
Scripts auxiliaires pour remasteriser des images de Live CD Linux dans le but de créer des wargames de sécurité prêts à l'emploi avec des vulnérabilités préinstallées à exploiter.
Remasterisez des images Linux Live CD afin de créer des jeux de guerre de sécurité prêts à l'emploi avec des vulnérabilités préinstallées à exploiter.
Vous aurez besoin des éléments suivants pour construire le Live CD à l'aide des scripts de ce projet :
sudogitmake, gcc -- pour compiler les programmes vulnérablespwgen -- pour générer des mots de passe aléatoiresrsyncgenisoimage -- pour mkisofsadvancecomp -- pour advdefsquashfs-tools -- pour unsquashfscurl -- pour télécharger des paquets et d'autres fichiersLe Live CD de base est en 32 bits, et donc les programmes C doivent être compilés en 32 bits également. Pour cela, vous devez installer les bibliothèques de développement 32 bits. Sous Debian par exemple, le paquet s'appelle libc6-dev-i386.
Vous avez différentes options pour construire le CD :
Choisissez la méthode qui vous convient le mieux.
Pour récupérer tous les fichiers nécessaires, y compris l'image de base TinyCore de 8 Mo, les données du concours de hacking et tous les paquets TinyCore requis, et remasteriser le CD :
./scripts/rebuild.sh
Remarque : certaines étapes nécessitent l'exécution de sudo, vous serez donc invité à saisir votre mot de passe une ou plusieurs fois.
L'idée de cette méthode de construction est de créer les données de base du CD mais de s'arrêter avant de reconstruire l'image afin que vous puissiez d'abord la personnaliser.
Construire les données de base du CD :
./scripts/build.sh
Remarque : certaines étapes nécessitent l'exécution de sudo, vous serez donc invité à saisir votre mot de passe une ou plusieurs fois.
Personnalisez le contenu dans le répertoire extract. Cette étape dépend entièrement de vous, selon ce que vous souhaitez personnaliser. Vous voudrez peut-être installer des paquets personnalisés, par exemple des mappages de touches pour claviers non américains :
sudo ./scripts/install-tcz.sh kmaps
Créer l'ISO final :
sudo ./scripts/pack-iso.sh
Les défis sont basés sur le concours en ligne original organisé par Stripe : https://stripe.com/blog/capture-the-flag
Voir http://janosgyerik.github.com/capture-the-flag/

Les solutions sont intentionnellement omises de ce projet. Vous pouvez trouver les solutions aux défis Stripe originaux sur Internet, mais ne soyez pas surpris si elles ne fonctionnent pas immédiatement sur ce Live CD. C'est aussi intentionnel ;-)
Veuillez garder vos propres solutions privées.
Si vous voulez obtenir un accès root dans le système live, vous pouvez soit faire su - tc pour devenir l'utilisateur admin, soit démarrer le système avec l'option de démarrage mc superuser. Ce n'est pas un secret, et vous n'apprendrez rien de cette façon.