sraafiamuskaan/Cybersecurity-Internship-Task4
GitHub: sraafiamuskaan/Cybersecurity-Internship-Task4
一个网络安全实习任务提交项目,在实验室环境中实践渗透利用、密码审计、恶意软件分析和系统加固的完整流程。
Stars: 0 | Forks: 0
# 任务 4 – 渗透利用与系统安全
## ApexPlanet Software Pvt. Ltd. – 网络安全实习
### 概述
本代码库包含作为 ApexPlanet 网络安全实习一部分的 **任务 4 – 渗透利用与系统安全** 所完成的工作。
此任务的目标是在安全的实验室环境中,通过执行受控的渗透利用、密码审计、恶意软件分析以及实施基本的系统加固技术,来了解渗透测试流程。
## 目标
- 了解渗透测试方法论。
- 使用 Metasploit Framework 执行渗透利用。
- 学习使用 Hydra 和 John the Ripper 进行密码审计。
- 研究恶意软件分析概念。
- 实施基本的 Linux 系统加固技术。
- 记录发现的漏洞并推荐安全实践。
## 使用的工具
- Kali Linux
- Metasploit Framework
- Hydra
- John the Ripper
- OpenSSL
- iptables
- Linux 终端
- SHA-256 工具
## 执行的活动
### 1. 渗透测试方法论
- 信息收集
- 漏洞评估
- 渗透利用
- 报告
### 2. 渗透利用
- VSFTPD 后门
- UnrealIRCd 后门
- DistCC 远程命令执行
### 3. 密码审计
- 使用 Hydra 进行 SSH 密码攻击
- 使用 John the Ripper 破解密码哈希
### 4. 恶意软件分析
- 文件类型识别
- 生成 SHA-256 哈希
- 静态与动态分析概念
### 5. 系统加固
- 防火墙检查
- 运行服务分析
- 开放端口检查
- 软件包更新
- 安全最佳实践
## 代码库结构
```
Task-4/
│
├── README.md
├── Report.pdf
├── Notes.pdf
└── Screenshots/
```
## 关键学习成果
- Metasploit Framework 的实际应用。
- 使用 Hydra 和 John the Ripper 进行密码审计。
- 了解恶意软件分析方法论。
- 基本的 Linux 系统加固技术。
- 道德黑客和负责任的安全测试的重要性。
## 免责声明
所有活动均在受控的实验室环境中进行,仅出于教育目的使用了特意设置存在漏洞的虚拟机。
标签:DAST, DOS头擦除, XXE攻击, 安全培训, 安全测试工具, 密码破解, 恶意软件分析, 系统加固, 网络安全, 隐私保护