null8878/network-security-lab

GitHub: null8878/network-security-lab

在纯本地局域网内搭建的隔离网络安全实验室,集成了攻击机、漏洞靶机与监控告警,方便安全人员练习渗透测试与事件响应。

Stars: 0 | Forks: 0

# 网络安全实验室 完全在本地网络上运行的隔离安全测试实验室。在没有任何互联网暴露的情况下,练习渗透测试、漏洞扫描和事件响应。 ## 功能 - 用于攻防的隔离 VLAN - 用于练习的含漏洞 VM - 安全扫描工具 - 日志聚合 - 事件响应 playbook - 所有流量均保留在 LAN 内 ## 架构 ``` ┌─────────────────────────────────────────┐ │ LAN (192.168.1.0/24) │ ├─────────────────────────────────────────┤ │ ┌──────────┐ ┌──────────┐ │ │ │ Attack │ │ Target │ │ │ │ Box │──│ VMs │ │ │ │ (Kali) │ │ (DVWA, │ │ │ └──────────┘ │ Metasploitable) │ │ │ └──────────┘ │ │ │ │ │ ┌────▼────────────────────┐ │ │ │ Monitor (ELK Stack) │ │ │ │ Logs & Alerts │ │ │ └─────────────────────────┘ │ │ │ │ NO PORT FORWARDING │ │ NO INTERNET ACCESS FOR TARGETS │ └─────────────────────────────────────────┘ ``` ## 快速开始 ``` # 开始 lab docker-compose up -d # 运行 scan ./scripts/scan-lan.sh # 查看 logs docker-compose logs -f monitor ``` ## 目标 VM(单独下载) - DVWA (Damn Vulnerable Web App) - Metasploitable 2/3 - OWASP WebGoat - 自定义含漏洞应用 ## 安全规则 - 目标 VM 没有任何互联网访问权限 - 攻击机具有受限的互联网访问权限(仅限用于获取工具) - 记录并监控所有流量 - 使用后销毁实验室 ## 许可证 MIT
标签:Docker, IP 地址批量处理, OPA, 安全防御评估, 插件系统, 版权保护, 网络安全, 请求拦截, 隐私保护, 靶场