下载客户端

毒蛇基础知识 - 保障你的网络安全

2026-03-20 16:00:37
发布在Grey Hack
转载

AI智能总结导读

这是一篇面向游戏新手或Viper工具新用户的网络安全指南,介绍了用Viper工具保护游戏中租用服务器、家用电脑及路由器的方法,包含secure、passwd等命令的使用,还有路由器内核模块替换、权限修改等操作,助力打造安全网络环境。

欢迎阅读使用Viper工具保护您租用服务器免受外部攻击的基础概述。 本指南将助您打造更安全的网络,并提供一些实用的技巧与提示。 简介 本指南主要面向游戏新手或Viper工具的新用户。 首先,您可以从游戏内网站获取Viper工具副本。或者,您也可以通过仓库170.220.64.188使用“apt-get install Viper”命令进行安装。有关详细安装方法,可参考Viper基础指南的附录部分。 假设您的网络中已至少拥有一台租用服务器。你已经下载了Viper工具。你甚至可能已经阅读过我之前关于Viper的入门指南。 现在是时候保护我们的系统和局域网了。 我将使用的变量有: es - 漏洞扫描 x - 目标 u - 使用 secure命令 当我们说家用电脑时,指的是你在游戏中初始生成时使用的电脑。 当我们说服务器时,指的是你在游戏中租用的任何电脑。 secure 为你的文件和文件夹设置权限。 用法:-home 或 -server 示例:secure -home 或 secure -server 切勿在你的家用电脑上使用 secure -server 命令,因为这可能会导致游戏软锁。 你可能会问,有什么区别呢?secure -home 是专为家用电脑设计的,因此会将以下内容加入白名单: "/bin/sudo", "/usr/bin/Terminal.exe", "/usr/bin/AdminMonitor.""exe", "/usr/bin/配置局域网.exe", "/usr/bin/邮件.exe", "/usr/bin/浏览器.exe", "/usr/bin/记事本.exe", "/usr/bin/设置.exe", "/usr/bin/手册.exe", "/usr/bin/聊天.exe", 在你租用的服务器上,默认登录用户为root,这意味着你可以毫无顾虑地使用chmod命令对整个系统进行操作。 让我们开始保护家用电脑和租用的服务器。在你的家用电脑上,启动Viper并运行secure-home命令。

作为补充说明,如果你希望继续使用Map.exe通过其他机器跳转连接,可能需要对ssh二进制文件执行chmod allow x命令。 如果你需要手动修改ssh二进制文件权限的进一步说明,请向下滚动至本指南的【额外内容】部分。 很好。现在使用Map.exe或邮件程序中收到的凭据通过ssh连接到你租用的服务器。 连接成功后,你需要运行相同的命令,但这次要加上-server参数。

好了。我们现在的安全性略有提升。下一步是将默认密码更改为更安全的密码。 passwd命令 密码最大长度为15,您的密码应是一串随机的字母数字字符。 示例密码: 5LmfUeRxR2mOAqh nqgDfRihHkWI8O Z5DhrhOgXj7c2O lEEUpLCi7GM5XQj XxTj3ZAQvcqXMrp passwd 更改指定用户的密码。 用法:passwd [用户名] 示例:passwd root

每个系统都应设有其独特的密码。建议在游戏外准备一个记事本或文本文档来记录这些密码,这样可以避免意外被锁在服务器之外。 在确保家用电脑和租用服务器安全后,现在该检查我们的路由器了。 路由器安全 以下步骤假设你正在使用自己购买的网络连接。 打开终端,输入ifconfig以获取你的公网IP。

现在对公共IP执行nmap扫描

让我们记下内核路由器模块(kernel_router.so)的版本ID,以备后续使用。如果你不确定如何使用毒蛇(Viper)在目标设备上获取shell,请再次参考顶部链接的《毒蛇基础指南》。 让我们对端口0进行漏洞扫描,查看目标设备并使用shell漏洞获取访问权限。

创建跳转文件并使用超级用户权限切换至根用户。

如果你不确定路由器的密码,可以从服务器租赁网站下载ConfigLan程序,连接到相关网络并查看右上角的密钥。

现在请将你的路由器和密码设置为更强的密码。 同时,我们还要将FileExplorer.exe移动到/root文件夹并删除/usr文件夹。 移动命令:mv /usr/bin/FileExplorer.exe /root 删除命令:rm -r /usr

为了让路由器更安全,我们得在网络世界里多下点功夫。 在入侵NPC的系统时,要养成扫描他们0号端口的习惯,以此来查看其kernel_router.so中存在哪些漏洞。 你需要判断哪个版本算是好版本,但通常来说,漏洞或shell越少越好。 一旦找到比你当前安装的更好的kernel_router.so,就用任何必要的手段入侵并替换你自己路由器里的版本。如果你已经阅读了本指南和之前的指南,应该不需要关于如何操作的额外帮助。 kernel_router.so获取示例 不过为了更全面,我会在这里用一个随机IP和一个随机的kernel_router.so库,快速向你展示整个过程。我将使用的变量如下: es - 漏洞扫描(exploitscan) x - 目标 u - 使用

在这种情况下,我会通过其他暴露的服务之一获取根密码。这里指的是【smtp】服务。

获取到根密码。返回路由器。

现在下载内核路由模块(kernel_router.so),别忘了清除你的日志。

现在将那个文件上传到你的路由器/lib文件夹,确保系统安全且密码强度足够。 现在你应该安全了,可以开始行动了! 额外部分 手动修改权限 你已经保护好了自己的电脑,但仍想使用Map.exe程序来跳转连接。 你需要用chmod命令修改ssh二进制文件。 chmod 用法:chmod [选项:-R] [用户,用户组,其他+读/写/执行] [文件/文件夹路径] 示例:u-rx document.txt 上面的示例表示移除用户对document.txt的读取和执行权限,用减号表示。 要撤销上述命令,应改为u+rx document.txt。 由于Map.exe不会以root权限启动终端,我们必须允许普通终端进行ssh连接。首先切换到/bin目录,然后执行chmod g+x ssh。

请注意,这当然意味着如果有人以用户 shell 的方式侵入你的电脑,他们将有权限使用 ssh 命令。 ls -la 你可以随时使用 ls -la 命令来检查是否已为指定文件正确分配了所需的权限/限制。

删除不需要的二进制文件 你已经拥有了一台安全的服务器,并且权限设置也符合你的要求。 接下来自然的步骤就是直接删除那些不需要相关工具的机器上的多余工具。你是否正在通过某个特定的代理跳转,而该代理仅仅是你用来清理日志的地方? 那台服务器不需要sudo命令,因为你总是以root身份通过ssh登录。 它可能也不需要cat命令。 为什么要留下工具给入侵者使用呢? 查看一下你使用某个系统/服务器的目的,然后仔细检查并删除所有你认为不会在该系统/服务器上使用的东西。 确保你在某个地方有一台服务器,备份了你删除的任何可能在将来需要的文件。致谢与进一步帮助 感谢您的阅读。如果您还未阅读,可以查看之前的指南: 毒蛇基础 - 网络渗透入门及实用技巧 致谢: Volk - 工具制作及各种与毒蛇相关的说明。 GrumpyBunny - 本指南的创意和大致框架。 Xclusive - 也就是我,显然负责撰写本指南。 Covid - 为我提供了撰写所需的时间。 如需进一步帮助,可以前往我们的Discord。您可以在综合聊天中向我们提出更多问题。GrumpyBunny通常在线,愿意解答问题。

评论

共0条评论
face
inputImg
相关阅读
最新更新

OTT V 1.01 和 DDOS攻击

在过去24小时内,我们的服务器遭遇了一系列蓄意的、有针对性的DDoS攻击,攻击强度高达400 Gbps以上。这导致了网络的间歇性中断,服务器不堪重负。但我们的服…

2026-03-17 22:180赞 · 0评论

黑客杰克 以《少年骇客英雄》为主题的游戏人物介绍 探寻 骇客 世界的故事——少年英雄们的传奇经历

现在,网络安全问题已成为全球互联网面临的重大挑战之一。而在这种情况下,作为“骇客”的职业,正变得越来越重要。这也是现在非常流行的游戏《少年骇客英雄》的主题所在。…

2026-01-08 23:080赞 · 0评论

《SCUM》1.0.1.0.95934版本更新内容

大家好,周四快乐!本次将迎来一个内容不少的更新,其中包含大量修复、一项福利以及服务器保护方面的若干改进。一起来看看吧!

2025-07-03 15:000赞 · 0评论

Viper 2024深度指南

这份综合指南旨在让你深入了解并实际掌握毒蛇工具(Viper)的命令。按照说明操作,你将能够充分发挥这个强大工具的潜力,让你的技能更上一层楼。 >_欢迎

2026-03-20 19:000赞 · 0评论

策略防卫 四本防御的攻破策略有什么

在网络安全领域,"四本防御"通常指的是四个层次的安全防御策略。它们分别是:物理层、网络层、系统层和应用层。四本防御的设置是为了构建一个全方位的网络安全防护体系,…

2025-08-28 15:320赞 · 0评论

毒蛇工具基础 - 毒蛇工具简介

这将为你提供关于如何使用Viper工具基本功能的入门教程。我会向你展示如何入侵网络、获取root权限、获取银行详细信息等操作。本指南旨在作为使用该工具的起点,所…

2026-03-21 10:010赞 · 0评论

如何保护自己 - 再版

防止其他玩家窃取你物品的基本安全措施概述 欢迎来到网络安全 之前有个同名指南搞坏了我的第一台电脑,所以这里提供一个更好的版本 什么是chmod chmod(更改…

2026-03-20 19:000赞 · 0评论

碰到陌生人发来奇怪录像,千万别打开!赶快删

2024-02-20 05:40958赞 · 125评论

网友凌晨2点发来“钓鱼”文件,千万别打开!

2024-01-31 05:421254赞 · 75评论

翻墙 免费的梯子敢用吗?

2025-12-06 06:300赞 · 0评论
暂无更多

最新更新

  • 安全脚本 - 因为安全并非首要之事。 — 本指南提供了一个用于保护游戏内家用电脑或服务器安全的脚本。 路径/安全漏洞说明: 过去两年,我无需费力进行黑客攻击就能轻松得手。原因很简单,人们经常使用通用或低…
  • 基础脚本漏洞利用 — 本指南将说明如果你完成了教程任务却不知道接下来该做什么。 简介 游戏更新了新的【漏洞利用】机制后,旧程序已从游戏中移除,你无法再使用教程中提供的那些程序。 在制…
  • 脚本小子的网络忍者养成指南 — 由脚本小子为脚本小子们打造 成为网络忍者
  • 简易无线网络自动破解 — 在本指南中,我想分享每次重置存档后运行的第一个脚本。它会自动破解最佳的无线网络并连接,此外还会创建一些我后续脚本常用的文件夹。这个脚本简单易懂,你也可以轻松添加…
  • 离开教程后的首次攻击 — 帮助无从下手的新玩家开始第一次攻击 前言 目前版本(v0.8)的教程中只会进行WiFi密码破解,随后注册邮箱即可进入黑客商店,导致新玩家接取第一个任务之后难以下…
  • 《Grey Hack》基础 - 如何测试软件是否存在恶意程序 — 如何处理你并非完全信任的软件的基本概述 本指南将让你具备一些判断某款软件是否可能包含恶意元素的基本能力。 如果你对本指南中的某些网络渗透步骤不太清楚,可以参考底…
  • 黑客指南 v0.8(翻译版) — 系统操作指南、游戏基础、提示与建议…… (本指南使用翻译工具翻译,并进行了个人修改) 官方英文指南 本指南,确切地说是另一篇指南的翻译版本,旨在帮助俄语玩家了解…
  • Bash历史记录和安全日志功能 — 这个/bin/bash脚本既能添加bash历史记录功能,又能保证你的日志安全 操作方法: 将以下代码复制粘贴到代码编辑器中然后编译,编译完成后确保删除当前的/b…
  • Metaxploit入门 - 又名如何摆脱付费漏洞利用 — 一份教你摆脱预打包漏洞工具的付费束缚和合规枷锁的指南。卸下你的辅助轮,坐上精英黑客的高座(享受过这般视野后便会重重摔落)。 装备
  • 黑客手册【土耳其语版】(v0.8.5版本黑客指南) — 系统攻击相关信息、游戏信息、提示与技巧。 所需工具 系统中已安装的工具 whois:可详细获取服务器所有者信息,用于获取域名、姓名、邮箱、电话号码等信息。 Sc…