mehakzahra2004-mz/cybersecurity-labs
GitHub: mehakzahra2004-mz/cybersecurity-labs
一个涵盖 SOC 运营、SIEM 威胁检测、渗透测试和 CTF 实战的网络安全学习与实践笔记仓库。
Stars: 0 | Forks: 0
# Web 安全实验室
自学渗透测试和安全基础知识的实践笔记 —— 主要在家庭实验室中使用 Kali Linux、Metasploitable2 和 DVWA 进行,并在 TryHackMe、Hacker101 以及其他 CTF 平台上进行练习。
我在学习过程中记录所学内容,以便理解事物背后的原理,而不仅仅是死记硬背命令。
## 目录内容
### SOC / SIEM — Wazuh
使用 Wazuh 进行的动手威胁检测和威胁狩猎实践:集成 Windows Defender 以进行实时的恶意软件告警,在 Windows 注册表上配置文件完整性监控 (FIM),并使用威胁狩猎模块来过滤、调查和报告生成的告警(包括检查 MITRE ATT&CK 覆盖率)。完整报告:SOC-Wazuh/wazuh-threat-detection-lab.md
### Metasploitable 实验室 — 完整攻击演练
对 Metasploitable2(一个专为安全练习设计的故意存在漏洞的虚拟机)进行扫描、枚举和漏洞利用。
1. **侦察** — 使用 Nmap 识别开放端口和运行的服务
2. **漏洞利用** — 利用已知的 vsftpd 2.3.4 后门获取 shell 访问权限
3. **故障排除** — 记录了失败和成功的漏洞利用尝试之间的差异
4. **后渗透** — 在获取 shell 之后探索了基本的文件和系统访问权限
5. **战利品** — 从训练机中提取了示例密码哈希文件,用于哈希格式研究
所有测试均在隔离的家庭实验室中针对故意存在漏洞的系统进行。
### SQL 注入 — DVWA
基本的身份验证绕过 payload 以及关于处理不当的用户输入如何操纵数据库查询的笔记。
### XSS — DVWA
基础脚本注入的练习,以及关于为什么输入验证和输出编码很重要的笔记。
### Nmap — 快速参考
我经常用于端口扫描、服务检测和基本枚举的 Nmap 命令集合。
### CTF 练习
- **Hacker101 CTF** — 初级 Web 安全挑战,包含关于我识别出的漏洞以及我如何解决它们的笔记
- **NINEBYTE CTF 2026** — 涉及密码学、数字取证、损坏文件分析、隐藏数据提取以及图像和音频分析的挑战
- **TryHackMe** — 涵盖 Web 应用程序安全、常见漏洞、渗透测试和 Linux 基础知识的各个房间的持续记录
## 为什么做这个
我正在努力建立对攻击性安全和防御性安全的实践理解。
了解攻击的工作原理有助于我理解它们留下的痕迹,例如可疑的日志条目、异常的身份验证活动或意外的网络流量。这也是我对 SOC 和蓝队角色特别感兴趣的原因之一。
## 当前状态
- Google Cybersecurity 专业证书
- NINEBYTE CTF 2026 证书
- TryHackMe 初级渗透测试路径 — 进行中
- 持续添加新的实验室和 CTF 练习
- 网络安全实习 — 持续中
- 完成实用的 Wazuh SIEM、endpoint 监控和威胁狩猎任务
## 这些实验室中使用的工具
- Wazuh
- Kali Linux
- Nmap
- Metasploit Framework
- DVWA
- Burp Suite
- Wireshark
标签:CISA项目, CTI, 威胁模拟, 安全运营, 扫描框架, 网络安全实验, 速率限制