跳转至

实验环境

安全技术应先在可重置的隔离环境中验证。

推荐结构

  • 一台测试工作站;
  • 一个仅主机或独立 VLAN 的靶场网络;
  • 可快照恢复的 Linux / Windows 虚拟机;
  • OWASP Juice Shop、WebGoat、Metasploitable 等公开训练目标;
  • 单独的日志采集节点,用于观察网络和主机侧证据。

最低安全要求

  • 不把存在已知漏洞的靶机直接暴露到公网;
  • 使用与真实业务不同的账号、密钥和数据;
  • 测试前建立快照,记录恢复步骤;
  • 限制出站网络,防止样本或错误配置影响第三方;
  • 完成后销毁临时凭据和敏感日志。

实验记录

建议记录镜像版本、网络拓扑、时间、命令、输出摘要、失败路径和回滚结果。这样 Writeup 才能被其他人复现,而不是只留下截图。