
악용할 취약점이 사전 설치된 즉시 사용 가능한 보안 워게임을 만들기 위해 Linux Live CD 이미지를 리마스터링하는 헬퍼 스크립트입니다.
악용할 취약점이 사전에 설치된 보안 워게임을 즉시 사용할 수 있도록 만들기 위해 Linux Live CD 이미지를 리마스터링합니다.
이 프로젝트의 스크립트를 사용하여 Live CD를 빌드하려면 다음이 필요합니다:
sudo로 루트 접근 권한이 있는 Linuxgitmake, gccpwgenrsyncmkisofs용 genisoimageadvdef용 advancecompunsquashfs용 squashfs-toolscurl기본 Live CD는 32비트이므로 C 프로그램도 32비트로 빌드해야 합니다.
그러려면 32비트 개발 라이브러리를 설치해야 합니다. 예를 들어 Debian에서는
패키지 이름이 libc6-dev-i386입니다.
CD를 빌드하는 방법은 여러 가지입니다:
자신에게 가장 적합한 방법을 선택하세요.
8MB TinyCore 기본 이미지, 해킹 대회 데이터, 필요한 모든 TinyCore 패키지를 포함한 모든 필수 파일을 가져와 CD를 리마스터하려면:
./scripts/rebuild.sh
참고: 일부 단계는 sudo를 실행해야 하므로 한 번 이상 암호를 묻는 메시지가 표시됩니다.
이 빌드 방법의 아이디어는 기본 CD 데이터를 만든 뒤, 이미지를 다시 빌드하기 전에 멈추어 먼저 커스터마이즈할 수 있게 하는 것입니다.
기본 CD 데이터 빌드:
./scripts/build.sh
참고: 일부 단계는 sudo를 실행해야 하므로 한 번 이상 암호를 묻는
메시지가 표시됩니다.
extract 디렉터리의 내용을 커스터마이즈합니다. 이 단계는 전적으로
원하는 내용에 따라 달라집니다. 예를 들어 미국 이외의 키보드용 키맵과
같은 사용자 정의 패키지를 설치하고 싶을 수도 있습니다:
sudo ./scripts/install-tcz.sh kmaps
최종 ISO 생성:
sudo ./scripts/pack-iso.sh
이 챌린지는 Stripe가 주최한 원본 온라인 콘테스트를 기반으로 합니다: https://stripe.com/blog/capture-the-flag
http://janosgyerik.github.com/capture-the-flag/ 참조

이 프로젝트에는 의도적으로 해답을 포함하지 않았습니다. 원본 Stripe 챌린지의 해답은 인터넷에서 찾을 수 있지만, 이 Live CD에서 바로 작동하지 않더라도 놀라지 마세요. 그것도 의도적인 것입니다 ;-)
자신의 해답은 비공개로 유지해 주세요.
라이브 시스템에서 루트 접근 권한을 얻으려면 su - tc를 실행하여
관리자 사용자가 되거나 mc superuser 부팅 옵션으로 시스템을 부팅하면 됩니다.
이것은 비밀이 아니며, 이런 방법으로는 아무것도 배울 수 없습니다.