Valikahn/TryHackMe-Standalone-Challenge
GitHub: Valikahn/TryHackMe-Standalone-Challenge
一个记录 TryHackMe 独立渗透测试挑战的攻略与学习笔记仓库,涵盖从侦察到后渗透的完整实战方法论。
Stars: 0 | Forks: 0
# 独立挑战攻略 



[](https://www.buymeacoffee.com/v4l1k4hn)


[](https://tryhackme.com/p/V4L1K4HN?tab=certificates)
本仓库包含了我个人在 [TryHackMe](https://tryhackme.com/) 上完成的独立挑战的攻略、技术笔记和详解。
与我的学习路径仓库不同,这里记录的挑战并不依赖于单一的课程、角色或进阶路线。它们是根据个人兴趣、可用时间以及想要练习的技能,从 [TryHackMe 挑战合集](https://tryhackme.com/challenges) 中单独挑选出来的。
本仓库旨在记录每个已完成挑战背后的推理过程、方法论、命令、错误、排查经验以及教训。其目的是支持复习、积累作品集以及作为未来的技术参考,而不是单纯为了提供 flag 列表或答案库。
## 关于本仓库
每篇攻略都基于在授权的 TryHackMe 训练环境中完成的工作。其中涉及的机器、应用程序、网络、文件和场景均专为网络安全教育和受控的测试而设计。
测试可能通过 TryHackMe AttackBox 进行,或者从我自己通过 OpenVPN 连接到 TryHackMe 网络的 Kali Linux 虚拟机上进行。在相关情况下,攻略中可能会提及临时的目标地址、VPN 接口地址、主机名和其他实验室特定的信息。
由于这是一个独立挑战合集,因此没有固定的顺序、完成目标或发布时间表。挑战可能涵盖完全不相关的技术,既可以是短期、专注的练习,也可以是需要进行大量枚举、漏洞利用和权限提升的多阶段渗透过程。
## 攻略可能包含的内容
每篇攻略的内容和深度将取决于挑战本身、预期的学习目标以及完成挑战所采取的路径。攻略可能包括:
- 挑战概述和学习目标;
- 授权目标和测试范围信息;
- 攻击者和目标的 IP 地址详情;
- 环境准备和连通性检查;
- 被动和主动侦察;
- 端口、服务和操作系统枚举;
- Web 应用程序映射和内容发现;
- 网络服务评估;
- 请求和响应分析;
- 漏洞识别和辅助研究;
- 漏洞利用的选择、修改和验证;
- 初始访问方法论;
- Shell 稳定化和会话管理;
- Linux 或 Windows 权限提升;
- Active Directory 枚举和攻击技术;
- 密码、哈希和身份验证测试;
- 在授权实验环境中的凭证收集;
- 横向移动、Pivoting 和隧道穿透;
- 后渗透枚举;
- 自定义脚本、Payload 逻辑或自动化;
- 脱敏后的命令和选定的输出;
- 替代方法和失败的尝试;
- 故障排查笔记;
- 技术发现和潜在影响;
- 检测时机和防御建议;
- 经验教训;以及
- 参考资料和支撑文档。
并非每篇攻略都会包含上述所有部分。目的是记录解决方案背后有用的推理过程,而不是强迫将每个挑战都套入同一个死板的模板中。
## 挑战合集
**挑战来源:** [TryHackMe 独立挑战](https://tryhackme.com/challenges)
本仓库是一个开放式的合集,而不是一条正式的学习路径。选择这些挑战可能是因为它们:
- 能够巩固在其他房间中遇到过的某项技术;
- 介绍了一种不熟悉的服务、平台或漏洞类别;
- 提供了在枚举和技术决策方面的练习;
- 需要将几个弱点链接(Chaining)在一起;
- 提供了一个现实的故障排查问题;
- 支持为更广泛的学习目标做准备;或者
- 仅仅是由于其非常有趣,值得去研究。
我们无法保证挑战会按照难度顺序、发布顺序或类别顺序来完成。当某个挑战变得有用、相关或者极其诱人以至于必须解决时,它就会被添加进来。
## 已发布的攻略
| 序号 | 挑战 | 难度 | 状态 |
| ---: | --- | :---: | :---: |
| 1 | SQHell |  | [](./WRITEUPS/sqhell_challenge.md) |
## 状态说明
| 状态 | 含义 |
| --- | --- |
|  | 已选定该房间,但尚未开始编写文档。 |
|  | 该房间目前正在完成并记录中。 |
|  | 攻略已发布。 |
|  | 该房间或攻略不再 actively 维护。 |
|  | 遇到并报告了实验室或房间的问题。 |
## 常用工具
不同挑战所使用的确切工具会有所不同。工具可能包括:
| 侦察和枚举 | Web 和应用程序测试 | 访问和漏洞利用 | 后渗透和分析 |
| --- | --- | --- | --- |
| [Nmap](https://nmap.org/) | [Burp Suite](https://www.kali.org/tools/burpsuite/) | [Metasploit Framework](https://www.kali.org/tools/metasploit-framework/) | [LinPEAS and WinPEAS](https://www.kali.org/tools/peass-ng/) |
| [RustScan](https://github.com/RustScan/RustScan) | [OWASP ZAP](https://www.kali.org/tools/zaproxy/) | [Netcat](https://www.kali.org/tools/netcat/) | [pspy](https://www.kali.org/tools/pspy/) |
| [Gobuster](https://www.kali.org/tools/gobuster/) | [ffuf](https://www.kali.org/tools/ffuf/) | [Impacket](https://www.kali.org/tools/impacket-scripts/) | [BloodHound](https://www.kali.org/tools/bloodhound/) |
| [Feroxbuster](https://www.kali.org/tools/feroxbuster/) | [Nikto](https://www.kali.org/tools/nikto/) | [Evil-WinRM](https://www.kali.org/tools/evil-winrm/) | [NetExec](https://www.kali.org/tools/netexec/) |
| [enum4linux-ng](https://www.kali.org/tools/enum4linux-ng/) | 浏览器开发者工具 | [Hydra](https://www.kali.org/tools/hydra/) | [Chisel](https://www.kali.org/tools/chisel/) |
| [smbclient](https://www.kali.org/tools/samba/#smbclient-1) | [sqlmap](https://www.kali.org/tools/sqlmap/) | [John the Ripper](https://www.kali.org/tools/john/) | [Sshuttle](https://www.kali.org/tools/sshuttle/) |
| [dig](https://www.kali.org/tools/bind9/#dig) | [CeWL](https://www.kali.org/tools/cewl/) | [Hashcat](https://www.kali.org/tools/hashcat/) | [GTFOBins](https://gtfobins.github.io/) |
| [WhatWeb](https://www.kali.org/tools/whatweb/) | 自定义 Python 或 Bash 脚本 | SSH 和 OpenSSH | [LOLBAS](https://lolbas-project.github.io/) |
包含某款工具并不意味着每个挑战都需要用到它,也不代表它是唯一合适的选择。工具的选择应遵循枚举过程中发现的证据,而不是出于习惯。
## 方法论
我的一般处理流程是:
1. 确认该挑战是授权的 TryHackMe 环境。
2. 在适用时,记录目标 IP 地址和攻击者的 VPN 接口地址。
3. 查看挑战描述,但不假设它会透露预期的攻击路径。
4. 通过广泛的侦察和服务枚举建立一个干净的基准。
5. 有条理地调查每个暴露的服务,并记录有用的观察结果。
6. 构建并测试假设,而不是毫无理由地向目标滥发工具。
7. 研究已识别出的技术、版本、行为和潜在的弱点。
8. 仔细验证发现,并选择满足目标的破坏性最小的路径。
9. 获取初始访问权限,并尽可能稳定会话。
10. 枚举本地系统、用户、权限、服务、计划任务和信任关系。
11. 逐阶段提权或横向移动。
12. 在不发布最终 flag 或答案的情况下捕获所需的证据。
13. 重构完整的攻击路径,并从攻略中去除不必要的噪音。
14. 记录错误、替代路径、防御教训和修复建议。
15. 在发布前对攻略进行审查和脱敏处理。
该方法论特意保持了灵活性。Web 挑战、取证练习、逆向工程任务或 Active Directory 环境将不会遵循完全相同的顺序。
## 内容和剧透政策
这些攻略可能包含剧透、命令输出、漏洞详情以及大量的攻击或调查路径。任何正在进行挑战的人,在阅读相应的攻略之前,都应先尝试独立完成。
本仓库 **不会** 故意发布:
- TryHackMe 的 flag 或最终答案字符串;
- 密码或破解出的凭证;
- 可重用的会话 token、cookie 或 API 密钥;
- 私钥或敏感证书;
- 专业认证考试材料;
- 私人或受限的评估内容;
- 复制的房间说明或大篇幅的 TryHackMe 素材;
- TryHackMe 或挑战作者要求学员不要分享的材料;或
- 在更安全的演示已足够的情况下,采取不必要的破坏性步骤。
使用诸如 ``、``、``、``、`` 和 `` 等占位符是为了在解释过程的同时保护挑战敏感信息。
如果不慎包含了受限或敏感信息,请通过仓库的 [GitHub Discussions](https://github.com/Valikahn/TryHackMe-Standalone-Challenge/discussions) 区域进行报告,以便我们进行审查和删除。
## 合理使用免责声明
这些攻略仅供教育目的使用,并且基于授权的 TryHackMe 实验环境。
这些攻略中引用的所有工具、命令、技术和方法论均在受控的训练环境中使用,且已获得实验室平台所有者和/或运营者的许可。其中讨论的系统是专为网络安全学习、实践和评估而设计的故意包含漏洞的机器。
请勿将这些技术、工具或方法用于您不拥有或未获得明确书面测试许可的系统、网络、应用程序或服务。未经授权的访问、扫描、漏洞利用或破坏系统是非法且不道德的。
本仓库中列出的工具和方法仅是特定房间或学习练习期间所使用方法的示例。它们并非唯一可行的解决方案,根据目标环境、房间设计和个人方法论的不同,也可以使用其他工具、技术或工作流程。
## 关于滥用漏洞利用请求的审核政策
本仓库仅专门用于授权的网络安全教育、受控实验室练习、Capture the Flag 挑战和合法的防御性研究。
对于涉及未经授权的访问、针对真实世界的漏洞利用、凭证窃取、恶意软件部署、数据窃取、服务中断、绕过安全控制或对个人、组织、系统或网络造成伤害的协助请求,本仓库概不支持。
这包括但不限于:
- 在没有明确授权的情况下要求攻击系统的请求
- 试图获取或滥用密码、token、会话 cookie、API 密钥或其他凭证的行为
- 涉及勒索软件、破坏性恶意软件、持久化、僵尸网络、网络钓鱼或数据渗出的请求
- 旨在掩盖恶意活动或逃避检测的说明
- 威胁、骚扰、勒索、人肉搜索或定向滥用
- 试图将教育材料改编用于针对真实世界目标的尝试
对于滥用或可疑的请求,可能会被记录、保存、封禁,并在适当情况下报告给相关的平台、服务提供商、仓库托管方、组织或执法机构。
通过访问本仓库或与本仓库进行互动,即表示您同意仅在您拥有或被明确授权测试的环境中使用其内容。
教育背景不能作为非法或有害活动的借口。
***没有授权,就不进行测试。***
## 准确性与维护
TryHackMe 会定期更新、替换或停用房间和学习路径。因此,在攻略发布后,链接、房间顺序和路径内容可能会发生变化。
每篇攻略都应被视为对该房间在记录日期当天状态的快照。一旦发现实质性变更,相关页面可能会被更新或标记为已归档。
如果您在攻略中发现失效链接、过时的说明、格式问题、技术错误或任何其他明显的问题,请通过 GitHub 仓库的 **[Discussions](https://github.com/Valikahn/TryHackMe-Web-Application-Red-Teaming/discussions)** 标签页进行报告。在提供反馈时,请包含受影响攻略的名称、对问题的简要描述,并在可能的情况下指出相关的章节或行。
欢迎建设性的指正,这有助于保持本仓库的准确性、实用性和可维护性。
## 许可证
除非另有说明,本仓库中的原创文字内容均采用 [知识共享署名 4.0 国际许可协议](https://creativecommons.org/licenses/by/4.0/legalcode.en) 进行授权。
Copyright © 2026 V4L1K4HN.
您可以出于任何目的(包括商业目的分享和改编该授权素材,前提是:
- 向 V4L1K4HN 给予适当的署名;
- 提供指向该许可证的链接;以及
- 明确指出对原始素材所做的任何更改。
本许可证仅适用于由仓库作者创建的原创素材。TryHackMe 内容、品牌标识、房间素材、第三方软件、商标、外部获取的素材以及任何其他第三方的知识产权,仍受其各自所有者条款和许可证的约束。
有关完整的法律条款,请参阅 [LICENSE](./LICENSE) 文件。
[](https://buymeacoffee.com/v4l1k4hn)
**由 ☕ 提供动力,由 ❤️ 和 [V4L1K4HN](https://tryhackme.com/p/V4L1K4HN) 制作**
⭐ 如果这个项目对您有帮助,请考虑在 GitHub 上给它点个 Star。
标签:CTI, 协议分析, 安全技术文档, 应用安全, 权限提升, 网络安全, 逆向工具, 防御加固, 隐私保护, 靶场实战