sraafiamuskaan/Cybersecurity-Internship-Task4

GitHub: sraafiamuskaan/Cybersecurity-Internship-Task4

一个网络安全实习任务提交项目,在实验室环境中实践渗透利用、密码审计、恶意软件分析和系统加固的完整流程。

Stars: 0 | Forks: 0

# 任务 4 – 渗透利用与系统安全 ## ApexPlanet Software Pvt. Ltd. – 网络安全实习 ### 概述 本代码库包含作为 ApexPlanet 网络安全实习一部分的 **任务 4 – 渗透利用与系统安全** 所完成的工作。 此任务的目标是在安全的实验室环境中,通过执行受控的渗透利用、密码审计、恶意软件分析以及实施基本的系统加固技术,来了解渗透测试流程。 ## 目标 - 了解渗透测试方法论。 - 使用 Metasploit Framework 执行渗透利用。 - 学习使用 Hydra 和 John the Ripper 进行密码审计。 - 研究恶意软件分析概念。 - 实施基本的 Linux 系统加固技术。 - 记录发现的漏洞并推荐安全实践。 ## 使用的工具 - Kali Linux - Metasploit Framework - Hydra - John the Ripper - OpenSSL - iptables - Linux 终端 - SHA-256 工具 ## 执行的活动 ### 1. 渗透测试方法论 - 信息收集 - 漏洞评估 - 渗透利用 - 报告 ### 2. 渗透利用 - VSFTPD 后门 - UnrealIRCd 后门 - DistCC 远程命令执行 ### 3. 密码审计 - 使用 Hydra 进行 SSH 密码攻击 - 使用 John the Ripper 破解密码哈希 ### 4. 恶意软件分析 - 文件类型识别 - 生成 SHA-256 哈希 - 静态与动态分析概念 ### 5. 系统加固 - 防火墙检查 - 运行服务分析 - 开放端口检查 - 软件包更新 - 安全最佳实践 ## 代码库结构 ``` Task-4/ │ ├── README.md ├── Report.pdf ├── Notes.pdf └── Screenshots/ ``` ## 关键学习成果 - Metasploit Framework 的实际应用。 - 使用 Hydra 和 John the Ripper 进行密码审计。 - 了解恶意软件分析方法论。 - 基本的 Linux 系统加固技术。 - 道德黑客和负责任的安全测试的重要性。 ## 免责声明 所有活动均在受控的实验室环境中进行,仅出于教育目的使用了特意设置存在漏洞的虚拟机。
标签:DAST, DOS头擦除, XXE攻击, 安全培训, 安全测试工具, 密码破解, 恶意软件分析, 系统加固, 网络安全, 隐私保护