Kibermeklējumi no Veeam tehniskā atbalsta komandas

Å oziem vai, pareizāk sakot, vienā no dienām starp katoļu Ziemassvētkiem un Jauno gadu Veeam tehniskā atbalsta inženieri bija aizņemti ar neparastiem uzdevumiem: viņi medÄ«ja hakeru grupu ar nosaukumu ā€œVeeamonymousā€.

Kibermeklējumi no Veeam tehniskā atbalsta komandas

ViņŔ pastāstÄ«ja, kā paÅ”i puiÅ”i savā darbā izdomāja un realizēja Ä«stus meklējumus ar uzdevumiem ā€œtuvi cīņaiā€ Kirils Stetsko, Eskalācijas inženieris.

- Kāpēc tu vispār to sāki?

ā€“ Apmēram tāpat cilvēki savulaik izdomāja Linux ā€“ tikai prieka pēc, savam priekam.

Mēs gribējām kustÄ«bu, un tajā paŔā laikā gribējām darÄ«t kaut ko noderÄ«gu, kaut ko interesantu. Turklāt bija nepiecieÅ”ams sniegt emocionālu atvieglojumu inženieriem no viņu ikdienas darba.

- KurŔ to ieteica? Kura ideja tā bija?

ā€” Ideja bija mÅ«su vadÄ«tāja Katja Egorova, un tad kopÄ«giem spēkiem radās koncepcija un visas tālākās idejas. Sākotnēji mēs domājām rÄ«kot hakatonu. Taču koncepcijas izstrādes gaitā ideja pārauga meklējumos, galu galā tehniskā atbalsta inženieris ir cita veida darbÄ«ba nekā programmÄ“Å”ana.

Tātad, mēs sazvanÄ«jāmies ar draugiem, biedriem, paziņām, dažādi cilvēki mums palÄ«dzēja ar koncepciju - viens cilvēks no T2 (otrā atbalsta lÄ«nija ir redaktora piezÄ«me), viena persona ar T3, pāris cilvēki no SWAT komandas (ātrās reaģēŔanas komanda Ä«paÅ”i steidzamiem gadÄ«jumiem - redaktora piezÄ«me). Mēs visi sapulcējāmies, apsēdāmies un mēģinājām izdomāt uzdevumus saviem meklējumiem.

ā€” Uzzināt par to visu bija ļoti negaidÄ«ti, jo, cik man zināms, kvestu mehāniku parasti izstrādā scenāristi speciālisti, tas ir, jÅ«s ne tikai nodarbojāties ar tik sarežģītu lietu, bet arÄ« saistÄ«bā ar savu darbu. , uz savu profesionālo darbÄ«bas jomu.

ā€” Jā, mēs gribējām to padarÄ«t ne tikai izklaidi, bet gan ā€œuzpumpētā€ inženieru tehniskās prasmes. Viens no mÅ«su nodaļas uzdevumiem ir zināŔanu apmaiņa un apmācÄ«ba, taču Ŕādi meklējumi ir lieliska iespēja ļaut cilvēkiem ā€œpieskartiesā€ sev dzÄ«vā kādām jaunām metodēm.

ā€” Kā jÅ«s izdomājāt uzdevumus?

ā€” Mums bija prāta vētras sesija. Mums bija izpratne, ka mums ir jāveic daži tehniskie testi, un tādi, lai tie bÅ«tu interesanti un tajā paŔā laikā sniegtu jaunas zināŔanas.
Piemēram, mēs uzskatījām, ka cilvēkiem vajadzētu izmēģināt trafiku, izmantot hex redaktorus, kaut ko darīt operētājsistēmai Linux, dažas nedaudz dziļākas lietas, kas saistītas ar mūsu produktiem (Veeam Backup & Replication un citas).

Koncepcija bija arÄ« svarÄ«ga daļa. Mēs nolēmām balstÄ«ties uz hakeru, anonÄ«mas piekļuves un slepenÄ«bas atmosfēras tēmu. Gaja Foksa maska ā€‹ā€‹tika padarÄ«ta par simbolu, un nosaukums radās dabiski - Veeamonymous.

"Sākumā bija vārds"

Lai rosinātu interesi, pirms pasākuma nolēmām sarīkot kvestu tematisko PR kampaņu: ap mūsu biroju izkārām plakātus ar sludinājumu. Un dažas dienas vēlāk, slepeni no visiem, viņi tos nokrāsoja ar aerosola baloniņiem un sāka "pīli", viņi saka, ka daži uzbrucēji sabojāja plakātus, viņi pat pievienoja fotoattēlu ar pierādījumu...

- Tātad jūs to darījāt pats, tas ir, organizatoru komanda?!

ā€” Jā, piektdien, ap pulksten 9, kad visi jau bija devuÅ”ies prom, mēs devāmies un no baloniem uzzÄ«mējām burtu ā€œVā€ zaļā krāsā.) Daudzi kvesta dalÄ«bnieki nekad neuzminēja, kurÅ” to izdarÄ«ja ā€“ cilvēki nāca pie mums. un jautāja , kas sabojāja plakātus ? Kāds uztvēra Å”o jautājumu ļoti nopietni un veica visu izmeklÄ“Å”anu par Å”o tēmu.

Kvestam mēs arÄ« rakstÄ«jām audio failus, ā€œizrāvāmā€ skaņas: piemēram, kad inženieris piesakās mÅ«su [produkcijas CRM] sistēmā, ir atbildÄ“Å”anas robots, kas saka visdažādākās frāzes, ciparus... Å eit mēs esam no tiem vārdiem, ko viņŔ ir ierakstÄ«jis, sacerējis vairāk vai mazāk jēgpilnas frāzes, nu, varbÅ«t nedaudz Ŕķībi - piemēram, audio failā dabÅ«jām ā€œNo friends to help youā€.

Piemēram, mēs attēlojām IP adresi binārajā kodā, un atkal, izmantojot Å”os skaitļus [izrunā robots], mēs pievienojām visādas biedējoÅ”as skaņas. Video mēs filmējām paÅ”i: video mums ir vÄ«rietis, kas sēž melnā kapucē un Gaja Foksa maskā, bet patiesÄ«bā ir nevis viens cilvēks, bet trÄ«s, jo viņam aiz muguras stāv divi un rokās ir ā€œfonsā€ no sega :).

- Nu tu esi apmulsis, ja tā runā.

ā€“ Jā, mēs aizdegāmies. Kopumā mēs vispirms izdomājām savas tehniskās specifikācijas un pēc tam sacerējām literāru un rotaļīgu izklāstu par it kā notikuÅ”o tēmu. Saskaņā ar scenāriju dalÄ«bnieki medÄ«ja hakeru grupu ar nosaukumu ā€œVeeamonymousā€. Bija arÄ« ideja, ka mēs it kā ā€œpārlauzÄ«sim ceturto sienuā€, tas ir, mēs pārnesam notikumus uz realitāti - mēs, piemēram, krāsojām no aerosola baloniņa.

Teksta literārajā apstrādē mums palīdzēja viens no mūsu nodaļas angļu valodas runātājiem.

- Pagaidiet, kāpēc dzimtā valoda? Vai tu to visu darīji arī angliski?!

ā€” Jā, mēs to darÄ«jām Pēterburgas un Bukarestes birojiem, tāpēc viss bija angļu valodā.

Pirmajā pieredzē mēs centāmies, lai viss darbotos, tāpēc skripts bija lineārs un diezgan vienkārÅ”s. Pievienojām vairāk apkārtnes: slepenus tekstus, kodus, attēlus.

Kibermeklējumi no Veeam tehniskā atbalsta komandas

Mēs izmantojām arÄ« mēmus: bija kaudze attēlu par izmeklÄ“Å”anu tēmām, NLO, daži populāri Å”ausmu stāsti - dažas komandas no tā novērsa uzmanÄ«bu, mēģinot tur atrast kādu slēptu ziņojumu, pielietot savas zināŔanas par steganogrāfiju un citām lietām... bet, protams, nekas tāds nebija.

Par ērkŔķiem

Taču sagatavoŔanās procesā saskārāmies arī ar negaidītiem izaicinājumiem.

Mēs ar viņiem daudz cīnījāmies un risinājām visādas negaidītas problēmas, un apmēram nedēļu pirms kvesta domājām, ka viss ir zaudēts.

Iespējams, ir vērts nedaudz pastāstīt par kvesta tehnisko bāzi.

Viss tika darÄ«ts mÅ«su iekŔējā ESXi laboratorijā. Mums bija 6 komandas, kas nozÄ«mē, ka mums bija jāpieŔķir 6 resursu kopas. Tātad katrai komandai mēs izvietojām atseviŔķu pÅ«lu ar nepiecieÅ”amajām virtuālajām maŔīnām (tā pati IP). Bet, tā kā tas viss atradās serveros, kas atrodas vienā tÄ«klā, paÅ”reizējā mÅ«su VLAN konfigurācija neļāva mums izolēt maŔīnas dažādos baseinos. Un, piemēram, testa brauciena laikā mēs saņēmām situācijas, kad maŔīna no viena baseina savienojās ar maŔīnu no cita.

ā€” Kā jÅ«s spējāt situāciju labot?

ā€” Sākumā ilgi domājām, testējām visādas iespējas ar atļaujām, atseviŔķus vLAN maŔīnām. Rezultātā viņi to izdarÄ«ja ā€“ katra komanda redz tikai Veeam Backup serveri, caur kuru notiek viss turpmākais darbs, bet neredz slēpto apakÅ”pulku, kurā ir:

  • vairākas Windows maŔīnas
  • Windows pamata serveris
  • Linux maŔīna
  • pāri VTL (virtuālā lentes bibliotēka)

Visiem pÅ«liem ir pieŔķirta atseviŔķa vDS slēdža portu grupa un savs privātais VLAN. Å Ä« dubultā izolācija ir tieÅ”i tā, kas nepiecieÅ”ama, lai pilnÄ«bā izslēgtu tÄ«kla mijiedarbÄ«bas iespēju.

Par drosmīgajiem

ā€” Vai kāds varētu piedalÄ«ties meklējumos? Kā tika izveidotas komandas?

ā€” Å Ä« bija mÅ«su pirmā pieredze Ŕāda pasākuma rÄ«koÅ”anā, un mÅ«su laboratorijas iespējas bija ierobežotas lÄ«dz 6 komandām.

Vispirms, kā jau teicu, mēs veicām PR kampaņu: izmantojot plakātus un pasta sÅ«tÄ«jumus, mēs paziņojām, ka tiks rÄ«kots kvests. Mums pat bija dažas norādes ā€“ uz paÅ”iem plakātiem frāzes bija Å”ifrētas binārā kodā. Tādā veidā mēs ieinteresējām cilvēkus, un cilvēki jau panāca vienoÅ”anos savā starpā, ar draugiem, ar draugiem un sadarbojās. Rezultātā atbildēja vairāk cilvēku, nekā mums bija baseini, tāpēc mums bija jāveic atlase: mēs izdomājām vienkārÅ”u testa uzdevumu un nosÅ«tÄ«jām to visiem, kas atbildēja. Tā bija loÄ£ikas problēma, kas bija ātri jāatrisina.

Komandā drīkstēja būt līdz 5 cilvēkiem. Kapteinis nebija vajadzīgs, doma bija sadarbība, komunikācija savā starpā. Kāds ir spēcīgs, piemēram, Linux, kāds ir spēcīgs lentēs (dublējumos uz lentēm), un katrs, redzot uzdevumu, varētu ieguldīt savus spēkus kopējā risinājumā. Visi sazinājās savā starpā un atrada risinājumu.

Kibermeklējumi no Veeam tehniskā atbalsta komandas

ā€” Kurā brÄ«dÄ« Å”is pasākums sākās? Vai jums bija kāda "stunda X"?

ā€” Jā, mums bija stingri noteikta diena, to izvēlējāmies, lai nodaļā bÅ«tu mazāka slodze. Protams, komandu vadÄ«tāji tika iepriekÅ” informēti, ka Ŕādas un tādas komandas tika uzaicinātas piedalÄ«ties kvestā, un tajā dienā viņiem bija jāsniedz atvieglojums [attiecÄ«bā uz iekrauÅ”anu]. IzskatÄ«jās, ka vajadzētu bÅ«t gada noslēgumam, 28. decembrim, piektdienai. Mēs paredzējām, ka tas aizņems apmēram 5 stundas, taču visas komandas to pabeidza ātrāk.

ā€” Vai visi bija vienlÄ«dzÄ«gi, vai visiem bija vienādi uzdevumi, kas balstÄ«ti uz reāliem gadÄ«jumiem?

ā€” Nu jā, katrs no sastādÄ«tājiem paņēma dažus stāstus no personÄ«gās pieredzes. Mēs par kaut ko zinājām, ka tas var notikt patiesÄ«bā, un cilvēkam bÅ«tu interesanti to ā€œsajustā€, paskatÄ«ties un izdomāt. Paņēma arÄ« dažas specifiskākas lietas ā€“ piemēram, datu atkopÅ”anu no bojātām lentēm. Daži ar mājieniem, bet lielākā daļa komandu to izdarÄ«ja paÅ”u spēkiem.

Vai arÄ« vajadzēja izmantot ātro skriptu burvÄ«bu - piemēram, mums bija stāsts, ka kāda ā€œloÄ£iskā bumbaā€ daudzsējumu arhÄ«vu ā€œsaplēsaā€ nejauŔās mapēs gar koku, un bija nepiecieÅ”ams apkopot datus. To var izdarÄ«t manuāli ā€“ atrodiet un kopējiet [failus] pa vienam, vai arÄ« varat uzrakstÄ«t skriptu, izmantojot masku.

Kopumā mēs centāmies pieturēties pie viedokļa, ka vienu problēmu var atrisināt dažādos veidos. Piemēram, ja esat nedaudz pieredzējuŔāks vai vēlaties apjukt, tad varat to atrisināt ātrāk, taču ir tieÅ”s veids, kā to atrisināt klātienē - bet tajā paŔā laikā jÅ«s pavadÄ«sit vairāk laika problēmas risināŔanai. Proti, gandrÄ«z katram uzdevumam bija vairāki risinājumi, un bija interesanti, kādus ceļus komandas izvēlēsies. Tātad nelinearitāte bija tieÅ”i risinājuma varianta izvēlē.

Starp citu, Linux problēma izrādÄ«jās visgrÅ«tākā ā€“ tikai viena komanda to atrisināja patstāvÄ«gi, bez mājieniem.

ā€” Vai jÅ«s varētu dot mājienus? Tāpat kā Ä«stos meklējumos??

ā€” Jā, varēja paņemt, jo sapratām, ka cilvēki ir dažādi, un tie, kam trÅ«kst zināŔanu, var iekļūt vienā komandā, tāpēc, lai neaizkavētu pāreju un nezaudētu konkurences interesi, nolēmām, ka bÅ«tu padomi. Lai to izdarÄ«tu, katru komandu novēroja cilvēks no organizatoriem. Nu, mēs pārliecinājāmies, ka neviens nekrāpj.

Kibermeklējumi no Veeam tehniskā atbalsta komandas

Par zvaigznēm

ā€” Vai uzvarētājiem bija balvas?

ā€” Jā, mēs centāmies sarÅ«pēt pēc iespējas patÄ«kamākās balvas gan visiem dalÄ«bniekiem, gan uzvarētājiem: uzvarētāji saņēma dizaineru sporta kreklus ar Veeam logotipu un frāzi, kas Å”ifrēta heksadecimālā kodā, melnā krāsā). Visi dalÄ«bnieki saņēma Guy Fawkes masku un zÄ«mola somiņu ar logotipu un tādu paÅ”u kodu.

- Tas ir, viss bija kā īstos kvestos!

"Nu, mēs gribējām darÄ«t forÅ”u, pieauguÅ”u lietu, un es domāju, ka mums tas izdevās."

- Tā ir patiesÄ«ba! Kāda bija Å”o kvestu dalÄ«bnieku galÄ«gā reakcija? Vai esat sasniedzis savu mērÄ·i?

ā€“ Jā, daudzi vēlāk nāca klajā un teica, ka skaidri redz savas vājās vietas un vēlas tās uzlabot. Kāds pārstāja baidÄ«ties no noteiktām tehnoloÄ£ijām - piemēram, izgāzt blokus no lentēm un mēģināt kaut ko tur sagrābt... Kāds saprata, ka viņam jāuzlabo Linux utt. Mēs centāmies dot diezgan plaÅ”u uzdevumu klāstu, bet ne gluži triviālus.

Kibermeklējumi no Veeam tehniskā atbalsta komandas
Uzvarētāju komanda

"Kas vēlas, tas to sasniegs!"

ā€” Vai tas prasÄ«ja daudz pūļu no tiem, kas sagatavoja kvestu?

- PatiesÄ«bā jā. Bet tas, visticamāk, bija tāpēc, ka mums nebija pieredzes Ŕādu kvestu, Ŕāda veida infrastruktÅ«ras sagatavoÅ”anā. (Atbildēsim, ka tā nav mÅ«su Ä«stā infrastruktÅ«ra ā€“ tai vienkārÅ”i bija jāpilda dažas spēles funkcijas.)

Tā mums bija ļoti interesanta pieredze. Sākumā biju skeptisks, jo ideja man Ŕķita pārāk forÅ”a, domāju, ka to bÅ«s ļoti grÅ«ti Ä«stenot. Bet mēs sākām to darÄ«t, mēs sākām arÅ”anu, viss sāka aizdegties, un beigās mums izdevās. Un pat praktiski nebija nekādu pārklājumu.

Kopumā pavadÄ«jām 3 mēneÅ”us. Lielākoties mēs izdomājām koncepciju un apspriedām, ko varētu Ä«stenot. Å ajā procesā, protams, dažas lietas mainÄ«jās, jo sapratām, ka mums nav tehnisko iespēju kaut ko izdarÄ«t. Pa ceļam nācās kaut ko pārtaisÄ«t, bet tā, lai nesaplÄ«sa visa kontÅ«ra, vēsture un loÄ£ika. Mēs centāmies ne tikai sniegt tehnisko uzdevumu sarakstu, bet gan iekļaut to stāstā, lai tas bÅ«tu sakarÄ«gs un loÄ£isks. Galvenais darbs ritēja pēdējo mēnesi, tas ir, 3-4 nedēļas pirms X dienas.

ā€” Tātad lÄ«dztekus pamatdarbÄ«bai atvēlējāt laiku sagatavoÅ”anās darbam?

ā€” To darÄ«jām paralēli pamatdarbam, jā.

- Vai jums tiek lūgts to darīt vēlreiz?

ā€“ Jā, mums ir daudz lÅ«gumu atkārtot.

- Un tu?

ā€“ Mums ir jaunas idejas, jauni koncepti, gribam piesaistÄ«t vairāk cilvēku un ar laiku to izstiept ā€“ gan atlases procesu, gan paÅ”u spēles procesu. Vispār mÅ«s iedvesmo ā€œCicadaā€ projekts, var googlēt - ļoti forÅ”a IT tēma, tur apvienojas cilvēki no visas pasaules, dibina pavedienus Reddit, forumos, izmanto kodu tulkojumus, risina mÄ«klas. , un tas viss.

ā€” Ideja bija lieliska, tikai cieņa pret ideju un realizāciju, jo tā tieŔām ir daudz vērta. Es no sirds novēlu, lai jÅ«s nepazaudētu Å”o iedvesmu un lai arÄ« visi jÅ«su jaunie projekti ir veiksmÄ«gi. Paldies!

Kibermeklējumi no Veeam tehniskā atbalsta komandas

ā€” Jā, vai varat apskatÄ«t tāda uzdevuma piemēru, kuru noteikti neizmantosiet atkārtoti?

"Man ir aizdomas, ka mēs nevienu no tiem neizmantosim atkārtoti." Tāpēc es varu jums pastāstīt par visa kvesta gaitu.

Bonusa trasePaŔā sākumā spēlētājiem ir virtuālās maŔīnas nosaukums un akreditācijas dati no vCenter. Pēc pieteikÅ”anās viņi redz Å”o maŔīnu, bet tā nedarbojas. Å eit jums jāuzmin, ka kaut kas nav kārtÄ«bā ar .vmx failu. Kad viņi to lejupielādē, viņi redz uzvedni, kas nepiecieÅ”ama otrajai darbÄ«bai. BÅ«tÄ«bā tajā teikts, ka Veeam Backup & Replication izmantotā datubāze ir Å”ifrēta.
Pēc uzvednes noņemÅ”anas, .vmx faila lejupielādes un veiksmÄ«gas iekārtas ieslēgÅ”anas viņi redz, ka vienā no diskiem faktiski ir base64 Å”ifrēta datubāze. AttiecÄ«gi uzdevums ir to atÅ”ifrēt un iegÅ«t pilnÄ«bā funkcionējoÅ”u Veeam serveri.

Mazliet par virtuālo maŔīnu, kurā tas viss notiek. Kā mēs atceramies, pēc sižeta kvesta galvenais varonis ir diezgan tumÅ”s cilvēks un dara kaut ko, kas acÄ«mredzami nav ļoti likumÄ«gs. Tāpēc viņa darba datoram vajadzētu bÅ«t pilnÄ«gi hakeram lÄ«dzÄ«gam izskatam, kas mums bija jāizveido, neskatoties uz to, ka tas ir Windows. Pirmā lieta, ko mēs izdarÄ«jām, bija pievienot daudz rekvizÄ«tu, piemēram, informāciju par galvenajiem uzlauÅ”anas gadÄ«jumiem, DDoS uzbrukumiem un tamlÄ«dzÄ«gi. Pēc tam viņi instalēja visu tipisko programmatÅ«ru un visur ievietoja dažādus izgāztuves, failus ar hashēm utt. Viss ir kā filmās. Cita starpā bija mapes ar nosaukumu slēgts korpuss*** un atvērts korpuss***
Lai turpinātu progresu, spēlētājiem ir jāatjauno padomi no dublējuma failiem.

Te gan jāsaka, ka sākumā spēlētājiem tika sniegts diezgan maz informācijas, un lielāko daļu datu (piemēram, IP, pieteikumvārdus un paroles) viņi saņēma kvesta gaitā, atrodot norādes dublējumkopijās vai uz maŔīnām izkaisÄ«tos failos. . Sākotnēji dublējuma faili atrodas Linux repozitorijā, bet pati mape serverÄ« ir pievienota ar karogu noexec, tāpēc par failu atkopÅ”anu atbildÄ«gais aÄ£ents nevar startēt.

Labojot repozitoriju, dalÄ«bnieki iegÅ«st piekļuvi visam saturam un beidzot var atjaunot jebkuru informāciju. Atliek saprast, kurÅ” tas ir. Un, lai to izdarÄ«tu, viņiem vienkārÅ”i jāizpēta Å”ajā maŔīnā saglabātie faili, jānosaka, kuri no tiem ir ā€œsalauztiā€ un kas tieÅ”i ir jāatjauno.

Å ajā brÄ«dÄ« scenārijs pāriet no vispārējām IT zināŔanām uz Veeam specifiskajām funkcijām.

Å ajā konkrētajā piemērā (ja zināt faila nosaukumu, bet nezināt, kur to meklēt), jums ir jāizmanto Enterprise Manager meklÄ“Å”anas funkcija utt. Rezultātā pēc visas loÄ£iskās ķēdes atjaunoÅ”anas spēlētājiem ir vēl viena pieteikÅ”anās/parole un nmap izvade. Tādējādi tie nonāk Windows Core serverÄ« un caur RDP (lai dzÄ«ve neŔķiet kā medus).

Å Ä« servera galvenā iezÄ«me: ar vienkārÅ”a skripta un vairāku vārdnÄ«cu palÄ«dzÄ«bu tika izveidota absolÅ«ti bezjēdzÄ«ga mapju un failu struktÅ«ra. Un, piesakoties, jÅ«s saņemat sveiciena ziņojumu, piemēram, "Å eit ir eksplodējusi loÄ£iskā bumba, tāpēc jums bÅ«s jāapkopo pavedieni turpmākajām darbÄ«bām."

SekojoÅ”ais pavediens tika sadalÄ«ts vairāku sējumu arhÄ«vā (40ā€“50 gabali) un nejauÅ”i sadalÄ«ts starp Ŕīm mapēm. MÅ«su ideja bija tāda, ka spēlētājiem ir jāparāda savi talanti vienkārÅ”u PowerShell skriptu rakstÄ«Å”anā, lai, izmantojot labi zināmu masku, izveidotu vairāku sējumu arhÄ«vu un iegÅ«tu nepiecieÅ”amos datus. (Bet sanāca kā tajā jokā ā€“ daži priekÅ”meti izrādÄ«jās neparasti fiziski attÄ«stÄ«ti.)

ArhÄ«vā bija kasetes fotogrāfija (ar uzrakstu ā€œPēdējais vakarēdiens ā€“ labākie mirkļiā€), kas sniedza mājienu par savienotas lentes bibliotēkas izmantoÅ”anu, kurā atradās kasete ar lÄ«dzÄ«gu nosaukumu. Bija tikai viena problēma ā€“ tas izrādÄ«jās tik nederÄ«gs, ka nebija pat kataloÄ£izēts. Å eit sākās, iespējams, vissarežģītākā kvesta daļa. Mēs izdzēsām galveni no kasetes, tāpēc, lai no tās atgÅ«tu datus, jums vienkārÅ”i jāizmet ā€œneapstrādātieā€ bloki un jāizskata tie seÅ”stÅ«ra redaktorā, lai atrastu faila sākuma marÄ·ierus.
Atrodam marÄ·ieri, apskatām nobÄ«di, sareizinām bloku ar tā lielumu, pievienojam nobÄ«di un, izmantojot iekŔējo rÄ«ku, mēģinām atgÅ«t failu no konkrēta bloka. Ja viss ir izdarÄ«ts pareizi un matemātika piekrÄ«t, tad spēlētājiem rokās bÅ«s .wav fails.

Tajā, izmantojot balss ģeneratoru, cita starpā tiek diktēts binārais kods, kas tiek izvērsts citā IP.

Tas, izrādās, ir jauns Windows serveris, kurā viss norāda uz nepiecieÅ”amÄ«bu izmantot Wireshark, taču tā tur nav. Galvenais triks ir tāds, ka Å”ajā maŔīnā ir instalētas divas sistēmas - tikai disks no otrās tiek atvienots, izmantojot ierīču pārvaldnieku bezsaistē, un loÄ£iskā ķēde noved pie nepiecieÅ”amÄ«bas pārstartēt. Tad izrādās, ka pēc noklusējuma ir jāielādē pavisam cita sistēma, kurā ir instalēts Wireshark. Un visu Å”o laiku mēs atradāmies sekundārajā operētājsistēmā.

Å eit nekas Ä«paÅ”s nav jādara, vienkārÅ”i iespējojiet uztverÅ”anu vienā saskarnē. SalÄ«dzinoÅ”i rÅ«pÄ«gi izpētot izgāztuvi, atklājas nepārprotami kreisās puses pakete, kas regulāri sÅ«tÄ«ta no palÄ«gmaŔīnas, kurā ir saite uz YouTube video, kurā spēlētājiem tiek lÅ«gts zvanÄ«t uz noteiktu numuru. Pirmais zvanÄ«tājs dzirdēs apsveikumus ar pirmo vietu, pārējie saņems ielÅ«gumu uz HR (joks)).

Starp citu, esam atvērti darba vietas tehniskā atbalsta inženieriem un praktikantiem. Laipni lūgti komandā!

Avots: www.habr.com

Pievieno komentāru