mehakzahra2004-mz/cybersecurity-labs

GitHub: mehakzahra2004-mz/cybersecurity-labs

一个涵盖 SOC 运营、SIEM 威胁检测、渗透测试和 CTF 实战的网络安全学习与实践笔记仓库。

Stars: 0 | Forks: 0

# Web 安全实验室 自学渗透测试和安全基础知识的实践笔记 —— 主要在家庭实验室中使用 Kali Linux、Metasploitable2 和 DVWA 进行,并在 TryHackMe、Hacker101 以及其他 CTF 平台上进行练习。 我在学习过程中记录所学内容,以便理解事物背后的原理,而不仅仅是死记硬背命令。 ## 目录内容 ### SOC / SIEM — Wazuh 使用 Wazuh 进行的动手威胁检测和威胁狩猎实践:集成 Windows Defender 以进行实时的恶意软件告警,在 Windows 注册表上配置文件完整性监控 (FIM),并使用威胁狩猎模块来过滤、调查和报告生成的告警(包括检查 MITRE ATT&CK 覆盖率)。完整报告:SOC-Wazuh/wazuh-threat-detection-lab.md ### Metasploitable 实验室 — 完整攻击演练 对 Metasploitable2(一个专为安全练习设计的故意存在漏洞的虚拟机)进行扫描、枚举和漏洞利用。 1. **侦察** — 使用 Nmap 识别开放端口和运行的服务 2. **漏洞利用** — 利用已知的 vsftpd 2.3.4 后门获取 shell 访问权限 3. **故障排除** — 记录了失败和成功的漏洞利用尝试之间的差异 4. **后渗透** — 在获取 shell 之后探索了基本的文件和系统访问权限 5. **战利品** — 从训练机中提取了示例密码哈希文件,用于哈希格式研究 所有测试均在隔离的家庭实验室中针对故意存在漏洞的系统进行。 ### SQL 注入 — DVWA 基本的身份验证绕过 payload 以及关于处理不当的用户输入如何操纵数据库查询的笔记。 ### XSS — DVWA 基础脚本注入的练习,以及关于为什么输入验证和输出编码很重要的笔记。 ### Nmap — 快速参考 我经常用于端口扫描、服务检测和基本枚举的 Nmap 命令集合。 ### CTF 练习 - **Hacker101 CTF** — 初级 Web 安全挑战,包含关于我识别出的漏洞以及我如何解决它们的笔记 - **NINEBYTE CTF 2026** — 涉及密码学、数字取证、损坏文件分析、隐藏数据提取以及图像和音频分析的挑战 - **TryHackMe** — 涵盖 Web 应用程序安全、常见漏洞、渗透测试和 Linux 基础知识的各个房间的持续记录 ## 为什么做这个 我正在努力建立对攻击性安全和防御性安全的实践理解。 了解攻击的工作原理有助于我理解它们留下的痕迹,例如可疑的日志条目、异常的身份验证活动或意外的网络流量。这也是我对 SOC 和蓝队角色特别感兴趣的原因之一。 ## 当前状态 - Google Cybersecurity 专业证书 - NINEBYTE CTF 2026 证书 - TryHackMe 初级渗透测试路径 — 进行中 - 持续添加新的实验室和 CTF 练习 - 网络安全实习 — 持续中 - 完成实用的 Wazuh SIEM、endpoint 监控和威胁狩猎任务 ## 这些实验室中使用的工具 - Wazuh - Kali Linux - Nmap - Metasploit Framework - DVWA - Burp Suite - Wireshark
标签:CISA项目, CTI, 威胁模拟, 安全运营, 扫描框架, 网络安全实验, 速率限制