mtalha27709-coder/Red-Team-Operation-Practicals

GitHub: mtalha27709-coder/Red-Team-Operation-Practicals

一个涵盖 AD 攻击、Web 渗透、提权、密码破解与恶意软件分析等领域的红队实战实验记录库,旨在系统化展示攻击性安全技能与方法论。

Stars: 0 | Forks: 0

# 🔴 红队操作实践
![GitHub stars](https://img.shields.io/github/stars/YOUR_USERNAME/Red-Team-Operation-Practicals?style=for-the-badge) ![GitHub forks](https://img.shields.io/github/forks/YOUR_USERNAME/Red-Team-Operation-Practicals?style=for-the-badge) ![GitHub last commit](https://img.shields.io/github/last-commit/YOUR_USERNAME/Red-Team-Operation-Practicals?style=for-the-badge) ![License](https://img.shields.io/badge/License-MIT-red?style=for-the-badge) ![Platform](https://img.shields.io/badge/Platform-Kali_Linux-blue?style=for-the-badge) ![Windows](https://img.shields.io/badge/Windows-10%20%7C%2011-blue?style=for-the-badge)
# 📌 概述 本仓库包含我在受控实验室环境中执行的**红队实践实验室**。 这些项目的目标是模拟渗透测试人员 和红队操作员 使用的真实世界攻击性安全技术,同时专业地记录每一个步骤。 该仓库涵盖了 Web 应用程序攻击、Active Directory 利用、权限提升、恶意软件分析、密码攻击、API 安全、网络渗透测试以及更多内容。 # 🎯 目标 - 执行红队实战练习 - 学习攻击性安全方法论 - 模拟企业级攻击场景 - 提升渗透测试技能 - 专业地记录每一个实验 - 构建公开的网络安全作品集 # 🧰 技术与工具 - Kali Linux - Windows - Burp Suite - Metasploit Framework - BloodHound - SharpHound - Hydra - Hashcat - Impacket - Nmap - Gobuster - Wfuzz - Netcat - SQLMap - Wireshark - John the Ripper - Evil-WinRM - PowerShell - OWASP Juice Shop - DVWA # 📂 包含的实验 ## 🖥 Active Directory - BloodHound 枚举 - Kerberoasting - Pass-the-Hash - 域枚举 ## 🌐 Web 应用程序安全 - OWASP Juice Shop - DVWA - SQL 注入 - XSS - SSRF - IDOR - 文件上传漏洞 - API 安全测试 ## 🔐 密码攻击 - Hydra - Hashcat - 密码破解 - 凭据攻击 ## 💣 漏洞利用 - Metasploit - 反向 Shell - Payload 生成 - 初始访问 ## 🧠 恶意软件分析 - 基础恶意软件分析 - 静态分析 - 动态分析 ## 🛡 权限提升 ### Linux - SUID - Capabilities - Cron 任务 - PATH 劫持 - 可写文件 ### Windows - 注册表 - 计划任务 - 服务利用 - UAC 绕过 *(进行中)* ## 🌍 网络 - 网络枚举 - 内部网络渗透测试 - 侦察 ## 🔍 OSINT - 开源情报 - 信息收集 # 📁 仓库结构 ``` Red-Team-Operation-Practicals/ │ ├── Active Directory Lab ├── API Security Testing ├── Basic Malware Analysis ├── Burp Suite Labs ├── Complete Malware Analysis ├── File Upload Vulnerability Lab ├── Internal Network Pentest ├── Linux Privilege Escalation ├── Metasploit Exploitation Lab ├── Networking Labs ├── OSINT Investigation ├── OWASP Juice Shop ├── Password Attacks ├── SQL Injection Lab ├── SSRF IDOR Lab ├── Web Application Pentest (DVWA) ├── Windows Privilege Escalation └── XSS Lab ``` # 🚀 展示的技能 - 渗透测试 - Web 应用程序安全 - Active Directory 攻击 - 红队方法论 - 漏洞评估 - 漏洞利用 - 权限提升 - 恶意软件分析 - 密码审计 - API 安全 - 侦察 - 后渗透 - 报告编写 # ⚠ 免责声明 这些实验均在个人实验环境中执行,仅供教育和防御性安全目的使用。 未针对任何未经授权的系统进行操作。 # 👨‍💻 作者 **Muhammad Talha** 网络安全 | 红队 | 检测工程 | 蓝队 | SOC | DFIR ⭐ 如果您觉得此仓库有用,请不要忘记点个 Star。
标签:AI合规, CISA项目, CTI, DOS头擦除, Web报告查看器, 协议分析, 威胁模拟, 安全知识库, 密码破解, 权限提升, 模拟器