成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Windows免費滲透測試套件,包含140多款工具

安全 應用安全
近日,火眼發(fā)布了一個包含超過140個開源Windows滲透工具包,紅隊滲透測試員和藍隊防御人員均擁有了偵察與漏洞利用程序集。該工具集名為“CommandoVM”。

近日,火眼發(fā)布了一個包含超過140個開源Windows滲透工具包,紅隊滲透測試員和藍隊防御人員均擁有了偵察與漏洞利用程序集。該工具集名為“CommandoVM”。

安全工作者在對系統環(huán)境進行滲透測試時常常會自己配置虛擬機,如果是Linux的話還好,還有Kali Linux可以用。但是碰上Windows環(huán)境就慘了,往往配置虛擬機環(huán)境就要好幾個小時。一邊要維護自定義的虛擬機環(huán)境,一邊還要時常升級集成的工具套件,花費的時間成本頗高。最近火眼推出了一款面向紅隊的Commando VM滲透測試套件,有需要的小伙伴可以看一看,免費又好用。

[[264882]]

這一次火眼推出的標準化工具套件解決了兩個最關鍵的問題。其一是整合了不錯功能的滲透測試工具,無需再花很多時間去尋覓。其二則是2013年發(fā)布的Kali Linux繼承了超過600款安全、取證和探索工具,Commando選取了其中適用于Windows平臺的精華工具,其中很多還是Windows平臺原生支持的。

而滲透測試人員面臨的第二個問題就是工具集的維護。Commando VM將所有工具打包到一個發(fā)行版中可以加快維護速度,修補和更新都更加簡單。

關于Commando VM

火眼本次推出的Commando VM套件面向Windows平臺構建,屬于此前發(fā)布的FLARE VM套件的全新迭代版本,后者專攻逆向工程和惡意軟件分析,Commando VM功能更加全面,是Windows環(huán)境中內部滲透測試的平臺。

使用基于Windows平臺構建的虛擬機環(huán)境有以下幾點明顯優(yōu)勢:

1、原生支持Windows和Active Directory;

2、可作為C2框架的臨時工作區(qū);

3、更便捷的共享和交互式操作支持;

4、支持PowerView和BloodHound等工具;

5、對測試目標不產生任何影響。 

Windows 免費滲透測試套件,包含140多款工具

Commando VM使用Boxstarter、Chocolatey和MyGet軟件包來安裝所有軟件,并提供多種用于滲透測試的工具和實用程序,共計140多款,涵蓋以下領域:

  • Nmap
  • Wireshark
  • Covenant
  • Python
  • Go
  • Remote
  • Server Administration Tools
  • Sysinternals
  • Mimikatz
  • Burp-Suite
  • x64dbg
  • Hashcat

紅藍對抗中的雙方都可以從Commando VM獲益,對于藍隊而言該套件提供了高性能的網絡審計和檢測能力。 

[[264883]]

安裝

建議在虛擬機中部署Commando VM,使用虛擬機軟件的快照功能減少重新配置環(huán)境所需的時間,虛擬機環(huán)境要滿足以下要求:

  • 60GB磁盤空間
  • 2GB內存

在完成虛擬機的基本配置后安裝Windows鏡像,支持:

  • Windows 7 Service Pack 1
  • Windows 10

建議使用Windows 10鏡像以支持更多功能。

系統安裝完成后建議添加配套的虛擬機工具(例如VMware Tools)以支持復制/粘貼、屏幕顯示調整等其他設置。虛擬機環(huán)境配置成功后,以下所有的步驟均在該環(huán)境中操作。

1、運行Windows Update確保系統已更新至版。建議更新完成后重啟系統再次檢查。

2、確保系統為當前版本后建立快照,萬一需要重新配置的話可省去安裝系統的時間。

3、下載GitHub上的Commando VM文件并解壓縮。

4、找到解壓縮后的文件夾目錄,使用管理員權限打開PowerShell會話(安裝Commando VM需要修改系統設置)。

5、鍵入以下命令將PowerShell的執(zhí)行策略更改為不受限制,并在PowerShell提示時回答“ Y ”:Set-ExecutionPolicy unrestricted

6、執(zhí)行install.ps1安裝腳本。系統將提示輸入當前用戶的密碼。Commando VM需要當前用戶的密碼才能在重啟后自動登錄。可以通過命令行“-password ”來指定當前用戶的密碼。 

Windows 免費滲透測試套件,包含140多款工具

7、剩下的安裝過程需要聯網并自動執(zhí)行,根據網絡速度可能需要2至3小時完成。期間虛擬機系統會重啟多次。安裝完成后,PowerShell保持打開狀態(tài),鍵入任意鍵可退出,完成后的桌面如下: 

Windows 免費滲透測試套件,包含140多款工具

8、看到這個桌面后再次重啟系統保證所有配置生效。重啟后再次建立快照以便不時之需。

傳送門:

Commando VM 頁面:https://www.fireeye.com/blog/threat-research/2019/03/commando-vm-windows-offensive-distribution.html

Commando VM 項目地址:https://github.com/fireeye/commando-vm

 

責任編輯:武曉燕 來源: 今日頭條
相關推薦

2009-10-22 09:00:10

Windows 7攝像工具

2017-01-01 09:43:40

2019-02-26 08:30:48

2014-07-01 10:09:01

2021-12-21 06:23:43

TIWAP安全工具滲透測試

2021-08-05 11:30:49

Linux滲透測試

2012-01-13 15:55:51

2015-09-07 17:13:10

SysInternal工具Windows 10

2018-05-04 06:43:46

2014-11-12 09:24:00

2019-04-03 14:39:28

2013-08-15 17:32:51

2012-11-26 10:17:09

2016-04-01 10:11:52

2021-05-10 09:00:00

Web工具安全

2017-09-26 08:51:25

2021-12-24 11:50:57

滲透測試工具安全工具 防御系統

2016-09-21 08:54:33

2022-03-16 15:25:45

惡意軟件信息泄露

2016-02-16 13:27:20

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91av在线电影| 久久精品国产一区二区电影 | 国产美女在线看 | 黄色在线免费观看 | 欧美一区二区三区在线观看 | 拍戏被cao翻了h承欢 | 91久久精品国产91久久 | 成人精品一区亚洲午夜久久久 | 国产日产欧产精品精品推荐蛮挑 | 成人av一区| 国产午夜精品一区二区三区四区 | 91视频导航 | 人人干人人艹 | 欧美一区二区小视频 | 99精品免费| 亚州无限乱码 | 久草新视频| 一区二区三区视频在线 | 日韩av成人 | 国产激情视频在线 | 老司机免费视频 | 丝袜 亚洲 欧美 日韩 综合 | 国产中文字幕亚洲 | 粉嫩粉嫩芽的虎白女18在线视频 | 精品亚洲一区二区三区 | www.亚洲免费 | 最近最新中文字幕 | 日日噜噜夜夜爽爽狠狠 | 亚洲成人国产综合 | 一本岛道一二三不卡区 | 欧美精品在线一区二区三区 | 久久人体视频 | 国产a区 | 久久91精品久久久久久9鸭 | 99热.com| av在线免费观看网址 | 欧美一区二区在线观看视频 | 狠狠躁夜夜躁人人爽天天高潮 | 一级片网址 | 一级片片 | 日韩综合一区 |