Salma1604ltsu/reconnaissance-and-exploitation
GitHub: Salma1604ltsu/reconnaissance-and-exploitation
该项目在受控实验室环境中演示了完整的渗透测试流程,涵盖侦察、漏洞评估、漏洞利用、权限提升及缓解建议。
Stars: 0 | Forks: 0
# 侦察与漏洞利用
安全评估项目,涵盖侦察、漏洞评估、漏洞利用、权限提升和缓解建议,使用 Kali Linux、Nmap、Gobuster、Metasploit 和 LinPEAS。
# 侦察与漏洞利用
## 概述
本项目演示了在受控的实验室环境中进行信息收集、漏洞评估、漏洞利用、权限提升和修复的过程。
## 实验环境
- 平台:HackTheBox / TryHackMe / 自定义 VM
- 攻击机:Kali Linux
- 目标机:存在漏洞的虚拟机
## 使用的工具
- Nmap
- Gobuster
- Metasploit Framework
- LinPEAS
## 信息收集
### Nmap 扫描
- 服务枚举
- 操作系统检测
- 端口发现
### 目录枚举
- Gobuster 目录暴力破解
- 发现隐藏的 Web 资源
## 发现
- 过时的 Apache Server
- SMB 服务暴露
- 可访问的管理目录
- 不受限制的文件上传功能
## 漏洞评估
### Web 服务器漏洞
- 远程代码执行风险
- 过时的软件组件
### 网络服务漏洞
- SMB 服务暴露
- 潜在的权限提升路径
## 漏洞利用
- 漏洞验证
- 在实验室环境中进行受控利用
- 获取初始访问权限
## 权限提升
- 使用 LinPEAS 进行系统枚举
- 识别配置错误
- 权限提升演示
## 缓解建议
- 更新易受攻击的软件
- 限制管理访问权限
- 保护文件上传功能
- 应用最小权限原则
- 加固暴露的网络服务
## 截图
将截图存储在 screenshots 目录中。
## 免责声明
本项目在受控的实验室环境中进行,仅用于教育和符合道德规范的网络安全培训目的。
标签:AES-256, CISA项目, CTI, Web报告查看器, 协议分析, 插件系统, 权限提升, 漏洞评估, 网络安全, 网络安全审计, 隐私保护