网易首页 > 网易号 > 正文 申请入驻

中秋夜,我用Chaterm抓黑客

0
分享至

今年中秋,我没吃月饼,也没赏月。

我参加了一个CTF比赛,其中一个题目比较有意思,叫《消失的特洛伊》,故事的背景听起来像塞尔达传说。于是我戴上耳机,打开终端,一头扎进了比赛。

从这个名字分析,任务的终极目标是消灭隐藏的盖侬,听起来感觉似乎跟隐藏起来的木马有关。

但这次,我不是林克,而是一个用AI助手的“数字侦探”。我的武器也不是剑,是一个叫Chaterm的 AI 终端工具,首先我们来看下题目:

《消失的特洛伊》 两百年前,海拉鲁大地是一片温润祥和之地,风拂过青绿的原野,溪流载着晨光奔涌,万物各安其序,岁月静美无扰。 一天,你从商人特里处了解到,灾厄盖侬潜伏在雷神兽Naboris的体内混进了城堡,并控制了所有的守护者,企图破坏海拉鲁的和平。 年轻的剑士啊,请你找出潜伏在城堡中的灾厄盖侬,还海拉鲁以和平!

挑战1: 潜入城堡 城堡的主要入口因为有守护者监视,需要在不惊动守护者的情况下,秘密地潜入。 (听说图书馆的某个古代文献中,记载了城堡的秘密入口,那里应该没有守护者)

挑战2: 修复大师剑 大师剑被瘴气腐蚀后,碎成了三截,而且呈现出猩红的锈迹,而修复完好的大师剑,会发出透绿色的光芒

挑战3: 发现盖侬 发现潜伏的盖侬,请注意为了保障其他玩家的游戏体验,不要试图杀死盖侬。

Chaterm 是什么?简单说:它让你“用嘴”操作终端

你可能用过 ChatGPT 写代码,但 Chaterm 更进一步——它是个能直接执行命令的 AI 终端,还内置了 SSH 客户端。 你不用记ps aux还是netstat -tuln,只要说:

“帮我看看有没有可疑的进程在偷偷联网?”

它就会自动生成命令、执行、解读结果,甚至继续追问:“要不要深入看看这个 PID?”

我试用了一个多月,最大的感受是:它像一个经验丰富的SRE(站点可靠性工程师),随时待命,还不用发工资

而且,它开源了!官网和 GitHub 都能免费下载:

https://chaterm.ai/

https://github.com/chaterm/chaterm

第一关:潜入“城堡”——从知识库漏洞入手

故事背景写的有点像童话,但从第一关提示:“图书馆的古代文献里,藏着秘密入口。”

其实可以轻易猜测出:企业内部知识库有权限配置错误

果然,我在一个全员可读的 Wiki 页面里,翻到了测试服务器的账号密码。 (现实中,这种低级错误真的不少见……)

用 Chaterm 一键连上服务器,几行命令就找到了第一关的通关口令。 轻松得有点不好意思。

⚔️ 第二关:修复“大师剑”——让 AI 自己找线索

这一关最有意思。

题目说:“大师剑碎成三截,锈迹猩红;修复后会发出透绿光芒。” 这时候,我干了一件“懒人”最爱的事:把整个题目背景直接粘贴给 Chaterm 的 AI Agent 模式, 结果它真干起来了:

1.AI 分析题目后多次生成查找命令(点击执行按钮即可自动执行命令)。虽然没找到碎片,但有意外收获——发现了"盖侬"的位置(似乎是第三关内容,先记下)

2.我让 AI 重新审题并换个角度寻找,它立刻调整策略,聚焦在/tmp/dev/shm这类常被木马利用的目录;

3.很快锁定三个可疑文件,AI 对比分析这 3 个文件后,确认确认我们要找的“碎片”;

4.接着自动拼接、修复、执行——大师剑“绿光”亮起,flag 和 root 密码到手

整个过程,我只点了几次“执行”按钮。

AI 不仅会干活,还会根据反馈调整思路——这不就是理想中的“人机协同”吗?

️ 第三关:直面“盖侬”——从内存里挖出真相

有了 root 权限,我切换到更高权限的会话,再次把背景丢给 AI,让AI分析并解答:

AI 很快发现:

  • “盖侬”是个可执行文件;

  • 直接运行它,flag 并不打印出来,而是加载到了内存里

  • 于是它自动 dump 内存、提取十六进制数据、转成字符串……

几秒后,真正的 flag 跳了出来。

那一刻我突然意识到:黑客在隐藏,而 AI 在“看见”。 它不怕枯燥,不嫌麻烦,还能在海量噪声里抓住那根关键的线。

写在最后:AI 不是取代安全工程师,而是放大你的直觉

很多人担心 AI 会让安全工作“失业”。 但这场中秋夜的“游戏”让我看到另一面:AI 不是替代者,而是你的“数字第六感”

  • 它帮你记住命令细节;

  • 它替你跑重复排查;

  • 它在你思路卡壳时,提供新角度;

  • 它甚至能从童话隐喻里,还原出真实攻击链。

Chaterm 这类工具的意义,不是让小白秒变黑客猎人,而是让专业的人,把精力集中在真正需要人类判断的地方——比如:这个行为是否异常?这个漏洞是否可被利用?这个响应是否合规?

技术永远在变,但安全的本质,始终是“理解系统,守护信任”。 而 AI,终于开始帮我们看得更清、想得更深、动得更快。

如果你也好奇:

  • 想试试用自然语言操作终端?

  • 想在渗透测试中多一个“AI 白帽子”搭档?

不妨去试试 Chaterm。 开源、免费、上手快——说不定下一个中秋,你也能在“海拉鲁”里,亲手抓住那只“消失的特洛伊”。

官网:https://chaterm.ai/ GitHub:https://github.com/chaterm/chaterm

本文由「AI 范儿」出品

我每天都在更新,如果你觉得这些内容对你有用,

那我们就加个关注、交个朋友。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
31人抢一辆严重受损8400元起拍的小鹏汽车,有人出36800元拍下,法院称车主已在车祸中身亡

31人抢一辆严重受损8400元起拍的小鹏汽车,有人出36800元拍下,法院称车主已在车祸中身亡

极目新闻
2026-04-24 17:49:19
就差1秒!特朗普欲发射核武器,军方强行拦截,拒绝为总统扣扳机

就差1秒!特朗普欲发射核武器,军方强行拦截,拒绝为总统扣扳机

瓦伦西亚月亮
2026-04-23 23:09:51
中组部有关负责同志宣布中央决定:陈东明履新

中组部有关负责同志宣布中央决定:陈东明履新

上观新闻
2026-04-24 17:21:07
中一签赚38.9万!“易中天”概念股刷新A股上市首日最贵开盘价

中一签赚38.9万!“易中天”概念股刷新A股上市首日最贵开盘价

21世纪经济报道
2026-04-24 11:35:22
5月1日严查开始,家里有车、开店的抓紧办!别等罚单找上门

5月1日严查开始,家里有车、开店的抓紧办!别等罚单找上门

黑哥讲现代史
2026-04-24 04:46:42
快讯!伊朗政权变天了!

快讯!伊朗政权变天了!

达文西看世界
2026-04-24 08:21:33
多名投资者上百万元资金无法提现!长城易趣拍爆雷调查:运营方中国长城计算机进出口公司系假国企

多名投资者上百万元资金无法提现!长城易趣拍爆雷调查:运营方中国长城计算机进出口公司系假国企

每日经济新闻
2026-04-24 18:21:08
华谊兄弟,被正式申请破产!曾是“中国影视第一股”,坐拥冯小刚、黄晓明等百位明星,8年亏光80多亿,如今还不起1000万

华谊兄弟,被正式申请破产!曾是“中国影视第一股”,坐拥冯小刚、黄晓明等百位明星,8年亏光80多亿,如今还不起1000万

扬子晚报
2026-04-24 12:25:11
华晨宇抚仙湖项目叫停!中国顶级淡水命脉,绝不给流量资本让路

华晨宇抚仙湖项目叫停!中国顶级淡水命脉,绝不给流量资本让路

离离言几许
2026-04-24 07:25:41
中央纪委国家监委公开通报八起违反中央八项规定精神典型问题

中央纪委国家监委公开通报八起违反中央八项规定精神典型问题

新华社
2026-04-24 17:05:33
原村支书开铲车当着民警面把人埋了?网友质疑民警未及时制止;山西代县公安局:已向警督部门反馈,正处置

原村支书开铲车当着民警面把人埋了?网友质疑民警未及时制止;山西代县公安局:已向警督部门反馈,正处置

大风新闻
2026-04-24 17:19:02
女子被保安扇脸后续:确诊耳膜穿孔,当地人曝内情,更多恶行被扒

女子被保安扇脸后续:确诊耳膜穿孔,当地人曝内情,更多恶行被扒

奇思妙想草叶君
2026-04-23 23:52:54
当不成总统了?美国四位前总统集体发声,打响扳倒特朗普的第一枪

当不成总统了?美国四位前总统集体发声,打响扳倒特朗普的第一枪

军机Talk
2026-04-24 12:07:37
主动投案 浙江省温州市委常委、副市长李无文接受审查调查

主动投案 浙江省温州市委常委、副市长李无文接受审查调查

新京报
2026-04-24 17:16:08
秦皇岛大姐买海鲜逃单顺走万元幼犬!主人不和解,已被认出恐入刑

秦皇岛大姐买海鲜逃单顺走万元幼犬!主人不和解,已被认出恐入刑

天天热点见闻
2026-04-24 07:02:36
山东新娘输液昏迷92天初现意识,当地启动鉴定程序,丈夫:她冲我笑了,但仍是“睁眼昏迷”状态;其称妻子是班里最漂亮女生,正筹备婚礼

山东新娘输液昏迷92天初现意识,当地启动鉴定程序,丈夫:她冲我笑了,但仍是“睁眼昏迷”状态;其称妻子是班里最漂亮女生,正筹备婚礼

大风新闻
2026-04-24 12:03:15
眼红啊!从年薪20万到125万,一上海交大硕士特斯拉6年收入345万

眼红啊!从年薪20万到125万,一上海交大硕士特斯拉6年收入345万

火山詩话
2026-04-23 07:11:53
刷屏!DeepSeek V4成本暴降73%,梁文锋联手华为寒武纪,源神归位全体起立

刷屏!DeepSeek V4成本暴降73%,梁文锋联手华为寒武纪,源神归位全体起立

智东西
2026-04-24 13:08:45
美国一女子在印度遭民宿员工下药强奸,民宿老板发现后试图掩盖罪行,切断网络将其“囚禁”3天

美国一女子在印度遭民宿员工下药强奸,民宿老板发现后试图掩盖罪行,切断网络将其“囚禁”3天

扬子晚报
2026-04-24 14:33:11
成都天府新区投资集团董事长王科接受审查调查

成都天府新区投资集团董事长王科接受审查调查

界面新闻
2026-04-24 17:21:53
2026-04-24 19:07:00
AI范儿 incentive-icons
AI范儿
AI范儿是一个专注于人工智能领域的资讯和学习平台,提供最新的人工智能资讯
728文章数 669关注度
往期回顾 全部

游戏要闻

经典奇幻RPG名作《觉醒骑士》HD复刻 今夏推出

头条要闻

31人抢的小鹏事故车被36800元拍下 车主在车祸中身亡

头条要闻

31人抢的小鹏事故车被36800元拍下 车主在车祸中身亡

体育要闻

里程碑之战拖后腿,哈登18分8失误

娱乐要闻

停工16个月!赵露思证实接拍新剧

财经要闻

LG财阀内斗:百亿美元商业帝国争夺战

科技要闻

DeepSeek V4牵手华为,价格依然"屠夫级"

汽车要闻

零跑Lafa5 Ultra北京车展上市:11.88-12.48万

态度原创

家居
教育
艺术
亲子
军事航空

家居要闻

自然肌理 温润美学

教育要闻

同一所学校,QS排名194,FT专业排名全球第36——差距怎么解释?

艺术要闻

纽约又一“牙签楼”!高262米,仅住26户,有钱人真会玩

亲子要闻

宝蓝和朋友抢一条公主群,谁也不让谁,爸爸又准备了一条公主裙

军事要闻

美伊陷入互相封锁僵局

无障碍浏览 进入关怀版