Amardeep-prog/ember-keep-escape-room

GitHub: Amardeep-prog/ember-keep-escape-room

一个纯静态的网络安全主题交互式密室逃脱应用,通过 11 个房间和 13 个实战安全挑战提供沉浸式的安全教育与技能练习体验。

Stars: 0 | Forks: 0

# Ember Keep :: The Wyrmfall Breach ### 高级网络密室逃脱 — 专为 `escape.apisecurityguide.com` 构建 ## 关于主题 你要求过一个“龙之家族”的主题。由于该剧中的人物、徽章、家族名称和品牌均为受版权保护的 IP,因此为了避免直接复制,本版本采用了**原创的龙-奇幻黑客美学**:黑曜石与余烬配色方案、原创的几何龙翼徽章(手绘 SVG,而非 HBO 的三头龙标记),以及一个虚构的公司(“Obsidian Keep Systems”)遭到虚构的勒索软件组织(“Emberwyrm Cartel”)攻击。保留了相同的巨龙/火焰/堡垒氛围,且零 IP 侵权风险。 ## 内容包含 - **11 个房间**:Windows Server、SOC、Cloud、API Gateway、Linux、Active Directory、Database、SIEM、Dark Web、CEO Office、Data Center — 完全按照规划设置。 - **13 个实战挑战**:Base64、JWT、SQLi、XSS、OSINT、DNS、Hashes、Log Analysis、Forensics、Linux、PowerShell、API Tokens、Cloud IAM。(API Gateway 和 Linux 各包含两个挑战,以在 11 个房间中实现 13 个挑战。) - **已实现功能**: - Inventory(物品栏) — 每通过一个房间即可获得一枚 Ember Rune(余烬符文),并实时显示在顶栏中 - Hints(提示) — 每个挑战 3 次,会消耗时间,且不同难度下有次数上限 - Achievements(成就) — Perfectionist、Flawless Infiltration、Speed Runner、Ghost Protocol、Completionist、First Blood、Halfway Ghost - Checkpoint Save(检查点保存) — 💾 按钮可将房间/计时器/物品栏/分数保存至 `localStorage`;“Continue Saved Operation”可恢复进度 - Live Timer(实时计时器) — 真实的每秒倒计时,随难度缩放,使用提示或答错将受到惩罚 - Voice Narration(语音旁白) — Web Speech API 朗读房间简报和结局(可通过 🔊 切换) - 3D Environment(3D 环境) — 房间之间采用透视开门过渡效果,以及多层余烬粒子画布背景 - Mini Videos(迷你视频) — 每个房间都有画布生成的“恢复的监控”片段,带有进度条/播放按钮(无需外部视频素材) - Sound Effects(音效) — 全部通过 Web Audio 合成(正确/错误/提示/开门/滴答/成就/胜利/失败) — 无需音频文件 - Difficulty Scaling(难度缩放) — Recruit / Operative / Elite / Nightmare 会改变时钟、提示消耗、提示上限和错误答案惩罚 ## 谜题运作方式 每个挑战都是一个独立的真实场景(例如一段虚假的日志摘录、一个 JWT、一份 IAM policy、一个存在 SQLi 漏洞的查询等),需要通过自由文本作答或多项选择题来解答,包含三个渐进式提示和即时反馈。清除一个房间内的所有阶段即可获得该房间的 Ember Rune。集齐所有 11 枚符文即可拼出你必须在最终的 Data Center 房间内输入的终极覆盖代码。 ## 部署到 escape.apisecurityguide.com 这是一个完全静态的网站 — 无需后端,无需构建步骤。 1. 将 `escape` 子域名的 DNS(CNAME/A 记录)指向你的主机,与你的其他子域名(`quiz.`、`phishing.`、`passwordlab.`)设置相同。 2. 将此文件夹的内容(`index.html`、`js/`)上传到该子域名的 Web 根目录。 3. 完成 — 一切(游戏逻辑、音频、视觉效果、保存数据)均在客户端运行。 ## 文件结构 ``` index.html → markup + all CSS (self-contained theme) js/game.js → game engine: state machine, timer, hints, saves, screens js/rooms-data.js → all 11 rooms / 13 puzzle definitions + vault code logic js/audio.js → synthesized sound effects (Web Audio, no files) js/particles.js → ember particle background (canvas) ``` ## 注意事项 - `localStorage` 用于检查点保存 — 这在真实域名上可以正常工作;但在 Claude.ai artifact 预览沙盒内无法运行,只有部署后才行。 - 语音旁白取决于访客的浏览器是否支持 Web Speech API(所有主流桌面/移动浏览器均支持);如果不支持,该功能会优雅降级(静默处理)。 - 所有谜题的“证据”(日志、Hashes、JWT、IAM policy、泄露的密钥)均为虚构,且专为本游戏生成 — 其中不包含任何真实的违规数据。
标签:BurpSuite集成, CISA项目, IP 地址批量处理, Web前端, 域环境安全, 多模态安全, 安全教育, 安全靶场, 数据可视化, 网络安全, 网页游戏, 自定义脚本, 蓝队演练, 隐私保护