تقييم أمني واختبار اختراق (Black Box) لخادم Windows Server 2008 R2
منذ أسبوعين
عرض العمل
الوصف
تنفيذ محاكاة لاختبار اختراق بنظام الصندوق الأسود (Black Box) لبيئة خوادم افتراضية، بهدف تقييم الضوابط الأمنية واكتشاف واستغلال الثغرات الحرجة في نظام Windows Server 2008 R2. المنهجية والأدوات:الاستكشاف: مسح مخفي للشبكة باستخدام Nmap لاكتشاف الأجهزة وتحديد بروتوكول SMBv1 المفتوح. تقييم الثغرات: فحص آلي بـ Tenable Nessus لاكتشاف ثغرة MS17-010، وتأكيدها يدوياً (Nmap NSE). الاستغلال: استخدام Metasploit وتطبيق هجوم (EternalBlue) لتجاوز الحماية والوصول لأعلى صلاحيات (NT AUTHORITY\SYSTEM). استخراج الصلاحيات: سحب قاعدة بيانات (SAM) من الذاكرة وفك تشفير حساب المسؤول (Administrator) عبر CrackStation. حجب الخدمة (DoS): تقييم ثغرة MS10-006 عبر مستمع وهمي لإحداث شلل تام بالنظام (100% Packet Loss). المخرجات:
تقرير فني مفصل يوثق مسار الهجوم (Attack Path)، ومرفق بخطة معالجة فورية تشمل: تعطيل SMBv1، حظر المنافذ 135 و 139 و 445، وتطبيق التحديثات الأمنية وسياسات كلمات المرور (LAPS).
التفاصيل
| المشاهدات | 9 |
| المفضلة | 0 |
| القسم | برمجة, تطوير المواقع و التطبيقات - اخري |
حساب المستخدم
العربية
English