网易首页 > 网易号 > 正文 申请入驻

中秋夜,我用Chaterm抓黑客

0
分享至


今年中秋,我没吃月饼,也没赏月。

我参加了一个CTF比赛,其中一个题目比较有意思,叫《消失的特洛伊》,故事的背景听起来像塞尔达传说。于是我戴上耳机,打开终端,一头扎进了比赛。

从这个名字分析,任务的终极目标是消灭隐藏的盖侬,听起来感觉似乎跟隐藏起来的木马有关。

但这次,我不是林克,而是一个用AI助手的“数字侦探”。我的武器也不是剑,是一个叫Chaterm的 AI 终端工具,首先我们来看下题目:

《消失的特洛伊》 两百年前,海拉鲁大地是一片温润祥和之地,风拂过青绿的原野,溪流载着晨光奔涌,万物各安其序,岁月静美无扰。 一天,你从商人特里处了解到,灾厄盖侬潜伏在雷神兽Naboris的体内混进了城堡,并控制了所有的守护者,企图破坏海拉鲁的和平。 年轻的剑士啊,请你找出潜伏在城堡中的灾厄盖侬,还海拉鲁以和平!

挑战1: 潜入城堡 城堡的主要入口因为有守护者监视,需要在不惊动守护者的情况下,秘密地潜入。 (听说图书馆的某个古代文献中,记载了城堡的秘密入口,那里应该没有守护者)

挑战2: 修复大师剑 大师剑被瘴气腐蚀后,碎成了三截,而且呈现出猩红的锈迹,而修复完好的大师剑,会发出透绿色的光芒

挑战3: 发现盖侬 发现潜伏的盖侬,请注意为了保障其他玩家的游戏体验,不要试图杀死盖侬。

Chaterm 是什么?简单说:它让你“用嘴”操作终端

你可能用过 ChatGPT 写代码,但 Chaterm 更进一步——它是个能直接执行命令的 AI 终端,还内置了 SSH 客户端。 你不用记ps aux还是netstat -tuln,只要说:

“帮我看看有没有可疑的进程在偷偷联网?”

它就会自动生成命令、执行、解读结果,甚至继续追问:“要不要深入看看这个 PID?”

我试用了一个多月,最大的感受是:它像一个经验丰富的SRE(站点可靠性工程师),随时待命,还不用发工资

而且,它开源了!官网和 GitHub 都能免费下载:

https://chaterm.ai/

https://github.com/chaterm/chaterm

第一关:潜入“城堡”——从知识库漏洞入手

故事背景写的有点像童话,但从第一关提示:“图书馆的古代文献里,藏着秘密入口。”

其实可以轻易猜测出:企业内部知识库有权限配置错误

果然,我在一个全员可读的 Wiki 页面里,翻到了测试服务器的账号密码。 (现实中,这种低级错误真的不少见……)

用 Chaterm 一键连上服务器,几行命令就找到了第一关的通关口令。 轻松得有点不好意思。


⚔️ 第二关:修复“大师剑”——让 AI 自己找线索

这一关最有意思。

题目说:“大师剑碎成三截,锈迹猩红;修复后会发出透绿光芒。” 这时候,我干了一件“懒人”最爱的事:把整个题目背景直接粘贴给 Chaterm 的 AI Agent 模式, 结果它真干起来了:

1.AI 分析题目后多次生成查找命令(点击执行按钮即可自动执行命令)。虽然没找到碎片,但有意外收获——发现了"盖侬"的位置(似乎是第三关内容,先记下)


2.我让 AI 重新审题并换个角度寻找,它立刻调整策略,聚焦在/tmp/dev/shm这类常被木马利用的目录;


3.很快锁定三个可疑文件,AI 对比分析这 3 个文件后,确认确认我们要找的“碎片”;


4.接着自动拼接、修复、执行——大师剑“绿光”亮起,flag 和 root 密码到手


整个过程,我只点了几次“执行”按钮。


AI 不仅会干活,还会根据反馈调整思路——这不就是理想中的“人机协同”吗?

️ 第三关:直面“盖侬”——从内存里挖出真相

有了 root 权限,我切换到更高权限的会话,再次把背景丢给 AI,让AI分析并解答:

AI 很快发现:

  • “盖侬”是个可执行文件;


  • 直接运行它,flag 并不打印出来,而是加载到了内存里


  • 于是它自动 dump 内存、提取十六进制数据、转成字符串……


几秒后,真正的 flag 跳了出来。


那一刻我突然意识到:黑客在隐藏,而 AI 在“看见”。 它不怕枯燥,不嫌麻烦,还能在海量噪声里抓住那根关键的线。

写在最后:AI 不是取代安全工程师,而是放大你的直觉

很多人担心 AI 会让安全工作“失业”。 但这场中秋夜的“游戏”让我看到另一面:AI 不是替代者,而是你的“数字第六感”

  • 它帮你记住命令细节;

  • 它替你跑重复排查;

  • 它在你思路卡壳时,提供新角度;

  • 它甚至能从童话隐喻里,还原出真实攻击链。

Chaterm 这类工具的意义,不是让小白秒变黑客猎人,而是让专业的人,把精力集中在真正需要人类判断的地方——比如:这个行为是否异常?这个漏洞是否可被利用?这个响应是否合规?

技术永远在变,但安全的本质,始终是“理解系统,守护信任”。 而 AI,终于开始帮我们看得更清、想得更深、动得更快。

如果你也好奇:

  • 想试试用自然语言操作终端?

  • 想在渗透测试中多一个“AI 白帽子”搭档?

不妨去试试 Chaterm。 开源、免费、上手快——说不定下一个中秋,你也能在“海拉鲁”里,亲手抓住那只“消失的特洛伊”。

官网:https://chaterm.ai/ GitHub:https://github.com/chaterm/chaterm

本文由「AI 范儿」出品

我每天都在更新,如果你觉得这些内容对你有用,

那我们就加个关注、交个朋友。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
堵哭了!回广东开了16.5小时还没到!网友:今年返程卷疯了

堵哭了!回广东开了16.5小时还没到!网友:今年返程卷疯了

另子维爱读史
2026-02-22 23:18:03
少妇偷情:9分钟劲爆视频流出,床上对话曝光,一画面难以启齿

少妇偷情:9分钟劲爆视频流出,床上对话曝光,一画面难以启齿

博士观察
2026-02-22 17:00:45
中国游客遗体被打捞出,俄外长致哀

中国游客遗体被打捞出,俄外长致哀

观察者网
2026-02-22 15:35:13
闹大了!相亲没看上,河南一女生把男方照片挂网上,还被本人刷到

闹大了!相亲没看上,河南一女生把男方照片挂网上,还被本人刷到

火山詩话
2026-02-22 14:25:44
网友在东湖游玩时偶遇“帅哥”并热心帮其拍照,回家后才发现帅哥是当红演员李昀锐

网友在东湖游玩时偶遇“帅哥”并热心帮其拍照,回家后才发现帅哥是当红演员李昀锐

陈意小可爱
2026-02-22 22:52:52
万幸!家庭聚会男子中途去屋外透气,抬头见3岁儿子坠楼,立马伸手接住!“后怕极了”

万幸!家庭聚会男子中途去屋外透气,抬头见3岁儿子坠楼,立马伸手接住!“后怕极了”

极目新闻
2026-02-22 11:50:28
五台山景区突发大火:骇人画面流出,伤亡情况披露,大量隐情披露

五台山景区突发大火:骇人画面流出,伤亡情况披露,大量隐情披露

博士观察
2026-02-22 12:57:17
权志龙再三挑衅中国春节,女星邓家佳跟风,被网友骂后删博了事

权志龙再三挑衅中国春节,女星邓家佳跟风,被网友骂后删博了事

钱小刀娱乐
2026-02-22 21:54:09
日本乌克兰拟结成准军事同盟,东西联手共抗大俄

日本乌克兰拟结成准军事同盟,东西联手共抗大俄

史政先锋
2026-02-22 16:14:35
马年春节里,为什么没什么人争论,该买油车还是买电车了

马年春节里,为什么没什么人争论,该买油车还是买电车了

路咖汽车
2026-02-20 10:36:41
从感冒到离世仅5天!唐山“钓帝”安大爷去世,儿子:太快了没来得及留遗言,父亲本打算开春去钓鱼

从感冒到离世仅5天!唐山“钓帝”安大爷去世,儿子:太快了没来得及留遗言,父亲本打算开春去钓鱼

芒果都市
2026-02-22 12:31:26
谷爱凌夺冠后得知奶奶去世,称昨晚还梦到了奶奶

谷爱凌夺冠后得知奶奶去世,称昨晚还梦到了奶奶

懂球帝
2026-02-22 22:05:10
《镖人:风起大漠》成影史武侠片票房冠军

《镖人:风起大漠》成影史武侠片票房冠军

界面新闻
2026-02-22 20:00:38
平顶山打人夫妻结婚照曝光:男的酷似昆山龙哥,女的刻薄像燕冬萍

平顶山打人夫妻结婚照曝光:男的酷似昆山龙哥,女的刻薄像燕冬萍

江山挥笔
2026-02-22 09:48:58
破25亿,张艺谋甘拜下风,吴京也拦不住,春节档最强电影诞生了

破25亿,张艺谋甘拜下风,吴京也拦不住,春节档最强电影诞生了

小丸子的娱乐圈
2026-02-22 18:28:03
21岁,又一个天才新人出道!

21岁,又一个天才新人出道!

贵圈真乱
2026-02-22 11:06:51
斯诺克最新战报!赵心童母球摔袋成全场转折点,名将5-4夺赛点!

斯诺克最新战报!赵心童母球摔袋成全场转折点,名将5-4夺赛点!

刘姚尧的文字城堡
2026-02-22 06:24:47
半场射门数2比12,利物浦创最差纪录,球迷:中场就该解雇斯洛特

半场射门数2比12,利物浦创最差纪录,球迷:中场就该解雇斯洛特

夏侯看英超
2026-02-23 01:27:55
0-2到2-2!赵心童决赛翻身:连得187分,希金斯连续2局颗粒无收!

0-2到2-2!赵心童决赛翻身:连得187分,希金斯连续2局颗粒无收!

刘姚尧的文字城堡
2026-02-22 22:16:12
价值380万元被“泼墨”画作已初步修复,画家:尊重内心,没有用网友的方案

价值380万元被“泼墨”画作已初步修复,画家:尊重内心,没有用网友的方案

南国今报
2026-02-22 12:14:52
2026-02-23 01:55:00
AI范儿 incentive-icons
AI范儿
AI范儿是一个专注于人工智能领域的资讯和学习平台,提供最新的人工智能资讯
663文章数 451关注度
往期回顾 全部

游戏要闻

《无主之地4》中文官网疑用AI 忘记删AI提示词

头条要闻

男子持霰弹枪燃烧罐闯特朗普私宅被击毙 细节披露

头条要闻

男子持霰弹枪燃烧罐闯特朗普私宅被击毙 细节披露

体育要闻

谷爱凌:6次参赛6次夺牌 我对自己非常自豪

娱乐要闻

谷爱凌:真正的强大 敢接纳生命的节奏

财经要闻

特朗普新加征关税税率从10%提升至15%

科技要闻

马斯克:星舰每年将发射超过10000颗卫星

汽车要闻

续航1810km!smart精灵#6 EHD超级电混2026年上市

态度原创

本地
房产
亲子
艺术
数码

本地新闻

春花齐放2026:《骏马奔腾迎新岁》

房产要闻

窗前即地标!独占三亚湾C位 自贸港总裁行宫亮相

亲子要闻

萌娃看见阿姨的大肚子竟这样说,着急的样子萌化了

艺术要闻

谁能想到,“饺子包”火了!还是韭菜鸡蛋味儿,超吸睛!

数码要闻

古尔曼:苹果3月2 - 4日发布“至少五款产品”

无障碍浏览 进入关怀版