四时工坊
⚠ ALERT-00 · 告警已接收 · 开始处置

零号告警

一款上架 Steam 的网络安全学习游戏,Godot 4 + C# 打造。你扮演学校网络安全中心的老师:从收到告警那一刻开始,调查分析、处置事件、写报告——把整个安全事件处理流程完整走一遍。

角色 → SECURITY TEACHER · 场景 → 虚拟校园 · 引擎 → GODOT 4 MONO / C# 11
TRACK·1
🌐

Web 安全

SQL 注入、XSS、命令执行——从漏洞原理到攻击复现

TRACK·2
🧩

逆向工程

拆开二进制看内部:反汇编、调试、算法还原

TRACK·3
🔐

密码学

古典密码到现代加密,编码解码与密钥分析

TRACK·4
🔍

数字取证

日志分析、文件恢复、时间线重建找线索

TRACK·5
⚔️

渗透测试

完整攻击链路:信息收集到权限维持

FLOW · 事件处置流程

定位范围

告警弹出的第一件事:确认影响面有多大,哪些主机、哪些账号、哪些数据。

分析攻击链

在终端里翻日志、查文件、追攻击者的路径,把链路一节一节拼出来。

应急处置

隔离、封禁、清除后门——每一步操作都要在终端里亲手执行。

撰写报告

时间线、攻击手法、修复建议,写成一份像样的事件报告,流程才算闭环。

FEATURES · 核心特性
01

终端模拟terminal sim

游戏里嵌了一个完整的 Bash 终端模拟器,不是菜单点选的假把式。自己敲 ls、cd、cat,翻文件系统找线索;还能跑 Python 脚本和 curl、grep 等系统工具——每个关卡的操作都对得上真实安全分析场景,玩完是真能学会

02

五大方向five tracks

Web 安全、逆向、密码学、取证、渗透测试,各自有独立关卡和剧情线,从基础到进阶递进。方向之间还有交叉知识点:取证方向找到的加密文件,到密码学方向才能解开——五个方向串着玩一遍,基本功就摸了个七七八八。

03

事件流程incident flow

从告警弹出那一刻走完整套处置流程:定位范围 → 分析攻击链 → 应急响应 → 事件报告,每个环节都有对应工具和操作。流程参考真实安全运营中心(SOC)的标准作业设计,玩通一遍就是能迁移到工作的经验。

04

虚拟校园virtual campus

教学楼、实验室、图书馆、宿舍楼——开放沙箱校园,每个区域有独立场景和可交互物件。线索散落在电脑文件里、NPC 对话里;NPC 有自己的行动路线和时间表,不同时段台词不一样,多聊几次才能拼出完整线索链。

SCENARIOS · 适合谁玩

安全入门

零基础不用啃八百页教材。每一步都有剧情撑着走,从终端命令到事件分析,跟着故事节奏不知不觉就上手了。

高校教学

老师布置关卡让学生闯,比讲一学期理论效果好。学生闯关、老师后台看数据,哪个方向卡住一目了然。

安全意识培训

与其放 PPT 念经,不如让员工在虚拟校园里亲身经历一次攻击与处置——印象深十倍。

SPEC · 规格表
VERSION
V0.5 · 设计完成
STACK
Godot 4.x Mono · C# 11
PLATFORM
Steam · Windows / macOS
LICENSE
商业软件
STATUS
设计完成,编码中
FORM
单机游戏