cyber-ninjaaa/offensive-security-labs
GitHub: cyber-ninjaaa/offensive-security-labs
一套覆盖渗透测试全流程的进攻性网络安全实践实验室,旨在通过动手实验培养从侦察到后渗透的实战技能。
Stars: 0 | Forks: 0
# 进攻安全实验室
一系列实践性进攻网络安全实验室,旨在受控和授权的环境中培养实用的渗透测试和红队技能。
## 目标
* 培养实用的渗透测试技能
* 练习 Web 应用程序安全测试
* 执行网络侦察和枚举
* 学习权限提升技术
* 探索 Active Directory 安全
* 使用 Python 和 Bash 自动化安全任务
* 记录发现和方法论
## 实验室分类
* 信息收集与侦察
* 网络枚举
* Web 应用程序安全
* API 安全测试
* 认证与授权测试
* Active Directory
* 权限提升
* 密码攻击
* 漏洞利用
* 后渗透
* Bug Bounty 方法论
* 安全自动化
* Capture The Flag (CTF) Write-ups
## 工具与技术
* Nmap
* Burp Suite
* Metasploit Framework
* Gobuster
* FFuf
* sqlmap
* Nuclei
* Wireshark
* Hydra
* John the Ripper
* Hashcat
* BloodHound
* CrackMapExec / NetExec
* Python
* Bash
* Linux
## 免责声明
本仓库仅供教育目的使用。此处演示的所有技术和工具仅在授权环境中使用,例如个人实验室、CTF 平台以及已获得明确许可的系统。
## 许可证
本项目基于 MIT 许可证授权。
标签:CISA项目, CTI, Web报告查看器, 威胁模拟, 密码管理, 应用安全, 网络安全, 逆向工具, 隐私保护, 靶场实训