LINUX.ORG.RU

Linux-квест

 , , ,


0

2

Привет.

У моего товарища скоро день рождения, и так как он любит всякого рода встраиваемые системы, писать ПО на чистом ассемблере, херачить на C89 и ковырять всякие там линуксы, я решил сделать ему необычный подарок: квест из штук, которые надо последовательно хакнуть, чтобы получить приз.

Купил за сто рублей на авито старый роутер DIR-330, поставил на него OpenWrt 15.05, запрятал пару пасхалок и думаю теперь, что бы такого ещё сделать на этой машине, чтобы ему было интересно разгадывать? Подумал, сначала, написать на си и собрать кросс-компайлом всяких крякми, чтобы он развлекался, но чтобы завести SDK под такую старую OpenWrt, надо с бубном плясать.

Может, у вас идеи есть?

Спасибо.

И надеюсь, он не наткнётся на этот тред :)

Всем бы такого друга, пожимаю руку.

По теме ничего предложить не могу :(

anonymous ()

Берёшь плоскую фляжку, заполняешь водкой и засовываешь в корпус от ДИР-сколько-там. Все довольны.

Deleted ()

Добавь петарду маленькую и схему поджига вместо светодиода, чтобы когда полезет хачить слегка бахнуло, но не зажглось.

Dark_SavanT ★★★★★ ()

Именно поэтому оборудование для критической инфраструктуры, коей является домашний роутер, ни в коем случае нельзя использовать подаренное, нужно лично покупать в рандомно выбранном магазине.

Harald ★★★★★ ()
Ответ на: комментарий от Dark_SavanT

Спасибо за идею, аппаратное хулиганство — хорошо, конечно, но мне больше хочется интересных программных квестов туда запихнуть.

kolyanok ()
Ответ на: комментарий от Harald

Ну я же не дарю это как роутер, типа «чувак, пользуйся дома».

Я либо сам скажу, либо приложу какое-то послание, мол «ищи ответы внутри».

kolyanok ()

Хех, лучше бы ты ему дал роутер с вот такой прошивкой. Там даже квест придумывать не надо. Я последние два дня бодался с таким же, нашёл несколько путей получения рута, но с одним но – нужна read-write ФС. А чтобы перемонтировать ФС, нужен рут. Получить его можно либо пересобрав образ прошивки и залив его по TFTP (благо, не нужно цепляться к UART), либо использовав UART. Можно было ещё попробовать собрать privilege escalation exploit под старое ядро (2.6.28 или около того), но времени у меня было немного, а поднимать cross-compilation buildroot имея только не самый быстрый мобильный интернет было долго и я уже устал в нём ковыряться.

xenith ()
Последнее исправление: xenith (всего исправлений: 1)

Вам, школотронам, сейчас совсем уже уроков не задают?

anonymous ()
Ответ на: комментарий от Harald

… и повторять как мантру: «я верю производителю, не могли китайцы туда закладок/бэкдоров/вирусов насовать, это же только роутер…»

anonymous ()

Микротик ему подари. Вот это будет квест так квест.

anonymous ()

Ищешь припаркованную тэслу, тычешь пальцем и говоришь ЖГИ!

anonymous ()
Ответ на: комментарий от anonymous

одно дело зонды и закладки для всех, другое персональные для тебя

Harald ★★★★★ ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.