flipxcrsp/home-lab
GitHub: flipxcrsp/home-lab
一个个人家庭安全实验室项目,通过隔离网络环境进行攻击模拟、流量监控和 SIEM 日志分析的安全实践与学习。
Stars: 0 | Forks: 0
# 🏠 家庭实验室与网络配置
通过隔离的网络环境来划分实验室区域,模拟攻击,并运行检测工具。
这是一个专门用于故障排除、监控,以及偶尔给我自己制造点麻烦的安全场所 ⚠️
## 🌐 网络概述
### 🔹 网络分段
| 网络名称 | 用途 | 隔离设置 | 设备 |
|--------------|-------------------------------|-------------------------------------|-------------------------------------------------------------------------|
| **Home_Net** | 受信任的主网络 | 无隔离 | Pop!_OS 台式机、Windows 笔记本、Android、打印机,其余保密 :P |
| **Lab_Net** | VirtualBoxes + IoT | 访客模式并开启设备隔离 | Eufy 安防系统、Dots、各种智能设备、VMs、用于故障排查/修复的笔记本电脑 |
- 在 `Lab_Net` 上启用了 **Device Isolation**,以防止横向移动。
- 虚拟机托管在我的 Pop!_OS 台式机上,使用桥接或隔离接口。
## 🧪 实验室环境与工具
包括日志聚合、网络流量捕获/检查、SIEM 集成——同时从攻击者 VM 中模拟攻击。
### 🖥️ 虚拟机
- **Kali Linux** – 预装标准工具的攻击机
- **Metasploitable 2** – 具有漏洞的靶机
- **OWASP Juice Shop / DVWA** – 包含漏洞的 Web 应用程序
- **Ubuntu Server** – 通用日志源/目标
- **Splunk (免费版)** – 用于日志关联的核心 SIEM
### 📡 网络监控与流量分析
- **Wireshark** – 实时抓包与过滤
- **Zeek** – 深度流量日志记录与脚本编写
- **Splunk Universal Forwarder** – 从目标主机发送日志
## 🛡️ 安全最佳实践
- 实验室网络已与生产流量隔离。
- 虚拟机启用了快照功能,可快速重置。
- 暴力破解和扫描攻击均在隔离环境中进行。
- 日志通过 Splunk 进行集中管理,并计划加入 Suricata 和 Zeek 以实现网络告警。
## 📜 认证与学习重点
### 认证
- CompTIA A+ ☑️
- CompTIA Network+ ☑️
- CompTIA Security+ ☑️
CompTIA 在基础知识方面非常出色,我很欣赏他们的课程对于任何水平的用户来说都非常直接了当。
更高级别的认证看起来很棒,但我的目标是实现多样化,深入研究各种工具和 SaaS 平台。
### 🎯 近期目标
- 探索基于角色的工具 (HTB、Cybrary、TryHackMe)
- 在 Splunk/Wazuh 中构建检测用例和告警
- 攻击模拟、日志分析和响应工具(试用/演示)
- 了解跨平台(Linux、macOS、Windows)的多样性和功能特性
- 研究
- 实践
### 🚀 未来目标
- 容器 (Docker)
- 云基础 (Azure、AWS)
## 💻 跨平台经验
- **日常主力机:** Pop!_OS (Linux)
- **实验室系统:** Kali Linux、Ubuntu Server、Windows 10/11、Metasploitable
- **学习:** macOS 日志和安全设置(非托管)
我的目标是理解并适应不同的 OS 环境,特别是在日志格式和系统行为存在差异的地方。
## 🖼️ 家庭实验室网络拓扑图

## 📁 仓库结构
```
home-lab/
├── README.md
├── network-diagram.png
├── screenshots/
│ └── medusa-ssh-brute.png
├── pcaps/
│ └── traffic-analysis.md
├── lab-configs/
│ ├── kali-notes.md
│ ├── metasploitable.md
│ └── splunk-setup.md
├── attack-scenarios/
│ ├── brute-force-ssh.md
│ ├── sql-injection-dvwa.md
│ └── reverse-shell-kali.md
└── incident-response/
├── splunkserver-recovery.md
└── README.md
```
## 📂 精选报告与指南
- 🔓 [SSH 暴力破解 (Medusa)](attack-scenarios/brute-force-ssh.md)
- 💾 [Splunk 设置](lab-configs/splunk-setup.md)
- 🛠️ [事件:SplunkServer 磁盘满恢复指南](incident-response/splunkserver-recovery.md)
## 🚧 正在进行的工作
随着我进行以下操作,该实验室将持续发展:
- 增加更多攻击模拟和告警测试
- 集成抓包文件 和仪表板截图
- 部署 Zeek 和/或 Suricata 以增强可见性
- 探索使用 Ansible 或 IaC 自动化部署虚拟机
## 🤝 交流
有想法、反馈,或者想在实验室内容上合作吗?
欢迎通过 [GitHub](https://github.com/flipxcrsp) 或 [LinkedIn](https://www.linkedin.com/in/phillip5280) 联系我
**由 [flipxcrsp](https://github.com/flipxcrsp) 维护**
标签:Metaprompt, 家庭实验室, 流量监控, 网络安全, 网络架构, 隐私保护, 靶场环境