Se trata de una serie de juegos multijugador para la terminal pensados para introducir conceptos de seguridad informática. Son desarrollado por la comunidad OverTheWire y puedes acceder desde texto-plano.xyz. La web oficial del mismo es OverTheWire.org.
OverTheWire se organiza en distintos desafíos de juego de guerra, y cada uno de ellos en niveles, o “mini-juegos”. Comenzarás desde el Nivel 0 y deberás intentar vencerlo o finalizarlo para incrementar tu habilidad de hacker. Al superar un nivel, se te mostrará determinada información necesaria para conocer cómo comenzar el siguiente nivel.
La página web de los minijuegos indicada como “Level <x>” contienen información sobre cómo comenzar el nivel x a partir del nivel anterior (por ejemplo, la página para el Level 1 contiene información para pasar del nivel 0 al nivel 1.
Encontrarás muchas situaciones en las cuales no tendrás idea qué se supone que tienes que hacer. ¡No desesperes! ¡No te rindas! El objetivo de este juego es aprender lo báwsico. Parte de aprender lo básico, es leer mucha información nueva. Si nunca usaste la terminal y la línea de comandos, una buena lectura es nuestro tutorial para aprender a usar la terminal.
He aquí varias cosas que puedes intentar cuando no estás seguro de cómo seguir:
man comando
. Por ejemplo,
man ls
te permitirá aprender sobre el comando ls. El mismo comando man también tiene un manual (en inglés). ¡Úsalo! Cuando uses man, podrás salir con la tecla q (también puedes usar / y n y N para buscar).
help x, por ejemplo, help cd.Comienza con el Nivel 0.
Alguno de los desafíos con minijuegos en línea propuestos por OverTheWire son:
El Bandit está pensado para los novatos. Te enseñará lo básico para jugar otros juegos.
El objetivo del Nivel 0 de Bandit0 es loguearte al mismo usando SSH. El Host al que necesitas conectarte es bandit.labs.overthewire.org, y el puerto que debes usar es el 2220. El nombre de usuario que debes utilizar es bandit0 y la contraseña bandit0. Conforme te hayas logueado, ve a la página web del Nivel 1 de Bandit0 para descubrir cómo continuar aprendiendo.
Bandit Nivel 0:
ssh bandit0@bandit.labs.overthewire.org -p 2220
, cuando se te solicite password:, utiliza la contraseña bandit0
El desafío Natas enseña lo básico de seguridad web de lado del servidor. No tiene login de SSH; para acceder al nivel, debes usar un navegador web. ¿Te animas a hacerlo desde la terminal? Comienza aquí:
Cada nivel de Natas consiste en su propio sitio web localizado en http://natasX.natas.labs.overthewire.org, siendo X el número de nivel. Ingresa el nombre de usuario para dicho nivel (por ej, natas0 para el Nivel 0, junto con su contraseña.
Todas las contraseñas se almacenan en /etc/natas_webpass/ (por ejemplo, la contraseña para natas5 se almacena en /etc/natas_webpass/natas5 y es sólo legible para natas4 y natas5.
Este desafío de juego de guerra no requiere conocimiento de programación alguno, sólo un poco de sentido común en la terminal y algunos conocimientos de comandos básicos de Unix.
ssh leviathan.labs.overthewire.org -p 2223
Por ejemplo, para ingresar al nivel o utiliza Username: leviathan0, Password: leviathan0, etc.
El Narnia está pensado para los novatos. Te enseñará lo básico para jugar otros juegos.
ssh narnia.labs.overthewire.org -p 2226
Para loguearte al nivel 0 utiliza Username: narnia0, Password: narnia0, etc.
Estos minijuegos te ayudará a descubrir muchas vulnerabilidades típicas de sistemas remotos. No hace intento de emular un ambiente real, pero te enseñara cómo explotar los errores de seguridad más comunes, incluyendo sobrecarga de buffer, escalada de privilegios, etcétera.
ssh behemoth.labs.overthewire.org -p 2221
Para loguearte al nivel 0 utiliza Username: behemoth0, Password: behemoth0, etc.
El Utumno es más difícil que Leviathan y Behemoth.
ssh utumno.labs.overthewire.org -p 2227
El Maze requiere conocimientos de programación, ingeniería inversa, e irrupción telemática gracias al depurador gdb.
ssh maze.labs.overthewire.org -p 2225
El juego Vortex se compone actualmente de 27 niveles. La mayoría de los ficheros necesarios se encuentran en /vortex/.
ssh vortex.labs.overthewire.org -p 2228
manpage.labs.overthewire.org -p 2224
Drifter es un juego de 15 niveles, en las líneas de Vortex.
drifter.labs.overthewire.org -p 2230
FormulaOne es un juego de guerra rescatado de la vieja intruded.net, previamente hosteado allí en formulaone.intruded.net.
Los 6 niveles de FormulaOne se llaman formulaone0, formulaone1, etcétera, y pueden accederse desde
formulaone.labs.overthewire.org -p 2232
Los datos para los niveles se encuentran en /formulaone/.
OverTheWire puede hacer uso opcional de una tabla de puntajes provista por el sitio de retos WeChall, lo que permite a los jugadores registrar su propio progreso y promoviendo la sana competencia.
Con ella, serás capaz de registrar qué niveles has vencido en OverTheWire lo que invocará la sesión asociada de WeChall cuando te loguees a través del cliente SSH (desde texto-plano.xyz, por ejemplo). Dicho enlace cifrado a OverTheWire usará ahora las credenciales asociadas a WeChall para registrar tu progreso y los niveles que venzas.
Para hacer uso de la funcionalidad de puntaje WeChall en los minijuegos OverTheWire desde texto-plano.xyz (u otro sistema similar a UNIX), debes seguir estos pasos:
nombre_usuario_wechall es el nombre de usuario que registraste en WeChall,token_wechall consiste en un código hexadecimal único, de tipo “EDD76-1FC9F-7388B-DC6EB-E3F71-FC4CB”. Podrás encontrarlo en el sitio web de WeChall bajo Account -> WarBoxes; .~/.bashrc y agrega las credenciales de WeChall correspondientes pegando el código de ambiente de esta forma:export WECHALLUSER="nombre_usuario_wechall" export WECHALLTOKEN="token_wechall"
Si usas Fish shell, podrías querer usar:
set -Ux USUARIOWECHALL "nombre_usuario_wechall"
Podrías necesitar desloguearte y volverte a loguear nuevamente para que dichos cambios surtan efecto desde texto-plano.xyz.
Para comprobar que las variables de ambiente de WeChall estén correctamente agregadas, ingresa:
echo $WECHALLUSER
…lo que debería mostrarte dicha variable de ambiente.
Finalmente, edita tu fichero ~/.ssh/config (o creálo, si no existe, y agrega al final:
Host *.labs.overthewire.org
SendEnv WECHALLTOKEN
SendEnv WECHALLUSER
Ya has configurado tu cliente SSH para transmitir tanto tu nombre de usuario de Wechall y el token a la sesión remota, de modo que pueda usarse en texto-plano.xyz. Conéctate a los servidores de minijuegos de OverTheWire y los puntajes obtenidos serán acreditados a tu usuario de WeChall.