bbiore/security-labs

GitHub: bbiore/security-labs

一个初级网络安全分析师的安全实验室作品集,涵盖 IoT 流量分析、恶意软件分类、企业入侵调查及事件报告,展示实际取证与分析技能。

Stars: 0 | Forks: 0

# 安全实验室作品集 专注于初级网络安全分析师的作品集,涵盖 SOC 相关调查、恶意软件分类、IoT 流量分析以及基于证据的报告。 ## 精选项目 ### [IoT Govee 灯泡安全实验室](iot-govee-lightbulb-security-lab/) 使用 packet capture、API 测试和网络流量审查分析了 Govee H6008 智能灯泡,以识别实际的 IoT 安全隐患。 - 使用 Wireshark 和 tcpdump 捕获并审查了 Wi-Fi/云流量。 - 通过厂商 API 行为复现了所有者授权的设备控制。 - 记录了针对家庭/SMB 环境的网段划分和减少暴露面的建议。 ### [恶意软件内存寻踪毕业设计](malware-memory-hunting-capstone/) 调查了一起模拟的企业入侵事件,涉及 SQL injection、恶意可执行文件、加壳恶意软件、逆向工程和加密数据恢复。 - 使用 YARA 搜索 `%201=@@version--` 识别了 SQL injection 活动。 - 定位了可疑可执行文件,包括 `winmedia.exe` 和 UPX 加壳的 `winpress.exe`。 - 使用字符串提取、哈希计算、脱壳和 Cutter 分析来恢复嵌入的 IOC 并重建攻击者行为。 ## 课程作业存档 较早期的课程作业实验室保留在 `/archive` 中仅供参考,包括 VPN 配置、加密和哈希、ARP 分析以及 pfSense 渗透测试。 ## 技能与工具 Wireshark、tcpdump、curl、YARA、Bstrings、Cutter、UPX、PEiD、HashMyFiles、PowerShell、packet analysis、静态恶意软件分类、IOC 开发、API 测试以及事件文档记录。
标签:AI合规, CISA项目, DAST, DNS 反向解析, DOE合作, 云资产清单, 恶意软件分析, 物联网安全, 网络安全, 网络流量分析, 逆向工程, 隐私保护