sybersarki/bincom-cybersecurity-internship
GitHub: sybersarki/bincom-cybersecurity-internship
一套覆盖渗透测试、Web加固、云安全与日志监控的网络安全实习项目作品集,完整展现了攻防双重视角下的安全实践能力。
Stars: 0 | Forks: 0
# Bincom 网络安全实习作品集
这是我在 Bincom 实习期间完成的一系列网络安全实践项目。这些工作涵盖了进攻性安全、防御性安全、云安全、威胁检测和日志分析——涵盖了跨真实工具的攻击与防御双重视角。
## 项目
| # | 项目 | 关键技能 |
|---|---------|------------|
| 01 | [漏洞修复报告](#01---vulnerability-remediation-report) | Nmap, Metasploit, CVE 分析, 补丁管理 |
| 02 | [攻击与防御 Web 应用程序](#02---attack--defend-web-application) | OWASP, ModSecurity WAF, Hydra, PrestaShop 加固 |
| 03 | [日志分析与攻击检测](#03---log-analysis--attack-detection) | Apache 日志, Kibana, ELK Stack, 事件分析 |
| 04 | [AWS IAM 权限提升模拟](#04---aws-iam-privilege-escalation-simulation) | AWS IAM, 最小权限策略, 云安全 |
| 05 | [夺旗赛 – Pickle Rick](#05---capture-the-flag--pickle-rick) | TryHackMe, Linux 枚举, Web 漏洞利用 |
| 06 | [网络攻击模拟与检测](#06---network-attack-simulation--detection) | Cowrie 蜜罐, DVWA, Nikto, Kibana 仪表盘 |
## 01 - 漏洞修复报告
**目标:** Metasploitable 2(故意存在漏洞的 Linux 虚拟机)
使用 Nmap (`--script=vuln`) 对 Metasploitable 2 目标执行了全面的漏洞评估。识别并记录了跨多个服务的关键 CVE,随后制作了一份结构化的修复报告。
**关键发现:**
- `vsftpd 2.3.4` 后门 —— CVE-2011-2523 (CVSS 10.0),通过 Metasploit 利用以获取 root shell
- `OpenSSH 4.7p1` —— 多个高危 CVE
- `Apache 2.2.8` —— SQL 注入攻击向量,Slowloris DoS (CVE-2007-6750),CSRF 漏洞
- `MySQL 5.0.51a`, `PostgreSQL 8.3`, `ProFTPD 1.3.1` —— 均存在已知的关键漏洞利用
- `UnrealIRCd` —— 检测到带有木马后门的版本
**工具:** Nmap 7.98, Metasploit Framework, Wireshark
📁 [`01-vulnerability-remediation/`](./Vulnerability%20Remediation%20Report/)
## 02 - 攻击与防御 Web 应用程序
**目标:** 本地服务器上的 PrestaShop 电子商务应用程序
在 PrestaShop Web 应用程序上模拟了攻击者和防御者的双重角色。执行了包括暴力破解登录尝试和 SQL 注入测试在内的攻击,随后针对这些相同攻击对应用程序进行了加固。
**执行的操作:**
- 禁用 debug 模式(该模式曾导致内部路径、数据库查询和堆栈跟踪信息泄露)
- 配置并验证 ModSecurity WAF 规则
- 通过 Hydra 测试 + 账户锁定策略实现暴力破解防护
- 文件权限加固
- WAF 验证,确认对攻击流量返回 403 Forbidden 响应
- 完成了一份包含 20 多个加固步骤的 PrestaShop 安全检查清单
**工具:** Hydra, ModSecurity, Apache, Nikto
📁 [`02-web-attack-and-defense/`](./Attack%20and%20Defend%20Web%20Application/)
## 03 - 日志分析与攻击检测
**目标:** Apache Web 服务器 + SSH 服务日志
分析了超过 21,000 条 Apache 访问日志条目和 1,000 条错误日志条目,以识别并记录攻击模式。生成了一份结构化的事件分析报告。
**发现的内容:**
- 来自 192.168.2.1(Kali Linux 攻击者)的 Nikto 漏洞扫描流量
- 针对 SSH 和 Web 登录的 Hydra 暴力破解尝试
- HTTP 请求参数中的 SQL 注入和 XSS 尝试
- 由攻击流量触发的 ModSecurity 警报
- 所有记录的事件中达到了 100% 的攻击检测率
**工具:** Apache 日志分析,人工审查,事件报告撰写
📁 [`03-log-analysis-attack-detection/`](./Log%20Analysis%20and%20Attack%20Detection/)
## 04 - AWS IAM 权限提升模拟
**平台:** AWS (IAM, CLI)
模拟了真实的云权限提升场景。以低权限的 `junior-dev` IAM 用户身份开始,演示了配置不当的 IAM 策略如何允许将权限提升至 Administrator 访问权限。随后通过最小权限策略修复了该漏洞。
**演示的攻击路径:**
1. 创建了带有访问密钥的 `junior-dev` 用户
2. 附加了 `DangerousIAMPolicy`(权限过大的 `iam:*` 权限)
3. 将权限提升至 `AdministratorAccess`
4. 创建了 `backdoor-admin` 用户作为完全被攻陷的证明
**修复措施:**
- 移除了危险策略
- 编写了 `least-privilege-policy.json` —— S3 只读 + EC2 describe,明确拒绝所有 IAM 操作
- 验证了应用修复后提升已被阻止
**工具:** AWS CLI,IAM 策略编辑器,`aws sts`,`aws iam`
📁 [`04-aws-iam-privilege-escalation/`](./Cloud%20Privilege%20Escalation%20Simulation/)
## 05 - 夺旗赛 – Pickle Rick
**平台:** TryHackMe — "Pickle Rick" 房间
完成了 TryHackMe 上的 Pickle Rick CTF 房间,该房间涉及利用 Web 应用程序寻找 3 个隐藏的 flag。该房间模拟了真实世界中的 Linux Web 服务器入侵。
**方法:**
- 在 HTML 源代码中发现了用户名
- 利用命令执行面板对服务器进行枚举
- 通过文件系统枚举和权限提升找回了所有 3 个 flag
**房间状态:** ✅ 已完成
**工具:** 浏览器开发者工具,命令注入,Linux 枚举
📁 [`05-ctf-pickle-rick/`](./Capture%20The%20Flag%20(CTF)%20Assessment.../)
## 06 - 网络攻击模拟与检测
**环境:** 包含 Kali Linux 攻击者、DVWA 目标、Cowrie SSH 蜜罐、ELK Stack(Elasticsearch, Logstash, Kibana)的完整实验室
最全面的项目 —— 一个带有实时监控的完整网络攻击与防御模拟。部署了 ELK Stack 以摄取并可视化来自 Web 应用程序目标 (DVWA) 和 SSH 蜜罐 (Cowrie) 的日志。
**执行的攻击:**
- Nmap 端口扫描和服务枚举
- Nikto Web 漏洞扫描
- Hydra SSH 暴力破解(捕获了 78 次尝试)
- Hydra Web 登录暴力破解
- 针对 DVWA 的 SQL 注入
- ModSecurity WAF 绕过尝试(被阻止)
**防御与检测:**
- Cowrie 蜜罐捕获了全部 78 次 SSH 攻击尝试,包括用户名、密码和源 IP
- ModSecurity WAF 处于活动状态 —— 通过记录的警报阻止了攻击流量
- 为 DVWA 和 Cowrie 日志构建了 ELK Stack 仪表盘
- 使用 Kibana 过滤器筛选成功与失败的 SSH 登录、SQL 注入模式以及 Apache 攻击流量
- 记录完整实验拓扑的网络图
**攻击检测率:** 100%(21,568 个 Web 事件 + 78 次 SSH 尝试全部被检测到)
**工具:** Nmap, Nikto, Hydra, Cowrie, ModSecurity, ELK Stack, Kibana, DVWA, Wireshark(包含 `.pcapng` 捕获文件)
📁 [`06-network-attack-simulation/`](./Network%20Attack%20Simulation%20%26%20Dete.../)
## 展现的技能
**进攻性:** Nmap, Metasploit, Hydra, Nikto, SQL 注入, Web 暴力破解, CVE 漏洞利用, 权限提升(云 + 本地)
**防御性:** ModSecurity WAF, Cowrie 蜜罐, ELK Stack, Apache 日志分析, IAM 最小权限, 安全加固检查清单, 事件报告
**云:** AWS IAM, AWS CLI, 策略编写, 访问密钥管理
**文档:** 漏洞报告, 事件报告, CTF 记录, 网络图, Kibana 仪表盘
## 工具与技术
`Nmap` · `Metasploit` · `Hydra` · `Nikto` · `ModSecurity` · `Cowrie` · `ELK Stack` · `Kibana` · `DVWA` · `AWS IAM` · `AWS CLI` · `Wireshark` · `TryHackMe` · `PrestaShop` · `Apache` · `Kali Linux`
标签:CTI, XXE攻击, 漏洞分析, 网络安全, 蜜罐技术, 越狱测试, 路径探测, 配置错误, 隐私保护