JoaoMorais-stack/pentest-labs

GitHub: JoaoMorais-stack/pentest-labs

一个以合规与脱敏为核心的授权渗透测试实验记录与作品集仓库,提供可复用方法论和标准化报告模板。

Stars: 0 | Forks: 0

# 渗透测试实验室 授权的安全实践、可复现的方法论以及经过脱敏处理的技术报告。 本仓库是我网络安全实验室的公开且适合作为作品集展示的主页。每个发布的练习必须来自我拥有或获得明确授权进行测试的环境。 ## 范围与道德规范 - 仅使用包含已知漏洞的应用程序、本地实验室或经过批准的训练平台。 - 在发布前,移除凭证、token、个人数据、私有 IP 地址以及可识别身份的证据。 - 遵守每个平台关于 flag、挑战答案和解答披露的规则。 - 未经书面授权,绝不发布与真实世界活动目标相关的材料。 - 侧重于方法论、证据质量、修复措施以及经验总结。 ## 仓库导航 | 路径 | 用途 | | --- | --- | | [`labs/`](labs/) | 按授权平台或本地环境分组的脱敏报告 | | [`methodology/`](methodology/) | 可复用的测试流程和笔记指南 | | [`templates/`](templates/) | 报告和漏洞发现模板 | | [`assets/`](assets/) | 已发布文档中使用的脱敏图片 | | [`SECURITY.md`](SECURITY.md) | 负责任的披露和仓库安全政策 | | [`CONTRIBUTING.md`](CONTRIBUTING.md) | 每次贡献的发布检查清单 | ## 实验室索引 目前还没有公开已完成的实验室报告。只有在经过范围和脱敏审查后,才会添加新条目。 | 实验室 | 环境 | 重点 | 状态 | | --- | --- | --- | --- | | 仓库基础 | 本地文档 | 报告与安全发布 | 已完成 | ## 发布工作流 1. 将 [`templates/writeup-template.md`](templates/writeup-template.md) 复制到相应的实验室目录中。 2. 在记录技术步骤之前,先记录授权范围。 3. 使用清晰的占位符(例如 `` 和 ``)替换敏感值。 4. 审查截图、元数据、命令历史记录和导出的报告。 5. 在提交之前,完成 [`CONTRIBUTING.md`](CONTRIBUTING.md) 中的检查清单。 ## 免责声明 本仓库中的材料仅用于教育和授权的安全测试。这并不代表允许您测试您不拥有或缺乏明确授权进行评估的系统。 ## Portugues Este repositorio reune somente laboratorios autorizados, metodologia reproduzivel e relatorios sanitizados. Credenciais, dados pessoais, alvos reais, evidencias privadas, flags e respostas cuja divulgacao seja proibida permanecem fora do repositorio publico. ## License 基于 [MIT License](LICENSE) 授权。平台名称和第三方材料仍归其各自所有者所有。
标签:网络安全研究, 防御加固