naisguy/sec-portfolio
GitHub: naisguy/sec-portfolio
一个涵盖蓝队与红队十大实践项目的网络安全作品集,展示从安全监控、威胁狩猎到渗透测试和事件响应的综合攻防能力。
Stars: 0 | Forks: 0
# 网络安全作品集
包含 10 个实践性网络安全项目,展示了蓝队和红队的能力,包括 SIEM 配置、网络分析、漏洞评估、渗透测试、恶意软件分析和威胁狩猎。
## 项目
1. **SOC 实验室** - SIEM 设置、SSH 暴力破解检测、自定义检测规则、告警配置
2. **网络流量分析** - 实时流量捕获、协议分析、DNS/HTTP/ICMP 调查、端口扫描检测
3. **Active Directory 渗透测试** - 使用 kerbrute 进行用户枚举、Kerberos 攻击向量、横向移动技术
4. **漏洞评估** - 全网络扫描、CVE 识别、CVSS 评分、修复计划
5. **Web 应用程序渗透测试 (DVWA)** - SQL Injection、Reflected XSS、Command Injection 利用、OWASP Top 10
6. **恶意软件分析** - 静态分析 (VirusTotal)、哈希分析、可疑导入检测、威胁情报关联
7. **网络钓鱼模拟** - 电子邮件模板设计、社会工程学评估、点击率指标、用户安全意识培训建议
8. **威胁狩猎** - 日志分析、后渗透检测、MITRE ATT&CK 映射、IOC 识别
9. **防火墙与 IDS 配置 (UFW/Suricata)** - 状态防火墙规则、速率限制、入侵检测、威胁情报规则部署
10. **事件响应手册** - IR 程序、攻击时间线分析、遏制策略、事件后经验教训
## 展示的核心技能
- 安全监控与告警 (Wazuh)
- 网络流量分析与取证
- 漏洞扫描与修复
- Web 应用程序安全测试 (DVWA, OWASP)
- 恶意软件分析与威胁情报 (VirusTotal)
- Active Directory 枚举与攻击 (kerbrute, Impacket)
- 防火墙与 IDS 部署 (UFW, Suricata)
- 威胁狩猎与取证调查
- 事件响应与事后分析
## 工具与技术
**监控与检测:** Wazuh, Suricata, UFW
**网络分析:** Wireshark, tcpdump, Nmap
**渗透测试:** DVWA, kerbrute, Hydra, Impacket
**恶意软件分析:** VirusTotal, PEStudio
**实验环境:** VirtualBox, Ubuntu, Parrot OS, Windows
## 实验环境
- **Hypervisor:** VirtualBox
- **Host-Only Network:** 192.168.236.0/24
- **Ubuntu Server:** 192.168.236.3 (Wazuh manager)
- **Parrot OS:** 192.168.236.5 (攻击机)
- **Windows:** 192.168.236.10 (Domain Controller - AD lab)
## 快速开始
每个项目文件夹包含:
- 详细的技术报告 (PDF/DOCX)
- 截图和证据
- 使用的命令和配置
- 发现的问题和修复步骤
Nas
网络安全学生 | 蓝队与红队 | 实践安全实验室
最后更新:2026 年 5 月 3 日
标签:CTI, DAST, Metaprompt, 恶意软件分析, 数据展示, 模拟器, 红队, 网络安全, 隐私保护