Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
laforge — 竞赛基础设施管理 | Kitploit
工具/GitHubGitHub/gen0cide/laforge
云基础设施安全渗透测试框架CTF学习与教育
GitHubgen0cide/laforge

laforge

竞赛基础设施管理

查看仓库
90304年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Laforge

安全竞赛基础设施自动化框架

Laforge Image

CircleCI

Laforge 能够快速开发用于信息安全竞赛的基础设施。通过一种简单直观的配置语言,Laforge 管理依赖图和状态,并实现高效的远程协作。Laforge 引擎使用自定义加载器进行多维、非破坏性的配置叠加。一个很好的类比是 Docker —— 当你构建 Docker 容器时,它是逐层构建的。正是这种强大的能力启发我们构建了 Laforge。这无疑是一个小众项目,但我们确实为它找到了不可思议的用途。

注意 —— 目前我们处于 v0.0.1 的预览版本。API 可能会发生变化(尽管我会尽量最小化变化),并且你可能会遇到 bug。欢迎提交 issue,更好的是,给我发一个 pull request :)

目录

  • 特点
  • 常见问题
  • 安装
  • 快速开始
  • 配置
  • 路线图
  • 致谢

特点

  • 跨平台
  • 可移植 —— 安装为一个独立的原生可执行文件。
  • 使用你喜欢的 —— 自带脚本语言 (BYOS)
  • 快速。
  • 一次构建,克隆到 n 个队伍(安全竞赛范式)
  • 协作 —— 使分布式团队工作非常高效

常见问题

什么是 Laforge?

Laforge 是一个框架,让你能够以可扩展、协作且有趣的方式设计和实施安全竞赛!你用 Laforge 配置语言 编写配置,并使用 CLI 工具检查、验证、构建并连接到远程基础设施。从历史上看,它主要支持 Terraform 作为其“后端”(生成复杂的 Terraform 配置),但这在未来几周和几个月内将迅速改变。Laforge 目前为全国大学生渗透测试竞赛 (National Collegiate Penetration Testing Competition) 的所有基础设施管理提供动力,并已支持部署超过 1400 个独立节点的竞赛环境。

为什么创建它?

三个原因:

  • 安全专业人士通常对运维/基础设施/DevOps 工具并不十分熟悉。它们的学习曲线比大多数工具更陡峭,尤其是在要求志愿者在业余时间尝试掌握的时候。为了让人们更轻松,我们希望创建一个工具,基本上替他们完成最困难的部分。
  • 随着深入研究,我们注意到现有的常用自动化框架在构建安全竞赛基础设施时存在一些痛点。安全竞赛中必须发生的有些事情在现实世界中是不支持的:
    • 与大量操作系统和软件的广泛兼容性。
    • 大规模“克隆”能力 —— 快照一个竞赛基础设施并克隆 10-20 份 —— 每支队伍一份。
    • 灵活地将相同的堆栈部署到各种可能的基础设施上 —— VMWare、AWS、GCP 等。
  • 因为竞赛值得拥有更好的!我们与一些最充满热情的人一起参与这些项目,任何能改善我们共同体验的事情对我们来说都是双赢。

为什么不使用现有的 DevOps 工具?

没有必要就这个或那个工具展开口水战。坦率地说,我们喜欢这些工具。我们最大的抱怨是,由于它们极其碎片化,很难在任何一个工具上真正变得 擅长。我们喜欢 Terraform,它从一开始就是我们的主要后端。

它如何扩展?

我们已经使用 LaForge 的各种迭代版本为近 30 个队伍生成了包含数百台主机的竞赛环境。简而言之,它可以扩展到你的想象力(以及预算/资源)允许的规模。此外,我们已经在超过 15 名志愿者开发者组成的团队中使用该工具,每位开发者负责自己的组件,并在最新版本中吸收了这些反馈。

性能如何?

根据环境的复杂程度,构建 LaForge 输出可能需要几秒或几分钟。最终,你将花费更多时间在你选择的环境中(如 Terraform 或 Vagrant)启动系统,而不是生成相关配置。

它可以用于生产环境吗?

如果你所说的生产环境是指开发现实的竞赛环境,LaForge 已经以“生产”状态使用了三年多。如果你指的是贵公司或组织的实时系统,它可能也能很好地工作,但使用风险自负。

安装

root@kitploit:~
$ go get github.com/gen0cide/laforge/cmd/laforge

快速开始

root@kitploit:~
laforge configure
laforge init
laforge example <model>

对象模型

  • 网络 (Network)
  • 脚本 (Script)
  • 环境 (Environment)
  • 镜像 (AMI)
  • DNS 记录 (DNS Record)
  • 身份 (Identity)
  • 命令 (Command)
  • 远程文件 (Remote File)
  • 主机 (Host)

路线图

  • 替换 YAML
    • 语言定义
    • 配置语义
    • 解析器和词法分析器
    • 依赖链与依赖管理
    • 加载器
    • 图关系
    • 对象定义
  • 替换 CLI
    • build 子命令
    • configure 子命令
    • deps 子命令
    • download 子命令

名人堂

导师、贡献者和 Laforge 的好朋友们

  • @1njecti0n
  • @emperorcow
  • @vyrus001
  • @bstax
  • @cmbits
  • @tomk
  • @brianc
  • @rossja
  • @kos
  • @dcam
  • @davehughes
  • @mbm
  • @maus
  • @javuto

致谢

  • 全国 CPTC 以及 CPTC 咨询委员会,感谢他们在我完善这个项目时的极大耐心。
  • 罗切斯特理工学院 为我们提供了实验和推进技术以及行业劳动力的场所。
下载工具
  • dump 子命令
  • env 子命令
  • example 子命令
  • explorer 子命令
  • init 子命令
  • query 子命令
  • serve 子命令
  • shell 子命令
  • status 子命令
  • upload 子命令
  • 替换渲染引擎
    • Builder 接口设计
    • 新的 BuildEngine 完成
    • BuildIssue 错误类型
    • validations 包
    • null 构建器实现(目前作为规范)
    • 模板引擎 WIP
  • 后端
    • Terraform
    • Vagrant
    • 原生(纯脚本与 Laforge)
    • AWS-SDK
    • Docker
  • 错误
    • 这确实是 alpha 预览版,肯定存在一些错误。
  • 增强
  • 性能
    • 在加载器和构建器中探索更多并发管道
  • UI/UX 改进
    • 更多文档 +++
    • 更多示例 ++
    • Laforge 网页界面
  • 远景目标
    • Laforge 服务器与网关
    • 语法中的条件逻辑
    • 远程包含