谁停止了切碎机,或者有必要通过销毁服务器来完成任务

几天前,我们完成了最幸运的事情之一,我们很幸运地在博客框架内开展了这项活动-一款破坏了服务器的在线黑客游戏。



结果超出了我们的所有期望:参与者不仅参加了会议,还迅速将自己组织成一个由620人组成的协调良好的社区,这使他们在两天内不停地睡着了,立即进行了一场暴风雨的搜寻。





这就是它的结束方式:







这一切是如何开始的,它是怎么回事?



游戏始于8月12日,当时我们在博客上发布了一段视频,视频中有一个骷髅头形式的黑客建议玩游戏,破坏服务器,使房间短路(或进行小型射击)并捡起碎纸机中的钱。



这是一个在线任务:我们在房间里启动了YouTube广播,里面装有物联网设备,床服务器(必须销毁),我们在服务器上固定了一个水族馆,并对其进行了固定。为了使游戏更具动感,我们决定建立200,000卢布的奖池,然后将其装入切碎机并设置为每60分钟打开一次。碎纸机每个小时要吃掉1000卢布-玩家越早将其停止,他们将赢得越多的钱。







建立此任务本身就是一个任务-我们必须吃一个分娩的东西,并且每天在同一个房间里睡几个小时。但是,最令人惊讶的是,观看了球员思想的飞逝以及他们在此过程中的情感影响。



老实说,玩家在解决问题上的独创性多次超出了我们谦虚的主意:每隔一分钟我们都会阅读不和谐的聊天内容,有时甚至是在笑声中抽泣,了解玩家在做什么以及他们在过程中如何开玩笑。



这个项目有7个人孜孜不倦地工作:一名支持者,一名硬件专家,一名真实的电影制片人,一名CG设计师以及两个意识形态策划者和联合制作人。



从技术的角度来看,我们将在接下来的帖子中确切地说明该任务是如何实现的,但是现在,我将告诉您它的答案:在广播期间应该如何准确地破解了这个会议室。同时,让我们回顾事件的时间顺序,以及聊天不和谐中所有疯狂的光明会理论,仅此而已。



玩家在游戏开始时的感受



房间中的所有物品均分为三类:



  • 易于操作的非游戏物联网设备
  • 通过任务的游戏设备
  • 随行人员






我们放置了8个非常易于使用的元素:两个灯,一个花环,五个字母FALCON,每种颜色都可以更改。所有这些都可以直接从站点打开/关闭,并立即在广播中看到结果-我们使它们特别适用于所有播放器,而不论其技术知识水平如何。





该站点中仅包含的



所有内容完成任务所需的重要游戏元素以及对其进行访问的方法并非易事:



  1. 带有开放式盖子的服务器,上面有一个水族馆
  2. 壶铃悬挂以破坏水族馆
  3. 威震天3000-强大的激光指示器,瞄准持有壶铃的绳索
  4. 加载服务器时启动的强大风扇
  5. 在活动挂图上写入威震天的登录名和密码
  6. 您可以拨打电话并实时查看通话的电话
  7. 每小时吃掉1000卢布纸的碎纸机


任务是如何解决的



我马上说:胸部很简单地张开了。



游戏的目的是通过使房间短路来停止切碎机。为此,有必要通过向重物砸碎水族馆并将水倒在服务器上。重物放在威震天瞄准的绳子上。控制威震天,可以将绳子剪断。这是通过5个简单的步骤完成的:



步骤1.将服务器加载到房间中



例如,使用命令发送软件包。



ab -r -n 10000 -c 100 -s 280 -l https://ws.ooosokol.ru/captcha


提示是“价格表”页面一个非常繁琐的验证码相同的验证码也必须受到攻击: 服务器加载后,其温度升高,可以在摄像机前面打开的监视器中对其进行跟踪。接下来是风扇,风扇在活动挂图上打开了光幕。然后打开登录在板上的威震天页面的登录名和密码。 通过检查为ooosokol.ru域颁发的所有证书,可以找到威震天管理页面本身。威震天的管理页面位于megatron.ooosokol.ru 子域中。但是直到向威震天提供主电源才打开。

























在youtube上播出的评论中,玩家几乎立即经历了所有这些阶段。进一步的任务更加困难,玩家创建了RUVDS Hack Room不和谐服务器,并在那里继续讨论。



步骤2.向威震天通电



现场控制的所有智能设备(与不停地打开或关闭播放器的指示灯相同)具有自己的标识符。



为了向威震天提供主要电源并同时突出显示威震天,必须在办公室管理页面上找到并打开隐藏的设备。







为此,有必要查看设备标识符,注意总共有4个设备,而站点上只有3个可用。







当第4个设备打开时,威震天的页面可用,并且激光器本身被突出显示。但与此同时,用激光射击是不可能的,在他的页面上有一条消息,指出激光尚未可用,并有提示:办公室交通堵塞被击倒,您需要致电管理公司并要求供电。





有关管理公司的提示



3.致电管理公司,要求打开威震天的电源



威震天无法在耳鼻喉科射击,因为交通堵塞在办公室被击倒了。只有管​​理公司才能打开电源,必须接通电源并经过确认为LLC的所有者。



查找管理公司编号很容易-我们将其插入页脚中。







但是识别要困难得多。



拨打+74991130688号码时,一位女接线员拿起电话,用无聊的声音要求为公司的TIN和所有者的全名命名。没有这一点,她拒绝打开电源,并通过以下事实来解释这一点:她是一家普通的外包派遣办公室,他们有2000个客户和办公室,没有这些信息,根本找不到合适的人。



对于玩家来说,这是最困难的阶段。我们搜索了正确的TIN和所有者的全名近两天,而我(由控制室的操作员代表)在这段时间内接到了400多个电话。电话每2-3分钟响一次。



伙计们竭尽所能。一切都付诸行动:他们通过社交网络搜索了网站的源代码,用谷歌搜索了网站所有者Sokolov。



他们搜索了不同公司的TIN
















- — , .



, . , , lasermasters.ru, .



.







- ! .



,






, . , .







, , , . , , .





,





,



, 600 ...)



, ( , ).







, . , , .



,






.







, , .



, ? -. .





""

























.







, .















— , .







3301 — , .











. , , , , . , , - , , , , .









.





































. -, . , , .



. — , 25- , .



25- , .













4. -



, . .





25 , , 10 10/255



1 , .



, , .



,


,




,























, -



4. , : gist ,



— 100% 3 . 2 , , , .



: , , . , gist, .





, 42



(« », ).



, , 42.







, 2 , Lost, 16- .



( ) , .



25 . , . .



5.









. , « », :



  • iot-


, , , . : , , , , , . .











— . , .



, , :







?



, — , , .



: , . , 2 — , :







?



, — , , - ( - ).



?



- — 134 000 .



.



, ?



, . -- . , .


?



, , .


, ?



, (.. ). .


, ?



( , )), . - , — , , ..


, ?



, , , , .



. secret . , ; , .



, , , . ( 4 : 1 3 /) 42 ( , — , ).



, , ( ), .



app.js-. a9 , power: true . — , , .



, unknown device. , chsokolow@gmail.com, -, lasermasters, . , , - ( , 99% , + ).



. , . , — , , . , - ( ) power: true 9- , . , , ( ). , , + + .



- , , , , . 5, — , . , , — . 58 449a776938f7ce4cf19f8603045dca0f , . .



« , ». , , , , — , . 10-20, .



, , , . , — + , . , , .




, , . — , stay tuned .






All Articles