Играйте в хакера безопасно: 20+ игр, чтобы почувствовать себя хацкером и не призвать ФСБ

Пока кто-то играл в «REvil», кто-то играл в безобидные «симуляторы хакерства». Хакер — очень популярный сеттинг в играх. Во многих играх, к примеру, Watch Dogs 2, System Shock 2, Deus Ex: Human Revolution, Cyberpunk 2077, есть тематика хакерства. Но эти игры дают искаженное представление: кто загадочный и что-то тыкает в компьютере, тот и хакер.

image-loader.svg

Ниже моя подборка с разными играми про хакерство, я разделяю их на:

  • те, которые реально прокачивают какие-то скиллы в сфере информационной безопасности, включают какой-то образовательный контент для начинающих (5 игр);
  • те, которые симулируют атмосферу хакерства и какие-то процессы в упрощенном виде (9 игр);
  • те, которые просто симулируют атмосферу хакерства и загадочности (5 игр);
  • фан на тему около хакерства (3 игры).

image-loader.svgЕще я веду канал в Telegram: GameDEVils, делюсь там клевыми материалами (про геймдизайн, разработку и историю игр).

Чтобы прокачать скиллы


image-loader.svg

Онлайн-платформа для изучения основ кибербезопасности и обучения с элементами геймефикации. На платформе дают основы сетевой безопасности, введение в пентест, объясняют, что такое фишинг, криптография.

В интернетах платформу рекомендуют как совсем новичкам, которых надо взять за руку и вести (объяснять, что такое интернет, как он работает), так и начинающим с подготовкой.


Платформа с играми-симуляторами предлагает хакерские задачи для проверки и улучшения навыков. Бесплатная, но разработчик просит немного донатов (чувак начинал проект один в гараже на клонке).

На платформе есть система очков и лидерборд, а еще можно делиться своими решениями в челленджах за голду (RingZer0Gold), и потом менять её на подсказки. Если вам нужна помощь, можно задать вопрос в игровом канале Slack.


image-loader.svg

Обучающая онлайн-платформа для проверки навыков. По сути, она разделена на два больших раздела: Machines and Challenges. Начинать рекомендуют с челленджей, можно найти задания из интересующей темы:

  • Reversing
  • Crypto
  • Stego
  • Pwn
  • Web
  • Misc
  • Forensics
  • Mobile


По заданиям платформа дает статистику: сколько человек выполнили задание, как они его оценили и т. п. Еще на платформе есть статистика по странам и даже открытые вакансии разных компаний.

Эта платформа вряд ли пойдет для тех, у кого вообще нет опыта, т. к. чтобы попасть туда, надо выполнить небольшое задание.

На Хабре чувак проходил квесты с Hack the Box, вот первый туториал из серии.

Еще Hack the Box ведут канал на YouTube.


image-loader.svg

Онлайн-платформа, которую разработал Университет Карнеги — Меллона, где можно решать хакерские задачки с сюжетом. Платформа ориентирована на учащихся средних и старших классов.


Варгейм для новичков в Linux/UNIX, чтобы почувствовать себя настоящим хацкером. В Bandit 34 уровня, хакерская задача уровня 0: использовать SSH, подключиться к хосту на bandit.labs.overthewire.org, порт 2220 и войти как юзер bandit0 с паролем bandit0.

При этом рядом с заданием сразу лежат ссылочки для тех, кто видит эльфийский:

Есть еще несколько игр, сами разработчики предлагают проходить их в следующем порядке:

  1. Bandit
  2. Leviathan или Natas или Krypton
  3. Narnia
  4. Behemoth
  5. Utumno
  6. Maze
  7. Далее без разницы, Vortex, Semtex, Manpage, Drifter.

Все игры бесплатные, разработчики просят закинуть донат или стать патроном на Patreon.

Атмосферные симуляции


image-loader.svg

Игра, чтобы почувствовать себя олдскульным хакером: игра медленно «подгружается», симулируя реальные процессы, рабочий стол в черно-синих цветах. В игре есть небольшой сторилайн: вы играете за агента, который зарабатывает на жизнь, выполняя «грязные» кибер-задачи для крупных корпораций.

Получаем контракты, ломаем что сказано, на вырученные деньги апгрейдимся, повторяем пока не надоест.

Трейлер


image-loader.svg

По лору игры как-то мутно погиб хакер, с вами связывается «призрак» покойного — автоматическая аварийная система. Что-то вроде приключенческой игры с интерфейсом терминала, основанной на настоящих командах UNIX.

В игре есть обучалка для тех, кто не работал с терминалом, а чтобы еще снизить порог вхождения, игру можно проходить в двух режимах: графический пользовательский интерфейс и текстовая консоль.

Из недостатков. Миссии игры в целом похожи: нужно взломать компьютер и стереть/скопировать/изменить в нем определенные файлы. Есть проблемы с руссификатором.

Трейлер


image-loader.svg

Текстовая MMORPG, симулирующая хакерскую субкультуру 90-х годов, в которой игроки сражаются при помощи скриптов где-то в глубинах заброшенных кибер-структур. Одна из ключевых фишек игры — защита своего добра от других игроков, т. к. есть многопользовательский режим, другие игроки вполне могут вас хакнуть.

hackmud похож на Uplink или Hacknet, но дольше и сложнее, с обучалкой часа на 3. Хотя, это для простых смертных, если вы знаете JavaScript, MongoDB и npm, то всё не так страшно.

Из минусов. Это игра одного разработчика, так что изредка вылезают странные баги, в сообществе есть серьезные опасения, что серверы могут выйти из строя в будущем. Новый контент сейчас встречается крайне редко.

Трейлер


image-loader.svg

Симулятор «хакера», похожий на Uplink, HackNet. Геймплей с терминалом на реальных командах UNIX. Правда, игровая ОС выглядит как-то слишком по-хипстерски, не тянет на олскул анимация открытия окон. В игре есть режим мультиплеера и синглплеера, а весит игра всего 32.52 Мб.

Начинается Grey Hack со взлома соседского вайфая, после чего игрок может выйти в сеть, получить «хакерское» задание и начать применять знания из мануала и навыки социальной инженерии. Игра, правда, всё ещё в раннем доступе.

Трейлер

Exapunks (2018)


image-loader.svg

Я уже писала об этой игре в 15 игр, которые прокачивают логику, алгоритмы, ассемблер и силу земли, но я хочу повториться, Exapunks того стоит.

Симулятор программиста, c сеттингом вокруг культуры хакерства 1990-х.

Альтернативные 90-е в Сан-Франциско. Вы больны странной болезнью, которая превращает части вашего тела в части компьютера. Чтобы получить дозу лекарства и выжить, вам надо заработать $700 в день. Вы выполняете первое легальное задание и получаете аж 10 центов.

Или вы можете начать взламывать банки, университеты, фабрики, писать вирусы. Информацию об этом можно найти в подпольном журнале «Trash world news». По сути, вы получаете руководство к игре, ребята даже предусмотрели вариант для тех, кто захочет заморочиться, и напечатать себе бумажную версию этого руководства.

Программирование происходит на подобии ассемблера.

Игры нет на русском языке, так что вот самый внятный replay на английском, что я нашла:
Трейлер:


image-loader.svg

Эмуляция игры в военных хакеров, довольно линейный текстовый квест, где потребуется сбор информации, сканирование портов, снятие отпечатков пальцев,

На Steam много хороших отзывов, но вот отзыв о недостатках игры:

1) Перевраны базовые принципы «работы интернета». Домены бывают без IP-адресов, HTTP-пути играют роль IP-адресов, через VPN-шлюз можно каким-то образом сканировать беспроводные сети на той стороне, список поддоменов надо искать через Google (вместо тривиального запроса к DNS) и т. п. Самые базовые вещи идут перпендикулярно реальности и мешают понять, как устроен этот фентезийный «хакинг».

2) Всегда есть ровно один путь выполнить задание. Казалось бы, у вас в распоряжении десяток инструментов, от эксплойтов до программы генерации поддельных email-ов. И вот у вас есть email известной организации, но хрен вам, вы не можете воспользоваться фишингом, потому что фишинговая прога говорит «нет такого домена». При этом через другой инструмент домен прекрасно ищется. Или наоборот, в зависимости от квеста.


Трейлер


image-loader.svg

Используйте хакерские инструменты, встроенные в игру: терминал, веб-прокси, nmap для сканирования сети, dirb для атак методом перебора на веб-сайты, списки паролей для принудительной аутентификации, John для взлома паролей, обратные оболочки, методы повышения привилегий… Если вы знаете основы Linux-машин и немного программирования, то будет проще. Игра есть только на английском и французском.


image-loader.svg

В игре необходимо сохранять анонимность, прятаться за различными сетями Wi-Fi, используя Aircrack-ng. Игра предлагает использовать упрощенную версию реальных методов взлома, таких как — атака «грубой силой», эксплойты, фишинг.

Игра похожа на текстовый квест, где вам придётся набирать много команд с клавиатуры. Это не симуляция взлома 1 в 1, а упрощенная версия, которую зарелизил один разработчик в октябре 2021 года.

Трейлер


image-loader.svg

Игра пытается дать игрокам интересный нелинейный игровой процесс «хакинга», вплоть до предоставления свободы разрабатывать сами миссии. Авторы игры создали внутриигровой конструктор миссий с синтаксическими функциями, подобными BBCode. Они использовали футуристический пользовательский интерфейс, добавили искусственный интеллект с женским голосом, который общается с игроком при взаимодействии с игрой.

Эту игру можно просто скачать с Github, разработчик выложил код в 2018 году. Но до сих пор вносит небольшие доработки. Если кому-то будет интересно, разработчик готов предоставить всю документацию по проекту для контрибьюции. Игра работает на PHP и MySQL, больше ничего не требуется, инструкции доступны в файле README.

Трейлер

Просто атмосферное


image-loader.svg

Везде игру представляют как «симулятор хакера», но это не совсем верно. Скорее это что-то вроде симулятора ограблений в духе Mission Impossible, где вы играете не за Итана, а за технаря помощника, и иногда вам могут пригодится навыки скринтинга.

Игра рассказывает историю трёх подруг. Вооруженные последними технологиями, (компьютерная дека с 256 КБ оперативы, робот на ножках, радиоуправляемая снайперская винтовка и др.) девчонки выполняют поручения корпораций.

Эта игра напомнит, как звучит хендшейк диалап-модемов или звук винчестера стартующего 286 IBM PC XT компьютера.

Трейлер


image-loader.svg

Детективный киберпанк от китайцев. Здесь игроку нужно воспользоваться всеми возможными сайтами, почтами, социальными аккаунтами, чтобы узнать, куда исчезла «его дочь». Для этой игры потребуется подключить навыки дедукции, чтобы решать логически задачки.

И да, игра не очень реалистичная, к примеру, про 2-х факторную аутентификацию в мире киберпанка не слышали.

Трейлер:


image-loader.svg

Местами эта игра идет по стопам HackNet, но с отличающимся геймплеем. Тут вместо консоли нам дают браузер, поисковик, социальные сети, фишинг по телефону или вредоносные линки. В игре есть 5 историй, которые игроку нужно расследовать, все истории связаны. В квесте есть несколько концовок, и упор больше не на хакинг, а на социальную инженерию. Но это квест, так что какой бы гениальной не была идея, она сработает только, если ее запланировали по сюжетке.

Трейлер


image-loader.svg

Игры в «хакерство» обычно сводятся к формуле: тыкать в «сервер» и снимать его защиту с помощью различных инструментов, пока к нему нельзя будет «подключиться». Это часто делается с ограничением по времени. Midnight_Protocol превратили процесс в пошаговое действие. Получилась игра-головоломка на тему взлома с элементами RPG. В ней поднимается вопрос белого хакерства, этики, но никакого хакерства в механике нет.

Трейлер


image-loader.svg

И вновь поиски дочери. Игра рассказывает свою историю в виде чатов и электронных писем, так что игре придется много читать (встроенного русского языка нет). История линейна, а единственный раз, когда вы собираетесь открыть что-то похожее на cmd, — это когда вы вводите IP-адрес цели, и автоматически подключаетесь к компьютеру цели, машине или чему-то еще, что вы взламываете.

Трейлер

Бонус: Околохакерский фан


image-loader.svg

Несмотря на 2014 год, игра все еще лежит в раннем доступе. Забавная приключенческая игруля, где вместо обычного меча в арсенале появляется меч-флешка, которым можно ткать во все подряд, «подключаться» к объекту и менять его параметры. Вместо того, чтобы махать мечом, можно просто «перепрограммировать» врага, чтобы он воевал вместо вас с другим врагом. В игре много головоломок, которые можно пройти несколькими способами.

Внешне игра чем-то напоминает The Legend of Zeldа с «интерфейсом» в пиксельартном стиле. Мне трейлер игры очень зашел, ребята от души поржали.

Трейлер


image-loader.svg

Режим истории полностью посвящен редактированию простого ассемблерного кода, плюс внутри есть карточная игра о том, как научиться считать в шестнадцатеричном и двоичном виде.

В стиме жалуются, что в игре много багов, на на GitHub разработчики предлагают пофиксить недоработки тем, кому понравилась игра и тем, кто хочет законтрибьютить. Началось все с kickstarter, можно узнать больше об этой игре на странице проекта.

Трейлер


image-loader.svg

Это как Keep Talking and Nobody Explodes, только не надо рыться в распечатке. Она не про стелс, бои и взлом, а про кооперацию. Это игра для двух игроков, в которой вы не видите экран своего партнера. Игра быстрая, на один вечер. Вообще не хакинг, но прикольная.

Отзывы в стиме в стиле «игра для друзей, спасибо, теперь у меня нет друзей» и «я не понимаю ГДЕ У ТЕБЯ ЛЕВО!!!». Operation: Tango похожа на We Were Here.

Трейлер


Еще про игры:
image-loader.svgМой канал в Telegram с находками про разработку игр, историю игр и геймдизайн: GameDevils.

image-loader.svg

© Habrahabr.ru