Читаем Bash.org.ru IT Happens Истории ## 8101 – 8200 полностью

Не прошло и пары дней с тех пор, как я вернулся из поездки, а братец меня уже успел сагитировать на поединок в Nexuiz. Для тех, кто не знает: это такой милый опенсорсный шутер типа HL или Quake. Всё началось с того, что брат позвал меня и показал, какие крутые чит-коды он знает в игре. Потом мы решили устроить короткий поединок. Спустя какое-то время я понял, что читы применяются по отношению ко мне. Мне-то не жалко побегать дырявым решетом, но со временем надоело, и я решил обхитрить малого разбойника. Врываюсь в его комнату, жалуюсь, требую показать консоль. Договорились, что сервером теперь буду я.


Ещё тогда я понял узкое место стратегии брата: читы нельзя постоянно держать включёнными. Так и играем теперь: у меня бессмертие включено половину времени. Счёт бывает разнообразный, но уверенный лидер только один. Наверное, хватит издеваться над ребёнком.



#8152: Лучше быть здоровым и богатым

13:00 29.12.2011, IT happens


В справке Windows Media Player написано:


Если файл не синхронизируется из-за ошибки, можно попытаться устранить её причину, чтобы обеспечить успешную синхронизацию файла.


Представьте: звоните вы админу, жалуетесь, что не работает. А он отвечает: «Почините — заработает!»



#8153: Доктор, у меня задержка!

13:00 29.12.2011, IT happens


В техподдержку интернет-провайдера звонит абонент. Голос адекватного взрослого мужика. Первый раз в жизни слышу: абонент просить убавить ему скорость интернета! Интересуюсь причиной. Мужик без колебаний выдаёт:


— У меня ПМС красным горит.


Отключаю микрофон: не знаю, что сказать, да и смех сдерживать уже не в состоянии. Через слёзы спрашиваю, что такое ПМС. Спустя минуты три разговора удаётся выяснить, что это FPS в какой-то онлайн-игре. Мужик просит прислать специалиста на дом, даже заплатить согласен, лишь бы что-нибудь сделали с его ПМС.


Оставил заявку в разделе «Проблемы со скоростью» — пусть вторая линия поугорает.



#8154: А для ресета — «ййй»

13:00 29.12.2011, IT happens


Некогда захотелось мне подстроить кое-что в свою пользу на брандмауэре Циско-тысяча-с-чем-то, который у нас в организации стоял на входе в локалку. Администраторы наши с неба звёзд не хватали, умели мало, но самое простое правило — чем меньше юзеру дозволено, тем меньше проблем — уже усвоили. Поэтому простые смертные работали в браузере через прокси, а напрямую на выход во внешний мир для них закрыто было вообще всё. Это меня не очень устраивало. Хотелось портов 25 и 110 — в те допотопные времена внешняя почта с веб-интерфейсом была экзотикой, FTP через прокси работал криво, поэтому 21-й порт тоже представлял интерес, да и по 23-му можно было кое до чего любопытного дотянуться.


Особых надежд проникнуть на циску у меня, в общем, не было, но я решил от скуки и интереса ради поиграть в хакера. Нашёл программу для взлома пароля брутфорсом, зашёл на циску телнетом. А для работы брутфорса нужно, между прочим, объяснить ему, какой строкой циска реагирует на неправильный пароль: «password incorrect», «login invalid» или что-то подобное. Вот чтобы это выяснить, я и набрал первый пришедший в голову пароль — xxx — и он подошёл. Пароль немыслимой криптостойкости, конечно. Но оцените и везение — попасть с первого раза!


Но это ещё не всё. Ушлые создатели девайса предусмотрели второй рубеж обороны. Это ведь был пароль для просмотра конфига, а для его изменения циске нужен второй — на запись. Уже с некоторой надеждой на то, что разгадал стиль мышления админа, дрожащей рукой я ввёл второй пароль — yyy. Наверное, вы уже догадались?



#8155: Выше корня

13:00 29.12.2011, IT happens


Препарировал сегодня нового зверька, простота и красота решения в котором просто поразила. Эх, не перевелись ещё богатыри вирмейкерства на земле!


Принесли мне флешку, заражённую троянцем, прячущим папки пользователя и заменяющим их на исполняемые файлы вредоноса с жёлтыми иконками папок. Обычное, в общем-то, дело, но не всё так просто. Прошлая версия вредоноса просто-напросто делала папки пользователя скрытыми с атрибутом «системные». Тут же оказалось всё куда интереснее: папки пользователя отсутствовали вовсе, но место на флешке явно занимали. Ни Проводник, ни любые другие файловые менеджеры никаких скрытых или же системных папок не видели в упор. Чекдиск спокойно рапортовал, что с файловой системой всё в порядке. Файлов нет — а место занято.


Взялся препарировать ФС с помощью сторонних утилит. Вирмейкер использовал гениальное в своей простоте решение: вредонос создавал в корне флешки папку с именем из двух точек и прятал в неё файлы пользователя. Папка эта благодаря своему нетривиальному имени воспринималась как Проводником, так и всеми остальными файловыми менеджерами как переход к корневой, а так как папка уже находилась в корне, её просто не было видно. Вуаля. Видишь файлы, юзер? Нет? А они есть!


Перейти на страницу:

Все книги серии Bash.org.ru IT Happens

Похожие книги

Академия смеха (ЛП)
Академия смеха (ЛП)

"Академия смеха" - пьеса современного японского драматурга, сценариста, актера и режиссера Коки Митани. Первая постановка в 1996 году (Aoyama Round Theater (Токио)) прошла с большим успехом и была отмечена театральной премией.  В 2004 году вышел фильм "Warai no daigaku /University of Laughs" (в нашем прокате - "Университет смеха", сценарист - Коки Митано). Япония. 1940 год. Молодой драматург (Хадзими Цубаки) идет на прием к цензору (Мацуо Сакисаки), человеку очень строгому и консервативному, чтобы получить разрешение на постановку новой комедийной пьесы "Джулио и Ромьетта". Цензор, человек, переведенный на эту должность недавно, никогда в своей жизни не смеялся и не понимает, зачем Японии в тяжелое военное время нужен смех. Перевод с английского Дмитрия Лебедева. Интернациональная версия. 2001 Лебедев Дмитрий Владимирович, 443010, Самара-10, пл. Чапаева 1,САТД им. Горького.   тел/факс (846-2) 32-75-01 тел. 8-902-379-21-16.  

Коки Митани

Драматургия / Комедия / Сценарий / Юмор