sreenivasapai/Vulnerability-Assessment-and-Penetration-Testing-Labs

GitHub: sreenivasapai/Vulnerability-Assessment-and-Penetration-Testing-Labs

该仓库提供基于隔离虚拟环境的漏洞评估与渗透测试动手实验,帮助学习者使用 Nmap 等行业工具掌握网络侦察、服务枚举与漏洞识别技能。

Stars: 0 | Forks: 0

# 漏洞评估与渗透测试实验室 ![Cybersecurity](https://img.shields.io/badge/Cybersecurity-VAPT-blue) ![Platform](https://img.shields.io/badge/Platform-Kali%20Linux-red) ![Target](https://img.shields.io/badge/Target-Metasploitable-green) ![Tool](https://img.shields.io/badge/Tool-Nmap-orange) ## 概述 本仓库包含在隔离的虚拟环境中进行的漏洞评估与渗透测试 (VAPT) 实践实验室练习,使用 Kali Linux 作为攻击机,使用 Metasploitable 作为故意设计的易受攻击目标。 这些实验室的目标是使用行业标准工具,获得在网络侦察、服务枚举、漏洞识别和安全评估方面的实践经验。 ## 实验环境 | 组件 | 详细信息 | |-----------|----------| | 攻击者 | Kali Linux | | 受害者 | Metasploitable | | Hypervisor | VirtualBox | | 网络 | Host-Only Network | | 工具 | Nmap, NSE Scripts | ## 包含的实验室 ### 实验 01 – Nmap 基础扫描 - 主机发现 - TCP SYN 扫描 - 服务枚举 - 版本检测 - 操作系统检测 ### 实验 02 – Nmap NSE 漏洞扫描 - NSE 脚本扫描 - SSH 枚举 - SSL/TLS 分析 - 密码套件枚举 - 证书分析 - 漏洞检测 ## 展示的技能 - 侦察 - 网络枚举 - 端口扫描 - 服务指纹识别 - 漏洞评估 - SSL/TLS 安全分析 - SSH 安全枚举 - 报告撰写 ## 免责声明 这些实验室仅在隔离的虚拟实验室环境中针对故意设计的易受攻击系统 (Metasploitable) 进行,出于教育目的。 未对任何未经授权的系统或公共基础设施进行扫描。 ## 作者 **Sreenivasa Pai** 网络安全硕士 (MCA) Amrita Vishwa Vidyapeetham
标签:AES-256, CTI, Facebook API, Nmap, 云存储安全, 安全实验环境, 插件系统, 漏洞评估, 网络扫描, 虚拟驱动器