🎓 毕业设计 — 阿杰隆国立大学(ANU)
信息技术学院 · 网络安全与云计算 · 2026学年
🏆 全校最高分:97%
Zero-Day Legacy 是一个真实的、故意设计存在漏洞的 Boot-to-Root CTF(夺旗) 实验室机器,作为 阿杰隆国立大学 的毕业设计项目构建。它模拟了一个完整的医院管理系统 — 皇家健康医院 — 包含贯穿多种漏洞类别的完整真实攻击链。
攻击者扮演一名 负担不起医院账单的患者,决定从内部网络入侵系统。从基础侦察开始,攻击者必须串联 17 个步骤,从初始 Web 访问直至完全 root 权限 — 模拟真实世界的渗透测试。
⚠️ 此机器故意包含漏洞,仅用于网络安全教育。所有漏洞均为特意设计。仅可在隔离的本地网络中运行。切勿部署在面向公众的服务器上。
# 1. 导入 VirtualBox
文件 → 导入虚拟电脑 → 选择 .ova 文件
# 2. 设置网络适配器
设置 → 网络 → 网卡1 → 桥接网卡
# 3. 从 Kali Linux 发现机器 IP
sudo netdiscover
一名在皇家健康医院的患者收到了一份他无力支付的账单。
他连接到了医院的内部网络,决定入侵系统。
从那一刻起 — 时间开始流逝。
操作系统: Ubuntu Server 20.04.6 LTS — 内核 5.4.x(存在 CVE-2021-3493 漏洞)
vCPU: 1
内存: 1 GB
存储: 2 GB
网络: 桥接网卡 — 从本地路由器获取真实 IP
服务: Apache (80) · OpenSSH (22) · MySQL (3306 — 仅本地)
双语: 所有页面阿拉伯语 + 英语
| 文档 | 描述 |
|---|---|
Zero-Day-Legacy-PRD.pdf | 完整项目需求文档 — 攻击链、数据库设计、虚拟机配置、漏洞规格 |
Penetration-Test-Report.pdf | 由网络安全公司 AIMAS 出具的完整渗透测试报告 — 包含截图的全面技术发现 |
╔═══════════════════════════════════════════════════════════╗
║ 🏆 全校最高分:97% ║
║ ║
║ 阿杰隆国立大学 — 毕业设计 ║
║ 信息技术学院 — 网络安全与云计算 ║
║ 学年:2025–2026 ║
╚═══════════════════════════════════════════════════════════╝
此项目 仅用于学术和教育目的,由阿杰隆国立大学开发。
| 层 | 技术 | 版本 |
|---|
| 操作系统 | Ubuntu Server LTS (Focal Fossa) | 20.04.6 |
| Web 服务器 | Apache | 2.4.x |
| 语言 | PHP(无框架 — 故意为之) | 7.4 |
| 数据库 | MySQL | 8.0.x |
| 前端 | HTML / CSS / JS — 自定义,无 Bootstrap | — |
| 虚拟机平台 | VirtualBox | — |
| 网络模式 | 桥接网卡(真实 LAN IP) | — |
| 双语 | 完整阿拉伯语 + 英语,支持 RTL | — |
| 姓名 |
|---|
| Ayham Megdadi | ||
| Ibrahim Onizat | ||
| Manar Hussein | ||
| Amira Freihat | ||
| Salsabeel Abu Hawwa | — |
指导教师: Dr. Mohammad Al-Sawah
大学: 阿杰隆国立大学(ANU)
学院: 信息技术学院 — 网络安全与云计算
学年: 2025–2026