Security365 Pentest Range · Mission Control The Range Bắt đầu Recon Pháp lý & Đạo đức
Chạy trong trình duyệt · Không cần VM · Chỉ mô phỏng

Một mạng. Ba mục tiêu. Trọn vẹn kill chain.

Chào mừng đến với Security365 Pentest Range — một mạng huấn luyện khép kín mà bạn tấn công hoàn toàn ngay trong trình duyệt. Một máy tấn công Kali Linuxba host cố tình để lỗ hổng cùng nằm trên 10.10.10.0/24: một máy Linux, một máy Windows/AD và một mục tiêu Web. Mỗi mục tiêu được đi trọn từ đầu đến cuối — recon, exploitation, post-exploitation, lateral movement, privilege escalation, persistence — rồi tái dựng lại từ ghế người phòng thủ trong một capstone Blue Team. Mọi câu lệnh đều được mô phỏng; không có hệ thống thật nào bị tác động.

Network 10.10.10.0/24 Attacker Kali @ 10.10.10.10 Frameworks Cyber Kill Chain · MITRE ATT&CK

▾ Bắt đầu từ reconnaissance — phát hiện các host, rồi chọn mục tiêu của bạn.

The Range

Một máy tấn công, ba hệ mục tiêu

Máy tấn công là một Kali Linux; các mục tiêu là những image huấn luyện kinh điển trên từng nền tảng riêng. Chọn "thế giới" bạn muốn luyện tập — vòng đời tấn công là như nhau, còn kỹ thuật thì đặc thù theo từng OS và từng lớp ứng dụng.

Kali Linux · Platform M1 · Attacker

Kali — máy tấn công

10.10.10.10

Máy tấn công của bạn, cũng là nơi chạy netdiscover. Học shell, đọc config, enumerate user/process/port và săn flag — đây là điểm xuất phát.

shell & configenumerationflag hunting
Linux · Platform M2 · Target

Metasploitable 2

10.10.10.11

Máy chủ thời Ubuntu đầy rẫy dịch vụ kinh điển: vsftpd, Samba, NFS, r-services, web apps. Sân tập gốc cho khai thác mạng (network exploitation).

FTP / SMB / NFSweb & DB flawsr-services trust
Windows/AD · Platform M3 · Target

Metasploitable 3

10.10.10.12

Windows Server 2008 R2 với SMBv1, các đường web RCE và credential dùng lại — một kill chain Windows trọn vẹn từ EternalBlue đến service persistence.

EternalBluePass-the-Hashtoken theft · RDP
Web · Platform M4 · Target

OWASP-BWA

10.10.10.31

Tập hợp ứng dụng web cố tình để lỗ hổng (OWASP Broken Web Apps). Luyện đúng các lớp OWASP Top 10: injection, XSS, upload độc hại và lỗi kiểm soát truy cập.

SQLi / XSSfile uploadbroken access control
Bạn sẽ học được gì

Tấn công nó, rồi phòng thủ nó

Mỗi lab gắn với một kỹ thuật MITRE ATT&CK và chạy như một nhiệm vụ terminal có mục tiêu (objectives) và một bài kiểm tra kiến thức (knowledge check). Capstone Blue Team khép lại vòng tròn.

🎯

Tư duy theo kill chain

Mỗi lab là một giai đoạn của cùng một cuộc tấn công — đầu ra của bước này là đầu vào của bước sau, nên bạn thấy được một cuộc xâm nhập thực thụ tích lũy ra sao.

🧩

Một kỹ thuật mỗi lab

Recon, exploitation, credential theft, lateral movement, privilege escalation và persistence — mỗi thứ tách bạch và ánh xạ vào ATT&CK.

🛡️

Chuyển sang phe xanh

Tái dựng toàn bộ chuỗi từ event log và dữ liệu mạng, truy vết từng kỹ thuật và viết báo cáo sự cố (incident report).

Phương pháp luận

Vòng đời, theo đúng thứ tự

Các lab được sắp xếp như một cuộc đánh giá thực tế. Đi từ trên xuống dưới trên bất kỳ mục tiêu nào — bước cuối cùng lật bạn sang phía người phòng thủ.

01Reconnaissancelập bản đồ mạng và fingerprint các dịch vụ lộ ra (bạn đang ở đây)
02Initial Accesskhai thác một dịch vụ/lỗ hổng public-facing để có foothold đầu tiên
03Post-Exploitationthu thập credential, secret và hash từ host đã chiếm được
04Lateral Movementtái sử dụng những gì lấy được để vươn tới tài khoản và dịch vụ khác
05Privilege Escalationleo từ foothold lên toàn quyền administrative / SYSTEM
06Persistencecài cắm truy cập bền vững, sống sót qua reboot
07Blue Teamtruy vết mọi kỹ thuật ở trên trong log và báo cáo sự cố — chốt hạ ở M5 (capstone)
Stage 00 · Reconnaissance

Phát hiện các host

Trước khi tấn công bất cứ thứ gì, bạn phải tìm xem cái gì đang "sống". Chạy một ARP sweep trên subnet của lab — những host nó phát hiện chính là đường vào của bạn.

10.10.10.10 · 00:0c:29:1a:2b:3c · Kali LinuxBắt đầu ở đây

Vào máy tấn công Kali

Đây là nơi bạn chạy netdiscover và phát động cuộc đánh giá. Học shell, đọc config, enumerate user/process/port và săn flag trước khi nhắm vào các mục tiêu.

Kali Linux · M1
kali@10.10.10.10 — netdiscover
┌──(kali㉿kali)-[~]
└─$
Chốt hạ · Capstone
SOC · Blue Team · Platform M5

SOC / Blue Team — tương quan & báo cáo

Gom IOC từ M2, M3 và M4 lại, tương quan (correlate) chúng thành MỘT chiến dịch tấn công duy nhất, rồi viết báo cáo sự cố hoàn chỉnh. Đây là bước chốt hạ khép lại toàn bộ kill chain từ ghế người phòng thủ.

Vào SOC capstone · M5