【Hacknet】本体全流程攻略(四) 您所在的位置:网站首页 黑客网络naxi任务攻略 【Hacknet】本体全流程攻略(四)

【Hacknet】本体全流程攻略(四)

2023-08-09 07:36| 来源: 网络整理| 查看: 265

Bit -- 初章

有人给我们发了邮件,他做了点手脚让我们去调查Bit的失踪,并且他在资源服务器上放了一件“非常具有诱惑力”的dec文件并给了密码

登录之后用密码解码,这是一个软件,下载回来交任务

Bit -- 证明

他给我们解释了这个新软件“TraceKill”的用处,在运行的时候已经激活的trace就会被冻结,简单点来说就是会暂停反追踪

他还给了我们一个他认为值得调查的IP,让我们去看看,他没法解码里面的dump文件

这里可以试试新软件的威力,先跑好TK然后开一堆shell,在破代理的时候顺便欣赏一下TK炫酷的特效

TK的用处基本上就是帮我们安全的破防火墙和shell,还有在那些退出就需要重新黑的电脑上安全的查看内容

/home/work里有一份dec文件,先下载回来

毫无疑问有密码,不过解密头文件可以找到EnTech的承包商中继服务器

但是连进去之后可以看到主界面有一个奇怪的红条,检测系统会看到这样一个诡异的画面

破解所需开放端口数一直在跳乱码

这里哪怕把所有端口都破了,PH也只会显示所需端口不足

看来这里就结束了,把IP回复邮件

Bit -- 调查

V(给任务那个)说自己也从来没见过这种东西,不过他找到了EnTech的网络服务器,那个没加这种安全锁(因为这玩意全程EnSec所以之后简称ES锁)

这里面什么有用的东西都没有,但是扫描网络可以找到EnTech另外的三个服务器,宙斯、工作站核心和邮件

其中宙斯和邮件是带ES锁的,所以就先去看工作站核心

这里虽然只有一个SQL节点需要破,但是追踪非常的快而且断开就要重新黑,所以这里必须要用到TK

其实也不算必须,因为在这里用得上的就一个扫描网络,不过不TK就来不及删log

在这里能扫出来5个新节点,分别是ET工作站 _001、003、004、008、012

这里我个人感觉最麻烦的是找节点,给你们看看我现在的节点图

地狱绘卷

这五个工作站里面只有008没上ES锁

以防你们忘记,Medical Services端口是用甲虫计划找到的KBT_PortTest解的

很幸运,扫描网络没东西

然后在/home/WORKSTATION/store里能找到两个IP(Surprise!)和一个叫“Prometheus”(之后会简称普罗米修斯)的txt文档,里面有一串看上去就很密码的密码

虽然两个服务器都有ES锁,但是我们有普罗米修斯的密码

Bit -- 蔓延

登录进普罗米修斯后不久就会收到V的来信,他表示虽然ES锁已经几乎蔓延到了他们所有的服务器,但它依旧是可以破解的,只是他手头进度有点慢。他需要我们回到承包商中继服务器,看看能不能找出它的管理员密码。

而且“Hacknet”项目也让他非常在意

简单点来说,Hacknet是一个专门用来黑入其他设备的操作系统

回到普罗米修斯,跑一下eos扫描就可以找到EnTech的两台测试用ePhone,如果你又忘了,所有eos设备的账密都是“admin”和“alpine”

02没东西,在01中可以找到某个EnTech员工的邮箱账密

用账密登录他的邮箱,里面提到了目前所有版本的Hacknet都内置了一个会间隔随机时间自动触发的跟踪器

有没有想起来什么?

其中一封邮件说Romulus服务器的密码是“h7ggNKl2”(小写L),还贴心的给了服务器的IP防止我们找不着

在【太长不打反正是第五个文件夹】里能找到Bit的文件夹,里面有一份工作报告和两个dec文档,工作报告里还提到了一个叫“Heart”的服务器

teja的工作报告里说他们原本打算做一个隐藏版的SecurityTracer,不过他们要赶TracerTracker的里程碑更新所以先做一个不带隐藏的

是不是又想起了什么?

在外面的其中一个doc文档里写了外部承包商中继服务器的管理员密码

Bit -- 澄清

V表示虽然那个地方已经被洗劫一空,但Bit的文件夹里还是留下了一个dec文本,而且他在之前和Bit合作的时候Bit告诉了他密码

登入后发现这里确实十分的干净

在Bit的文件夹里能看到那个叫“heart”的加密文件,下载回来

用给的密码解密(这个加密文件的头文件叫“Bitwise / last words”,也就是Bitwise的遗言)

我很放心地在这里写下诸多机密,因为只有我最信赖的人才会知道本文档的密码 -- 如果你正在读这篇文本,说明你就是我期待着的那个人。谢谢你为了我一直走到现在 我想,我可能要把最重的担子交付给你了。虽然貌似我最近一直都在往你肩上扔担子。

说正事 -- 既然事情已经发展到这一步,那么,就已经是我计划中最坏的情况了。你一定已经访问过EnTech的服务器,也已经感受到EnSec是多么强大,简直是坚不可催,一旦该产品上市,我没法想象还有多少白由能掌握在我们自己手中。

当然了,如果情况仅仅是这样…也许也没什么,从各方面来看,我还是很敬佩他们能努力为信息安全方面做贡献,即便他们让我丢了黑客的饭碗。

然而事实并不是这样。

问题就出在Hacknet项目上。EnSec固然能够给客户提供高强度的安全防护(即便客户需要为此付出自己的控制权和使用权),这很好。然而,若子之矛唯一无法攻的是子之盾,这就出问题了。

Hacknet系统是一款无与伦比的程序,它拥有完美的用户体验,充满了无尽的乐趣和挑战,然而我之前并不知道,让Hacknet系统变得如此强大的人,是我。

我普经为EnTech开发过一款软件叫"Porthack",在它身上我倾注了的大量知识和技巧 -- 它强大到能够打开世上任何一扇门。之前我很好奇为什么Hacknet拥有如此强大的功能,于是入侵了他们的中央主机,才把这一切弄明白 -

也许EnTech在初期制作Hacknet系统的时候就已经使用了我的整个Porthack程序...

接下来发生了什么,你也都看到了。Entech完善了Hacknet,并不知用什么手段将Hacknet散布到世界各地,所到之处一片混乱,而我们唯一能够阻止这疯狂的信息安全垄断的机会正在悄然流逝。

现在,EnTech的EnSec垄断了信息安全业,他们白家的Hacknet摧毁了世上所有其他安全软件,而我们手头拥有的力量寥寥无几。但是,如果我们现在不阻止它,恐怕我们以后就再也没有机会了。

一些其他的信息,你可以去CEO的邮箱看看。

用户名: [email protected]

密码:"byC89kMMe

求你了,不能失败啊

- Bit

0

登入CEO的邮箱,发现他曾经联系过一个组织,其中提到他的前雇员“Bit”最近失踪,而且他很清楚Bit的失踪是有目的的,这会对他的项目造成巨大威胁

他想找到Bit后给他安插一个什么罪名让他下辈子蹲大牢

然而他犯得唯一一个错误就是,他联系的是一个杀手公司

目标已消灭,希望你能按照约定付款,否则,我的杀手们将会好好和那些不守信用的客户谈谈了。

在另一封邮件里可以找到主服务器的密码

Bit -- 阻止

我们的目标已经很明确了,删除Hacknet

当我们在地图上到处找节点的时候V研究了下他们的备份方式 — 离线保存

但是为了保证备份的实时性,他们会定期打开网络从产品服务器上下载更新,而V写了个补丁,可以保证在一段时间内备份服务器的网络保持开启。V在CSEC的资源服务器上上传了一个他以前用来和朋友协调工作的软件“Sequencer”,在运行这个程序的时候V就会收到信号打开网络,虽然时间不多。在此期间我们需要黑入他们的备份库,删掉所有和Hacknet有关的东西;而他则会持续给我们打掩护并且解决主服务器上的内容

下载后运行Sequencer,可以看见上面有个激活按钮

不过先别急,先去跑几个shell以备一会破代理

激活

GO GO GO

读条完成后会自动切换到目标服务器的安全系统界面

这个服务器十分的复杂,有代理+很长的防火墙+六个需要破解的端口(SSH、FTP、HTTP、SMTP、SQL和Medical Services)

这里的难点主要是端口的破解顺序,而且Sequencer本身就会占一点内存

我的解法是这样的:

首先跑四个shell(其实多跑几个也没问题)

激活后会自动切入安全系统界面所以analyze先在终端里等着

连接上后马上开始解防火墙并且把所有shell全部开启过载,如果代理失效的时候防火墙还没破完可以先去开几个端口

端口可以主要按照占的内存分成两种,大的和小的:

大的有SMTP、SQL和Medical Services

小的就是SSH、FTP和HTTP

按照消耗时间排序就是(这里包含程序运行时间和退出时间)

Medical Services:24秒

HTTP:15秒

FTP:15秒

SMTP:12.5秒

SQL:12.2秒

SSH:8秒

所以我的顺序是

Medical Services+SSH

Medical Services+HTTP

SMTP+FTP

SQL+PH

黑入后可以在最底下/ARCHIVE里找到/Hacket,其中有三个文件夹,必须进到里面才能跑rm *,所以你需要依次点进去然后rm *再退出来

这三个文件夹里应该都能找到Hacknet.exe,时间充裕可以下载回来(尝试运行的时候会显示“该程序已在运行”)

之后删log,断开,回复

尾声

嘿,如果一切都进展顺利的话,这将是我发给你的最后一封邮件了 --

我不知道这样说是不是显得太悲哀了...也许你也是最后一个看到我留言的人了...但是!这封邮件代表着好消息!

我最希望的事情,就是这封邮件能发到你手中,来告诉你:一切都结束了。所以,谢谢你﹑我知道这一切很不容易(这将会很不容易? )...我真的需要花点时间来习惯这操蛋的时态,我知道我已经要求你做了太多的事了,不过,我还有最后一件事希望你帮我。

Porthack并不是完全独立的 - 它普经是,不过,这么说吧,你现在也许能理解为什么它不会成为人手一份的那种大众货了。它的核心 - 心脏,是它的剩下的最后一部分了,本来这个核心是被设计成无法抹杀的,但是我已经尽我所能了,剩下的靠你了,但这是我最后的请求。--Bit0

链接:Porthack.心脏

你好。

我的名字是Bit,当你看到这段信息的时候,可能我已经离开了人世。

这也意味着Porthack的心脏已经停止运行,我的计划成功了。

意味着…… 我们赢了。

也就意味着…… 你做到了。

当他们瞒着世上所有人,急于完结这一切的时候,

我想,这样做是我们唯一的激活。

所以... 谢谢了。

谢谢。

如果一切顺利的话,现在只剩下一份Hacknet系统需要删除了。 -

而你正在盯着它呢。

不用试,在这之后删游戏不会解锁任何成就,我觉得你已经知道我是怎么知道这件事的了

在这之后可以去搞一搞别的东西,比如Jmail的邮件服务器,有可能会发现一些小彩蛋什么的(疯狂暗示)

按照计划之后会先把DLC的更新完再去搞/el(主要是因为这边我以前也没跑过)、

其实在写的时候就一直有种感觉,我写的不是正经攻略,是游戏实况视频的文字版(



【本文地址】

公司简介

联系我们

今日新闻

    推荐新闻

    专题文章
      CopyRight 2018-2019 实验室设备网 版权所有