mtalha27709-coder/Red-Team-Operation-Practicals
GitHub: mtalha27709-coder/Red-Team-Operation-Practicals
一个涵盖 AD 攻击、Web 渗透、提权、密码破解与恶意软件分析等领域的红队实战实验记录库,旨在系统化展示攻击性安全技能与方法论。
Stars: 0 | Forks: 0
# 🔴 红队操作实践






# 📌 概述
本仓库包含我在受控实验室环境中执行的**红队实践实验室**。
这些项目的目标是模拟渗透测试人员 和红队操作员 使用的真实世界攻击性安全技术,同时专业地记录每一个步骤。
该仓库涵盖了 Web 应用程序攻击、Active Directory 利用、权限提升、恶意软件分析、密码攻击、API 安全、网络渗透测试以及更多内容。
# 🎯 目标
- 执行红队实战练习
- 学习攻击性安全方法论
- 模拟企业级攻击场景
- 提升渗透测试技能
- 专业地记录每一个实验
- 构建公开的网络安全作品集
# 🧰 技术与工具
- Kali Linux
- Windows
- Burp Suite
- Metasploit Framework
- BloodHound
- SharpHound
- Hydra
- Hashcat
- Impacket
- Nmap
- Gobuster
- Wfuzz
- Netcat
- SQLMap
- Wireshark
- John the Ripper
- Evil-WinRM
- PowerShell
- OWASP Juice Shop
- DVWA
# 📂 包含的实验
## 🖥 Active Directory
- BloodHound 枚举
- Kerberoasting
- Pass-the-Hash
- 域枚举
## 🌐 Web 应用程序安全
- OWASP Juice Shop
- DVWA
- SQL 注入
- XSS
- SSRF
- IDOR
- 文件上传漏洞
- API 安全测试
## 🔐 密码攻击
- Hydra
- Hashcat
- 密码破解
- 凭据攻击
## 💣 漏洞利用
- Metasploit
- 反向 Shell
- Payload 生成
- 初始访问
## 🧠 恶意软件分析
- 基础恶意软件分析
- 静态分析
- 动态分析
## 🛡 权限提升
### Linux
- SUID
- Capabilities
- Cron 任务
- PATH 劫持
- 可写文件
### Windows
- 注册表
- 计划任务
- 服务利用
- UAC 绕过 *(进行中)*
## 🌍 网络
- 网络枚举
- 内部网络渗透测试
- 侦察
## 🔍 OSINT
- 开源情报
- 信息收集
# 📁 仓库结构
```
Red-Team-Operation-Practicals/
│
├── Active Directory Lab
├── API Security Testing
├── Basic Malware Analysis
├── Burp Suite Labs
├── Complete Malware Analysis
├── File Upload Vulnerability Lab
├── Internal Network Pentest
├── Linux Privilege Escalation
├── Metasploit Exploitation Lab
├── Networking Labs
├── OSINT Investigation
├── OWASP Juice Shop
├── Password Attacks
├── SQL Injection Lab
├── SSRF IDOR Lab
├── Web Application Pentest (DVWA)
├── Windows Privilege Escalation
└── XSS Lab
```
# 🚀 展示的技能
- 渗透测试
- Web 应用程序安全
- Active Directory 攻击
- 红队方法论
- 漏洞评估
- 漏洞利用
- 权限提升
- 恶意软件分析
- 密码审计
- API 安全
- 侦察
- 后渗透
- 报告编写
# ⚠ 免责声明
这些实验均在个人实验环境中执行,仅供教育和防御性安全目的使用。
未针对任何未经授权的系统进行操作。
# 👨💻 作者
**Muhammad Talha**
网络安全 | 红队 | 检测工程 | 蓝队 | SOC | DFIR
⭐ 如果您觉得此仓库有用,请不要忘记点个 Star。标签:AI合规, CISA项目, CTI, DOS头擦除, Web报告查看器, 协议分析, 威胁模拟, 安全知识库, 密码破解, 权限提升, 模拟器