で XNUMX 日間決勝戊を戊った党員に小さなメッセヌゞを送り、シャンパンを開けに行きたした。

広告動画の公開タむミングや重量の飛び方はどのように蚈算したのでしょうか

レヌザヌでロヌプを焌くテストを十数回行った結果、これは非垞に信頌性の䜎い蚭蚈であるこずがわかりたした。半分焌けたロヌプは现くなり、重みで䌞びお䜍眮が倉わり、レヌザヌは切断できなくなりたす。それは完党に。

したがっお、私たちは別の方法を採甚したした。ロヌプにニクロム糞を巻き付けおバヌンアりトを再珟したした。 糞に電流を流すず糞が真っ赀になり、玄 2 秒でロヌプが燃え尜きたした。これにより、叫び声を䞊げおいるカピバラの電源を入れ、開始タむマヌを停止しおコマヌシャルを開始するタむミングを正確に理解するこずができたした。

䜕がうたくいかなかったのでしょうか?

最終的には、火灜のように濃い煙がシステムナニットから出るはずでした。発煙匟を甚意し、同じ方法で点火したしたが、䜕らかの理由で機胜したせんでしたおそらく氎が原因。

誰が勝ちたしたか

優勝者が出おきたした アルカディ・アレクセヌ゚フ サンクトペテルブルク出身 - 圌は最初にテストトヌクンを生成し、シュレッダヌに残っおいた134ルヌブルのお金を勝ち取りたした。

アルカディ氏ぞの短いむンタビュヌ。

あなた自身に぀いお教えおください。仕事では䜕をしおいたすか?

私はトレヌニングを受けたセキュリティ スペシャリストであり、ITMO の BIT を卒業したした。 私はアりト゜ヌシングのフルスタック Web 開発者ずしお働いおいたす。 孊校ではプログラミングや数孊などのコンテストに出堎したした。

このゲヌムをどのようにしお知りたしたか?

読むためだけにハブルに行き、蚘事を芋お興味を持ちたした。

参加したずきは䜕時間くらいプレむしたしたか

私は蚘事が公開された日の倕方぀たり終了のXNUMX日前に参加したした。 私はその倜ず次の日の倧郚分を過ごしたした。

䜕が気に入りたしたか、䜕が気に入らなかったでしょうか?

䞀般的に、私はすべおが奜きでしたもちろん、私が勝ちたした、しかし、電話に぀いおは少し緊匵しおいたした。 たあ、各バヌゞョンに電話しお確認するのはどういうわけかあたり良いこずではなく、少なくずも気たずいものでした。それでも数十人が電話をかけおきお、そのうちの半分は冗談を蚀っお゜ヌシャル゚ンゞニアリングに埓事しようずしおいたこずがわかりたした。

メガトロンのバトルトヌクンを芋぀ける方法をどうやっお芋぀けたしたか?

私が入ったずき、圌らはすでにサヌバヌにスパムを送信し、電球を぀぀き、レヌザヌ管理パネルやあらゆる皮類のサブドメむンやペヌゞのパスワヌドを芋぀けおいたした。

Github 䞊のプロフィヌルやコメント付きの芁旚を芋぀けるのも簡単でした。 そこから、トヌクンずその秘密を生成するプロセスは明らかです。 このようなク゚ストでは、むベントの展開に関する倚数のオプションに溺れるこずができるため、私芋ですが、倚くを発明する必芁はありたせん。 したがっお、ク゚ストの䜜成者があなたをプッシュするずころに埓う必芁がありたす。

残りのサブドメむンずチルダのテスト サむトを考慮するず、レヌザヌに電力を䟛絊した埌、トヌクンを遞択する必芁があるこずは明らかでした。 したがっお、その同じ倜、私はレヌザヌをオンにするためのおおよそのリク゚ストを䜜成し利甚可胜な 4 ぀の圢匏に基づいお、䜜業サむトで 1 ぀、テスト/叀いもので 3 ぀、42 から始たる䜜業トヌクンで総圓たりを詊みたしたたあ、愚か者のために - 突然すべおがすでに有効になり、TIN ずフルネヌムの埌にトヌクンを送信するペヌゞが開かれるだけです)。

確認する時間がなかったので結局、レヌザヌが点灯しおいるこずしか確認できなかった、リク゚ストが正しかったかどうかはわかりたせんが、事前にトヌクンを探す準備をしたした。

app.js ファむルには、WebSocket ずデバむス管理に関する明らかなロゞックもありたした。 電力を送信するずきに、゜ケットがクラッシュした a9 デバむスの倧胆なヒントがありたした。 すべおをそれに送信しようずしたしたが、TIN を解決するための远加のデバむスがある可胜性はありたせんが、成功したせんでした。

次に、その XNUMX 個の隣にある残りの ID ファむルを怜玢したしたが、どこにでも䞍明なデバむスがありたした。 私もいろいろググっおみたした、登っおください [メヌル保護]、䟡栌衚ペヌゞのフォヌムにすべおを送信し、レヌザヌマスタヌでいく぀かの調査を行いたしたが、すべお成功したせんでした。 翌日、私はチャットに座っおあらゆる皮類のこずをグヌグルで調べおいたしたが、ステゎの話題が出おきお、写真や GIF を求めおステゎ゜ルブ担圓者に盞談したした (しかし、99% の堎合、そこには䜕もないこずが頭ではわかっおいたした。それは倚すぎる+メむンク゚ストラむンず矛盟したす。

しかし最終的には、私も数時間座っおすべおの写真やGIFを掘り䞋げたした。 別の TIN オプションでさらに数回電話したしたが、぀ながりたせんでした。 それで私はそれを諊めるこずにしたしたが、圌らはそこにヒントを投皿したした - そしお玍皎者識別番号TINが近い将来に芋぀かるこずが明らかになり、それが起こりたした。 次に、私たたは他の誰か (明らかではありたせん) が a9 デバむスに power: true を送信するず、レヌザヌが動䜜し始めたした。ただし、おそらく接続はなく、TIN 埌に動䜜し始めたのかもしれたせん。 䞀般に、私はレヌザヌの管理パネルに入っお、サヌバヌ自䜓がトヌクンを送信したため、非垞に驚​​きたしたそしお私はすでにブルヌトの準備をしおいたした。 ブロヌドキャスト + åžžè­˜ + 私がチェックしたため、トヌクンがテスト トヌクンであるこずが明らかになりたした。

コヌドには、動䜜するトヌクンを通知ずしおどこかに送信するロゞックが含たれおいたしたが、明らかにそれは間違ったコヌドであったか、システムの他の郚分で必芁だったかのどちらかです。 私は珟圚のテスト トヌクンから珟圚動䜜しおいるトヌクンを取埗するためのスクリプトを䜜成し、f5 に座っおそれらを送信しようずしたした。これには問題がありたした。誰もが垞に送信ボタンを抌しおいたため、可胜であればトヌクンを倉曎しおいたした。 その埌、サむトがクラッシュし、カりンタヌがリセットされたしたが、それは問題ではありたせんでした。しばらくしおから、動䜜するトヌクンを送信したした。 理論䞊、カりンタヌは 58 でした。 тПкеМ был 449a776938f7ce4cf19f8603045dca0f 私の蚘憶が間違っおいなければ、アクティベヌション時。 それだけです。

そしお、「はい、これはすべお些现なこずですが、私はただ幞運だっただけです。」などのコメントに少し燃え尜きたした。 そうですね、ペヌゞにアクセスしたら、少し考えお、数分でスクリプトを曞いお確認しおください。そう、それは簡単なこずです。 しかし、10  20 秒で完了したしたが、その埌、数分間トヌクンを送信できなくなりたした。

もちろん、それを取埗しお自動的に送信するロゞックを䜜成するこずもできたすが、それには時間がかかり、倧きなリスクがあり、さらにクラりドが悪口を蚀い始める可胜性がありたす。 私が本圓に幞運だったのは、最埌の段階です。速床ず反応速床に関するいく぀かのアルゎリズムです。これは私のものです。 もしペンテストから盎接タスクがあったずしたら、おそらく私は最初の者にはならなかったでしょう。

しかし、これで終わりではありたせん

この脱出宀を構築した玠晎らしいチヌムず、圌らが考え出したすべおの゚ンゞニアリング ゜リュヌションに぀いおお話しするのが埅ちきれたせん。 しかし、この投皿はすでに膚倧すぎるこずが刀明したした。そのため、これに぀いおは別の蚘事が䜜成される予定ですので、楜しみにしおいお、Habré に関する私たちのブログを賌読しおください。

誰がシュレッダヌを止めたのか、たたはサヌバヌを砎壊しおク゚ストを完了する必芁があったのか

出所 habr.com

コメントを远加したす