vansh060504/CyberSecurity-Home-Lab
GitHub: vansh060504/CyberSecurity-Home-Lab
一个基于 VMware 虚拟化平台构建的隔离式网络安全家庭实验室,涵盖渗透测试、漏洞评估和数据包分析的完整实践环境与文档。
Stars: 1 | Forks: 0
# 网络安全家庭实验室









# 概述
本仓库记录了我使用 VMware Workstation 17 Player 构建的个人网络安全家庭实验室。建立该实验室的目的是在一个安全且隔离的环境中获得虚拟化、网络、渗透测试、漏洞评估、数据包分析和 Windows 安全方面的实践经验。
我设计这个实验室并非仅仅通过理论来学习安全概念,而是为了模拟真实世界的系统,在这个系统中我可以使用行业标准的网络安全工具执行侦察、网络枚举、漏洞评估、受控漏洞利用和流量分析。
该环境包含作为主要安全测试机器的 Kali Linux、作为 Windows 目标系统的 Windows Server 2019,以及作为故意存在漏洞的 Linux 机器 Metasploitable 2,用于动手实践。
本仓库记录了所使用的技术、实验室设置、执行的实践练习、获得的经验教训,以及在该环境中工作时培养的技能。
# 功能
- 基于 VMware 的虚拟网络安全实验室
- 多台虚拟机同时运行
- Windows 和 Linux 环境
- 使用 Nmap 进行网络侦察
- 使用 Metasploit Framework 验证漏洞
- 使用 Wireshark 进行网络数据包分析
- Windows Server 管理
- 实用的网络安全文档
- 安全隔离的测试环境
# 实验室目标
本项目的主要目标是通过动手实践来培养实用的网络安全技能。
该家庭实验室的目标包括:
- 了解 VMware Workstation 的虚拟化技术。
- 构建隔离的网络安全测试环境。
- 练习 Windows 和 Linux 管理。
- 学习网络侦察技术。
- 执行服务枚举。
- 使用 Wireshark 分析网络流量。
- 理解漏洞评估概念。
- 在隔离实验室中练习受控漏洞利用。
- 提高故障排除和网络技能。
- 培养技术文档编写能力。
# 实验室架构
该家庭实验室由在 VMware Workstation 17 Player 中运行的三台虚拟机组成。
```
Host Computer
│
VMware Workstation 17 Player
│
┌────────────────────┼────────────────────┐
│ │ │
▼ ▼ ▼
+----------------+ +------------------+ +------------------+
| Kali Linux | | Windows Server | | Metasploitable 2 |
| Security Tools | | 2019 | | Vulnerable Linux |
+----------------+ +------------------+ +------------------+
```
这些虚拟机在隔离的网络内进行通信,允许在不影响外部系统的情况下进行安全测试。这种受控设置支持对网络扫描、服务枚举、数据包分析和其他网络安全活动的安全实验。
# 虚拟机
## Kali Linux
Kali Linux 作为实验室内的主要安全测试工作站。它包含大量用于侦察、枚举、渗透测试和网络分析的开源安全工具。
使用的工具示例包括:
- Nmap
- Metasploit Framework
- Wireshark
## Windows Server 2019
Windows Server 2019 提供了一个基于 Windows 的环境,用于学习系统管理和安全监控。它用于生成 Windows 事件、了解服务器配置,并在受控环境中练习与安全相关的任务。
## Metasploitable 2
Metasploitable 2 是一台故意存在漏洞的 Linux 虚拟机,专为网络安全教育而设计。它包含多个易受攻击的服务,可以在隔离实验室中安全地进行分析和测试。
它仅用于这个个人实验室环境中,以达到教育目的。
# 网络配置
这些虚拟机通过 VMware Workstation 17 Player 连接,创建了一个用于安全测试和实验的隔离虚拟网络。此配置允许虚拟机之间进行通信,同时防止与外部生产系统发生意外的交互。
该实验室网络支持:
- Kali Linux 和目标系统之间的通信
- 网络侦察
- 服务枚举
- 数据包捕获和分析
- 受控安全测试
该环境的隔离性质为学习攻防网络安全概念提供了一个安全的平台。
# 使用的网络安全工具
在此家庭实验室中使用了以下工具。
| 工具 | 用途 |
|------|---------|
| VMware Workstation 17 Player | 虚拟化平台 |
| Kali Linux | 安全测试操作系统 |
| Windows Server 2019 | Windows 目标环境 |
| Metasploitable 2 | 存在漏洞的 Linux 机器 |
| Nmap | 网络发现和端口扫描 |
| Metasploit Framework | 漏洞利用框架 |
| Wireshark | 网络数据包分析 |
# VMware Workstation
VMware Workstation 17 Player 被用作虚拟化平台,用于同时托管多个操作系统。它提供了一个隔离的环境,可以在不影响主机操作系统的情况下安全地执行网络安全实验。
主要优势包括:
- 虚拟机隔离
- 快照支持(在可用的情况下)
- 自定义网络
- 资源分配
- 安全的测试环境
# Kali Linux
Kali Linux 作为实验室环境中的攻击机。
它包含大量开源网络安全工具,用于:
- 网络侦察
- 枚举
- 漏洞评估
- 安全测试
- 数据包分析
使用 Kali Linux 使我获得了广泛使用的渗透测试和网络分析工具的实践经验。
# Windows Server 2019
Windows Server 2019 被配置为 Windows 目标环境。
该服务器用于了解:
- Windows 管理
- 事件查看器
- 用户管理
- Windows 防火墙
- 网络配置
- Windows 安全概念
使用 Windows Server 为我提供了企业操作系统管理和安全方面的宝贵经验。
# Metasploitable 2
Metasploitable 2 是一台为网络安全教育而开发的故意存在漏洞的 Linux 虚拟机。
它提供了大量易受攻击的服务,使学生和安全专业人员能够安全地练习:
- 枚举
- 漏洞识别
- 受控漏洞利用
- 服务分析
- 安全研究
所有测试均在隔离的实验室环境中专门进行。
# Nmap
Nmap 被用作整个实验室的主要侦察工具。
执行的活动包括:
- 主机发现
- 端口扫描
- 服务版本检测
- 操作系统检测
- 网络枚举
这些活动提高了我对网络可见性和攻击面识别的理解。
# Metasploit Framework
Metasploit Framework 用于在隔离的实验室环境中进行受控的漏洞利用。
实践练习包括:
- 模块发现
- 漏洞利用选择
- Payload 配置
- 会话管理
- 后渗透探索
使用 Metasploit 提高了我对漏洞利用工作流和漏洞验证的理解。
# Wireshark
Wireshark 用于捕获和分析实验室练习期间生成的网络流量。
分析的协议包括:
- TCP
- UDP
- DNS
- HTTP
- ICMP
- ARP
数据包分析帮助我更好地理解了网络通信和协议行为。
# 展示的技能
本项目展示了对以下方面的实践经验:
## 虚拟化
- VMware Workstation 17 Player
- 虚拟机部署
- 虚拟网络
- 资源分配
## 操作系统
- Kali Linux
- Windows Server 2019
- Linux 管理
- Windows 管理
## 网络
- TCP/IP
- 网络故障排除
- 端口扫描
- 服务枚举
- 网络通信
## 网络安全
- 网络侦察
- 漏洞评估
- 受控漏洞利用
- 数据包分析
- 安全文档
## 专业技能
- 技术文档编写
- 网络安全实验室设计
- 解决问题
- 研究
- 持续学习
# 文档
家庭实验室各组件的详细文档可在 `docs/` 目录中找到。
# 仓库文档
| 文档 | 描述 |
|--------------|-------------|
| vmware.md | VMware 安装、配置和虚拟化概念 |
| networking.md | 虚拟网络概念和实验室连接 |
| kali-linux.md | Kali Linux 设置和安全工具 |
| windows-server.md | Windows Server 配置和管理 |
| metasploitable-2.md | 存在漏洞的机器概述和用途 |
| nmap.md | 网络发现和扫描技术 |
| metasploit.md | Metasploit Framework 使用和工作流 |
| wireshark.md | 数据包捕获和流量分析 |
# 学习成果
通过构建这个网络安全家庭实验室,我获得了以下方面的实践经验:
- 虚拟机部署
- Windows Server 管理
- Linux 管理
- 网络侦察
- 端口和服务枚举
- 数据包捕获和协议分析
- 受控漏洞利用概念
- 技术文档编写
- 网络安全实验室管理
更重要的是,这个项目加深了我对于不同的网络安全工具如何在一个真实的实验室环境中协同工作的理解。
# 未来改进
这个家庭实验室将随着更多技术和安全工具的加入而不断演进。
计划的改进包括:
- 活动目录域环境
- Wazuh SIEM 集成
- Sysmon 日志收集
- 集成 Splunk 进行集中式日志记录
- Sigma 规则开发
- Velociraptor 端点监控
- Windows 11 客户端部署
- 额外的易受攻击虚拟机
- 检测工程用例
- 威胁狩猎场景
# 仓库结构
```
CyberSecurity-Home-Lab/
│
├── README.md
├── LICENSE
│
└── docs
├── vmware.md
├── kali-linux.md
├── windows-server.md
├── metasploitable-2.md
├── networking.md
├── nmap.md
├── metasploit.md
└── wireshark.md
```
# 免责声明
本仓库仅供教育目的使用。
本仓库中记录的所有实践练习、漏洞评估、数据包捕获和受控漏洞利用活动,均仅在基于 VMware 的隔离个人实验室内进行,使用的是个人管理的虚拟机和故意存在漏洞的系统。
未对生产环境、公共系统、第三方基础设施或组织资产进行过任何未经授权的测试。
本仓库 **不** 包含机密的组织信息、内部 IP 地址、生产日志、专有配置或敏感数据。所有文档均基于个人实验室环境,旨在展示实用的网络安全技能和负责任的安全实践。
标签:AES-256, CTI, Go语言工具, Wireshark, 句柄查看, 插件系统, 漏洞评估, 网络安全, 虚拟化环境, 防御绕过, 隐私保护