Dr-Lada/thm-writeups
GitHub: Dr-Lada/thm-writeups
一个结构化的 TryHackMe 靶机攻防学习笔记仓库,覆盖完整攻击链路并配套蓝队检测与修复建议。
Stars: 0 | Forks: 0
# TryHackMe Writeups
个人 TryHackMe writeups,重点关注**方法论、检测和修复**——不仅仅是探讨如何拿到一台靶机的 root,更深入剖析每种技术为何有效,以及蓝队如何检测和修复它们。
## 目录
| 房间 | 难度 | 类别 | 关键技术 | Writeup |
|------|-----------|----------|----------------|---------|
| Byte Lotus — Poolside | Medium | Boot2Root / Web | NoSQL injection, EJS SSTI, Node inspector abuse, `disk` group privesc | [writeup](./byte-lotus/writeup.md) |
## 结构
每个房间都有独立的文件夹:
```
room-name/
├── writeup.md
└── screenshots/ (optional)
```
每篇 writeup 都遵循相同的结构:
1. **Recon** — 扫描和枚举
2. **Exploitation** — 攻击链的每个阶段,以及每项技术背后的*原因*
3. **Attack chain** — 完整攻击路径的紧凑图表
4. **Defensive takeaways** — 每个步骤将如何被检测到(蓝队映射)
5. **Remediation** — 每个发现应如何修复
提供了一个空白的 [`TEMPLATE.md`](./TEMPLATE.md) 以保持 writeup 的一致性。
## 免责声明
这些 writeups 仅供教育目的,涵盖的内容是已经在 [TryHackMe](https://tryhackme.com) 上发布的房间。所有测试均在授权的实验室环境中进行。本仓库不包含任何真实的基础设施、凭证或隐私数据。
标签:CISA项目, Web报告查看器, 安全笔记, 漏洞分析, 网络安全, 路径探测, 防御加固, 隐私保护, 靶机攻略