1、启动游戏,输入用户名,回车。进入游戏界面,比较像早期的DOS或Linux的终端界面,当然 windows里也有CMD命令行。基本的类似于以上几个命令行的操作方式,每一步需要你自己输入命令来执行,当然上面也提供了工具栏,减少你输入命令的麻烦,随着你执行的任务越多,工具栏上的工具也会 慢慢增多哦!开始 play游戏界面介绍Ping itIn box :你的邮箱,用来接收雇用你执行任务的人发送的任务邮件。ping-a-hot 1.1XIP addressPing itPing: 个图形界面的ping工具ITe In et: 个图形界面的GetFile: 个图形界面远程下载目标机器文件的工具。首先必须

2、切换(cd)命令行目录到文件所在目录,方可使用该工具。Han gup:断开网络,当你完成所有任务,要与目标机器断开连接时,点击这里。Sett ing:游戏设置,关闭提示声音,选择语言。(别高兴太早,里面没有中文哦)Jobs done你已经完成的任务数Trace:当你开始入侵目标机器时,目标机器上的追踪系统就开始追踪你的IP,如果这里显示了你的IP,你就已经被抓了,任务失败。Times Busted:你被抓住的次数,(前科记录-_-!)Status你当前的状态,ofline :未与目标机器建立连接Info:游戏介绍,以及游戏的技巧与命令提示信息,看一看有助于入门哦(还是全英文的) 其中需要用到的

3、命令:SAVE 保存游戏记录,退出游戏之前必须用该命令保存游戏进度,否则每次都从头开始LOAD加载上次退出游戏时,你登陆的用户名SAVE的游戏进度。HELP 显示帮助文档SHUTDOWN 退出游戏建议:开始玩之前,可以先在当前界面输入一些熟悉的dos命令,女口: dir ,cd,cls,ipconfig等等,熟悉一下自己的环境,这个游戏制作的比较逼真,里面可以查看到winnt系统目录,其他一些开始游戏啦 O( n _ n )O哈哈任务一:入侵目标机器,获取目标文件,全身而退学习命令:(其中有一些可以用工具栏的图形化工具,按个人喜好,也可以直接敲命令)dir列出当前目录下所有文件cd目标目录 切

4、换到目标目录ping目标IP(可使用图形界面工具)用于查看目标主机是否在线telnet目标IP连接端口(可使用图形界面工具)用于与目标主机建立连接,获得控制权del目标文件 删除目标文件进入游戏界面后,等待一段时间,你就会听到一段纯正英语的女声提示:in comei ng message同时你的邮箱后数字变为1,阪曲1代表有一封未读邮件,单击inbox打开邮件。Your kncv You that£irst target to get a por-1 a ccjnjmtEr on which you can ill need to hack into that tool .scann

5、ing tool. I find such a tool system and getThe I ilenaine q± that tool is: PortScannerW32 . exe It should be in a folder called HackTools or soiie- thing.Here is some His IP addressOpen por tHis loginHis passworddata you will need f口r tElis PING his

6、IF address 七口 see if he Then TELNET ta his coiriputsr using the login, steal the file and get the hel1开始是一段恭维你的话:“我对你期望很高,你的技术很一流”然后是主要任务介绍:入侵目标机器获取工具(端口扫描器 PortSca nn erW32.exe)。邮件中还包含了目标机器的IP,可Telnet连接的端口,以及建立连接要用到的用户名与密码。(这些信息都是随机生成的,每次游戏都是不一样的)由于是第一个任务,所以他还提示你,要先ping 下对方机器,确定在线与否再进行下一步,根据邮件中的信息与

7、对方建立Tele nt连接,浏览对方目录,找到目标工具,利用GetFile来下载工具到本机,完成任务。还有一个重要警告:完成任务,断开Telnet之前,要找到对方的Telnet日志,清除你的IP登录信息,这是执行每个任务都要完成的扫尾工作。 好了,下面就要开始游戏了,只要开始建立telnet连接,就是考验你速度的时候了,因为一旦建立连接,对方机器就会开启入侵检测系统,追踪你的真实IP,行动要迅速,不要被抓至y哦1. ipconfig查看并记录自己的IP地址,用来最后清除目标中的登陆IP日志root.# ipconfigVindous IP-conf igurationEthernet-sdai

8、pter LAN-connect ion 'Connect ion-speci f ic DNS Suf fist: telephony . yourisp. netIP-sddress :192.160.010,001Subnet mask :2EE.2E5.2EG.000Default gateway :192.1E3.010.0012. ping对方,查看对方是否在线(直接输入命令或使用工具栏图形界面工具)root # ping 1Pinging to18 17B.85.71 with 32 byte data:Replyf rom18 178.85.71:

9、bytes=3 2t iine< 1JHSTTL=128ReplyReplyReplyfrom f rciui from18 176.05.7118 17G.85.7118.178.8SHbytes32bytbs=3 2 bytes-3 2tt ime< 1t Line< 1msmsmsTTL = 120TTL=128TTL=128Packst孚: send = 4, recieved = 4” lost = 0The destination IF seems to be online3. 确定在线,建立teln et连接(直接输入命令或使用工具栏图形界面工具)Telnet

10、login succesful.Telnet login succesful .2010-2-14 午 05: 11:: 18The remote host has started a backtrac亡.B亡 sure to go offline before the trace 洛 comp8etedf or you will get busted.OK点击OK后,左下角的Tracer就开始追踪你的IP 了,所以行动要迅速啦 4. dir显示根目录,cd切换浏览各个目录,找到目标工具PortScannerW32.exe。root.# diioot # cd hackingtoolzDk.

11、hrnzkinmtcici丄z # dir<DIR>Dor t Scann erU 32.eseL ti1b(s)folder(s)Windows <DIH> HackingToolz <DIR> DocunLents <DIR> TelnetLogs <DIR>Pictures <DIR> autoexec.bat conijnamd. coil config.ays io.sys msdcs.sys5 file(s)5 folder(s)5. 利用GetFile工具下载文件We leecher 1.1Filename6

12、. 切换目录到根目录,dir后查找日志文件目录logs,切换到Telnetlogs目录,dir显示目录下文件,全部都是Tel net登陆IP记录,找到自己的IP,利用del命令删除即可,再次dir确定已经删除。日志清除完成。roothackingtoolz# cd xOkroot # cd telnet logsOk.root才 dirVindovs <DIR> HackingToolz <DIR> Docunent <DIR> TelnetLogs <DIR> Pictures <DIR> autoexec.bat conf ig.

13、sys io. sysmsdos.sys5 £ile(s)5 folder(s)r-oot t el net logs# dir.<DIR>192 168 010.0015012S 132 40 7539.112 238.148171.253.SO.7435115 190 40.54161 80 100.244B file(s)0 folder(s)roottelnet logs# del 132 168.010.001Deleting 192 168.010.001Done.roottelnet logsdir.<D

14、IR>107 123.200 150548171 253.50.74354161 E0.100.2447 fil.e(s) 0 folder(s)7. 任务完成,Han gup,断开网络。(掌声鼓励鼓励A_A)JOB COMPLETED!Jobs completed: 1提示:为了防止游戏记录丢失,最好每执行完一个任务SAVE 次哦输入SAVE即可总结:执行本次任务,主要是让玩家熟悉几个基础的网络命令,也是比较真实的反映了一个黑客在入侵过程中的前前后后,很简单吧 (人0人)/不过这次任务是在比较

15、理想的情况下进行的,在现实攻防中,目标机器的IP,是否开放Telnet服务,以及开放 Teln et服务的端口,用户名口令都是要你自己去收集的,这些问题要怎么、处理呢?别急,越往后,随着任务难度的增加,你也就会渐渐明白解决这些问题的方法喽Let 'go任务二:安装端口扫描器,入侵目标机器,获取目标文件rhe tile youLOAD上一次的任务记录,不一会你会收到第二圭寸任务邮件,打开邮件查看任务信息:.1the data Irejneniber :EP Addr-ess:41.6G.103.209Use your port;scanner, because itchanges eve

16、rydayLoginadninPassword:defaultneed to download is DestroyFileV32.esea. 安装你上次执行任务获得的端口扫描器PortSca nn erW32.exe。方法:命令行下安装程序,只要将目录( cd)切换到程序所在目录,输入程序名即可完成安 装。(提示:端口扫描器在本地 downloads目录)b. 本次任务继续入侵目标机器,获取一个目标工具,文件粉碎器DestroyFileW32.exe。c. 本次目标机器只告诉了你目标IP,用户名,密码,但没有端口,因为这个连接端口每天都会改变,这就是端口扫描器的用途了。任务开始喽1. dir

17、显示根目录,cd切换目录到 downloads目录,安装端口扫描器:root.# cd downloadsOk.root downl oads # d:ir.<DIR>PortScannerW32.ese1 file(s)0 folder(s)roo t d口目n 1 oads / por t scannei-w 3 2Installing PORTSCANNERV32.EXE vl 0, please standby,.Inst a Hat ion comple七日.Appl LCSitiOii added to top toolbar .工具栏出现端口扫描工具选项:Portsc

18、a nI52.开始入侵目标机器,ping对方,查看目标是否在线rootdovnLoads# ping 093确定目标在线,开启端口扫描器,填入目标 开启端口。获得开放端口3387.IP,以及端口范围 2000-4000之间,扫描对方nori* HiFirf 1 "11Open exploitable port found at 3387Finging to4168.103,209with 32byte data:Replyfrom09bytes=;32 tMSTTL=128Replyfrom41 .68103209bytes=:32 tim

19、e<lmsTTL-128Replyfrom41.68103.209bytes=32 tine<1msTTL=128Replyfrom41.681032U?bytsss I32 tiinB< 1msTTL=123Pack®: send=4” recieved = 4,lost = 0The destination IP seettis to be on 1 ine3.F面利用获得的端口以及任务邮件中的用户名和密码Telnet目标机器,然后过程就和任务一差不多了,遍历目录查找目标工具文件粉碎器DestroyFileW32.exe:TOOt.片 dlTWindows &l

20、t;DIR> MyDocuments <DIR'> Applications <DIR> OldFiles <DIR> Telnet-Logs <DIR> autcieme匸:.bat coiMimand. com con£ ig.ays io.sys rnsdos.sys5 file(s)5 folder(s)root.# cd oldf ilesOk.rootold£iles# dir.<DIR>readme.rtfnotes.txtDestroyFi1eV32.eseD4 file(s)0 fo

21、lder(s)4. Getfile下载目标文件到本地:5. cd切换目录到logs目录,dir日志目录,删除登陆日志IP:roottelnet logs# del 192.IBB 010 001root.# dirDeleting <DIR>MyDocuments <DIR> Applications <DIR> OldFiles <DIR> TelnetL口g咅 <DIR> autoexec. bait command. coja contig.&ys io.sys nsdos.

22、sysDone.roottelnet Logs# dir5S folder(s).,<DIR>3.142.222 193855,197.61.32144 31 G5 3670442.4947.174root.# cd telnetlogsOk6. 任务完成,Han gup:.nJOB COHPLETEDTJobs completed 27. 安装文件粉碎器DestroyFileW32.exe,回到本机, cd切换目录到downloads,输入DestroyFileW32.exe回车,即可完成安装,工具栏又多了一个工

23、具了0( n _n )O工rlo yPerl"毎厂 ri|Z |.r |i I f亡.Kill Fileroot .# cd downloadsOk.rootdownloads# dir.<DIR>Port ScannerU3 2 r eseDestroyFileW32.exe2 file(s)0 folder(s)rootdownloads# DestroyFileV32.exeInstalling DESTROYFILEU32 EXE vl 0v please standby.IrLStallation cojuplete. Application aidded to

24、 top toolbar.8. 任务完成,save 下吧O(n_n)O 总结:学会命令行下软件的安装以及端口扫描器的使用,熟悉基本网络命令的使用。任务三:入侵目标机器,删除目标文件,毁坏目标文件邮件信息:“你已经经过了重重考验,我认为你已经可以为我完成一些黑客工作The tile I want deleted is FBI_anatchlist.doc and is somewhere 口h the targets harddrive. Find it and delete it. And while you're at it, you might as well cripple hi

25、s Windows installation by de 丄巳 t ing the file vm . com from thm Windows folder >:)The data you IP address : Port : Loginnaite : Password :will need:43 123.5.43 unknovn secret adminl234任务信息:目标机器IP,用户名密码,目标文件:FBI_snatchlist.doc操作:删除目标文件:wi 操作:毁坏委托人承诺:如果你完成本次任务,我将帮你在黑客界扬名, 将会有更多人委托你黑客任务。 任务开始:1. pi

26、ng对方机器,查看对方是否在线:roo«t a # pi ng 43.123 a 5.434 3-123 543 with 3 2 bvte da.tai:Reply3: bytes-32t ime< 1ntsTT1-128ReplyReplyReplyf ro-m f rom f rom3 3 34 4 43 3 32 2 21113 3 34 4 4t ime< 1 t 1 t ime< 1ms ms msTTL-128TTL=128TTL = 128Packets: sendxecieved4.lostThe destination IPg

27、ee ms to be o-n 11 ne2.确定对方在线,端口扫描,获得开放端口3965 :IP address3From port和0to4000Progress3601ScanIOpen exploitable port found at 3965I OK I3.利用任务邮件内用户名密码信息与目标机器建立Tel net 连接:Connect to IP Addresson port33965Connect4. dir与cd遍历目录,找到目标文件:FBI_snatchlist.doc操作:删除 del:root,ff dirWindows <D

28、IR>Recycled <DIR>AccessLogs1 < DIR> AccessLogs2 <DIR> AccsssLogsB <DIR> Pics <DIR>FBI <DIR> autoexec.bat cantig.sys10 sys nisdos. sys5 file(s)1 folder(s)root一cd lecycledOkr口口七r曰二# dir.<DIR>FBIsnatchlist.dou1 file(s)0 folder(s)rootrecycled# del FBI_snatchl

29、1st.docDeleting FBI_snatchlist.docDone.5. dir与cd遍历目录,找到目标文件:操作:毁坏 使用工具栏KillFile:root . cd windowsOk.rootvindovs# dir.<DIR>W bgates.tst2 flle(s)0 folder(s)root trmdjows # del Tfin . comDeleting Done.6. 删除登陆记录IP,这个目录有三个记录logs,需要逐个去查看,动作要迅速:rootaccesslogs2dirroot,# dirWindows < DIR > Recycl

30、ed <DIR> Accesslcgsl <DIR> AccessLogs? <DIR> AocessLcgs? <DIR> Pics <DIR>FBI <DIK>Nutciexec . bat conflg sys io.sys msdos,ss5 file(s)7 folder(s)root.# cd accesslogs2Ok.<DIR>67.135.195.IS779192.168.010,00119.146.232 7S1S140.8

31、7.131.614900231.214 71.51236.179 47 651B13 file(s)0 f older (s.)rootaccesslogs2# del 192.1£8.010.001Deleting 192.168 010.001Done.7.任务完成,Hangup :总结:本次任务没有太大的难度,只是对以上任务的一次综合考验,不过三个日志文件查找过程有点耗时,不过毕竟这只是虚拟环境,其中只有几个基本命令而已,实际操作中,可以通过专门的日志清除工具或者辅助命令,有兴

32、趣可以自己在摸索一下,在这里的虚拟环境下主要还是要提升自己的操作速度了。任务四:追踪攻击源,获取并删除对方攻击工具邮件信息:“我从朋友那里听到您的大名,我迫切需要您的帮助匚mail reader 1,1A few minutes ago a bunch of idiots did a HUGE DRDcS attack on My server. Luckily I able to i-edirect them to 127 . 0 . 0 .1 . They hciught it and my server survived thE mttack. But it was close.rThe

33、ir jaain ip was 86.234.131 105.Show me what you can do, and send me their DRDoS hot program. And while you are at it destroy it pf ter you steal it . That way they cam' t hacriii us again情景分析:服务器遭受对方大量 “DRDOS ”攻击(估计就是拒绝服务攻击),追踪到对方IP, 知道对方Tel net用户名以及可能的密码。任务开始:1. ping对方机器,查看对方是否在线:root.# ping 86

34、 234.131.105Fmging to B6 . 234 -131.105 vith 32 byte data :Reply freww AS,234.131. 10 5: bytes= 32 tiivec 1 ms: TTI=128ReplV from Reply from Reply f rocn-.Hnn-685 oJ1X5 -u5 n_bytes=32 bytes= 32 bytes= 32t i)ae< 1 ms tine<1 time<1 msTTL=128TTL=128TTL=128Packets: send - 4” recieved - 4” lost

35、- CiThe destination IP seeias to be online2.确定对方在线,端口扫描,获得开放端口2801:3利用任务邮件内用户名密码信息与目标机器建立Tel net连接:4. dir与cd遍历目录,找到目标文件:DRDoS bot program 操作:GetFile,下载至本地:root.# dirVINNT <DIR>MyDocs <DIR> Telnet_Logs <DIR> Secret <DIR> autoexec.bat ooiuinand. com cent ig.sys ic.sys msdos.sys

36、5 file(s) 4 folderCs)root.# cd myd口csOkrootJtydocs/ dir.<DIR>drdos zoaibie v3 . exeSscret.docPasswords.docMy Homework r txtTaxes.docfile leecher 14 |Filename5. 完成以上操作后:删除del或使用工具栏 KillFile: DRDoS bot programFilenamed rd os_zo m b»e_v3 exeDestroyroot nydccsdel drdos_zojabie_v3 . exeDelet i

37、ng drdosi_zcnibie_v3 . bxbDone6. 进入logs目录,删除登陆记录IP:root # cd telnet_logsOk.root telnelogsjJf dir.<DIR>23.34 216,9176.182 170.112192 168.010.0011549.127 121.1841.241 4.3334.158.6 4329.214 226 63r-oot telnet_logs# del 132 L 1.68 . 010.001Deleting 192.1S8.010.0017任务完成,Hangup。本次任务结束,SA

38、VE 下游戏喽A_AJOB COriPLETEDlJobs coniptEted: 4hack过程,不过这次的时间限制总结:本次任务还是以前任务的综合演练,使用工具熟悉 更加紧迫,行动迅速还是要点。任务五:入侵目标主机,获取Hack工具邮件信息:“我发现一个好东东,是个万能密码破解器,有了它整个网络就是你的_mail reader 1,11If found 岂 new tool vhich I think you could use too. It's a brute ± orce password hacker. Phis way you can hack into a s

39、ystem without mowing th吕 login password.Setting it is a bit more tricky, because it's zm a secure tile server. This is what I know:IF address: 211.IS8.158.51Loginnaune : masterPassword : iloveniywi f eThe file is called FasswordHackerW32.exe and should he in a folder called Bin ot Bin2任务信息:直到目标机

40、器 IP,用户名,密码,获取 hack工具,全身而退。 任务开始:本次任务比较简单啦,就不多说了,还是老流程:Pingroot ping 211.1SS.158 . SIPinging to211.158158,51with 32 byte data:Replyfrom211.158,.158,51bytes= 32t ime<1insTTT=128Replyfrom211IS9,.158 ,51bytes=32MSTTL-120Replyf roiri211.153.15851bytes=32time<1msTTT=12eReplyfrom21115A1S8.51bytes= 3

41、2t inie< 1msTTL=128Pauckets: send=4”recieved - 4* Jlos t - 0The destination I? seems to be onlinePortsca nOpen cxploitziblie port Found at 2372IP address211158.158.51From port20 00to3000Progress23 08ScanOKTel netcd dir找目标工具root.# dirVindovs <DIR>Bin <DIR>Bin? <DIR>Telnet_session

42、s <DIR> Zip <DIR>autoexec.hat coMiiiand. com conf ig.sys io.sys msdos.sys5 file(s)6 folder(s)root.# cd bin2Ok.rootbin2# dir.<DIR>Manual.docPasswcrdHackerV3 2.esePassword List.txtGetFilecd dir del日志登陆信息root . / cd telnet_sessioii£Ok.root telnet_sessions-f dir.<DIR>64.50.7

43、4.10279.139.234 194192 1£3 010.001186.4 139.253242.217 194.9&240 1G2 235.23E71S3.168 210.1243 fils(s)I f n 1 ri R-r (强 root telnet_sessioris # del 192 16B . 010 0 01 Deleting COMPLETED!Jobs completed: 5安装工具喽A_Aroot.卅 cd downloadsOkroot downlorads #

44、dir.,<DIR>Par tScannerU32.exe DestzrcyF丄丄曰H32 . exe drdos_zojwbie_v3 . exePa sswcr d Hacker 32.exe4 file(s)0 folder(s)root downloads J # passwordrLackerwj 2 . exeInstalling FASSVORDHACKERV32.EXE vl.0, please standby.,Installation complete. Application added to top toolbar.工具越来越多喽 o( n _n)o 总结:

45、还是基本的流程重演,一个工具的获取过程,可以用来测试一下自己的速度,一分钟 内能不能搞定呢?试试吧 o( n _ n)owindows 了,任务六:入侵文件服务器,获取目标文件邮件信息:“我听说你的技术非常高超啊,最近传闻微软要发行新版I'm convinced that you 3工旨 skilled enough to do acme serious business. I heard ruuiours 口£ a new Vindows version, and 1 want the f irst tiBtai buiId before it is released.Sc

46、hick into the Mxcrcisoift file serverand send me th昂 following f iles:MS_Long hor n_bu i1dS 010.rarMS_Longhorn_seri al.txttfS_L o nghor n_r ead me . dmuI'vs done some research and I found out that the loginnate f or their f i1©server is test The passvord is hackable. but you knov that ) The

47、 IF address of their server is 17S174.109.74任务信息:入侵微软一个文件服务器获取目标文件,知道该文件服务器的IP与登录用户名。任务开始: l.ping对方机器,查看对方是否在线:root downloads ping- 7Pinging to23312040S7with 32 byte data:Replyfrom23312040.57bytes=32tmsTTL-128Replyfrom23312040.57:bytes=32t ime<1msTTL=128Replyfrom233120405?bytes=32t un

48、e< 1msTTL-12BReplyfrom233.12040.57:bytes=32t1msTTL=12SPackets: send = 4, recieved = 4, lost = 0 rhe destinat ion IP seems to be online2.确定对方在线,使用Portsca nner扫描对方开放端口 2652:3使用已有的信息,目标IP,开放端口,与对方建立Telnet连接:4使用密码破解器 PW-hack,破解Telnet登陆密码:5利用破解的密码与邮件中的用户名连接目标,cd dir遍历目标目录,查找目标文件:root.# dirLinux <DI

49、R>Bin <DIR>LogsTelnet <DIR> Logs <DIR>NewServicePacks <DIE>Beta_builds <DIR> file binstartup.ts2 file(s)6 folder(s)root # cd beta_buildsOkTootIdsdir.<DIR>MS_ Longhorn_ buildEOlO.rar MSLonghornserial.txt MS_ Longhorn_rea dme.doc3 file(s)U folder(s)6. Getfile下载目标

50、文件到本地机器:7. cd切换目录到目标机器日志目录logs,del删除本机登陆IP日志:root cd logs_telnetOk.root logs_telnet dir.<DIR>241 186 13 70124 228.115.156192 168 010.0012Q3.1&E 1S4.4&46233.64,7.11779rootlogs_telnst# del 192.163 010.

51、001Done.31 50 240.248125 202.71.2120213 fils(s) 0 folder(s)8. 任务完成,Hangup断开网络:总结:本次任务是用来让玩家熟练应用前几个任务的操作技巧,以及新工具-密码破解器的使用,感觉还不错吧任务七:入侵游戏服务器,获取游戏序列码文件邮件信息:“我有一个难题无法解决,很多人向我强烈推荐你哦Ej SunnyJay dude.You cone higly recounmended, so I'll cut light to the chase. I an in des口乞左岂te need of a g

52、ame serial. I need it to play a certain game 口n1ine.I found 3 way to get the serioil The creator 口f the game has an insecure server running, which they probably farg口t about. It's running at 40 .I am. lint a great hacker but I found out the loginnanie for that certain server is gues

53、t I'd like you to hack you way in there and steal the file AllVci'kingSerials . tx tIp与登任务信息:入侵游戏服务器,获取游戏注册序列码文件,已经获知该游戏服务器的 录用户名。任务开始:1.ping对方机器,查看对方是否在线:root .# ping105 .156209.240Pinging to105.156209.240 -with 32 byte data:Replyf rout105156209.240 :bytes= 32tijne< 1msTTL=120Replyf105.1

54、56209.240:bytes= 32tinie< 1msTTI=128Replyf Ton105156209.240 :bytes=32tilL6< 1msTEL=128Replyfrom105.15b.209.240 :bytes=32time< 1msTIT=128Packsts: send=4”recieved=4, lest=0The destination IFseems tobe online2. 确定对方在线,使用Portsca nner扫描对方开放端口 3589:Glpen exploitable port fouind aC 3893. 使用已有的信息,目标IP,开放端口,与对


