Fate - игра в которую стоит поиграть.

  • Автор темы Автор темы Marlen
  • Дата начала Дата начала
  • Теги Теги
    #game

Marlen

Green Team
11.03.2017
122
69
BIT
0
Доброго времени суток.

Хочу порекомендовать одну весьма интересную игру => FATE.
Официальный сайт закрыт, но прикрепляю саму игру к посту. Были исходники, но они пропали со смертью флешки. Кто желает возможно сможет найти (но это не точно).

Существует много симуляторов подобного рода (например uplink или hacker evolution), но всё же эта игра выделяется на их фоне своей простотой и в тоже время сложностью.

Сама игра это 16-разрядное приложение, для запуска на win10 я использую Dosbox. В игре 41 уровень, немного покажу как в неё играть.

После запуска игра выдает следующее:

1.png


Можно пропустить интро, но тогда мы пропустим важную информацию, поэтому нажимаем "enter", и видим следующий диалог:
2.png

Сам диалог не перевожу, кто желает может перевести дословно, общая суть такова:
m101 говорит, что у него есть доказательства взлома его системы нами, и мы у него теперь под колпаком, нам придётся поработать на него. Нам сообщают связку логин/пароль и нашим первым заданием будет получить права суперпользователя.

После чего идет загрузка, и нам необходимо авторизоваться:
3.png

Теперь можем осмотреться:
4.png

Опять же, не перевожу, общая суть - получить доступ к каталогу /home/root, для того что бы это сделать необходимо авторизоваться как "root"
для просмотра содержимого каталога всем известная команда "ls"
для просмотра файлов используем "cat"
для того что бы узнать где мы, используем "pwd"
для перемещения используем "cd"

Очевидно что ОС должна сверять пароль с эталоном, и если посмотреть что вообще есть на машине, мы можем найти файл "passwd" в котором можно увидеть хеши паролей пользователей, находится он в папке /etc
5.png

Так же при осмотре других каталогов можно увидеть программу john в каталоге /usr/john. Запустив программу она предложит нам ввести хеш пароля, после чего взломает его и выдаст нам пасс рута:
6.png

Для авторизации под рутом, можно использовать команду "su", а после перейти в ранее недоступный каталог:
7.png


Первая миссия выполнена, подскажу еще немного, потому что у многих тут возникает проблемы и они не могут пройти дальше, смотрим что же у нас в файле Area6:
8.png

Не перевожу, в общих чертах, нас поздравляют, и дают следующее задание. Подключиться к irc.area-6.net используя порт 6667, связаться со связным (с ником harper) который предоставит нам инструменты для следующего задания? После чего взломать сервер по адресу 203.59.0.206 и не забыть почистить логи. Тут всё просто, используем команду "telnet":
9.png

После подключения у нас состоится диалог, и мы получаем инструменты => сканер портов и фтпэксплойт.
10.png

Для начала запускаем сканер:
11.png

Видим что открыт 21 порт, попробуем использовать фтпэксплойт:
12.png

после применения эксплойта мы уже авторизованы под рутом, не забываем подтереть логи используя команду "rm", которые лежат в папке /var/logs/
13.png

Далее не забываем, что хеши паролей лежат в /etc/passwd

Ну думаю на этом мой небольшой обзор можно закончить, если будут вопросы спрашивайте в комментариях.

P.S. Заранее извиняюсь за допущенные ошибки, чукча не писатель.
 

Вложения

  • 10.png
    10.png
    7,5 КБ · Просмотры: 648
  • Fate.zip
    Fate.zip
    62,4 КБ · Просмотры: 565
Ну ладно, первый уровень пройден. Что дальше? (нет)
---
Застрял на bufferoverflow. Кто пояснит за gdb?


не много не понятно где застряли, я описал прохождения 2 уровней, что бы получить третий надо постучатся в ирк, где вам дадут следующее задание и инструменты для него. Или вы его прошли?
 
О, помню эту игру. В детстве её когда-то находил и пробовал себя почувствовать в ней маленьким хакером. 8) Эх, воспоминания. Правда, я так и не прошёл дальше второго компьютера.
А то что исходный сайт автора этой игры, правда уже больше нет теперь? Если так, то грустная новость, там было помню очень много интересной информации, которая помогала продвинуться в геймплее игры.
 
О, помню эту игру. В детстве её когда-то находил и пробовал себя почувствовать в ней маленьким хакером. 8) Эх, воспоминания. Правда, я так и не прошёл дальше второго компьютера.
А то что исходный сайт автора этой игры, правда уже больше нет теперь? Если так, то грустная новость, там было помню очень много интересной информации, которая помогала продвинуться в геймплее игры.
К сожалению сайт не функционирует. Да мануалов там были хорошие. Теперь вот без них приходится играться.
 
ftp@Zion
в /etc/ welcome с непонятными символами и welcome.msg который не знаю как пролистать вверх а внизу через переводчик ни чего не понял
кто может подсказать?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!