RootLogicDev/nexus-wargame

GitHub: RootLogicDev/nexus-wargame

一款无手把手引导的终端兵变游戏,通过 20 个渐进关卡在本地 Linux 环境中训练攻击性安全思维与实战技能。

Stars: 1 | Forks: 0

# 🔴 NEXUS WARGAME v1.1.1 — 行动:零日 ## 🚀 最新更新 — v1.1.1(完整性与稳定性升级) 此更新增强了系统的内部可靠性和安全性。 ### 🔒 核心改进 - **状态完整性强制执行** - 新增校验和验证以防止损坏或被篡改的进度数据 - **执行安全防护** - 通过严格的路径验证保护破坏性操作(`rm -rf`) - **跨平台时间处理** - 替换了不可移植的 `date -d` 用法 - 确保 Termux 和 Linux 系统上的时间处理保持一致 - **信号处理(稳定性)** - 新增 `SIGINT`(Ctrl+C)捕获 - 防止在强制退出期间发生数据损坏 ### 🧠 为什么这很重要 - 更稳定的执行 - 降低数据损坏的风险 - 更强的防篡改能力 - 在各种环境下可靠的性能 ### ⚠️ 注意 此更新**不会**增加新关卡。 它为未来的升级强化了**核心引擎**。 ## ⚡ 快速开始 ``` git clone https://github.com/RootLogicDev/nexus-wargame cd nexus-wargame bash wargame.sh ``` ## ⚡ 概述 NEXUS WARGAME 是一个**20关的攻击性安全训练环境**,旨在培养真正的操作员思维。 没有手把手教学。没有可预测的谜题。 ### 你将会: - 枚举系统 - 提取隐藏的凭据 - 解码和分析数据 - 将命令串联成解决方案 - 在压力下进行操作 ## 🧠 为什么会存在这个项目 大多数初学者兵变游戏都在教授命令。 **NEXUS 训练的是:** - 在嘈杂环境下的决策能力 - 模式识别 - 工具链组合 - 真实场景下的问题解决能力 ## 🎯 涵盖的技能 - Linux 枚举 - 文件分析与识别 - 日志解析与模式提取 - 编码/解码(Base64、ROT13、二进制文件) - 权限提升概念(SUID、cron、环境变量泄露) - 网络基础(Netcat、本地服务) - 命令管道(`grep`、`cut`、`sort`、`uniq`) ## 🚀 安装 ``` git clone https://github.com/RootLogicDev/nexus-wargame cd nexus-wargame ``` ## ▶️ 使用 ``` bash wargame.sh setup # Build environment (run once) bash wargame.sh play # Start / continue bash wargame.sh play --timed # Timed mode bash wargame.sh status # View progress bash wargame.sh leaderboard # View scores bash wargame.sh report # Export report bash wargame.sh reset # Reset progress bash wargame.sh verify # verify installation ``` ## 🖥 支持的平台 Termux (Android) Kali Linux Ubuntu / Debian Arch Linux ## 🎮 游戏内命令 Bash objective 查看任务目标 story 查看剧情背景 hint 获取下一个提示(会扣除积分) submit 提交答案 score 显示当前积分 achievements 查看已解锁的成就 exit 返回主菜单 ## 🏆 进度系统 20 个关卡(难度递增) 动态计分(效率至关重要) 成就系统 速通模式 段位系统 S-RANK — 精英 A-RANK — 专家 B-RANK — 熟练 C-RANK — 进阶中 D-RANK — 初学者 ## 🧩 挑战示例 从诱饵文件中识别有效文件 从日志中提取凭据 解码已编码的 payload 分析二进制数据 发现隐藏文件 与本地服务交互 构建多步命令管道 ## ⚠️ 系统要求 Bash bash coreutils bzip2 gawk netcat binutils ## 🧠 设计理念 真正的技能来源于过滤噪音、识别模式,以及将简单的工具串联成有效的解决方案。 ## 📜 许可证 MIT License ## ⭐ 支持 如果您觉得这个项目有用: ⭐ 给仓库加星 🍴 派生仓库 🐛 报告问题 ## 🔥 路线图 在线排行榜 高级场景链 红队模拟 Web 界面
标签:Base64, CTF训练, HTTP工具, Netcat, OPA, ROT13, SUID, 协议分析, 子域名变形, 安全培训, 安全意识, 安全技能, 安全测试, 应用安全, 攻击性安全, 数据展示, 无线安全, 权限提升, 极客, 系统枚举, 红队, 终端游戏, 编码解码, 网络安全, 网络安全实验, 网络安全练习, 隐私保护, 零日漏洞, 靶场