零号告警
一款上架 Steam 的网络安全学习游戏,Godot 4 + C# 打造。你扮演学校网络安全中心的老师:从收到告警那一刻开始,调查分析、处置事件、写报告——把整个安全事件处理流程完整走一遍。
Web 安全
SQL 注入、XSS、命令执行——从漏洞原理到攻击复现
逆向工程
拆开二进制看内部:反汇编、调试、算法还原
密码学
古典密码到现代加密,编码解码与密钥分析
数字取证
日志分析、文件恢复、时间线重建找线索
渗透测试
完整攻击链路:信息收集到权限维持
定位范围
告警弹出的第一件事:确认影响面有多大,哪些主机、哪些账号、哪些数据。
分析攻击链
在终端里翻日志、查文件、追攻击者的路径,把链路一节一节拼出来。
应急处置
隔离、封禁、清除后门——每一步操作都要在终端里亲手执行。
撰写报告
时间线、攻击手法、修复建议,写成一份像样的事件报告,流程才算闭环。
终端模拟terminal sim
游戏里嵌了一个完整的 Bash 终端模拟器,不是菜单点选的假把式。自己敲 ls、cd、cat,翻文件系统找线索;还能跑 Python 脚本和 curl、grep 等系统工具——每个关卡的操作都对得上真实安全分析场景,玩完是真能学会。
五大方向five tracks
Web 安全、逆向、密码学、取证、渗透测试,各自有独立关卡和剧情线,从基础到进阶递进。方向之间还有交叉知识点:取证方向找到的加密文件,到密码学方向才能解开——五个方向串着玩一遍,基本功就摸了个七七八八。
事件流程incident flow
从告警弹出那一刻走完整套处置流程:定位范围 → 分析攻击链 → 应急响应 → 事件报告,每个环节都有对应工具和操作。流程参考真实安全运营中心(SOC)的标准作业设计,玩通一遍就是能迁移到工作的经验。
虚拟校园virtual campus
教学楼、实验室、图书馆、宿舍楼——开放沙箱校园,每个区域有独立场景和可交互物件。线索散落在电脑文件里、NPC 对话里;NPC 有自己的行动路线和时间表,不同时段台词不一样,多聊几次才能拼出完整线索链。
安全入门
零基础不用啃八百页教材。每一步都有剧情撑着走,从终端命令到事件分析,跟着故事节奏不知不觉就上手了。
高校教学
老师布置关卡让学生闯,比讲一学期理论效果好。学生闯关、老师后台看数据,哪个方向卡住一目了然。
安全意识培训
与其放 PPT 念经,不如让员工在虚拟校园里亲身经历一次攻击与处置——印象深十倍。