实验环境¶
安全技术应先在可重置的隔离环境中验证。
推荐结构¶
- 一台测试工作站;
- 一个仅主机或独立 VLAN 的靶场网络;
- 可快照恢复的 Linux / Windows 虚拟机;
- OWASP Juice Shop、WebGoat、Metasploitable 等公开训练目标;
- 单独的日志采集节点,用于观察网络和主机侧证据。
最低安全要求¶
- 不把存在已知漏洞的靶机直接暴露到公网;
- 使用与真实业务不同的账号、密钥和数据;
- 测试前建立快照,记录恢复步骤;
- 限制出站网络,防止样本或错误配置影响第三方;
- 完成后销毁临时凭据和敏感日志。
实验记录¶
建议记录镜像版本、网络拓扑、时间、命令、输出摘要、失败路径和回滚结果。这样 Writeup 才能被其他人复现,而不是只留下截图。