誰がシュレッダーを止めたのか、サーバーを破壊してクエストを完了する必要があったのか

数日前、私たちはブログのフレームワーク内で実行できた最も感情的なイベントの1つである、サーバーの破壊を伴うオンラインハッカーゲームを完了しました。



結果は私たちの期待をすべて上回りました。参加者は参加しただけでなく、すぐに620人の不和で調整されたコミュニティに組織化され、文字通り2日間で休憩なしで嵐に襲われました。





そして、これはそれがどのように終わったかです:







それはどのように始まったのですか、そしてそれは何についてですか?



ゲームは8月12日、頭蓋骨の形をしたハッカーがゲームのプレイ、サーバーの破壊、部屋の短絡(またはミニファイア)、シュレッダーに残ったお金の受け取りを提案するビデオをブログに投稿したときに始まりました



それはオンラインクエストでした。私たちは部屋からYouTube放送を開始し、そこにiotデバイス、ベッドサーバー(破壊する必要がありました)を詰め込み、サーバーの上に水族館を固定し、重りをかけました。ゲームをよりアクション満載にするために、200,000ルーブルの賞金プールを作成することにしました。これをシュレッダーにロードし、60分ごとにオンになるように設定しました。シュレッダーは1時間ごとに1,000ルーブルを食べました。プレーヤーが彼を止めるのが早ければ早いほど、より多くのお金を獲得できます。







このクエストを構築すること自体がクエストでした。1回の配達を食べて、同じ部屋で1日数時間眠らなければなりませんでした。しかし、最も驚くべきことは、プレイヤーの思考の飛行とその過程での彼らの感情的な影響を見ることでした。



正直なところ、問題を解決するためのプレーヤーの創意工夫は、私たちのささやかな考えを何度も上回りました。自由な時間ごとに、不和のチャットを読み、場合によっては文字通り笑いながら、プレーヤーが何をしていて、その過程でどのように冗談を言ったかを学びました。



バックエンダー、ハードウェアスペシャリスト、本物の映画プロデューサー、CGデザイナー、2人のイデオロギーの首謀者と共同プロデューサーの7人がこのプロジェクトに精力的に取り組みました。



次の投稿では、技術的な観点からクエストがどのように実装されたかを正確に説明しますが、今のところ、その答えをお伝えします。放送中にこの部屋をハックする必要があったかどうかです。同時に、イベントの時系列と、チャットの不和からのすべてのクレイジーなイルミナティ理論を覚えておきましょう。それだけです。



ゲーム開始時にプレイヤーが持っていたもの



部屋のすべてのアイテムは3つのカテゴリに分けられました:



  • 操作が簡単で、ゲーム以外のiotデバイス
  • クエストに合格するためのゲームデバイス
  • 側近






非常に使いやすい8つの要素を配置しました。2つのランプ、1つの花輪、5つのFALCON文字で、それぞれ色を変更できます。これらはすべて、サイトから直接オン/オフを切り替えることができ、すぐに放送で結果を確認できました。技術的な知識のレベルに関係なく、すべてのプレーヤーが特別に利用できるようにしました。





サイトから単純に含まれているものすべて



クエストを完了するために必要な重要なゲーム要素と、そのアクセスにアクセスするのはそれほど簡単ではありませんでした。



  1. 蓋が開いていて、その上に水族館があるサーバー
  2. 水族館を解体するために吊り下げられたケトルベル
  3. Megatron3000-ケトルベルを保持するロープを狙った強力なレーザーポインター
  4. サーバーがロードされたときに起動した強力なファン
  5. Megatronへのログインとパスワードが書かれたフリップチャート
  6. あなたが電話してあなたの電話をライブで見ることができる電話
  7. 1時間に1,000ルーブルの紙を食べたシュレッダー


クエストがどの程度正確に解決されたか



私はすぐに言います:胸は非常に簡単に開きました。



ゲームの目的は、部屋を短絡してシュレッダーを停止することでした。これを行うには、水槽に重りをかけて水槽を壊し、サーバーに水を注ぐ必要がありました。メガトロンが狙った紐に重りをかけた。メガトロンの支配権を握ると、ロープを切ることができた。これは5つの簡単なステップで行われました。



手順1.部屋にサーバーをロードします



たとえば、コマンドを使用してパッケージを送信します。



ab -r -n 10000 -c 100 -s 280 -l https://ws.ooosokol.ru/captcha


先端は非常に重かったキャプチャ価格一覧ページ





攻撃されなければならなかったまさに捕虜。







サーバーがロードされると、その温度が上昇し、これはカメラの真正面に開いたモニタリングで追跡できました。次にファンが来て、フリップチャートにライトカーテンを開けました。次に、ボードに書かれているメガトロンのページにアクセスするためのログインとパスワードが開かれました。



また、Megatron管理ページ自体は、ooosokol.ruドメインに対して発行されたすべての証明書を確認することで見つけることができます。



サブドメインmegatron.ooosokol.ruには、Megatron管理ページがありました。しかし、一次電力がメガトロンに供給されるまで、それは開きませんでした。



プレイヤーは、youtubeでの放送のコメントで、これらすべての段階をほぼ即座に通過しました。さらなるタスクはより困難であり、プレイヤーはRUVDSハックルーム不和サーバーを作成し、そこで議論を続けました。



ステップ2.メガトロンに一次電源を投入します



サイトから制御されるすべてのスマートデバイス(停止せずにプレーヤーをオンまたはオフにするのと同じライト)には、独自の識別子がありました。



メガトロンに一次電力を供給し、同時にそれを強調表示するには、オフィス管理ページで非表示のデバイスを見つけてオンにする必要がありました。







これを行うには、デバイスIDを確認し、合計4つのデバイスがあり、サイトで使用できるのは3つだけであることに注意する必要がありました。4







番目のデバイスをオンにすると、Megatronのページが使用可能になり、レーザー自体が強調表示されました。しかし同時に、レーザーでの撮影は不可能であり、彼のページには、レーザーがまだ利用できないというメッセージとヒントがありました。オフィスで交通渋滞が発生したため、管理会社に電話して電力を要求する必要がありました。





管理会社についてのヒント



3.管理会社に電話して、メガトロンの電源を入れるように依頼します



メガトロンは、オフィスで交通渋滞が発生したため、ENTを撃つことができませんでした。管理会社のみが電源をオンに戻すことができ、LLCの所有者としての身分証明書を呼び出して確認する必要がありました。



管理会社番号を見つけるのは簡単でした-私たちはそれをフッターに直接挿入しました。







しかし、識別ははるかに困難でした。



+74991130688に電話をかけると、女の子のオペレーターが電話を取り、退屈な声で会社のTINと所有者のフルネームを尋ねました。これがなければ、彼女は電源を入れることを拒否し、彼女がアウトソーシングの通常の派遣オフィスであり、2000のクライアントとオフィスがあり、この情報がなければ正しいものを見つけることは不可能であるという事実によってこれを説明しました。



これはプレイヤーにとって最も難しいステージであることが判明しました。ほぼ2日間、正しいTINと所有者のフルネームを検索しましたが、この間に私(コントロールルームのオペレーターが代表)は400件以上の電話を受けました。電話は2〜3分ごとに鳴りました。



彼らは可能な限り掘った。すべてが実行に移されました。彼らはサイトのソースコードを破壊し、サイトの所有者であるSokolovをグーグルで検索し、ソーシャルネットワークを介してドキドキしました。



彼らはさまざまな会社のTINを検索しました
















- — , .



, . , , lasermasters.ru, .



.







- ! .



,






, . , .







, , , . , , .





,





,



, 600 ...)



, ( , ).







, . , , .



,






.







, , .



, ? -. .





""

























.







, .















— , .







3301 — , .











. , , , , . , , - , , , , .









.





































. -, . , , .



. — , 25- , .



25- , .













4. -



, . .





25 , , 10 10/255



1 , .



, , .



,


,




,























, -



4. , : gist ,



— 100% 3 . 2 , , , .



: , , . , gist, .





, 42



(« », ).



, , 42.







, 2 , Lost, 16- .



( ) , .



25 . , . .



5.









. , « », :



  • iot-


, , , . : , , , , , . .











— . , .



, , :







?



, — , , .



: , . , 2 — , :







?



, — , , - ( - ).



?



- — 134 000 .



.



, ?



, . -- . , .


?



, , .


, ?



, (.. ). .


, ?



( , )), . - , — , , ..


, ?



, , , , .



. secret . , ; , .



, , , . ( 4 : 1 3 /) 42 ( , — , ).



, , ( ), .



app.js-. a9 , power: true . — , , .



, unknown device. , chsokolow@gmail.com, -, lasermasters, . , , - ( , 99% , + ).



. , . , — , , . , - ( ) power: true 9- , . , , ( ). , , + + .



- , , , , . 5, — , . , , — . 58 449a776938f7ce4cf19f8603045dca0f , . .



« , ». , , , , — , . 10-20, .



, , , . , — + , . , , .




, , . — , stay tuned .






All Articles