bbiore/security-labs
GitHub: bbiore/security-labs
一个初级网络安全分析师的安全实验室作品集,涵盖 IoT 流量分析、恶意软件分类、企业入侵调查及事件报告,展示实际取证与分析技能。
Stars: 0 | Forks: 0
# 安全实验室作品集
专注于初级网络安全分析师的作品集,涵盖 SOC 相关调查、恶意软件分类、IoT 流量分析以及基于证据的报告。
## 精选项目
### [IoT Govee 灯泡安全实验室](iot-govee-lightbulb-security-lab/)
使用 packet capture、API 测试和网络流量审查分析了 Govee H6008 智能灯泡,以识别实际的 IoT 安全隐患。
- 使用 Wireshark 和 tcpdump 捕获并审查了 Wi-Fi/云流量。
- 通过厂商 API 行为复现了所有者授权的设备控制。
- 记录了针对家庭/SMB 环境的网段划分和减少暴露面的建议。
### [恶意软件内存寻踪毕业设计](malware-memory-hunting-capstone/)
调查了一起模拟的企业入侵事件,涉及 SQL injection、恶意可执行文件、加壳恶意软件、逆向工程和加密数据恢复。
- 使用 YARA 搜索 `%201=@@version--` 识别了 SQL injection 活动。
- 定位了可疑可执行文件,包括 `winmedia.exe` 和 UPX 加壳的 `winpress.exe`。
- 使用字符串提取、哈希计算、脱壳和 Cutter 分析来恢复嵌入的 IOC 并重建攻击者行为。
## 课程作业存档
较早期的课程作业实验室保留在 `/archive` 中仅供参考,包括 VPN 配置、加密和哈希、ARP 分析以及 pfSense 渗透测试。
## 技能与工具
Wireshark、tcpdump、curl、YARA、Bstrings、Cutter、UPX、PEiD、HashMyFiles、PowerShell、packet analysis、静态恶意软件分类、IOC 开发、API 测试以及事件文档记录。
标签:AI合规, CISA项目, DAST, DNS 反向解析, DOE合作, 云资产清单, 恶意软件分析, 物联网安全, 网络安全, 网络流量分析, 逆向工程, 隐私保护