Siapa yang menghentikan shredder atau bagaimana itu diperlukan untuk menyelesaikan misi dengan penghancuran server

Beberapa hari yang lalu, kami menyelesaikan salah satu peristiwa paling emosional yang beruntung kami lakukan dalam kerangka blog - permainan peretas online dengan penghancuran server.



Hasilnya melebihi semua harapan kami: para peserta tidak hanya mengambil bagian, tetapi dengan cepat mengatur diri mereka sendiri ke dalam komunitas yang terkoordinasi dengan baik yang terdiri dari 620 orang dalam perselisihan, yang benar-benar melakukan pencarian dalam dua hari tanpa istirahat untuk tidur.





Dan beginilah akhirnya:







Bagaimana semuanya dimulai dan tentang apa itu semua?



Permainan dimulai pada 12 Agustus, ketika kami memposting posting blog dengan video di mana seorang peretas dalam bentuk tengkorak menyarankan untuk bermain game, menghancurkan server, membuat arus pendek ruangan (atau api mini) dan mengambil uang yang tersisa di mesin penghancur.



Itu adalah pencarian online: kami meluncurkan siaran YouTube dari ruangan, yang kami isi dengan perangkat iot, server tempat tidur (yang harus dihancurkan), dan kami memperbaiki akuarium di atas server dan menggantung beban di atasnya. Untuk membuat game ini lebih penuh aksi, kami memutuskan untuk membuat kumpulan hadiah 200.000 rubel, yang kami muat ke mesin penghancur dan mengaturnya untuk dinyalakan setiap 60 menit. Setiap jam mesin penghancur memakan 1.000 rubel - semakin cepat pemain menghentikannya, semakin banyak uang yang akan mereka menangkan.







Membangun pencarian ini adalah pencarian itu sendiri - kami harus makan satu pengiriman dan tidur beberapa jam sehari tepat di ruangan yang sama. Tetapi hal yang paling menakjubkan adalah menyaksikan pemikiran para pemain yang terbang dan dampak emosional mereka dalam prosesnya.



Sejujurnya, kecerdikan para pemain dalam memecahkan masalah berkali-kali melampaui ide sederhana kami: setiap menit senggang kami membaca obrolan perselisihan dan dalam beberapa kasus benar-benar menangis tersedu-sedu, mempelajari apa yang dilakukan para pemain dan bagaimana mereka bercanda dalam prosesnya.



7 orang bekerja tanpa lelah pada proyek: backender, spesialis perangkat keras, produser film sungguhan, desainer CG dan dua dalang ideologis dan co-produser.



Kami akan memberi tahu di posting berikutnya persis bagaimana pencarian itu dilaksanakan dari sudut pandang teknis, tetapi untuk saat ini saya akan memberi tahu Anda jawabannya: bagaimana tepatnya ruangan ini seharusnya diretas selama siaran. Pada saat yang sama, mari kita mengingat kembali kronologi kejadian, serta semua teori Illuminati yang gila dari perselisihan obrolan dan hanya itu.



Apa yang para pemain miliki di awal permainan



Semua barang di ruangan itu dibagi menjadi tiga kategori:



  • Mudah dioperasikan, perangkat iot non-game
  • Perangkat game untuk lulus misi
  • Rombongan






Kami menempatkan 8 elemen yang sangat mudah digunakan: dua lampu, satu karangan bunga, lima huruf FALCON, yang masing-masing dapat diubah warnanya. Semua ini dapat dinyalakan / dimatikan langsung dari situs dan langsung melihat hasilnya di siaran - kami menyediakannya secara khusus untuk semua pemain, terlepas dari tingkat pengetahuan teknisnya.





Segala sesuatu yang hanya disertakan dari situs



Dari elemen permainan penting yang diperlukan untuk menyelesaikan pencarian, dan akses ke sana, tidak mudah untuk mendapatkannya:



  1. Server dengan tutup terbuka dan akuarium di atasnya
  2. Seekor kettlebell digantung untuk menghancurkan akuarium
  3. Megatron 3000 - penunjuk laser kuat yang diarahkan ke tali yang menahan kettlebell
  4. Kipas yang kuat yang dimulai saat server dimuat
  5. Flipchart tempat login dan kata sandi ke Megatron ditulis
  6. Telepon yang dapat Anda hubungi dan melihat panggilan Anda secara langsung
  7. Mesin penghancur yang memakan selembar kertas 1.000 rubel per jam


Bagaimana tepatnya pencarian itu diselesaikan



Saya akan segera mengatakan: peti terbuka cukup sederhana.



Tujuan dari permainan ini adalah untuk menghentikan mesin penghancur dengan membuat arus pendek ruangan. Untuk melakukan ini, perlu untuk menghancurkan akuarium dengan memasukkan beban ke dalamnya dan menuangkan air ke server. Beban dipegang pada tali yang dibidik Megatron. Mengambil kendali Megatron, talinya bisa dipotong. Ini dilakukan dalam 5 langkah sederhana:



Langkah 1. Muat server di dalam ruangan



Misalnya, mengirim paket dengan perintah.



ab -r -n 10000 -c 100 -s 280 -l https://ws.ooosokol.ru/captcha


Tipnya adalah captcha yang sangat berat di halaman daftar Harga .





Captcha yang sama yang harus diserang.







Saat server dimuat, suhunya meningkat dan ini bisa dilacak pada pemantauan yang dibuka tepat di depan kamera. Berikutnya adalah kipas angin, yang membuka tirai tipis di flipchart. Kemudian login dan kata sandi untuk mengakses halaman Megatron, yang tertulis di papan, dibuka.



Dan halaman manajemen Megatron itu sendiri dapat ditemukan dengan memeriksa semua sertifikat yang dikeluarkan untuk domain ooosokol.ru. Halaman manajemen Megatron terletak



di subdomain megatron.ooosokol.ru . Tapi itu tidak terbuka sampai tenaga utama disuplai ke Megatron.



Para pemain melalui semua tahapan ini hampir segera di komentar siaran di youtube. Tugas selanjutnya lebih sulit dan para pemain membuat server perselisihan RUVDS Hack Room dan melanjutkan diskusi di sana.



Langkah 2. Terapkan kekuatan utama ke Megatron



Semua perangkat pintar yang dikendalikan dari situs (lampu yang sama yang menyalakan atau mematikan pemain tanpa henti) memiliki pengenalnya sendiri.



Untuk memasok daya utama ke Megatron dan pada saat yang sama untuk menyorotnya, perlu untuk menemukan dan menyalakan perangkat tersembunyi di halaman manajemen kantor.







Untuk melakukan ini, perlu untuk melihat pengenal perangkat dan memperhatikan bahwa total ada 4 perangkat, dan hanya 3 yang tersedia di situs.







Halaman Megatron menjadi tersedia ketika perangkat ke-4 dihidupkan dan laser itu sendiri disorot. Tetapi pada saat yang sama, tidak mungkin untuk menembak dengan laser, dan di halamannya ada pesan bahwa laser belum tersedia dan petunjuk: kemacetan lalu lintas di kantor, Anda harus menelepon perusahaan manajemen dan meminta listrik.





Tip tentang perusahaan manajemen



3. Hubungi perusahaan manajemen dan minta untuk menyalakan kekuatan Megatron



Megatron tidak bisa menembak ke arah THT, karena di kantor macet macet. Hanya perusahaan manajemen yang dapat menghidupkan kembali daya, yang perlu dipanggil dan melalui identifikasi sebagai pemilik LLC.



Menemukan nomor perusahaan manajemen itu mudah - kami memasukkannya langsung ke footer.







Tetapi identifikasi jauh lebih sulit.



Saat menelepon nomor +74991130688, seorang gadis operator mengangkat telepon dan dengan suara bosan meminta untuk menyebutkan NPWP perusahaan dan nama lengkap pemilik. Tanpa ini, dia menolak untuk menyalakan listrik dan menjelaskan hal ini dengan fakta bahwa dia adalah kantor pengiriman biasa untuk outsourcing, mereka memiliki 2000 klien dan kantor, dan tanpa informasi ini mustahil untuk menemukan yang tepat.



Ini ternyata menjadi tahap tersulit bagi para pemain. Kami mencari TIN yang benar dan nama lengkap pemilik selama hampir dua hari, dan saya (diwakili oleh operator ruang kendali) menerima lebih dari 400 panggilan selama waktu ini. Telepon berdering setiap 2-3 menit.



Orang-orang menggali sebaik mungkin. Semuanya menjadi tindakan: mereka memusnahkan kode sumber situs, mencari di Google pemilik situs Sokolov, mendorong melalui jejaring sosial.



Mereka mencari TIN perusahaan yang berbeda
















- โ€” , .



, . , , lasermasters.ru, .



.







- ! .



,






, . , .







, , , . , , .





,





,



, 600 ...)



, ( , ).







, . , , .



,






.







, , .



, ? -. .





""

























.







, .















โ€” , .







3301 โ€” , .











. , , , , . , , - , , , , .









.





































. -, . , , .



. โ€” , 25- , .



25- , .













4. -



, . .





25 , , 10 10/255



1 , .



, , .



,


,




,























, -



4. , : gist ,



โ€” 100% 3 . 2 , , , .



: , , . , gist, .





, 42



(ยซ ยป, ).



, , 42.







, 2 , Lost, 16- .



( ) , .



25 . , . .



5.









. , ยซ ยป, :



  • iot-


, , , . : , , , , , . .











โ€” . , .



, , :







?



, โ€” , , .



: , . , 2 โ€” , :







?



, โ€” , , - ( - ).



?



- โ€” 134 000 .



.



, ?



, . -- . , .


?



, , .


, ?



, (.. ). .


, ?



( , )), . - , โ€” , , ..


, ?



, , , , .



. secret . , ; , .



, , , . ( 4 : 1 3 /) 42 ( , โ€” , ).



, , ( ), .



app.js-. a9 , power: true . โ€” , , .



, unknown device. , chsokolow@gmail.com, -, lasermasters, . , , - ( , 99% , + ).



. , . , โ€” , , . , - ( ) power: true 9- , . , , ( ). , , + + .



- , , , , . 5, โ€” , . , , โ€” . 58 449a776938f7ce4cf19f8603045dca0f , . .



ยซ , ยป. , , , , โ€” , . 10-20, .



, , , . , โ€” + , . , , .




, , . โ€” , stay tuned .






All Articles