sybersarki/bincom-cybersecurity-internship

GitHub: sybersarki/bincom-cybersecurity-internship

一套覆盖渗透测试、Web加固、云安全与日志监控的网络安全实习项目作品集,完整展现了攻防双重视角下的安全实践能力。

Stars: 0 | Forks: 0

# Bincom 网络安全实习作品集 这是我在 Bincom 实习期间完成的一系列网络安全实践项目。这些工作涵盖了进攻性安全、防御性安全、云安全、威胁检测和日志分析——涵盖了跨真实工具的攻击与防御双重视角。 ## 项目 | # | 项目 | 关键技能 | |---|---------|------------| | 01 | [漏洞修复报告](#01---vulnerability-remediation-report) | Nmap, Metasploit, CVE 分析, 补丁管理 | | 02 | [攻击与防御 Web 应用程序](#02---attack--defend-web-application) | OWASP, ModSecurity WAF, Hydra, PrestaShop 加固 | | 03 | [日志分析与攻击检测](#03---log-analysis--attack-detection) | Apache 日志, Kibana, ELK Stack, 事件分析 | | 04 | [AWS IAM 权限提升模拟](#04---aws-iam-privilege-escalation-simulation) | AWS IAM, 最小权限策略, 云安全 | | 05 | [夺旗赛 – Pickle Rick](#05---capture-the-flag--pickle-rick) | TryHackMe, Linux 枚举, Web 漏洞利用 | | 06 | [网络攻击模拟与检测](#06---network-attack-simulation--detection) | Cowrie 蜜罐, DVWA, Nikto, Kibana 仪表盘 | ## 01 - 漏洞修复报告 **目标:** Metasploitable 2(故意存在漏洞的 Linux 虚拟机) 使用 Nmap (`--script=vuln`) 对 Metasploitable 2 目标执行了全面的漏洞评估。识别并记录了跨多个服务的关键 CVE,随后制作了一份结构化的修复报告。 **关键发现:** - `vsftpd 2.3.4` 后门 —— CVE-2011-2523 (CVSS 10.0),通过 Metasploit 利用以获取 root shell - `OpenSSH 4.7p1` —— 多个高危 CVE - `Apache 2.2.8` —— SQL 注入攻击向量,Slowloris DoS (CVE-2007-6750),CSRF 漏洞 - `MySQL 5.0.51a`, `PostgreSQL 8.3`, `ProFTPD 1.3.1` —— 均存在已知的关键漏洞利用 - `UnrealIRCd` —— 检测到带有木马后门的版本 **工具:** Nmap 7.98, Metasploit Framework, Wireshark 📁 [`01-vulnerability-remediation/`](./Vulnerability%20Remediation%20Report/) ## 02 - 攻击与防御 Web 应用程序 **目标:** 本地服务器上的 PrestaShop 电子商务应用程序 在 PrestaShop Web 应用程序上模拟了攻击者和防御者的双重角色。执行了包括暴力破解登录尝试和 SQL 注入测试在内的攻击,随后针对这些相同攻击对应用程序进行了加固。 **执行的操作:** - 禁用 debug 模式(该模式曾导致内部路径、数据库查询和堆栈跟踪信息泄露) - 配置并验证 ModSecurity WAF 规则 - 通过 Hydra 测试 + 账户锁定策略实现暴力破解防护 - 文件权限加固 - WAF 验证,确认对攻击流量返回 403 Forbidden 响应 - 完成了一份包含 20 多个加固步骤的 PrestaShop 安全检查清单 **工具:** Hydra, ModSecurity, Apache, Nikto 📁 [`02-web-attack-and-defense/`](./Attack%20and%20Defend%20Web%20Application/) ## 03 - 日志分析与攻击检测 **目标:** Apache Web 服务器 + SSH 服务日志 分析了超过 21,000 条 Apache 访问日志条目和 1,000 条错误日志条目,以识别并记录攻击模式。生成了一份结构化的事件分析报告。 **发现的内容:** - 来自 192.168.2.1(Kali Linux 攻击者)的 Nikto 漏洞扫描流量 - 针对 SSH 和 Web 登录的 Hydra 暴力破解尝试 - HTTP 请求参数中的 SQL 注入和 XSS 尝试 - 由攻击流量触发的 ModSecurity 警报 - 所有记录的事件中达到了 100% 的攻击检测率 **工具:** Apache 日志分析,人工审查,事件报告撰写 📁 [`03-log-analysis-attack-detection/`](./Log%20Analysis%20and%20Attack%20Detection/) ## 04 - AWS IAM 权限提升模拟 **平台:** AWS (IAM, CLI) 模拟了真实的云权限提升场景。以低权限的 `junior-dev` IAM 用户身份开始,演示了配置不当的 IAM 策略如何允许将权限提升至 Administrator 访问权限。随后通过最小权限策略修复了该漏洞。 **演示的攻击路径:** 1. 创建了带有访问密钥的 `junior-dev` 用户 2. 附加了 `DangerousIAMPolicy`(权限过大的 `iam:*` 权限) 3. 将权限提升至 `AdministratorAccess` 4. 创建了 `backdoor-admin` 用户作为完全被攻陷的证明 **修复措施:** - 移除了危险策略 - 编写了 `least-privilege-policy.json` —— S3 只读 + EC2 describe,明确拒绝所有 IAM 操作 - 验证了应用修复后提升已被阻止 **工具:** AWS CLI,IAM 策略编辑器,`aws sts`,`aws iam` 📁 [`04-aws-iam-privilege-escalation/`](./Cloud%20Privilege%20Escalation%20Simulation/) ## 05 - 夺旗赛 – Pickle Rick **平台:** TryHackMe — "Pickle Rick" 房间 完成了 TryHackMe 上的 Pickle Rick CTF 房间,该房间涉及利用 Web 应用程序寻找 3 个隐藏的 flag。该房间模拟了真实世界中的 Linux Web 服务器入侵。 **方法:** - 在 HTML 源代码中发现了用户名 - 利用命令执行面板对服务器进行枚举 - 通过文件系统枚举和权限提升找回了所有 3 个 flag **房间状态:** ✅ 已完成 **工具:** 浏览器开发者工具,命令注入,Linux 枚举 📁 [`05-ctf-pickle-rick/`](./Capture%20The%20Flag%20(CTF)%20Assessment.../) ## 06 - 网络攻击模拟与检测 **环境:** 包含 Kali Linux 攻击者、DVWA 目标、Cowrie SSH 蜜罐、ELK Stack(Elasticsearch, Logstash, Kibana)的完整实验室 最全面的项目 —— 一个带有实时监控的完整网络攻击与防御模拟。部署了 ELK Stack 以摄取并可视化来自 Web 应用程序目标 (DVWA) 和 SSH 蜜罐 (Cowrie) 的日志。 **执行的攻击:** - Nmap 端口扫描和服务枚举 - Nikto Web 漏洞扫描 - Hydra SSH 暴力破解(捕获了 78 次尝试) - Hydra Web 登录暴力破解 - 针对 DVWA 的 SQL 注入 - ModSecurity WAF 绕过尝试(被阻止) **防御与检测:** - Cowrie 蜜罐捕获了全部 78 次 SSH 攻击尝试,包括用户名、密码和源 IP - ModSecurity WAF 处于活动状态 —— 通过记录的警报阻止了攻击流量 - 为 DVWA 和 Cowrie 日志构建了 ELK Stack 仪表盘 - 使用 Kibana 过滤器筛选成功与失败的 SSH 登录、SQL 注入模式以及 Apache 攻击流量 - 记录完整实验拓扑的网络图 **攻击检测率:** 100%(21,568 个 Web 事件 + 78 次 SSH 尝试全部被检测到) **工具:** Nmap, Nikto, Hydra, Cowrie, ModSecurity, ELK Stack, Kibana, DVWA, Wireshark(包含 `.pcapng` 捕获文件) 📁 [`06-network-attack-simulation/`](./Network%20Attack%20Simulation%20%26%20Dete.../) ## 展现的技能 **进攻性:** Nmap, Metasploit, Hydra, Nikto, SQL 注入, Web 暴力破解, CVE 漏洞利用, 权限提升(云 + 本地) **防御性:** ModSecurity WAF, Cowrie 蜜罐, ELK Stack, Apache 日志分析, IAM 最小权限, 安全加固检查清单, 事件报告 **云:** AWS IAM, AWS CLI, 策略编写, 访问密钥管理 **文档:** 漏洞报告, 事件报告, CTF 记录, 网络图, Kibana 仪表盘 ## 工具与技术 `Nmap` · `Metasploit` · `Hydra` · `Nikto` · `ModSecurity` · `Cowrie` · `ELK Stack` · `Kibana` · `DVWA` · `AWS IAM` · `AWS CLI` · `Wireshark` · `TryHackMe` · `PrestaShop` · `Apache` · `Kali Linux`
标签:CTI, XXE攻击, 漏洞分析, 网络安全, 蜜罐技术, 越狱测试, 路径探测, 配置错误, 隐私保护