Valikahn/TryHackMe-Red-Teaming

GitHub: Valikahn/TryHackMe-Red-Teaming

一个基于 TryHackMe 红队学习路径的个人实战笔记与方法论记录仓库,系统覆盖对手模拟演练各阶段。

Stars: 0 | Forks: 0

# 红队实战记录 ![Pathway Status](https://img.shields.io/badge/pathway-coming_soon-red?style=for-the-badge) ![Banner](https://static.pigsec.cn/wp-content/uploads/repos/cas/5d/5d4dfccb9d64e72f17b4d9b5736df97482c2bda296f1784ac3398a28c26067d2.png) ![License](https://img.shields.io/badge/License-CC_BY_4.0-green) ![Writeups](https://img.shields.io/badge/Published_Writeups-0/13-blue) [![Buy Me a Coffee](https://img.shields.io/badge/Buy%20Me%20a%20Coffee-FFDD00?logo=buy-me-a-coffee&logoColor=black)](https://www.buymeacoffee.com/v4l1k4hn) ![GitHub User's stars](https://img.shields.io/github/stars/valikahn?style=flat&logo=github) ![Discord](https://img.shields.io/discord/521382216299839518?style=flat&logo=discord&color=purple) [![TryHackMe Profile](https://img.shields.io/badge/TryHackMe-Certificates-black)](https://tryhackme.com/p/V4L1K4HN?tab=certificates) ### **截至 2026 年 7 月 22 日,官方的 [TryHackMe 红队](https://tryhackme.com/path/outline/redteaming) 学习路径不包含任何专门的挑战房间。因此,本仓库包含了一系列单独挑选的、与该路径第 2-6 部分相符的推荐 TryHackMe 挑战;这些属于个人推荐,并非学习路径的官方组件。我们将持续关注该学习路径,如果 TryHackMe 增加了官方挑战、考试或任何其他相关内容,本仓库也将随之更新。** 本仓库包含了我个人的 [TryHackMe](https://tryhackme.com/) 解题报告、学习笔记和实战攻略,内容均源自 [TryHackMe 红队](https://tryhackme.com/path/outline/redteaming) 学习路径。 建立本仓库的目的是记录我在培养进行授权对手模拟演练所需技能时的方法论、命令、观察结果、错误、排查步骤以及经验教训。这些笔记旨在用于复习、丰富作品集、技术参考和持续提升。 ## 关于本仓库 每份解题报告均基于在授权的 TryHackMe 训练环境中完成的工作。所涉及的房间、网络和系统均为网络安全教育、实操利用和受控实验而专门设计。 在相关内容中,解题报告可能会包含个人实验阶段分配的 IP 地址。测试将使用 TryHackMe AttackBox 或我自己的 Kali Linux 虚拟机通过 OpenVPN 连接至 TryHackMe 网络进行。 **请注意:** 本仓库侧重于完整的红队学习路径。这些材料超越了传统的漏洞评估和渗透测试,探讨了一名操作者如何在演练的多个阶段中模拟真实的对手活动。 每篇记录的格式将根据房间、目标和复杂程度而有所不同。有些房间可能侧重于单项技术,而另一些则可能需要将多个弱点串联成一条完整的利用路径。 ## 解题报告可能包含的内容 根据房间、模块和学习目标的不同,解题报告可能包含: - 房间和模块概述; - 学习目标; - 红队演练规划和操作安全; - 授权范围和目标信息; - 攻击者和目标 IP 地址详情; - 实验环境准备和连通性检查; - 威胁情报和行动计划; - 被动和主动侦察; - 主机、服务和 Active Directory 枚举; - Active Directory 攻陷与持久化; - 初始访问方法论; - 密码攻击方法论; - 武器化和网络钓鱼; - 钓鱼基础设施和投递概念; - 命令与控制配置; - Payload 生成与执行; - Shell 稳定化和会话管理; - Windows 提权; - 本地和域内持久化; - 凭据收集; - 横向移动和网络 Pivoting; - 数据预处理和渗取; - Windows 内部机制和 API 分析; - 防病毒和端点安全规避; - 混淆和特征规避; - 用户帐户控制 (UAC) 绕过方法; - 运行时检测规避; - 日志和监控规避; - Living-off-the-land 技术; - 防火墙和沙箱规避; - 命令和部分脱敏输出; - 错误、排查和替代方案; - 关键发现和经验教训; - 检测机会和防御建议;以及 - 参考资料和支撑文档。 解题报告旨在解释方法论和决策过程,而不是简单提供一份答案列表。 ## 学习路径 **学习路径:** [红队](https://tryhackme.com/path/outline/redteaming) TryHackMe 红队路径旨在培养作为红队操作者执行对手攻击模拟所需的技能。它侧重于在复杂环境中进行逼真的演练,并挑战组织的防御能力。 在创建此 README 时,该路径包含六个部分、36 个实操实验,预计完成时间约为 51 小时。 | 部分 | 重点领域 | | --- | --- | | 红队基础 | 演练概念、威胁情报、操作安全和命令与控制。 | | 初始访问 | 侦察、武器化、密码攻击和网络钓鱼。 | | 攻陷后 | 主机发现、枚举、提权、持久化、横向移动、Pivoting 和数据渗取。 | | 主机规避 | Windows 内部机制、防病毒规避、混淆、UAC 绕过、运行时规避和日志规避。 | | 网络安全规避 | 网络安全控制、防火墙规避和沙箱规避。 | | 攻陷 Active Directory | 在 Active Directory 环境中进行突破、枚举、利用和持久化。 | ## 已发布的解题报告 ### 推荐的红队挑战 官方的红队学习路径目前不包含专门的挑战房间。因此,以下 TryHackMe 挑战被选为应用本路径第 2-6 部分所学知识的合适机会。 这些房间并不是红队路径的官方组件。我们根据它们最强烈的实操关联性进行了分组,尽管有几个挑战涵盖了不止一个部分的技术。 | 编号 | 部分 | 难度 | 状态 | 挑战 | 契合原因 | | --- | --- | --- | --- | --- | --- | | 1 | 初始访问 | ![Easy](https://img.shields.io/badge/Easy-brightgreen) | ![Planned](https://img.shields.io/badge/Planned-lightgrey) | [Capture!](https://tryhackme.com/room/capture) | 通过登录表单分析、密码攻击和绕过应用级速率限制来培养初始访问技能。 | | 2 | 初始访问 | ![Easy](https://img.shields.io/badge/Easy-brightgreen) | ![Planned](https://img.shields.io/badge/Planned-lightgrey) | [Anthem](https://tryhackme.com/room/anthem) | 巩固侦察、开源情报收集、凭据发现以及识别进入 Windows 主机的可行路径的能力。 | | 3 | 攻陷后 | ![Medium](https://img.shields.io/badge/Medium-orange) | ![Planned](https://img.shields.io/badge/Planned-lightgrey) | [GoldenEye](https://tryhackme.com/room/goldeneye) | 需要在发现服务后继续进行枚举、凭据复用,并通过多个服务深入目标内部。 | | 4 | 攻陷后 | ![Medium](https://img.shields.io/badge/Medium-orange) | ![Planned](https://img.shields.io/badge/Planned-lightgrey) | [Relevant](https://tryhackme.com/room/relevant) | 提供完整的攻陷后工作流,涉及主机枚举、漏洞利用、提权以及在 Windows 环境中验证影响。 | | 5 | 攻陷后 | ![Hard](https://img.shields.io/badge/Hard-red) | ![Planned](https://img.shields.io/badge/Planned-lightgrey) | [Retro](https://tryhackme.com/room/retro) | 通过 Windows 枚举、本地提权和识别获取更高权限的替代路径来培养攻陷后技能。 | | 6 | 主机规避 | ![Easy](https://img.shields.io/badge/Easy-brightgreen) | ![Planned](https://img.shields.io/badge/Planned-lightgrey) | [Blueprint](https://tryhackme.com/room/blueprint) | 提供一个 Windows 环境,在其中可以结合凭据恢复和提权,考虑 Payload 选择、执行方式以及与主机防护的交互。 | | 7 | 主机规避 | ![Hard](https://img.shields.io/badge/Hard-red) | ![Planned](https://img.shields.io/badge/Planned-lightgrey) | [Enterprise](https://tryhackme.com/room/enterprise) | 鼓励谨慎的 Windows 操作技巧、受控的工具执行,以及在逐步攻陷域控时考虑基于主机的防御控制。 | | 8 | 网络安全规避 | ![Hard](https://img.shields.io/badge/Hard-red) | ![Planned](https://img.shields.io/badge/Planned-lightgrey) | [Hack Back](https://tryhackme.com/room/hackback) | 通过要求谨慎的流量生成、选择性的服务交互,以及了解在整个环境中如何检测到攻击行为,来支持网络规避练习。 | | 9 | 网络安全规避 | ![Medium](https://img.shields.io/badge/Medium-orange) | ![Planned](https://img.shields.io/badge/Planned-lightgrey) | [RazorBlack](https://tryhackme.com/room/raz0rblack) | 提供练习受控枚举、身份验证滥用和横向移动的机会,同时考虑可能暴露或限制这些行为的网络控制措施。 | | 10 | 网络安全规避 | ![Hard](https://img.shields.io/badge/Hard-red) | ![Planned](https://img.shields.io/badge/Planned-lightgrey) | [Fusion Corp](https://tryhackme.com/room/fusioncorp) | 模拟一次重返演练,操作者必须识别替代攻击路径、调整网络活动,并绕过在早期攻陷后引入的控制措施。 | | 11 | 攻陷 Active Directory | ![Hard](https://img.shields.io/badge/Hard-red) | ![Planned](https://img.shields.io/badge/Planned-lightgrey) | [Reset](https://tryhackme.com/room/resetui) | 在模拟的企业环境中应用 Active Directory 枚举、凭据访问、横向移动和域攻陷技术。 | | 12 | 攻陷 Active Directory | ![Hard](https://img.shields.io/badge/Hard-red) | ![Planned](https://img.shields.io/badge/Planned-lightgrey) | [Operation Endgame](https://tryhackme.com/room/operationendgame) | 提供高级的 Active Directory 攻击场景,要求发现并利用域级别弱点以实现完全攻陷。 | | 13 | 攻陷 Active Directory | ![Medium](https://img.shields.io/badge/Medium-orange) | ![Planned](https://img.shields.io/badge/Planned-lightgrey) | [Attacktive Directory](https://tryhackme.com/room/attacktivedirectory) | 巩固 Active Directory 枚举、基于 Kerberos 的凭据攻击,以及从初始立足点向域攻陷演进的过程。 | ### 状态说明 | 状态 | 含义 | | --- | --- | | ![Planned](https://img.shields.io/badge/Planned-lightgrey) | 已选定该房间,但尚未开始编写文档。 | | ![In Progress](https://img.shields.io/badge/In%20Progress-yellow) | 正在进行该房间的通关和记录。 | | ![Complete](https://img.shields.io/badge/Complete-brightgreen) | 解题报告已发布。 | | ![Archived](https://img.shields.io/badge/Archived-red) | 该房间或解题报告不再积极维护。 | | ![Issue Reported](https://img.shields.io/badge/Issue-Reported-orange) | 遇到并报告了实验环境或房间的问题。 | ## 常用工具 使用的工具将根据房间、演练阶段和目标行为而有所不同。以下列表具有代表性,但并不详尽。 ### 侦察、初始访问和凭据 | 侦察和枚举 | 初始访问和凭据 | | --- | --- | | [Nmap](https://nmap.org/) | [Burp Suite](https://portswigger.net/burp) | | [RustScan](https://github.com/RustScan/RustScan) | [Hydra](https://github.com/vanhauser-thc/thc-hydra) | | [Gobuster](https://github.com/OJ/gobuster) | [John the Ripper](https://www.openwall.com/john/) | | [ffuf](https://github.com/ffuf/ffuf) | [Hashcat](https://hashcat.net/hashcat/) | | [Feroxbuster](https://github.com/epi052/feroxbuster) | [Responder](https://github.com/lgandx/Responder) | | [Amass](https://github.com/owasp-amass/amass) | [Evilginx2](https://github.com/kgretzky/evilginx2) | | [theHarvester](https://github.com/laramies/theHarvester) | [GoPhish](https://getgophish.com/) | | [Dig](https://www.isc.org/bind/) | [Social-Engineer Toolkit](https://github.com/trustedsec/social-engineer-toolkit) | | [Wireshark](https://www.wireshark.org/) | [msfvenom](https://docs.metasploit.com/docs/using-metasploit/basics/how-to-use-msfvenom.html) | | [Scapy](https://scapy.net/) | [Netcat](https://nmap.org/ncat/) | ### 攻陷后、Active Directory、规避及命令与控制 | 攻陷后和 Active Directory | 规避和命令与控制 | --- | --- | | [NetExec](https://github.com/Pennyw0rth/NetExec) | [PowerShell](https://learn.microsoft.com/en-us/powershell/) | | [Impacket](https://github.com/fortra/impacket) | [Windows API](https://learn.microsoft.com/en-us/windows/win32/api/) | | [BloodHound](https://github.com/SpecterOps/BloodHound) | [Metasploit Framework](https://www.metasploit.com/) | | [Evil-WinRM](https://github.com/Hackplayers/evil-winrm) | [Sliver](https://github.com/BishopFox/sliver) | | [Mimikatz](https://github.com/gentilkiwi/mimikatz) | [Covenant](https://github.com/cobbr/Covenant) | | [Rubeus](https://github.com/GhostPack/Rubeus) | [Cobalt Strike](https://www.cobaltstrike.com/) | | [PowerView](https://github.com/PowerShellMafia/PowerSploit/tree/master/Recon) | [Veil](https://github.com/Veil-Framework/Veil) | | [SharpHound](https://github.com/SpecterOps/SharpHound) | [Sysinternals](https://learn.microsoft.com/en-us/sysinternals/) | | [Chisel](https://github.com/jpillora/chisel) | [LOLBAS](https://lolbas-project.github.io/) | | [Sshuttle](https://github.com/sshuttle/sshuttle) | [Donut](https://github.com/TheWover/donut) | ### 其他参考资料 | 参考资料 | 主要用途 | | --- | --- | | [MITRE ATT&CK](https://attack.mitre.org/) | 对手战术、技术和程序映射。 | | [LOLBAS](https://lolbas-project.github.io/) | Windows living-off-the-land 二进制文件、脚本和库。 | | [GTFOBins](https://gtfobins.github.io/) | Unix 二进制文件滥用和提权参考。 | | [HackTricks](https://book.hacktricks.wiki/) | 渗透测试和红队参考资料。 | | [PayloadsAllTheThings](https://github.com/swisskyrepo/PayloadsAllTheThings) | Payload 示例和利用技术。 | | [SecLists](https://github.com/danielmiessler/SecLists) | 用于枚举、模糊测试和密码攻击的字典。 | 在我的 Kali Linux 系统上,SecLists 字典的访问路径为: ``` /usr/share/wordlists/seclists/ ``` ## 操作安全 红队活动不仅仅是渗透测试的“加大音量”版。操作安全影响着如何规划和管理基础设施、Payload、通信以及操作者的行为。 在这些受控的实验室中,我旨在考虑: - 某个操作可能会暴露什么信息; - 某个操作可能会生成什么日志或警报; - 相对于目标而言,某项技术是否适度; - 是否存在更难被检测到的替代方法; - 基础设施或工具可能如何被溯源; - 是否负责任地处理了收集到的数据;以及 - 何时演练目标已达成且活动应停止。 这些原则仅出于教育目的进行记录,且仅在授权的训练环境中应用。 ## 方法论 我的常规工作流程是: 1. 确认授权范围、目标 IP 地址和 `tun0` IP 地址。 2. 查看既定的学习目标和预期的演练阶段。 3. 验证 VPN 连接和名称解析。 4. 在适当的情况下进行被动侦察。 5. 执行主动的主机、端口、服务和应用程序枚举。 6. 识别潜在的初始访问路径。 7. 谨慎验证假设,避免不必要的破坏。 8. 建立并管理初始立足点。 9. 枚举本地主机、用户、权限、服务和防御控制措施。 10. 在房间允许的情况下进行权限提升。 11. 仅在学习目标需要时建立持久化。 12. 在获得授权的情况下收集凭据和身份验证材料。 13. 在环境中逐步进行横向移动或 Pivoting。 14. 测试相关的主机或网络安全规避技术。 15. 完成既定目标并保存脱敏的证据。 16. 记录失败的方法、排查步骤和经验教训。 17. 在有用的情况下,将重要活动映射到相关的 MITRE ATT&CK 技术。 18. 记录防御检测和修复机会。 重点在于可重复的方法论、清晰的推理和受控的漏洞利用。发现漏洞是有用的;但安全地证明其影响才是学习的真正落脚点。 ## 内容和剧透政策 这些笔记可能包含剧透、命令输出、漏洞详情以及完整的攻击或调查路径。任何正在积极完成某个房间的人,在阅读相关的解题报告之前,都应尝试独立完成。 本仓库不会故意发布: - TryHackMe 的 flag 或答案字符串; - 密码或破解的凭据; - 可重用的会话 token; - 私钥或敏感证书; - 认证考试内容; - 复制的房间说明或 TryHackMe 材料的大部分内容; - 针对现实世界中未经授权目标的利用材料;或 - TryHackMe 或房间作者要求学员不要分享的材料。 如果意外包含受限或敏感信息,请通过仓库的 GitHub [讨论区](https://github.com/Valikahn/TryHackMe-Web-Application-Red-Teaming/discussions) 或 [问题区](https://github.com/Valikahn/TryHackMe-Web-Application-Red-Teaming/issues) 进行报告,以便我们进行审查和删除。 ## 道德使用免责声明 这些解题报告仅供教育目的使用,并且基于授权的 TryHackMe 实验环境。 这些解题报告中引用的所有工具、命令、技术和方法均在受控的训练环境中使用,且已获得实验室平台所有者和/或操作者的许可。所讨论的系统是专为网络安全学习、实践和评估而设计的故意存在漏洞的机器。 请勿对您不拥有或没有明确书面测试许可的系统、网络、应用程序或服务使用这些技术、工具或方法。未经授权的访问、扫描、利用或破坏系统是非法且不道德的。 本仓库中列出的工具和方法是特定房间或学习练习期间所用方法的示例。它们并非唯一可能的解决方案,根据目标环境、房间设计和个人方法论的不同,可能会使用其他工具、技术或工作流。 ## 准确性和维护 TryHackMe 会定期更新、替换或停用房间和学习路径。因此,在解题报告发布后,链接、房间序列和路径内容可能会发生变化。 每份解题报告均应被视为对记录日期当天房间状态的记录。如果发现重大变更,相关页面可能会被更新或标记为已归档。 如果您在解题报告中注意到失效链接、过时的说明、格式问题、技术错误或任何其他明显的问题,请通过仓库的 **Issues** 标签页进行报告。在提交问题时,请包含受影响解题报告的名称、对问题的简要描述,以及(如可能)相关的章节或行数。 欢迎建设性的修改意见,这有助于保持本仓库的准确性、实用性和可维护性。 ## 与我联系 感谢您查看我的 TryHackMe 解题报告。这些笔记是我网络安全学习之旅的一部分,我在此记录了在不同挑战中通关的房间、技术、工具、所犯的错误以及经验教训。 您可以在此处查看我的 TryHackMe 个人主页: [TryHackMe 个人主页 - V4L1K4HN](https://tryhackme.com/p/V4L1K4HN) 我也活跃于网络安全学习社区,包括 Discord,我在那里与其他学习者和从业者讨论实验室、工具、方法论和一般安全话题。 如果您正在进行类似的房间挑战,欢迎关注我的进度、交流方法或与我联系。 始终欢迎攻略请求,但是否发布将取决于我的时间安排,以及分享内容是否符合平台的规定。 由 V4L1K4HN 创建,作为我通过 TryHackMe 进行网络安全学习之旅的一部分。 ## 许可证 除非另有说明,本仓库中的原创书面内容均在 [知识共享署名 4.0 国际许可协议](https://creativecommons.org/licenses/by/4.0/legalcode.en) 下授权。 版权所有 © 2026 V4L1K4HN。 您可以出于任何目的(包括商业目的)分享和改编授权材料,前提是: - 对 V4L1K4HN 给予适当的署名; - 提供指向许可证的链接;以及 - 明确指出对原始材料所做的任何更改。 此许可证仅适用于仓库作者创建的原创材料。TryHackMe 的内容、品牌、房间材料、第三方软件、商标、外部获取的材料以及任何其他第三方的知识产权仍受其各自所有者条款和许可证的约束。 有关完整的法律条款,请参阅 [LICENSE](./LICENSE) 文件。 [!["Buy Me A Coffee"](https://www.buymeacoffee.com/assets/img/custom_images/orange_img.png)](https://buymeacoffee.com/v4l1k4hn) **靠 ☕ 续命,由 [V4L1K4HN](https://tryhackme.com/p/V4L1K4HN) 用 ❤️ 制作** ⭐ 如果这个项目对您有帮助,请考虑在 GitHub 上给它点个 Star。
标签:AI合规, CTF学习, CTI, DNS 反向解析, IP 地址批量处理, PE 加载器, 内网渗透, 学习笔记, 安全攻防