Salma1604ltsu/reconnaissance-and-exploitation

GitHub: Salma1604ltsu/reconnaissance-and-exploitation

该项目在受控实验室环境中演示了完整的渗透测试流程,涵盖侦察、漏洞评估、漏洞利用、权限提升及缓解建议。

Stars: 0 | Forks: 0

# 侦察与漏洞利用 安全评估项目,涵盖侦察、漏洞评估、漏洞利用、权限提升和缓解建议,使用 Kali Linux、Nmap、Gobuster、Metasploit 和 LinPEAS。 # 侦察与漏洞利用 ## 概述 本项目演示了在受控的实验室环境中进行信息收集、漏洞评估、漏洞利用、权限提升和修复的过程。 ## 实验环境 - 平台:HackTheBox / TryHackMe / 自定义 VM - 攻击机:Kali Linux - 目标机:存在漏洞的虚拟机 ## 使用的工具 - Nmap - Gobuster - Metasploit Framework - LinPEAS ## 信息收集 ### Nmap 扫描 - 服务枚举 - 操作系统检测 - 端口发现 ### 目录枚举 - Gobuster 目录暴力破解 - 发现隐藏的 Web 资源 ## 发现 - 过时的 Apache Server - SMB 服务暴露 - 可访问的管理目录 - 不受限制的文件上传功能 ## 漏洞评估 ### Web 服务器漏洞 - 远程代码执行风险 - 过时的软件组件 ### 网络服务漏洞 - SMB 服务暴露 - 潜在的权限提升路径 ## 漏洞利用 - 漏洞验证 - 在实验室环境中进行受控利用 - 获取初始访问权限 ## 权限提升 - 使用 LinPEAS 进行系统枚举 - 识别配置错误 - 权限提升演示 ## 缓解建议 - 更新易受攻击的软件 - 限制管理访问权限 - 保护文件上传功能 - 应用最小权限原则 - 加固暴露的网络服务 ## 截图 将截图存储在 screenshots 目录中。 ## 免责声明 本项目在受控的实验室环境中进行,仅用于教育和符合道德规范的网络安全培训目的。
标签:AES-256, CISA项目, CTI, Web报告查看器, 协议分析, 插件系统, 权限提升, 漏洞评估, 网络安全, 网络安全审计, 隐私保护