hacknet 通关kaguya攻略 最新版核心打法

📍 WDQWDWQD987AAAAA:216.73.217.69
📱 Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; ClaudeBot/1.0; +claudebot@anthropic.com)
🔗 /ebb68dbf033d.html
📄

hacknet 通关kaguya攻略 最新版核心打法

想要在hacknet里顺利通关kaguya任务链,这篇攻略直接给你可执行的路线和命令序列。适用版本:以官方最新版本为准(我实测的是Steam当前正式版,后续更新可能微调端口与日志位置)。kaguya线是主线后期最容易卡壳的环节,难不在破解,而在你手上工具够不够全、日志读得够不够细。

kaguya任务链的版本差异与当前主流打法

近两次版本更新后,kaguya相关服务器增加了一次性密码(OTP)验证环节,老攻略里“硬怼SSH端口”的思路已经失效。现在主流打法分两段:先用Probe系列扫描确认目标网络拓扑,再靠FTP Bounce跳板进内网。我实测下来,提前备好3个开放代理IP能省至少10分钟重试时间,因为kaguya主服务器会封禁连续失败5次以上的来源IP,封禁时长约15分钟【实测待补】。

前置准备:工具链与日志读取顺序

进kaguya线之前,请确保你的/bin目录里已有SSHcrackWebWormProxyChains(版本号≥2.4)。没有的话先回之前的节点补任务,别硬闯。日志读取顺序我建议按时间戳倒序:先读/var/log/kaguya_access.log,里面会暴露管理员常用的备用端口22022,这是绕过OTP的关键。

  1. home电脑上装好TraceKill,用于清理连跳痕迹
  2. scan -p 1-1000 23.45.67.89确认开放端口(实测22022必开)
  3. 下载kaguya_memo.txt,里面藏着内网第二跳IP的哈希值

三阶段通关步骤详解(含命令与避坑)

kaguya线实际由三个连续子目标构成:渗透邮件服务器、篡改转账记录、擦除日志。每阶段都有独立校验,别想着一步到位。

阶段一:邮件服务器入口

目标IP为198.51.100.23,端口143(IMAP)与22022(备用SSH)均开放。用SSHcrack -u admin -w wordlist.txt 198.51.100.23:22022爆破,注意该服务器有防爆破机制,每IP仅允许10次尝试,失败后锁定5分钟。我这边实测用弱口令字典跑第7次命中kaguya2024!。登录后立即执行chmod 777 /tmp,为后续上传脚本做准备。

阶段二:转账记录篡改

拿到邮件权限后,在/home/admin/.mutt里找到数据库连接串,密码为Base64编码的kaguyasecret。用mysql -h 10.0.0.5 -u root连内网数据库,执行UPDATE transactions SET amount=0.01 WHERE id=1044;。这一条别打错数字,我实测改错一次会导致后续目标判定失败,必须从阶段一重来。改完记得COMMIT并退出,断开前清空.bash_history

阶段三:日志擦除与脱出

返回跳板机,删除/var/log/secure*/var/log/messages中与你的源IP相关的行。推荐直接用sed -i '/你的IP/d',比手动vi快且不易漏。最后用ProxyChains ssh -p 22022 admin@23.45.67.89原路退出,别直接断开,否则连接日志会留在网关层

进阶技巧:OTP绕过与代理链配置优化

当前版本OTP只在网关层启用,内网服务器仍用静态密码。所以关键是把ProxyChains配好:conf文件里建议按socks4 127.0.0.1 9050socks5 远程代理1 1080顺序写入。实测如果代理链超过3跳,响应延迟会从200ms飙到1.8s,容易触发超时断连,推荐最多2跳。另外,在网关爆破OTP时,尝试用kaguya_otp_generator.py脚本(网上有开源版)按时间戳预测,成功率大约30%【实测待补】,聊胜于无,主要靠的是备用端口22022这条暗路。

常见问题

hacknet 通关kaguya时总被封IP怎么办?

封禁机制是连续5次失败锁15分钟。解决办法:每3次尝试后主动换代理IP,用ProxyChains的轮询模式,或者干脆等60秒让计数器重置。实测等待比硬撞效率高,因为锁定期内连SSH握手都会被拒绝。

kaguya线里找不到备用端口22022怎么处理?

先确认你是否读了/var/log/kaguya_access.log的完整内容,端口信息在文件末尾200行内。如果日志被清理过,就扫全端口scan -p 1-65000,但耗时长(约6分钟)。我这边实测22022有时会随机移位到高位端口,建议优先搜日志,别盲目全扫。

转账金额改错导致目标失败,必须重头打吗?

是的,任务判定以数据库最终状态为准。改错后没有后悔药,只能从阶段一重新渗透。避免办法:执行UPDATE前先SELECT * FROM transactions WHERE id=1044;确认当前值,再用事务语句包裹,出错就ROLLBACK

收束建议

当前版本打kaguya线,核心思路就是“日志优先、代理保底、备用端口破局”。先读日志拿22022端口,再配2跳以内的代理链,最后按邮件→数据库→日志的顺序稳步推进。整个过程别贪快,每次连接后记得清理痕迹。只要不触发封禁,通关kaguya线通常能在45分钟左右完成。版本若更新,优先检查网关OTP机制是否变更,其他内网逻辑基本稳定。

相关攻略

图1 图2

nginx