入侵ASOS

哈Ha!我提请您注意Michal Necasek撰写的文章“ Breaking Into ASOS”的翻译。



我喜欢旧的硬件,并且想与您分享一个有趣的故事,即研究博物馆的一个硬盘驱动器。



OS / 2博物馆最近购买了状态良好的Quantum Bigfoot TS硬盘。如果没有人记得的话,大脚磁盘是一种非常奇怪的5.25英寸存储介质,在1990年代很流行。它们便宜,相当慢,而且很大。但以其自身的方式不同寻常。



光盘上有一个贴纸,清楚地表明该设备曾经在Compaq机器中。将介质连接到Linux系统后,事实证明磁盘不是空的。已经很有趣了。但是,后来发现磁盘的内容对于Linux来说根本不是典型的。



将磁盘映像连接到虚拟机后,事实证明,磁盘不仅可以引导,而且还可以装载Compaq和SCO曾经发明的某种奇特的东西。引导屏幕如下所示:





某种Microsoft / SCO / Compaq服务器?



总的来说,没有什么可看的。一点也不。但是,在切换了虚拟终端(使用Alt + F2组合,以及Linux是从谁那里得到的?)之后,事实证明,我们将现成的操作系统与一些自定义设置进行了奇怪的混合:





由SCO OpenServer配置的Compaq ASOS



如您所见,这是SCO OpenServer Release 5,但是进行了一些Compaq修改。如果您在网上进行良好的搜索,将会发现一些详细信息。原来硬盘属于Compaq Prosignia NeoServer,1990年代后期的高档网络服务器。这是一台具有Web服务器,文件服务器,打印服务器等的低功耗,低成本Celeron计算机。由于某种原因,康柏决定使用它。实际上,NeoServer有点像碎纸机或垃圾桶。但是,我们看到了“ 1999”和“ network”字样,因此一切都应该正常工作。 NeoServer的许多功能都依赖于VisionFS产品,该产品与Samba大致相似。



NeoServer系列似乎并不十分成功,因此很难找到文档。有大量的死链接。甚至archive.org也没有完整的Compaq FTP存档。整个/pub/supportinformation/techpubs/user_reference_guides 子树都不在那里



另外,根据一篇老论坛文章所述,NeoServer已被锁定,因此实际上不可能通过控制台以root用户身份登录。那么,您如何使用OpenServer?



ASOS配置有一个未公开的引导参数QUIET = YES。这意味着无法中断下载过程。我无法找到一种以这种方式配置的OpenServer上的任何单用户引导方式。



显而易见的替代方法是将磁盘(映像)连接到Linux ...但这没用,因为Linux不支持OpenServer File System(HTFS)。剩下的唯一选项是使用OpenServer安装光盘。



这个选项没有提供明显的方法来访问命令行,但是实际上我们有两种方法。其中之一是在加载安装程序后按F8键(未记录)。这将打开带有“ Shellscape”选项的调试屏幕:





F8魔术使安装程序调试功能栩栩如生。



另一个选项是在OpenServer安装程序启动菜单中添加“工具”,例如:



更多OpenServer引导魔术程序



在启动后,安装程序将转到此菜单而不是安装OS:





OpenServer Tools菜单



因此,我们进入了命令行,可以使用挂载硬盘文件系统mount/mnt/dev/hd0root。在此阶段,应该可以运行命令passwd,用于重置/删除root密码。 not,并非一切都那么简单。是的,它应该可以那样工作,并且有有关如何重置根密码的说明。但是,这在ASOS Compaq上不起作用。



问题是/etc/passwd-这只是的符号链接/rwroot/etc/passwd。不知道在哪事实证明,“ rwroot”的概念是ASOS特有的,因为我找不到与此主题相关的任何链接。



让我们看一下根文件系统,进入目录/idev。有/idev/rwroot 从1到43的次要和主要数字。如果您尝试mknod /dev/rwroot b 1 43,然后mkdir /rwroot在末尾mount /dev/rwroot /rwroot,我们将达到预期的结果。最后/etc/passwd在vi中打开真实文件:





这是真实的ASOS密码文件



当然,真实的密码在影子文件中,但是更改我们所需的内容一点也不困难。一次重启...它就在袋子里!我们输入了:





ASOS命令行



此信息甚至可能在20年前对某人有所帮助。现在,这只是减轻研究困扰的一种方法。



聚苯乙烯
, root- . , ​​ .. , OpenServer, , Bigfoot. , fdisk divvy, . , Compaq ProSignia NeoServer, 2002 .



感谢您的关注。来源



All Articles