null8878/network-security-lab
GitHub: null8878/network-security-lab
在纯本地局域网内搭建的隔离网络安全实验室,集成了攻击机、漏洞靶机与监控告警,方便安全人员练习渗透测试与事件响应。
Stars: 0 | Forks: 0
# 网络安全实验室
完全在本地网络上运行的隔离安全测试实验室。在没有任何互联网暴露的情况下,练习渗透测试、漏洞扫描和事件响应。
## 功能
- 用于攻防的隔离 VLAN
- 用于练习的含漏洞 VM
- 安全扫描工具
- 日志聚合
- 事件响应 playbook
- 所有流量均保留在 LAN 内
## 架构
```
┌─────────────────────────────────────────┐
│ LAN (192.168.1.0/24) │
├─────────────────────────────────────────┤
│ ┌──────────┐ ┌──────────┐ │
│ │ Attack │ │ Target │ │
│ │ Box │──│ VMs │ │
│ │ (Kali) │ │ (DVWA, │ │
│ └──────────┘ │ Metasploitable) │
│ │ └──────────┘ │
│ │ │
│ ┌────▼────────────────────┐ │
│ │ Monitor (ELK Stack) │ │
│ │ Logs & Alerts │ │
│ └─────────────────────────┘ │
│ │
│ NO PORT FORWARDING │
│ NO INTERNET ACCESS FOR TARGETS │
└─────────────────────────────────────────┘
```
## 快速开始
```
# 开始 lab
docker-compose up -d
# 运行 scan
./scripts/scan-lan.sh
# 查看 logs
docker-compose logs -f monitor
```
## 目标 VM(单独下载)
- DVWA (Damn Vulnerable Web App)
- Metasploitable 2/3
- OWASP WebGoat
- 自定义含漏洞应用
## 安全规则
- 目标 VM 没有任何互联网访问权限
- 攻击机具有受限的互联网访问权限(仅限用于获取工具)
- 记录并监控所有流量
- 使用后销毁实验室
## 许可证
MIT
标签:Docker, IP 地址批量处理, OPA, 安全防御评估, 插件系统, 版权保护, 网络安全, 请求拦截, 隐私保护, 靶场