flipxcrsp/home-lab

GitHub: flipxcrsp/home-lab

一个个人家庭安全实验室项目,通过隔离网络环境进行攻击模拟、流量监控和 SIEM 日志分析的安全实践与学习。

Stars: 0 | Forks: 0

# 🏠 家庭实验室与网络配置 通过隔离的网络环境来划分实验室区域,模拟攻击,并运行检测工具。 这是一个专门用于故障排除、监控,以及偶尔给我自己制造点麻烦的安全场所 ⚠️ ## 🌐 网络概述 ### 🔹 网络分段 | 网络名称 | 用途 | 隔离设置 | 设备 | |--------------|-------------------------------|-------------------------------------|-------------------------------------------------------------------------| | **Home_Net** | 受信任的主网络 | 无隔离 | Pop!_OS 台式机、Windows 笔记本、Android、打印机,其余保密 :P | | **Lab_Net** | VirtualBoxes + IoT | 访客模式并开启设备隔离 | Eufy 安防系统、Dots、各种智能设备、VMs、用于故障排查/修复的笔记本电脑 | - 在 `Lab_Net` 上启用了 **Device Isolation**,以防止横向移动。 - 虚拟机托管在我的 Pop!_OS 台式机上,使用桥接或隔离接口。 ## 🧪 实验室环境与工具 包括日志聚合、网络流量捕获/检查、SIEM 集成——同时从攻击者 VM 中模拟攻击。 ### 🖥️ 虚拟机 - **Kali Linux** – 预装标准工具的攻击机 - **Metasploitable 2** – 具有漏洞的靶机 - **OWASP Juice Shop / DVWA** – 包含漏洞的 Web 应用程序 - **Ubuntu Server** – 通用日志源/目标 - **Splunk (免费版)** – 用于日志关联的核心 SIEM ### 📡 网络监控与流量分析 - **Wireshark** – 实时抓包与过滤 - **Zeek** – 深度流量日志记录与脚本编写 - **Splunk Universal Forwarder** – 从目标主机发送日志 ## 🛡️ 安全最佳实践 - 实验室网络已与生产流量隔离。 - 虚拟机启用了快照功能,可快速重置。 - 暴力破解和扫描攻击均在隔离环境中进行。 - 日志通过 Splunk 进行集中管理,并计划加入 Suricata 和 Zeek 以实现网络告警。 ## 📜 认证与学习重点 ### 认证 - CompTIA A+ ☑️ - CompTIA Network+ ☑️ - CompTIA Security+ ☑️ CompTIA 在基础知识方面非常出色,我很欣赏他们的课程对于任何水平的用户来说都非常直接了当。 更高级别的认证看起来很棒,但我的目标是实现多样化,深入研究各种工具和 SaaS 平台。 ### 🎯 近期目标 - 探索基于角色的工具 (HTB、Cybrary、TryHackMe) - 在 Splunk/Wazuh 中构建检测用例和告警 - 攻击模拟、日志分析和响应工具(试用/演示) - 了解跨平台(Linux、macOS、Windows)的多样性和功能特性 - 研究 - 实践 ### 🚀 未来目标 - 容器 (Docker) - 云基础 (Azure、AWS) ## 💻 跨平台经验 - **日常主力机:** Pop!_OS (Linux) - **实验室系统:** Kali Linux、Ubuntu Server、Windows 10/11、Metasploitable - **学习:** macOS 日志和安全设置(非托管) 我的目标是理解并适应不同的 OS 环境,特别是在日志格式和系统行为存在差异的地方。 ## 🖼️ 家庭实验室网络拓扑图 ![网络拓扑图](https://raw.githubusercontent.com/flipxcrsp/home-lab/main/network-diagram.png) ## 📁 仓库结构 ``` home-lab/ ├── README.md ├── network-diagram.png ├── screenshots/ │ └── medusa-ssh-brute.png ├── pcaps/ │ └── traffic-analysis.md ├── lab-configs/ │ ├── kali-notes.md │ ├── metasploitable.md │ └── splunk-setup.md ├── attack-scenarios/ │ ├── brute-force-ssh.md │ ├── sql-injection-dvwa.md │ └── reverse-shell-kali.md └── incident-response/ ├── splunkserver-recovery.md └── README.md ``` ## 📂 精选报告与指南 - 🔓 [SSH 暴力破解 (Medusa)](attack-scenarios/brute-force-ssh.md) - 💾 [Splunk 设置](lab-configs/splunk-setup.md) - 🛠️ [事件:SplunkServer 磁盘满恢复指南](incident-response/splunkserver-recovery.md) ## 🚧 正在进行的工作 随着我进行以下操作,该实验室将持续发展: - 增加更多攻击模拟和告警测试 - 集成抓包文件 和仪表板截图 - 部署 Zeek 和/或 Suricata 以增强可见性 - 探索使用 Ansible 或 IaC 自动化部署虚拟机 ## 🤝 交流 有想法、反馈,或者想在实验室内容上合作吗? 欢迎通过 [GitHub](https://github.com/flipxcrsp) 或 [LinkedIn](https://www.linkedin.com/in/phillip5280) 联系我 **由 [flipxcrsp](https://github.com/flipxcrsp) 维护**
标签:Metaprompt, 家庭实验室, 流量监控, 网络安全, 网络架构, 隐私保护, 靶场环境