subhankar2006/FUTURE_CS_01
GitHub: subhankar2006/FUTURE_CS_01
该项目是一份基于 Kali Linux 对 DVWA 进行漏洞评估的完整实践报告,涵盖 Nmap 端口扫描、Nikto 漏洞扫描及 HTTP 流量与 Cookie 分析。
Stars: 0 | Forks: 0
# FUTURE_CS_01 - DVWA 漏洞评估
## 概述
本代码库包含我在 Future Interns 网络安全实习期间完成的第一个任务。
该项目重点介绍如何使用 Kali Linux 和基本的渗透测试工具,对 Damn Vulnerable Web Application (DVWA) 进行漏洞评估。
## 使用的工具
- Kali Linux
- Nmap
- Nikto
- Firefox 浏览器开发者工具
## 主要发现
- 开放的 MySQL 服务(端口 3306)
- 缺失 X-Frame-Options Header
- 缺失 X-Content-Type-Options Header
- 服务器信息泄露
- HTTP 请求与响应分析
- Session Cookie 分析
## 包含的文件
- 漏洞评估报告(PDF)
- Nmap 扫描结果
- Nikto 扫描结果
- HTTP 请求截图
- HTTP 响应截图
- Headers 分析
- Cookies 分析
## 作者
Subhankar Mohanty
标签:AES-256, CTI, Nikto, Nmap, 密码管理, 插件系统, 漏洞评估, 网络安全, 虚拟驱动器, 隐私保护