Chào mừng đến với Security365 Pentest Range — một mạng huấn luyện khép kín mà bạn tấn công hoàn toàn ngay trong trình duyệt. Một máy tấn công Kali Linux và ba host cố tình để lỗ hổng cùng nằm trên 10.10.10.0/24: một máy Linux, một máy Windows/AD và một mục tiêu Web. Mỗi mục tiêu được đi trọn từ đầu đến cuối — recon, exploitation, post-exploitation, lateral movement, privilege escalation, persistence — rồi tái dựng lại từ ghế người phòng thủ trong một capstone Blue Team. Mọi câu lệnh đều được mô phỏng; không có hệ thống thật nào bị tác động.
▾ Bắt đầu từ reconnaissance — phát hiện các host, rồi chọn mục tiêu của bạn.
Máy tấn công là một Kali Linux; các mục tiêu là những image huấn luyện kinh điển trên từng nền tảng riêng. Chọn "thế giới" bạn muốn luyện tập — vòng đời tấn công là như nhau, còn kỹ thuật thì đặc thù theo từng OS và từng lớp ứng dụng.
Máy tấn công của bạn, cũng là nơi chạy netdiscover. Học shell, đọc config, enumerate user/process/port và săn flag — đây là điểm xuất phát.
Máy chủ thời Ubuntu đầy rẫy dịch vụ kinh điển: vsftpd, Samba, NFS, r-services, web apps. Sân tập gốc cho khai thác mạng (network exploitation).
Windows Server 2008 R2 với SMBv1, các đường web RCE và credential dùng lại — một kill chain Windows trọn vẹn từ EternalBlue đến service persistence.
Tập hợp ứng dụng web cố tình để lỗ hổng (OWASP Broken Web Apps). Luyện đúng các lớp OWASP Top 10: injection, XSS, upload độc hại và lỗi kiểm soát truy cập.
Mỗi lab gắn với một kỹ thuật MITRE ATT&CK và chạy như một nhiệm vụ terminal có mục tiêu (objectives) và một bài kiểm tra kiến thức (knowledge check). Capstone Blue Team khép lại vòng tròn.
Mỗi lab là một giai đoạn của cùng một cuộc tấn công — đầu ra của bước này là đầu vào của bước sau, nên bạn thấy được một cuộc xâm nhập thực thụ tích lũy ra sao.
Recon, exploitation, credential theft, lateral movement, privilege escalation và persistence — mỗi thứ tách bạch và ánh xạ vào ATT&CK.
Tái dựng toàn bộ chuỗi từ event log và dữ liệu mạng, truy vết từng kỹ thuật và viết báo cáo sự cố (incident report).
Các lab được sắp xếp như một cuộc đánh giá thực tế. Đi từ trên xuống dưới trên bất kỳ mục tiêu nào — bước cuối cùng lật bạn sang phía người phòng thủ.
Trước khi tấn công bất cứ thứ gì, bạn phải tìm xem cái gì đang "sống". Chạy một ARP sweep trên subnet của lab — những host nó phát hiện chính là đường vào của bạn.
Đây là nơi bạn chạy netdiscover và phát động cuộc đánh giá. Học shell, đọc config, enumerate user/process/port và săn flag trước khi nhắm vào các mục tiêu.
Gom IOC từ M2, M3 và M4 lại, tương quan (correlate) chúng thành MỘT chiến dịch tấn công duy nhất, rồi viết báo cáo sự cố hoàn chỉnh. Đây là bước chốt hạ khép lại toàn bộ kill chain từ ghế người phòng thủ.
Vào SOC capstone · M5 →Một vài điều cần ghi nhớ trước khi bạn bắt đầu — ngắn gọn, chuyên nghiệp, và quan trọng.
Nền tảng này là môi trường MÔ PHỎNG phục vụ học tập. Mọi host, địa chỉ IP và câu lệnh ở đây đều được mô phỏng trong trình duyệt; không có hệ thống thật nào bị quét hay tác động.
Chỉ thực hành các kỹ thuật tấn công trên hệ thống do bạn sở hữu, hoặc bạn đã được cấp phép rõ ràng bằng văn bản để kiểm thử. Đây là ranh giới cốt lõi giữa nghiên cứu an ninh hợp pháp và hành vi vi phạm.
Tấn công, truy cập hay can thiệp vào hệ thống thật khi chưa được phép là hành vi vi phạm Luật An ninh mạng Việt Nam và các quy định pháp luật liên quan, và có thể dẫn tới trách nhiệm pháp lý.
Xu hướng quốc tế cũng đang ngày càng siết chặt: các quốc gia đang tăng cường hợp tác chống tội phạm mạng xuyên biên giới, trong đó có Công ước Liên Hợp Quốc về chống tội phạm mạng (thường được gọi là "Công ước Hà Nội") — một khuôn khổ nhằm thúc đẩy phối hợp điều tra và chia sẻ chứng cứ điện tử giữa các nước.
Tinh thần chung: hãy giữ kỹ năng của bạn ở phía hợp pháp và có ích — bảo vệ hệ thống, không gây hại.
[Ghi chú để rà soát] Phần này cố ý giữ câu chữ tổng quát, KHÔNG nêu số điều luật, điều khoản hay ngày tháng cụ thể. Vui lòng rà soát và bổ sung dẫn chiếu chính xác theo nhu cầu trước khi công bố.