AmritKalmane20/Internship-Project-1
GitHub: AmritKalmane20/Internship-Project-1
一个为期四周的网络安全漏洞评估教学项目,在受控虚拟实验室中完整演示了从环境搭建、网络扫描、漏洞评估到渗透测试和报告撰写的实践流程。
Stars: 0 | Forks: 0
# 网络安全漏洞评估实验室
## 项目概述
该项目展示了实用的网络安全概念,包括:
* 虚拟实验室搭建
* 网络扫描
* 漏洞评估
* 渗透测试
* Web 应用程序安全测试
* 最终安全文档
整个项目是在受控的虚拟实验室环境中使用 Kali Linux、Metasploitable 2、OWASP Juice Shop、OpenVAS、Nmap 和 Metasploit Framework 完成的。
本仓库包含每周的网络安全实践活动、截图、报告、命令以及与道德黑客和漏洞评估相关的文档。
# 使用的工具与技术
| 工具 | 用途 |
| -------------------- | --------------------------- |
| Kali Linux | 渗透测试操作系统 |
| Metasploitable 2 | 易受攻击的目标机器 |
| Nmap | 网络与端口扫描 |
| OpenVAS | 漏洞评估 |
| Metasploit Framework | 漏洞利用与渗透测试 |
| OWASP Juice Shop | Web 应用程序安全测试 |
| Docker | 容器部署 |
| UTM | 虚拟化环境 |
# 每周活动
## 第 1 周 – 实验室搭建与基础扫描
* 使用 UTM 进行虚拟实验室搭建
* Kali Linux 安装
* Metasploitable 2 配置
* 网络连通性测试
* IP 识别
* 基础 Nmap 扫描
## 第 2 周 – 使用 OpenVAS 进行漏洞评估
* OWASP Juice Shop 搭建
* Docker 配置
* Nmap 服务检测
* 端口扫描
* OpenVAS 漏洞扫描
* 漏洞分析
## 第 3 周 – 漏洞利用与渗透测试
* Metasploit Framework 搭建
* 搜索漏洞利用
* 利用 vsFTPd 漏洞
* Shell 访问
* 后渗透基础
* 道德黑客概念
## 第 4 周 – 最终报告与文档
* 最终漏洞评估报告
* 面向客户的模拟演示
* 完整项目文档
* 安全发现与分析
# 项目目标
该项目的主要目标是获得对漏洞评估、渗透测试和道德黑客中使用的网络安全工具和方法的实践经验。
该项目有助于理解:
* 网络侦察
* 漏洞发现
* 漏洞利用技术
* Web 应用程序安全
* 专业的网络安全报告
# 使用的示例命令
## Nmap 扫描
```
nmap -sV 192.168.64.8
```
## OpenVAS
```
gvm-start
```
## Metasploit
```
msfconsole
```
## Docker
```
docker run -d -p 3000:3000 bkimminich/juice-shop
```
# 项目结构
```
Cybersecurity-Lab/
│
├── Week-1/
├── Week-2/
├── Week-3/
├── Week-4/
├── Screenshots/
├── Reports/
└── README.md
```
# 免责声明
该项目完全出于教育和道德黑客目的,在受控的虚拟实验室环境中开发。
在此项目期间,未对任何未经授权的系统、公共网络或真实目标进行攻击。
# 作者
## Amrit A Kalmane
网络安全 / 网络安全专业学生
道德黑客与漏洞评估爱好者
# 参考资料
* Kali Linux 文档
* OWASP 基金会
* OpenVAS 文档
* Metasploit Framework 文档
* Nmap 官方文档
* Rapid7
* Docker 文档
# 项目亮点
✔ 实用网络安全实验室
✔ 漏洞评估
✔ 道德黑客概念
✔ 渗透测试工作流
✔ Web 安全测试
✔ 专业文档
标签:AES-256, CTI, Docker, 安全防御评估, 插件系统, 漏洞评估, 网络安全, 虚拟化实验环境, 请求拦截, 隐私保护