资讯动态

Splunk Attack Range、DetectionLab 还是 red_team_attack_lab?红队实验场环境终极对比指南

发布时间:2026/8/22 14:47:01 来源:尧图企业网站定制
Splunk Attack Range、DetectionLab 还是 red_team_attack_lab红队实验场环境终极对比指南【免费下载链接】red_team_attack_labRed Team Attack Lab for TTP testing research项目地址: https://gitcode.com/gh_mirrors/re/red_team_attack_lab还在纠结Splunk Attack Range、DetectionLab还是red_team_attack_lab本文用一张对比表 一键安装步骤帮你选对红队实验场环境。先说结论red_team_attack_lab 是一款免费、完全本地运行的红队攻击实验场Red Team Attack Lab for TTP testing research基于 Vagrant VirtualBox Ansible 构建一条命令即可拉起包含 Active Directory、ADCS 的完整域环境专为 TTP 测试、工具开发与新技术研究而生。三大红队实验场定位速览 三大环境各有侧重Splunk Attack Range主打蓝队检测与日志分析DetectionLab兼顾攻防但偏蓝队且依赖云/付费生态而red_team_attack_lab从第一天就站在红队视角且零云费用、本地跑完所有攻击场景。对比维度Splunk Attack RangeDetectionLabred_team_attack_lab ⭐核心定位蓝队检测 / 日志分析攻防兼备偏蓝队检测纯红队 TTP 测试与研究运行环境主要依赖 AWS 等云平台本地虚拟化本地 VirtualBox使用成本需承担云资源费用免费但部分组件需额外配置完全免费本地运行AD 域环境✅ 有✅ 有✅ 有含 ADCS 证书服务漏洞 / 攻击场景通过模拟器注入事件通过攻击模拟器注入内置 Kerberoasting、ASREP Roasting、委派、ADCS 滥用等真实场景红队工具需自行部署需自行部署Kali 主机预装 Metasploit、Impacket、Sliver 等部署方式脚本 云配置PowerShell AnsibleVagrant Ansiblevagrant up一键启动 如果你不想为云环境多花一分钱又只想专注红队攻击测试red_team_attack_lab 是三者中唯一开箱即打的选择。环境构成一台域控撑起整个攻击面 red_team_attack_lab 默认构建一个名为attacklab.local的完整 Windows 域涵盖域控、服务器、工作站、Linux 主机与 Metasploitable 靶机。完整清单见 docs/hosts.md主机 IP、内存与镜像配置都集中在 inventory.yml 中管理。主机系统 / 角色用途dc01Windows Server 2019 域控域环境核心Kerberoasting / ASREP Roasting 目标win2019-adcsWin2019 ADCS Web 注册Petit Potam 等 ADCS 滥用测试win2019-1 / win2022-1Windows 服务器常规横向移动目标win10-1 / win10-2 / win10-dev / win7-1Windows 工作站win10-dev 为 Chocolatey 定制的开发环境kaliKali Linux攻击机预装 Metasploit、Impacket、Slivermetasploitable3 (win2k8 / ub1404)Rapid7 靶机EternalBlue 等经典漏洞利用ubuntu1604 / 1804 / 2004Ubuntu 服务器Linux 侧测试内置的攻击场景与操作指南含完整命令示例位于 docs/vulnerabilities.mdKerberoastingdocs/guides/vulnerabilities/kerberoasting.md —— 从 Impacket 抓票到 Hashcat 破解全流程ASREP Roasting与受限/非受限委派Delegation见docs/guides/vulnerabilities/下对应文档Sliver C2 与 Metasploit 联动docs/guides/tools/sliver.md —— 演示 mTLS 载荷 EternalBlue 的实战串联。Kali 攻击机的工具链由 Ansible 自动装配任务定义在 ansible/roles/kali/tasks/main.yml包括 Metasploit、Impacket 与 Sliver 的安装配置。一键安装步骤最快配置方法⚡第一步获取源码git clone https://gitcode.com/gh_mirrors/re/red_team_attack_lab cd red_team_attack_lab第二步Linux 主机安装依赖sudo apt-get update sudo apt-get install -y linux-headers-generic vagrant virtualbox virtualbox-dkms sudo apt install ansible sudo gem install winrm-elevated winrm ansible-galaxy collection install community.windows chocolatey.chocolatey vagrant plugin install vagrant-hostmanager vagrant-vbguest 也有一条龙脚本 deploy_attack_lab.sh 可直接执行上述流程。第三步启动实验场# 完整构建首次约 2 小时 vagrant up # 选择性构建节省时间与资源推荐新手先跑这个 vagrant up dc01 win10-1 kali如果在 WinRM 连接上偶发失败对失败主机重新执行vagrant provision $host即可。Windows 宿主机用户Windows 上需通过 WSL 运行官方已在 Win10 / Win11 测试涉及关闭 Hyper-V、固定 VirtualBox 6.1.26 与 Vagrant 2.2.6 等细节完整排错指南见 docs/windows_setup.md。如何选型对号入座即可 ✅你的需求推荐环境检测规则调优、SIEM 日志分析Splunk Attack Range攻防混合、需要检测器与攻击模拟器双全DetectionLab免费本地跑 TTP、开发红队工具、验证 AD 攻击技术red_team_attack_lab预算有限、不想碰云平台red_team_attack_lab一句话总结Splunk Attack Range 和 DetectionLab 是防守方视角的模拟器而red_team_attack_lab 是真正的进攻方训练场—— 域控、ADCS、委派配置、可打漏洞的靶机全部预置克隆下来一条vagrant up就能开始你的红队 TTP 测试之旅。【免费下载链接】red_team_attack_labRed Team Attack Lab for TTP testing research项目地址: https://gitcode.com/gh_mirrors/re/red_team_attack_lab创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价