JoaoMorais-stack/pentest-labs
GitHub: JoaoMorais-stack/pentest-labs
一个以合规与脱敏为核心的授权渗透测试实验记录与作品集仓库,提供可复用方法论和标准化报告模板。
Stars: 0 | Forks: 0
# 渗透测试实验室
授权的安全实践、可复现的方法论以及经过脱敏处理的技术报告。
本仓库是我网络安全实验室的公开且适合作为作品集展示的主页。每个发布的练习必须来自我拥有或获得明确授权进行测试的环境。
## 范围与道德规范
- 仅使用包含已知漏洞的应用程序、本地实验室或经过批准的训练平台。
- 在发布前,移除凭证、token、个人数据、私有 IP 地址以及可识别身份的证据。
- 遵守每个平台关于 flag、挑战答案和解答披露的规则。
- 未经书面授权,绝不发布与真实世界活动目标相关的材料。
- 侧重于方法论、证据质量、修复措施以及经验总结。
## 仓库导航
| 路径 | 用途 |
| --- | --- |
| [`labs/`](labs/) | 按授权平台或本地环境分组的脱敏报告 |
| [`methodology/`](methodology/) | 可复用的测试流程和笔记指南 |
| [`templates/`](templates/) | 报告和漏洞发现模板 |
| [`assets/`](assets/) | 已发布文档中使用的脱敏图片 |
| [`SECURITY.md`](SECURITY.md) | 负责任的披露和仓库安全政策 |
| [`CONTRIBUTING.md`](CONTRIBUTING.md) | 每次贡献的发布检查清单 |
## 实验室索引
目前还没有公开已完成的实验室报告。只有在经过范围和脱敏审查后,才会添加新条目。
| 实验室 | 环境 | 重点 | 状态 |
| --- | --- | --- | --- |
| 仓库基础 | 本地文档 | 报告与安全发布 | 已完成 |
## 发布工作流
1. 将 [`templates/writeup-template.md`](templates/writeup-template.md) 复制到相应的实验室目录中。
2. 在记录技术步骤之前,先记录授权范围。
3. 使用清晰的占位符(例如 `` 和 ``)替换敏感值。
4. 审查截图、元数据、命令历史记录和导出的报告。
5. 在提交之前,完成 [`CONTRIBUTING.md`](CONTRIBUTING.md) 中的检查清单。
## 免责声明
本仓库中的材料仅用于教育和授权的安全测试。这并不代表允许您测试您不拥有或缺乏明确授权进行评估的系统。
## Portugues
Este repositorio reune somente laboratorios autorizados, metodologia reproduzivel e relatorios sanitizados. Credenciais, dados pessoais, alvos reais, evidencias privadas, flags e respostas cuja divulgacao seja proibida permanecem fora do repositorio publico.
## License
基于 [MIT License](LICENSE) 授权。平台名称和第三方材料仍归其各自所有者所有。
标签:网络安全研究, 防御加固