mamuaminu/seclab-nigeria
GitHub: mamuaminu/seclab-nigeria
一个网络安全学习门户网站,集浏览器端安全工具演示、CTF 解题报告和开源安全工具于一体,帮助学习者以零成本进行安全实践。
Stars: 1 | Forks: 0
# SecLab Nigeria
[在线网站](https://mamuaminu.github.io/seclab-nigeria) · [mamuaminu](https://github.com/mamuaminu)
## 这是什么?
SecLab Nigeria 是一个网络安全学习门户网站,包含三大核心支柱:
1. **在线工具演示** — 直接在浏览器中运行的安全工具,无需安装
2. **CTF Writeups** — 来自 HackTheBox、PortSwigger Academy、CTFlearn 和 NepFest 挑战的详细解题步骤
3. **开源工具** — 可下载并在本地运行的轻量级安全工具
## 在线工具
### 🔓 XSS 模拟器
一个沙盒环境,你可以输入或粘贴 XSS payload 并查看它们实时执行的效果。包含一键 payload 按钮以及每种攻击技术的解释。完全在客户端运行 — 不会向任何服务器发送任何数据。
### 🔐 密码编码器
直接在浏览器中加密和解密经典密码:
- **Caesar** — 将任意字母字符移动 N 个位置 (1–25)
- **ROT13** — 标准旋转密码
- **Base64** — 二进制到文本的编码/解码
- **Reverse** — 字符反转密码
所有处理均在浏览器中完成。没有任何数据会离开你的设备。
### #️⃣ Hash 识别器
粘贴任何加密 hash 即可获得即时分析:
- Hash 类型检测 (MD5、SHA-1、SHA-256、SHA-384、SHA-512、Bcrypt 等)
- 强度评估 — 弱、中等或强
- 该 hash 的典型用途
- 常见长度参考表
## CTF Writeups
来自以下平台挑战的详细 walkthrough:
- **HackTheBox** — 退役机器和活跃挑战
- **PortSwigger Academy** — Web Academy 实验室
- **CTFlearn** — 初级到中级挑战
- **NepFest** — 社区 CTF 活动
每篇 writeup 包含:
- 挑战类别和难度评级
- 逐步的利用过程
- 使用的工具和命令
- 学到的知识和关键要点
## 技术栈
- **框架:** Next.js 14 (App Router)
- **样式:** Tailwind CSS
- **语言:** TypeScript
- **部署:** GitHub Pages (通过 GitHub Actions 进行 CI)
- **托管成本:** $0
## 快速开始
### 本地运行
```
git clone https://github.com/mamuaminu/seclab-nigeria.git
cd seclab-nigeria
npm install
npm run dev
# 打开 http://localhost:3000
```
### 生产环境构建
```
npm run build
npm start
```
### 部署到 GitHub Pages
该仓库包含一个 GitHub Actions 工作流,每次推送到 `main` 分支时都会部署 `out/` 目录。在你的仓库设置中启用 GitHub Pages,并将其指向 `gh-pages` 分支。
## 许可证
MIT — 随意使用、学习和改进它。
标签:TypeScript, 前端, 安全实验平台, 安全插件, 密码学工具, 网络安全, 自动化攻击, 隐私保护