nightowl0077/nice-challenge

GitHub: nightowl0077/nice-challenge

该仓库汇集了 NICE 网络安全挑战项目的逐步攻略与取证报告,帮助安全学习者和从业者掌握 DFIR 与蓝队分析技能并对照 DCWF 框架进行能力证明。

Stars: 0 | Forks: 0

# NICE 挑战攻略与报告 这是一个不断扩充的合集,包含 [NICE 挑战项目](https://nice-challenge.com/) 网络安全实验室的**攻略、报告和逐步解释**。每个文件夹从头到尾记录了一个挑战:方法论、确切命令、带注释的截图、发现,以及通过工作区 Documentation 标签页提交的报告。 重点关注领域:**数字取证与应急响应 (DFIR)**、**蓝队分析**、**系统管理**,以及实践工具,如 **The Sleuth Kit**、**Autopsy**、**Volatility**、**Wireshark**、**Splunk** 和 Linux 取证工具栈。 这里的所有内容都与 [DoD 网络劳动力框架 (DCWF)](https://public.cyber.mil/wid/dcwf/) 和 [NICE 网络安全劳动力框架](https://niccs.cisa.gov/workforce-development/nice-framework) 保持一致,因此每份报告也可以作为其练习的具体 DCWF 任务的证明。 ## 挑战 | 挑战 | DCWF 工作角色 | 技术 | 攻略 | |---|---|---|---| | 信用卡隐藏 | Cyber Defense Forensics Analyst (任务 1082) | 静态介质分析、FAT16 已删除文件恢复、The Sleuth Kit (`dd`, `mmls`, `fls`, `icat`)、原始镜像 carving | [阅读报告](credit-card-concealment/) | 随着我完成更多的挑战,后续会继续更新。 ## 格式 每份报告都遵循相同的结构,以便审阅者(或未来的我)能够快速浏览: 1. **Scenario(场景)** - 挑战所设定的情境。 2. **TL;DR(太长不看/摘要)** - 用一段话概述隐藏技术和恢复路径。 3. **Tools used(使用的工具)** - 包含所涉及的每个命令/包的表格。 4. **Steps(步骤)** - 每个命令对应一个章节,展示调用方式、屏幕显示结果以及背后的逻辑。 5. **Findings and Recommendations(发现与建议)** - 需要反馈给“业务方”的内容。 6. **Key takeaway(核心要点)** - 从该挑战中学到的最重要的一课。 ## 道德与数据处理 本仓库中的所有内容均来自隔离的 NICE 挑战实验室环境。挑战中显示的所有姓名、信用卡号、有效期和 CVV 均为由实验室生成的**合成测试数据**。在任何攻略中恢复的信用卡数据在发布前均已在此进行脱敏处理(例如 `9154****2957`)。 ## 许可证 MIT - 请参阅 [LICENSE](LICENSE)。
标签:Writeup, 事件响应 (DFIR), 安全实验笔记, 数字取证, 网络安全, 自动化脚本, 防御加固, 隐私保护