AnonymousApexio/BreachLabs-Tracks

GitHub: AnonymousApexio/BreachLabs-Tracks

一位安全学习者整理的 BreachLab 网络安全实战平台挑战笔记合集,以教学方法为核心,涵盖从 Linux 基础到红蓝队攻防的十余条技术路径。

Stars: 0 | Forks: 0

# BreachLabs Writeups 这是我个人的 [BeachLabs](https://breachlab.org/tracks/) 挑战 Writeup 合集。 ## 📋 关于 BreachLab BreachLab 是一个直观的平台,旨在通过涉及信息技术和网络安全不同领域的各种挑战,帮助用户学习 Linux 漏洞利用。这些实操挑战涵盖多种类别,如系统漏洞利用、信息收集、渗透测试、软件安全、AI 漏洞利用、DFIR、反取证、蓝队、红队、移动安全、二进制漏洞利用和 RE 等。它基本上是 OverTheWire 的进化版。 ## 平台的交战规则,如 [BreachLab](https://breachlab.org/rules) 网站所述: 一个练习真实攻防技术的免费训练场。实验室之所以能够保持开放,是因为操作者们都恪守了操作者的本分。 ## 常规命令 ### 1 - 尊重其他操作者。 骚扰、歧视或恶意行为将导致你被移除。没有灰色地带——社区就是我们的核心资产。 ### 2 - 禁止剧透。 遇到困难?请使用 Discord 上各专属赛道的求助帖——先阅读置顶的 #helprules。绝不要在聊天中直接发送密码、flag 或提示;由于房间是镜像同步的,剧透标签也无法起到遮掩作用。 ### 3 - 保持环境清洁。 不要在 /tmp 中乱放垃圾,不要在共享目录中残留未完成的 payload。实验室是共享的基础设施,不是你的草稿本——完成操作后请务必清理干净。 ### 4 - 禁止暴力破解。 对密码、flag 提交或 SSH 入口的自动化猜解都是违规的。去阅读系统,不要去冲击系统——我们进行了速率限制,你一定会被抓住的。 ### 5 - 不要攻击平台。 战争游戏才是目标。Web 应用、主机、数据库以及其他操作者的账户都在打击范围之外。如果在这些地方发现了真正的漏洞?请私信 @ato 以获取名人堂席位。 ## Writeup · 创作者 ### 1 - 传授技术,绝不公布答案。 只要专注于教学方法,我们欢迎发布 Writeup 和视频——而不是直接给出密码或 flag。请在 Writeup 中分享以技术为核心的内容。 ### 3 - 标注 BreachLab。 在描述中附上回流链接或提及名称即可。仅此而已。 使用 BreachLab 即表示你已阅读并同意上述内容。无需勾选确认。 ## 📚 类别 | 路径 | 链接 | 状态 | 已完成挑战 | 描述 | |----------|--------|--------|---------------------|--------------| | [Ghost](1%20-%20Ghost/) | [Ghost 路径链接](https://breachlab.org/tracks/ghost) | 🟢 已开始 | 5 | Linux 和 Shell 基础。导航、权限、进程、编码、网络、SSH 密钥、端口扫描、cron、git 取证、/proc。这是每位操作者的起点。 | | [Phantom](2%20-%20Phantom/) | [Phantom 路径链接](https://breachlab.org/tracks/phantom) | 🟡 规划中 | 0 | 后渗透——完整攻击链。SUID、sudo、capabilities、内核 CVE、凭据收集、权限维持、防御规避、横向移动、容器逃逸、Kubernetes 接管、云枢纽。 | | [Specter](3%20-%20Specter/) | [Specter 路径链接](https://breachlab.org/tracks/specter) | 🟡 规划中 | 0 | 侦察与初始访问——你是如何进入的。四个部分的系列:OSINT、网络与无线、防御规避与破坏,以及社会工程学。Specter I(OSINT,14 个级别)和 Specter II(网络与无线,8 个级别)已上线;III–IV 正在规划中。 | | [Mirage](4%20-%20Mirage/) | [Mirage 路径链接](https://breachlab.org/tracks/mirage) | 🟡 规划中 | 0 | Web 应用漏洞利用,分为两部分。Mirage I——从侦察到 AI 的完整阶梯,41 个浏览器目标:客户端信任、访问控制失效、BaaS/RLS、认证与 token、注入家族、XSS、SSRF、反序列化、GraphQL,以及 AI/LLM 攻击。Mirage II——高级续作,12 个目标:缓存欺骗、请求走私、解析器异步、HTTP/2 降级、单包竞争,以及反序列化 RCE。 | | [Cipher](5%20-%20Cipher/) | [Cipher 路径链接](https://breachlab.org/tracks/cipher) | ⚫ 不可用 | 0 | 密码学和密码攻击。Hash 破解、TLS 漏洞利用、Padding Oracle、RSA 漏洞、JWT 伪造、凭据填充。 | | [Nexus](6%20-%20Nexus/) | [Nexus 路径链接](https://breachlab.org/tracks/nexus) | ⚫ 不可用 | 0 | CI/CD 和供应链。Git 机密、Pipeline 投毒、依赖混淆、容器镜像库攻击、IaC 漏洞利用。 | | [Oracle](7%20-%20Oracle/) | [Oracle 路径链接](https://breachlab.org/tracks/oracle) | ⚫ 不可用 | 0 | AI/LLM 安全。Prompt 注入、越狱、通过 LLM 进行数据渗出、Agent 漏洞利用、RAG 投毒、模型攻击。 | | [Wraith](8%20-%20Wraith/) | [Wraith 路径链接](https://breachlab.org/tracks/wraith) | ⚫ 不可用 | 0 | Windows 和 Active Directory。PowerShell、token 模拟、Kerberoasting、Pass-the-Hash、DCSync、Golden Ticket、AMSI 绕过、GPO 滥用。 | | [Shadow](9%20-%20Shadow/) | [Shadow 路径链接](https://breachlab.org/tracks/shadow) | ⚫ 不可用 | 0 | 匿名性、OPSEC 和暗网。Tor、VPN 链、匿名通信、加密货币隐私、反取证、抗归因。 | | [Sentinel](10%20-%20Sentinel/) | [Sentinel 路径链接](https://breachlab.org/tracks/sentinel) | ⚫ 不可用 | 0 | 蓝队——从 SOC 到 DFIR 的完整轨迹。日志分析与 SIEM 狩猎、警报分类、应急响应、Endpoint 与 Windows 取证、内存与磁盘 DFIR、恶意软件分析、网络检测、威胁狩猎、CTI 与归因、检测工程(Sigma/YARA/Suricata)、云与身份检测,以及检测驱动的加固。紫队的贯穿主线让你能够检测到你在 Ghost、Phantom、Mirage 和 Specter 中攻击过的确切 TTP。 | | [Prism](11%20-%20Prism/) | [Prism 路径链接](https://breachlab.org/tracks/prism) | ⚫ 不可用 | 0 | Apple 安全。macOS SIP/TCC/Gatekeeper 绕过、Keychain 提取、iOS 越狱基础、App 分析、AirDrop 漏洞利用。 | | [Venom](12%20-%20Venom/) | [Venom 路径链接](https://breachlab.org/tracks/venom) | ⚫ 不可用 | 0 | 红队行动。C2 框架、植入开发、payload 投递、基础设施搭建、EDR 绕过、战役规划、紫队演练。 | | [Flux](13%20-%20Flux/) | [Flux 路径链接](https://breachlab.org/tracks/flux) | ⚫ 不可用 | 0 | 二进制漏洞利用和逆向工程。栈溢出、ROP、堆、Shellcoding、缓解绕过、恶意软件 RE、固件分析、漏洞利用开发。 | ## 📖 如何使用 1. 按路径浏览 2. 找到你正在尝试的挑战 3. 在自己尝试挑战**之后**再阅读 Writeup。**每个 Writeup 都经过截断以移除任何 flag,它仅概述了步骤,以及有用的附加信息/通用知识,你必须自己执行每一步才能获得这些信息,这是为了确保即使有人使用了 Writeup,他们依然能学到很多东西**。 4. 学习并理解相关技术 ## 📄 许可证 许可协议 CC BY-NC-SA 4.0 - [Creative Commons License](https://creativecommons.org/licenses/by-nc-sa/4.0/)
标签:Writeups, 云资产清单, 学习笔记, 网络安全, 网络安全研究, 逆向工程, 防御加固, 隐私保护