cyber-ninjaaa/offensive-security-labs

GitHub: cyber-ninjaaa/offensive-security-labs

一套覆盖渗透测试全流程的进攻性网络安全实践实验室,旨在通过动手实验培养从侦察到后渗透的实战技能。

Stars: 0 | Forks: 0

# 进攻安全实验室 一系列实践性进攻网络安全实验室,旨在受控和授权的环境中培养实用的渗透测试和红队技能。 ## 目标 * 培养实用的渗透测试技能 * 练习 Web 应用程序安全测试 * 执行网络侦察和枚举 * 学习权限提升技术 * 探索 Active Directory 安全 * 使用 Python 和 Bash 自动化安全任务 * 记录发现和方法论 ## 实验室分类 * 信息收集与侦察 * 网络枚举 * Web 应用程序安全 * API 安全测试 * 认证与授权测试 * Active Directory * 权限提升 * 密码攻击 * 漏洞利用 * 后渗透 * Bug Bounty 方法论 * 安全自动化 * Capture The Flag (CTF) Write-ups ## 工具与技术 * Nmap * Burp Suite * Metasploit Framework * Gobuster * FFuf * sqlmap * Nuclei * Wireshark * Hydra * John the Ripper * Hashcat * BloodHound * CrackMapExec / NetExec * Python * Bash * Linux ## 免责声明 本仓库仅供教育目的使用。此处演示的所有技术和工具仅在授权环境中使用,例如个人实验室、CTF 平台以及已获得明确许可的系统。 ## 许可证 本项目基于 MIT 许可证授权。
标签:CISA项目, CTI, Web报告查看器, 威胁模拟, 密码管理, 应用安全, 网络安全, 逆向工具, 隐私保护, 靶场实训