
Linux Live CD イメージをリマスターして、悪用可能な脆弱性が 事前に組み込まれた、すぐに使用できるセキュリティウォーゲームを作成します。
このプロジェクトのスクリプトを使って Live CD をビルドするには、以下が必要です。
sudo を使用した root アクセス権を持つ Linuxgitmake, gcc -- 脆弱性のあるプログラムをビルドするためpwgen -- ランダムなパスワードを生成するためrsyncgenisoimage -- mkisofs のためadvancecomp -- advdef のためsquashfs-tools -- unsquashfs のためcurl -- パッケージやその他のファイルをダウンロードするためベースの Live CD は 32 ビットなので、C プログラムも 32 ビットでビルドする必要があります。そのためには、32 ビット開発ライブラリをインストールする必要があります。例えば Debian では、パッケージ名は libc6-dev-i386 です。
CD をビルドするには、いくつかのオプションがあります。
自分に最も適した方法を選択してください。
8MB TinyCore ベースのベースイメージ、ハッキングコンテストのデータ、必要なすべての TinyCore パッケージを含む必要なファイルを取得し、CD をリマスターするには:
./scripts/rebuild.sh
注: 一部の手順では sudo を実行する必要があるため、パスワードの入力が 1 回以上求められます。
このビルド方法の考え方は、基本の CD データを作成し、イメージを再構築する前に停止して、先にカスタマイズできるようにするというものです。
基本の CD データをビルドします:
./scripts/build.sh
注: 一部の手順では sudo を実行する必要があるため、パスワードの入力が
1 回以上求められます。
extract ディレクトリ内の内容をカスタマイズします。このステップは、何をカスタマイズしたいかによって完全にあなた次第です。たとえば、US 以外のキーボード用のキーマップなど、カスタムパッケージをインストールしたい場合もあるでしょう:
sudo ./scripts/install-tcz.sh kmaps
最終的な ISO を作成します:
sudo ./scripts/pack-iso.sh
チャレンジは、Stripe が主催した元のオンラインコンテストに基づいています: https://stripe.com/blog/capture-the-flag
http://janosgyerik.github.com/capture-the-flag/ を参照してください。

解答は意図的にこのプロジェクトから除外されています。元の Stripe のチャレンジの解答はインターネット上で見つけることができますが、この Live CD ですぐにそのまま動作しないとしても驚かないでください。それも意図的です ;-)
自分の解答は非公開のままにしてください。
ライブシステムで root アクセスを取得したい場合は、su - tc を実行して管理者ユーザーになるか、mc superuser ブートオプションを指定してシステムを起動できます。これは秘密ではなく、この方法では何も学べません。