Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
it355-lab4-enterprise-lan-security — यह रिपॉजिटरी एक एंटरप्राइज LAN वातावरण के व्यापक सुरक्षा मूल्यांकन को शामिल करता है। इस परियोजना का मुख्य ध्यान **Shellshock (CVE-2014-6271)** भेद्यता की पहचान, शोषण और सुधार पर था, जो एक Linux-आधारित वेब सर्वर में है। | Kitploit
उपकरण/GitHubGitHub/ambjlou/it355-lab4-enterprise-lan-security
भेद्यता विश्लेषणशोषणवेब सुरक्षानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाघटना प्रतिक्रिया
GitHubambjlou/it355-lab4-enterprise-lan-security

it355-lab4-enterprise-lan-security

यह रिपॉजिटरी एक एंटरप्राइज LAN वातावरण के व्यापक सुरक्षा मूल्यांकन को शामिल करता है। इस परियोजना का मुख्य ध्यान **Shellshock (CVE-2014-6271)** भेद्यता की पहचान, शोषण और सुधार पर था, जो एक Linux-आधारित वेब सर्वर में है।

रिपॉजिटरी देखें
25 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

IT355 प्रयोगशाला 4: एंटरप्राइज LAN सुरक्षा और शेलशॉक विश्लेषण

📌 परियोजना अवलोकन

इस रिपॉजिटरी में एक एंटरप्राइज LAN वातावरण का व्यापक सुरक्षा मूल्यांकन शामिल है। इस परियोजना का मुख्य फोकस लिनक्स-आधारित वेब सर्वर के भीतर Shellshock (CVE-2014-6271) भेद्यता की पहचान, शोषण और सुधार था।

🛠️ तकनीकी स्टैक और उपकरण

  • वातावरण: Fedora Linux (सर्वर), Windows (होस्ट/क्लाइंट)
  • नेटवर्किंग: Cisco Packet Tracer (IT/OT विभाजन), NAT, रूटिंग प्रोटोकॉल
  • सेवाएँ: Apache HTTP Server (httpd), GNU Bash
  • सुरक्षा: Firewalld, CGI स्क्रिप्ट के माध्यम से शेलशॉक शोषण
  • दस्तावेज़ीकरण: Markdown, इंजीनियरिंग लॉग

🚀 मुख्य सीखने के उद्देश्य

  • नेटवर्क विभाजन: महत्वपूर्ण बुनियादी ढांचे को सामान्य कॉर्पोरेट ट्रैफ़िक से अलग करने के लिए IT और OT राउटर कॉन्फ़िगर किए गए।
  • भेद्यता विश्लेषण: Bash में शेलशॉक भेद्यता का मूल कारण विश्लेषण किया गया।
  • घटना प्रतिक्रिया: पैचिंग, फ़ायरवॉल सख्तीकरण और घुसपैठ रोकथाम सहित एक सुधार योजना विकसित की गई।
  • साक्ष्य प्रबंधन: संस्करण नियंत्रण और इंजीनियरिंग लॉग के पेशेवर दस्तावेज़ीकरण के लिए Git/GitHub का उपयोग किया गया।

📂 रिपॉजिटरी संरचना

  • Lab-04-Enterprise-LAN-Security.md: विस्तृत इंजीनियरिंग लॉग और चरण-दर-चरण प्रयोगशाला वॉकथ्रू।
  • /images: नेटवर्क टोपोलॉजी, पिंग परीक्षण और शोषण साक्ष्य के स्क्रीनशॉट।

🛡️ सुधार सारांश

वातावरण की सुरक्षा स्थिति में निम्नलिखित द्वारा सुधार किया गया:

  1. पुराने Bash पैकेजों को पैच किए गए संस्करणों में अपडेट करना।
  2. OT-राउटर पर सख्त एक्सेस कंट्रोल लिस्ट (ACLs) लागू करना।
  3. संवेदनशील CGI निर्देशिकाओं पर निष्पादन अनुमतियों को प्रतिबंधित करने के लिए Apache को कॉन्फ़िगर करना।

यह परियोजना IT355 पाठ्यक्रम के भाग के रूप में पूरी की गई थी।

टूल डाउनलोड करें