من الذي أوقف آلة التقطيع أو كيف كان من الضروري إكمال المهمة مع تدمير الخادم

قبل يومين ، أكملنا واحدة من أكثر الأحداث المشحونة عاطفياً والتي كنا محظوظين بتنفيذها في إطار المدونة - وهي لعبة قرصنة عبر الإنترنت مع تدمير الخادم.



تجاوزت النتائج كل توقعاتنا: لم يشارك المشاركون فحسب ، بل نظموا أنفسهم سريعًا في مجتمع جيد التنسيق مكون من 620 شخصًا في حالة خلاف ، والتي استحوذت فعليًا على المهمة في يومين دون استراحة للنوم.





وهكذا انتهى الأمر:







كيف بدأ كل شيء وماذا كل هذا؟



بدأت المباراة في 12 آب، ونحن عندما نشرت بلوق وظيفة مع الفيديو الذي القراصنة في شكل الجمجمة يقترح تلعب لعبة، وتدمير الخادم، إن تلامس الغرفة (أو مصغرة النار) والتقاط المال الباقي في التقطيع.



لقد كان بحثًا عبر الإنترنت: أطلقنا بثًا على YouTube من الغرفة ، ملأناه بأجهزة iot ، خادم سرير (كان لا بد من تدميره) ، وثبنا حوضًا مائيًا فوق الخادم وعلقنا وزنًا فوقه. لجعل اللعبة مليئة بالإثارة ، قررنا إنشاء مجموعة جوائز تبلغ 200000 روبل ، قمنا بتحميلها في آلة التقطيع وقمنا بتشغيلها كل 60 دقيقة. في كل ساعة ، أكلت آلة التقطيع 1000 روبل - وكلما أوقفه اللاعبون ، زادت الأموال التي يربحونها.







كان بناء هذا المسعى في حد ذاته مهمة - كان علينا أن نأكل ولادة واحدة وننام عدة ساعات في اليوم في نفس الغرفة. لكن الشيء الأكثر إثارة للدهشة هو مشاهدة هروب أفكار اللاعبين وتأثيرهم العاطفي في هذه العملية.



لكي نكون صادقين ، فإن براعة اللاعبين في حل المشكلات تجاوزت فكرتنا المتواضعة عدة مرات: في كل دقيقة مجانية نقرأ محادثة الخلاف وفي بعض الحالات نبكي حرفيًا من الضحك ، ونتعلم ما يفعله اللاعبون وكيف يمزحون في هذه العملية



عمل 7 أشخاص بلا كلل في المشروع: مساعد ، متخصص في الأجهزة ، منتج أفلام حقيقي ، مصمم CG واثنين من العقول المدبرة الأيديولوجية والمنتجين المشاركين.



سنخبر في المنشورات التالية بالضبط كيف تم تنفيذ المهمة من وجهة نظر فنية ، لكن في الوقت الحالي سأخبرك بإجابته: كيف كان يجب اختراق هذه الغرفة أثناء البث. في الوقت نفسه ، دعنا نتذكر التسلسل الزمني للأحداث ، وكذلك جميع نظريات المتنورين المجنونة من خلاف الدردشة وهذا كل شيء.



ماذا كان لدى اللاعبين في بداية المباراة



تم تقسيم جميع العناصر الموجودة في الغرفة إلى ثلاث فئات:



  • أجهزة iot سهلة التشغيل وغير مخصصة للألعاب
  • أجهزة اللعبة لاجتياز المهمة
  • حاشية






وضعنا 8 عناصر سهلة الاستخدام للغاية: مصباحان ، إكليل واحد ، خمسة أحرف FALCON ، كل منها يمكن تغيير لونه. يمكن تشغيل / إيقاف كل هذا مباشرة من الموقع ورؤية النتيجة على الفور في البث - لقد جعلناها متاحة بشكل خاص لجميع اللاعبين ، بغض النظر عن مستوى المعرفة التقنية.





كل ما تم تضمينه ببساطة من الموقع



من عناصر اللعبة المهمة التي كانت مطلوبة لإكمال المهمة ، والوصول إليها ، لم يكن من السهل الحصول عليها:



  1. خادم بغطاء مفتوح وأكواريوم فوقه
  2. تعليق الجرس لتفتيت الحوض
  3. ميجاترون 3000 - مؤشر ليزر قوي يستهدف حبلًا يحمل جرسًا
  4. مروحة قوية بدأت عند تحميل الخادم
  5. لوحة قلابة كُتب عليها اسم المستخدم وكلمة المرور لميجاترون
  6. هاتف يمكنك الاتصال به ورؤية مكالمتك مباشرة
  7. آلة تمزيق أكلت قطعة ورق سعة 1000 روبل في الساعة


كيف تم حل المهمة بالضبط



سأقول على الفور: فتح الصندوق بكل بساطة.



كان الهدف من اللعبة هو إيقاف آلة التقطيع عن طريق ماس كهربائى الغرفة. للقيام بذلك ، كان من الضروري كسر الحوض عن طريق تشغيل الوزن فيه وسكب الماء على الخادم. تم تثبيت الوزن على خيط كان ميجاترون يستهدفه. السيطرة على ميجاترون ، يمكن قطع الحبل. تم ذلك في 5 خطوات بسيطة:



الخطوة 1. تحميل الخادم في الغرفة



على سبيل المثال ، إرسال الحزم مع الأمر.



ab -r -n 10000 -c 100 -s 280 -l https://ws.ooosokol.ru/captcha


كانت الإكرامية عبارة عن رمز اختبار captcha ثقيل جدًا في صفحة قائمة الأسعار .





نفس كلمة التحقق التي يجب مهاجمتها







عندما تم تحميل الخادم ، زادت درجة حرارته ويمكن تتبع ذلك من خلال المراقبة المفتوحة أمام الكاميرا مباشرة. ثم جاءت المروحة التي فتحت ستارة خفيفة على اللوح الورقي. ثم تم فتح تسجيل الدخول وكلمة المرور للوصول إلى صفحة Megatron ، المكتوبة على السبورة.



ويمكن العثور على صفحة إدارة Megatron نفسها عن طريق التحقق من جميع الشهادات الصادرة لنطاق ooosokol.ru. كانت صفحة إدارة Megatron موجودة



في النطاق الفرعي megatron.ooosokol.ru . لكنها لم تفتح حتى تم إمداد ميجاترون بالطاقة الأولية.



مر اللاعبون بكل هذه المراحل على الفور تقريبًا في تعليقات البث على اليوتيوب. كانت المهام الإضافية أكثر صعوبة وقام اللاعبون بإنشاء خادم خلاف RUVDS Hack Room واستمروا في المناقشة هناك.



الخطوة 2. تطبيق الطاقة الأولية على ميجاترون



جميع الأجهزة الذكية التي يتم التحكم فيها من الموقع (نفس المصابيح التي تعمل على تشغيل أو إيقاف تشغيل اللاعبين دون توقف) لها معرفات خاصة بها.



لتزويد ميجاترون بالطاقة الأساسية وفي نفس الوقت لتسليط الضوء عليها ، كان من الضروري البحث عن الجهاز المخفي وتشغيله في صفحة إدارة المكتب.







للقيام بذلك ، كان من الضروري إلقاء نظرة على معرّفات الجهاز وملاحظة أن هناك 4 أجهزة في المجموع ، و 3 أجهزة فقط متوفرة على







الموقع.أصبحت صفحة Megatron ، عند تشغيل الجهاز الرابع ، متاحة وتم تمييز الليزر نفسه. لكن في الوقت نفسه ، كان من المستحيل التصوير بالليزر ، وعلى صفحته كانت هناك رسالة مفادها أن الليزر لم يكن متاحًا بعد ، وتلميحًا: تم إيقاف الاختناقات المرورية في المكتب ، وكان عليك الاتصال بشركة الإدارة وطلب الطاقة.





نصيحة عن شركة الإدارة



3. اتصل بشركة الإدارة واطلب تشغيل قوة Megatron



لم تستطع ميجاترون إطلاق النار على الأنف والحنجرة ، لأن الاختناقات المرورية تعطلت في المكتب. يمكن لشركة الإدارة فقط إعادة تشغيل الطاقة ، والتي كان من الضروري الوصول إليها والمتابعة عبر تحديد الهوية كمالك للشركة ذات المسؤولية المحدودة.



كان العثور على رقم شركة الإدارة أمرًا سهلاً - أدخلناه في التذييل مباشرةً.







لكن تحديد الهوية كان أكثر صعوبة.



عند الاتصال بالرقم +74991130688 ، التقطت عاملة الهاتف وبصوت ملل طلبت تسمية رقم التعريف الضريبي للشركة واسم المالك بالكامل. بدون هذا ، رفضت تشغيل السلطة وفسرت ذلك من خلال حقيقة أنها كانت مكتب إرسال عادي في الاستعانة بمصادر خارجية ، وكان لديهم 2000 عميل ومكتب ، وبدون هذه المعلومات كان من المستحيل ببساطة العثور على الشخص المناسب.



اتضح أن هذه هي أصعب مرحلة للاعبين. لقد بحثنا عن رقم التعريف الضريبي الصحيح والاسم الكامل للمالك لمدة يومين تقريبًا ، وتلقيت (ممثلة بمشغل غرفة التحكم) أكثر من 400 مكالمة خلال هذا الوقت. رن الهاتف كل 2-3 دقائق.



حفر الرجال بأفضل ما في وسعهم. ذهب كل شيء إلى حيز التنفيذ: لقد أفسدوا شفرة المصدر للموقع ، بحثوا على جوجل على مالك الموقع سوكولوف ، ودفعوا عبر الشبكات الاجتماعية.



لقد بحثوا عن أرقام التعريف الضريبية لشركات مختلفة
















- — , .



, . , , lasermasters.ru, .



.







- ! .



,






, . , .







, , , . , , .





,





,



, 600 ...)



, ( , ).







, . , , .



,






.







, , .



, ? -. .





""

























.







, .















— , .







3301 — , .











. , , , , . , , - , , , , .









.





































. -, . , , .



. — , 25- , .



25- , .













4. -



, . .





25 , , 10 10/255



1 , .



, , .



,


,




,























, -



4. , : gist ,



— 100% 3 . 2 , , , .



: , , . , gist, .





, 42



(« », ).



, , 42.







, 2 , Lost, 16- .



( ) , .



25 . , . .



5.









. , « », :



  • iot-


, , , . : , , , , , . .











— . , .



, , :







?



, — , , .



: , . , 2 — , :







?



, — , , - ( - ).



?



- — 134 000 .



.



, ?



, . -- . , .


?



, , .


, ?



, (.. ). .


, ?



( , )), . - , — , , ..


, ?



, , , , .



. secret . , ; , .



, , , . ( 4 : 1 3 /) 42 ( , — , ).



, , ( ), .



app.js-. a9 , power: true . — , , .



, unknown device. , chsokolow@gmail.com, -, lasermasters, . , , - ( , 99% , + ).



. , . , — , , . , - ( ) power: true 9- , . , , ( ). , , + + .



- , , , , . 5, — , . , , — . 58 449a776938f7ce4cf19f8603045dca0f , . .



« , ». , , , , — , . 10-20, .



, , , . , — + , . , , .




, , . — , stay tuned .






All Articles