Anonymous Hacker Simulator: Prologue

Anonymous Hacker Simulator: Prologue

Not enough ratings
黑客模拟器小白入门指南
By 叮当
小白也能体验黑客的乐趣
   
Award
Favorite
Favorited
Unfavorite
Wi-Fi试用
首先在 underground web 中接取我们第一个任务:Wi-Fi试用
打开Terminal,输入airodump命令来扫描周围网络,发现有一个名字叫superwifi的网络及其各种参数信息
接下来建立Wi-Fi连接,输入airorun命令可以看到需要ch和bssid两个参数
这两个上一步扫描的时候已经得出,所以命令如下:
airorun -ch 1 -bssid 4E:5A:2E:D9:40:0E
使用airoplay向目标发送定向帧,得到一个cap后缀的文件:
airoplay -deauth 4E:5A:2E:D9:40:0E
使用字典对刚才生成的cap文件进行破解
airocrack -- 4E:5A:2E:D9:40:0E.cap
至此我们已经成功破解Wi-Fi,可以开启我们的黑客之旅了
副业 行动声浪
harvester -d George_Wesley -s 0
由于当地的一个DJ派对扰民,我们需要把他们的歌曲换成动物叫声,我们先进入Underground Web->黑客化->启动Hackify,在软件-网络中找到Nmap购买(一个扫描ip的工具),软件-渗透测试中购买Metasploit(扫描漏洞)
购买完工具后按E离开笔记本,去市中心,如果使用扩音器,向他们派对发出警告的话,发现他们根本不听劝,是时候教训一下他们了,在后面的电源箱上可以看到型号为S400
回到笔记本,打开终端输入inject,看到它的两个参数一个是被注入的目标ID,另一个是你要注入的恶意软件,所以命令为
inject -s S400 -t CircuitControl.exe
接下来我们扫描对方的网络,输入
nmap -- 45.30.76.43
可以看到对面的协议和漏洞都出来了,打开Underground Web->启动Hackerify->漏洞利用-服务器中找到名为FTP_Bounce_Attack 1.0.0的漏洞购买。
接下来介绍use命令,use -x Name_Here -version 1.0.0 -ip 192.168.0.0,分别填入对应的漏洞名字,漏洞版本,还有目标ip地址,利用该漏洞连接服务器的命令如下:
use -x FTP_Bounce_Attack -version 1.0.0 -ip 45.30.76.43
我们就成功连接到了对方的服务器,可以操作他电脑里的文件了,删掉dj_broadcast.mp3
上传我们准备的音乐,在upload文件夹中,选中dj_animals后,输入命令upload上传
upload
至此,用disconnect命令断开服务器连接的话,任务就完成了。
but我们作为黑客,还要探索有没有其他有价值的东西(注意100秒的倒计时,不要被发现了),在他电脑的info文件夹中,有信用卡信息,spotify账号,把这两个文件统统下载
好了,开溜
disconnect
刚刚下载下来的信用卡和账号,可以拿去黑市卖,下载的文件在文件浏览器->files目录中
Underground Web->启动Hackify->信用卡/账户,信用卡中不同盗取的方法,对应转移余额不同,加的热度也不同,就是越安全越匿名的方式,你盗取的金钱就会越少,风险越大收益越高
我们卖掉他的账户赚了45+20,接下来去楼顶看看派对音乐被换掉的好戏吧!
副业 混沌的等级

我们需要写一封他看到会打开的带有脚本的邮件,此次任务入侵的对象是大学老师,所以我们邮件的主题选择开会,并用Data Manipulation作为攻击
过一会就收到两份文件,一份成绩都是A+,另一份都是F,这里可以自行选择结果发送(会导致不同的新闻结果)
我这里选择的是A+,下载attachment_austin_grades_1.txt
send命令用法:send -f 文件名 -h 地址
这里命令为:
send -f attachment_austin_grades_1.txt -h austinuniversity.edu
副业 奖励曝光
首先购买一款叫Harvester的渗透软件
命令为:
harvester -d Etienne_Dubois -s 0
可以搜索到3个ip地址,分别用Nmap命令扫描
Nmap -- 13.75.43.30
Nmap -- 17.35.67.43
Nmap -- 73.47.40.35

都扫描后看到,第一个和第三个ip地址,扫描出来的漏洞,我们的Hackify里面没有,无法购买,所以排除掉,剩下的17.35.67.43这个ip,存在eternal blue 1.0.1漏洞,可以买到,购买后使用use命令通过漏洞连接该服务器
use -x EternalBlue -version 1.0.1 -ip 17.35.67.43
连进去之后,在class文件夹中,下载玩家排名文件Top10_Players_Ranking,顺便把信用卡Credit_Card也给下载下来,然后disconnect命令断开连接
用send命令上传文件,把刚偷到的排名提前曝光
send -f Top10_Players_Ranking.txt -h talkfootballnews.com
别忘了刚刚下载的信用卡
副业 CPU关机
从地下网络获取Corruptor.EXE
并用终端编译
cook -- Corruptor.EXE
使用网络搜索引擎查找"Randy_Port" 和 "Patrick_Simons"的信息,命令分别为
harvester -d Randy_Port -s 0
harvester -d Patrick_Simons -s 0

通过对比发现有个相同名字的人SaturnLaptop以及ip10.37.130.72
使用namp扫描该ip地址
找到漏洞DNS_Query 1.0.1,在Underground Web -Hackify中购买这个漏洞
接着用use连接服务器
use -x DNS_Query -version 1.0.1 -ip 10.37.130.72
上传Corruptor.EXE,删除18代处理器的发布文件,断开连接
副业 提取钓鱼链接
在Hackify-网络钓鱼-恶意攻击中获取Credential_Harvester并编译
cook -- Credential_Harvester
打开推特搜索TomTheTatDude的个人的信息
看到他是一名堡垒之夜游戏玩家,所以接下来给他发送邮件就选择游戏主题,使用刚刚编译的攻击
发送邮件稍等一下,等他点开这份带有恶意软件的邮件,我们就会收到恶意软件发送过来的他的邮箱账号密码以及他的ip地址
注销我们的邮箱,登录他的邮箱(桌面有个记事本,可以保存信息方便复制粘贴使用)
在他邮箱里有一份密码重置的邮件,打开可以找到他的Epic账号密码
在Hackify-网络钓鱼-账户中出售他的Epic游戏账号
主要任务 揭开面纱
打开推特,搜索Edward Oliver,了解到他是一名白帽黑客,有以下3个枪击之前的可疑地点
分别检索这3个地点
harvester -d DigitalSleuth -s 0
harvester -d UnveilingTruths -s 0
harvester -d CryptoCon -s 0

在CryptoCon这个地方发现了一个ip地址
使用nmap扫描
nmap -- 52.100.37.40
找到漏洞RDP_Bruteforce 1.0.1,在Hackify中购买
用use连接
use -x RDP_Bruteforce -version 1.0.1 -ip 52.100.37.40
下载名为EmailTemplate2.html的文件
然后断开连接,发送文件
disconnect
send -f EmailTemplate2.html -h moonnews.com

主要任务 网络间谍活动
在Hackify中购买ElecSurge并编译
cook -- ElecSurge
使用网络搜索引擎查找IMB_PowerEdge_R40.pdf的信息
harvester -d IMB_PowerEdge_R40.pdf -s 0
通过阅读IMB_R40这台电脑的说明文档,找到了这台电脑的MAC地址为:0E:3B:E5:34:A0:30
将这个MAC地址注入到源文件ElecSurge.exe中,命令为:
inject -s 0E:3B:E5:34:A0:30 -t ElecSurge.exe
注入成功后,打开ElectroGuard.txt这个说明文档(在文件夹-files中),里面给了我们一份邮箱账号密码,登录上去给银行发送一份消防技术检修邮件,告知他们消防技术检查员将于上午9:40到达您的场所,比计划于上午10点到达的维护团队提前,这样我们就可以假扮检修人员进入银行了
然后离开公寓去银行,在大厅签署文件后,来到检查室,有个手机可以访问
扫描我们笔记本的ip10.75.38.52,发现漏洞SSL/TLS 1.0.0
nmap -- 10.75.38.52
哈哈哈,我们远程访问自己的笔记本电脑竟然也要通过漏洞,购买漏洞后用use连接
use -x SSL/TLS -version 1.0.0 -ip 10.75.38.52
然后把我们电脑上生成的ElecSurge_Injected_0E上传到服务器,断开连接,回家
主要任务 秘密湮灭
此次任务是破解特朗普的笔记本电脑,泄露一份机密文件并消除其他的。
在Hackify-软件-密码破解中下载Burp,然后扫描ip
nmap -- 40.34.100.75
找到漏洞EternalBlue 1.0.3,购买
对IP 40.34.100.75进行Burp攻击,以通过暴力破解密码获得访问权限
burp -ip 40.34.100.75 -payload 0
使用use连接
use -x EternalBlue -version 1.0.3 -ip 40.34.100.75
下载Vanguard_X1.txt,发送到leaks.com,下载完后使用以下命令发送
send -f Vanguard_X1.txt -h leaks.com
删除“Classified”文件夹内的所有文件
主要任务 被释放的耻辱
这次我们要挖出马斯克是裸照,想想都刺激😂
要给以下邮件编写一条消息,rd是研发部的意思,可以从邮件地址了解到这是特斯拉研发部,所以这里主题选择为开会,并使用“Credential_Harvester”作为攻击
稍等一下,就收到了特斯拉研发部的邮箱账号密码
登录该账号,给马斯克的邮箱发一份邮件,员工给老板发邮件的话,应该选择报告
等一下就获得了马斯克的电子邮件账号和密码,他的密码很有意思啊-白痴用户
然后登陆马老板的邮箱,在一份投资者会议更新的邮件中,我们发现了Cookie 值
然后使用connect命令和Cookie 值建立与系统的连接
connect -s aG4gRG9lIiwiaWF0IjoxjM5MDIyfQ.SflKxwRJSMeKKF2QT4fwpMeJf3POkJV_adQssw
在他电脑文件中找到性感“埃隆·马斯克”的照片并下载
将Elan Mask的裸照(SexyElanMask.jpg)发送到任意一个地址
send -f SexyElanMask.jpg -h 你选择的地址
主要任务 权力之影
这个任务是找到企业高管和政府官员之间的py交易,然后威胁勒索他们
购买John和NexoGuard这两个软件,使用cook编译NexoGuard恶意软件的源文件
cook -- NexoGuard
生成哈希文件
hash2john -- Drifter.zip
利用生成的哈希来破解名为Drifter.zip的文件
crack2john -- Drifter_h.txt
密码破解成功,挺复杂的一串
打开文件浏览器-files目录-打开drifter.zip文件
找到了5个漂流者论坛参与者的名字
分别用harvester命令搜索
harvester -d Emily_Thompson -s 0
harvester -d Oliver_Smith -s 0
harvester -d Jessica_Austin -s 0
harvester -d David_James -s 0
harvester -d George_Wesley -s 0

在最后一个名字中找到了ip地址:35.67.34.73
使用nmap扫描,找到漏洞 EternalBlue 1.0.2,在Underground Web - Hackify - Exploits 购买漏洞。
nmap -- 35.67.34.73
使用use连接
use -x EternalBlue -version 1.0.2 -ip 35.67.34.73
在malware目录中找到NexoGuard木马恶意软件,使用upload命令上传
upload
然后注意到还有个cc的文件里面存放了信用卡信息,给下载下来,然后断开连接
disconnect
稍等一下收到邮件,得到了对方精确的经纬度坐标,然后就可以用一段语音去威胁他们了,将语音发送到所给的地址
send -f anonymous_warnining.wav -h sentineldatacenter.com
最后,别忘了把之前下载的cc文件中信用卡里的钱给取出来
祝大家游戏愉快,成为真正的Hacker