|
| |||
|
|
Chaos Constructions 2010 Originally published at D191t41 N0153. You can comment here or there. вернулись с CC в целом и с хак-квеста в частности. очень тяжелая выдалась поездка. с работы на такси на вокзал, потом 1000 километров в поезде, потом целый день корячится над хак-квестом, потом спать на полу, потом опять весь день корячится над хак-квестом, потом бегом на вокзал, потом опять 1000 километров на поезде, после чего сразу в такси и на работу. и после всего этого я доволен, представляете? я доволен, но замучался настолько, что до сих пор отоспаться и отожраться немогу. касаемо результатов, то формально они нулевые. для того чтобы просто получить задание и зарегаться в конкурсе, надо было решить задание которое не определено в принципе. типа поставили циску, все воткнулись в порты, получили айпишники по dhcp И ВСЁ! больше ничего! но мы взялись. вообще говоря такой способ организации квеста я считаю очень годным и соответствующим духу и названию этого хэкерского феста, но существенно продвинуться в решении такой задачи мне по факту не удалось. сказалось то, что мы не взломщики вобщем-то, комманда у нас была всего из двух человек да и просто банальная усталость. не смотря на то, что я упорно смешивал водку с кофе, кое как придти в себя и сконцентрироватся мне удалось только на второй день, в течение которого и были достигнуты хотя бы какие-то результаты. первое что мне удалось - это найти два пароля от циски, причем первый был получен при помощи finger + угадывание, а второй был честно набручен из хэша найденого в истории комманд. второй пароль оказался “Cisco”, что самое обидное, но я честно его набрутил, натравив на него джона рипера с 16мегабайтным словарем. а второе что я сделал - это сам написал брутилку названия таблицы в базе, сама идея - просто атас, но к сожалению ее толковое описание никак нельзя сделать коротким. это просто вынос мозга, уж поверьте и это даже заработало, но потом вылезла еще одна проблема, которая не позволила довести эту схему до конца. скажу только, что мы брутили через задержки в условии выполнения запроса, всмысле мы делали выводы о содержимом базы по времени выполнения иньекции, причем с высочайшей точностью, поскольку задержки вводились вручную через саму иньекцию. идея просто гениальна и признаюсь что не моя. но я написал реализацию, которая позволяет автоматизировать получение результатов практически любого запроса, без непосредственного доступа к выводу. для моего уровня это действительно круто. были и другие вещи, но на фоне двух вышеуказаных - они не достойны упоминания, либо лично я не принял в их реализации существенного участия, поэтому и рассказать толком не смогу. а касаемо феста в целом - тут немного хуже. мне конечно понравилось, но иногда приходило ощущение того, что я пришел на фетиваль чего-то в духе реконструкторов. то есть я очень ценю компьютетный андеграунд как техническое, культурное и даже духовное направление, но мне бы хотелось видеть какое-то радикальное и смелое развитие этой темы, а не реконструкцию демопати образца 10-20 летней давности. нет, я не в коем случае не хочу сказать что историческая часть экспозиции была лишней, демки для спектрума не интересными и что надо дрочить на гигабайты, гигагерцы и спонсоров, вовсе нет, я к тому, что был отчасти утрачен тот самый дух, который очень хорошо вкладывается в прекрасное название Chaos Constructions. сложилось такое впечатление, что участники мероприятия больше в прошлое смотрят, чем в будущее, а это совершенно недопустимо для такого в корне прогрессивного направления, которое по определению должно стремительно развиваться и непрерывно трансгрессировать. с другой стороны - можно задать мне встречный вопрос: а что сделал я? и мне вобщем-то трудно ответить на него что-то действительно весомое, но думаю что я и другие люди еще многое сделают, чтобы преодолеть этот временный застой. хотя может быть у меня просто от усталости сложилось такое впечатление. а еще я хочу сказать, что вообще-то очень сложно в наше время стать именно хэкером, как таковое компьютерное хэкерство стало чем-то действительно жутко сложным и с высоким порогом вхождения. технологии по большому счету остались качественно теми же, что и 20 лет назад, но чудовищно возросла их структурная сложность. теперь, для того чтобы сразу получить ощутимый результат и глубокое понимание, мало изучить просто как в приципе работает компьютер и как вообще пишутся программы, теперь для того чтобы ощутить ту же свободу, которую ощущал хэкер девяностых с дебагером на перевес, нужно пройти очень длинный и тяжелый путь, который теперь очень трудно пройти just for fun, практически невозможно и лично я нахожусь хорошо если хотябы во второй четверти этого пути, но остановится я почему-то немогу. что-то меня двигает. как и в хак-квесте, я видел что я ничего не понимаю, я чуть не падал от усталости, но руки не опускались и я работал, работал, работал. причем я там не один такой был, многим просидеть эти два дня стоило весьма значительных усилий, утром я обнаружил некоторых буквально лежащих лицами на клавиатурах, а это значит что не все потеряно, далеко не все. я думаю что сейчас просто такое время, когда старое поколение уже начинает уходить в заслуженно спокойную жизнь, а новое поколение еще не успело до конца сформирвоатся, просто потому что ему намного тяжелее по вышеуказаным причинам, но я думаю что его формирование совершенно неизбежно. будущее всегда лучше прошлого. спорно, но факт. я был рад всем вам, потому что даже в рамках контеста мы всеравно двигаемся к общей цели и я уверен что мы еще увидимся, в том или ином составе, так или иначе. |
||||||||||||||