你不是黑客。你是专业人士。《Bug Bounty Hunter — Idle》让你坐在终端机前,猎杀真实的漏洞类型——IDOR、XSS、CSRF、SQL注入、SSRF、身份验证失效、RCE——以赚取现金、声誉,以及企业漏洞赏金计划中那 dubious 的荣耀。你可以手动扫描漏洞,也可以将整个操作自动化,看着报酬滚滚而来,而你的 CPU 则在静默中逐渐过热。 这是一款构建得像操作系统一样的闲置游戏:可拖动的窗口、带有输入命令和彩蛋的真实终端、用于管理工具的软件包管理器,以及一个不只是摆设的进程监视器——你运行的每个扫描器都会消耗真实的 CPU、内存和热量,过度施压会导致你的设备崩溃。 特色功能: 猎杀真实漏洞。…
你不是黑客。你是专业人士。《Bug Bounty Hunter — Idle》让你坐在终端机前,猎杀真实的漏洞类型——IDOR、XSS、CSRF、SQL注入、SSRF、身份验证失效、RCE——以赚取现金、声誉,以及企业漏洞赏金计划中那 dubious 的荣耀。你可以手动扫描漏洞,也可以将整个操作自动化,看着报酬滚滚而来,而你的 CPU 则在静默中逐渐过热。
这是一款构建得像操作系统一样的闲置游戏:可拖动的窗口、带有输入命令和彩蛋的真实终端、用于管理工具的软件包管理器,以及一个不只是摆设的进程监视器——你运行的每个扫描器都会消耗真实的 CPU、内存和热量,过度施压会导致你的设备崩溃。
特色功能:
- 猎杀真实漏洞。 七种漏洞类型,每种都配有可利用的 exploit 示例和修复方案,并通过游戏内维基进行教学——在闲置游玩的同时真正学到知识。
- 自动化一切。 购买工具,将其部署到云端,并最终安装一个为你扫描的自动点击器——但只有在你注视着它时才有效,因为在你不注意时触发的点击并不是真正的自动化,而是一个 bug。
- 管理你的设备,而不仅仅是金钱。 CPU 负载、内存和热量是真实的限制条件。超频过猛你一定会崩溃——并伴随完整的蓝屏死机(BSOD)作为证明。
- 攀登赏金计划阶梯。 声誉将解锁更难、报酬更高的目标。当你准备好转向正规或扩大规模时,声望重置将为你的职业生涯带来永久加成。
- 像对待工作一样训练。 通过真实脆弱代码片段的代码审查挑战,并与一群固定的同事一起运行桌面事件响应演练,他们会在一次次任务中记住你——一位疲惫不堪的首席信息安全官(CISO)、一位总是领先六分钟的竞争对手猎人、一位将所有文件一式三份归档的合规官员,以及一位毫无同理心的支持机器人。他们会出现在你的报告、收件箱和事件通话中。
- 值得打开的收件箱。 提供职业里程碑、奖励附件和你的每日合同,并按文件夹分类——因为即使是漏洞赏金猎人也值得拥有一个井然有序的收件箱。
- 限时挑战、每日合同和成就 专为不满足于数字增长的玩家设计,包括测试你在开启自动化情况下能保持多少纪律性的运行模式。
- 当你需要远离漏洞时的额外消遣。 扫雷风格的网络扫描器、贪吃蛇风格的蠕虫模拟器、打砖块风格的 WAF 突破器,以及一个与你一同庆祝胜利、哀悼损失的桌面宠物。
- 值得输入的终端。 隐藏命令、干燥的黑客文化幽默,以及一种不自视甚高的操作系统模拟美学——即使你的 CPU 正在着火。