遊び方
- 「AI を回す」(レバー)でリールが回り出します。クレジット(賭け)はありません。
- 「停止 1〜3」で各リールを止めます(目押し気分でどうぞ。当選役はちゃんと引き込みます)。
- 同じ脆弱性が 3つ揃うとボーナス。中段だけでなく、上段・下段・斜め(右上がり/右下がり)でも成立します。
- 「オート」で自動プレイ。もう一度押すと停止します。
役(ボーナス)
| 図柄 | ボーナス | 深刻度 |
|---|---|---|
| RCE | RCE ボーナス | CRITICAL |
| 7・7・7 | SQLインジェクションボーナス | CRITICAL |
| SSRF | SSRF ボーナス | HIGH |
| LFI | LFI ボーナス | HIGH |
| IDOR | IDOR ボーナス | MEDIUM |
| BAR | XSS ボーナス | MEDIUM |
🔔ベル・🍇ブドウ=小役、🍒チェリー=偵察、↻リプレイ=再スキャン。ボーナス当選時は左上の VULN! ランプがレバーで点灯します(ジャグラーの先告知イメージ)。
チェイン(LFI → RCE)
LFI ボーナスを引いたあとは、そのままエクスプロイトを継続して RCE ボーナスへチェインを狙えます(LFI からのソースコードリーク → RCE の連鎖がモチーフ)。
設定 1〜6
ジャグラーと同じく、設定が良いほどボーナスの当選域(当たりの乱数)が広くなり、当たりやすくなります。合算確率は マイジャグラーV を参考に、設定1 ≈ 1/163.8 〜 設定6 ≈ 1/114.6 に合わせています。
元ネタ
いま業界では、AI を回して脆弱性が出るかを試す脆弱性調査を、通称「セキュリティパチンコ」と呼ぶミームがあります。これはそれをスロットにしたパロディです。乱数は 0〜65535(16bit)から引き、当選域に入れば当たり、という実機と同じ方式です。
