<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Windows10 滲透套件工具包

    VSole2022-08-08 22:33:47

    項目地址:

    https://github.com/makoto56/penetration-suite-toolkit

    0x01 系統簡介

    本項目制作的初衷是幫助滲透新手快速搭建工作環境,工欲善其事,必先利其器。

    其中包括的有:系統環境、滲透、逆向、CTF及其他常用工具等,更多詳情可進項目中查看。

    - 基于Win10 Workstation 21H2 x64 MSDN原版鏡像制作;
    - 完整安裝WSL Kali Linux 2022.1,并配置圖形化模式;
    - 精簡系統自帶軟件,美化字體及部分圖標,適度優化;
    - 鏡像容量74.5G,使用單磁盤文件存儲,提升性能;
    

    - 建議運行環境:

      * vmware:16.0
      * 運行內存:8G
      * 固態硬盤:100G
    

    0x02 2022.04.05 更新說明

    1. 本集成環境是根據本人滲透工作和學習中的側重點進行制作,不可能做到滿足所有人的需求。
    2. 發布以來已歷經3次更新,借鑒參考了很多朋友的有益意見及建議,在此表示感謝!
    3. 如果您有好的意見或者建議,請聯系郵箱burpsuite@qq.com。
    遵循精益求精、盡善盡美的原則:
    - 1. 去除了部分長期未更新及效果不好的工具;
    - 2. 補充了部分之前未收納的工具;
    - 3. 目錄盡可能做到簡潔分類,重建開始菜單及快捷啟動索引;
    - 4. 升級部分軟件為最新版;
    - 5. 升級系統補丁截止至2022.04.03;
    - 6. 優化系統,清理無用垃圾文件。
    

    0x03 2022.04.09 補充說明

    1. 火絨可能會攔截對外攻擊行為,在測試exp的時候如果失敗可以查看火絨日志看是否被攔截。
       感謝“看那蔚藍色的星球”反饋。
    

    0x04 免責聲明

    1. 本鏡像僅面向合法授權的企業安全建設行為,如您需要測試本鏡像的可用性,請自行搭建靶機環境;
    2. 在使用本鏡像進行檢測時,您應確保該行為符合當地的法律法規,并且已經取得了足夠的授權;
    3. 如您在使用本鏡像的過程中存在任何非法行為,您需自行承擔相應后果,作者將不承擔任何法律及連帶責任。
    

    0x05 下載地址

    鏈接:https://pan.xunlei.com/s/VMzuZMn_adcsVsHKVk7gw6HhA1 
    提取碼:dhck
    

    0x06 部分截圖

    鏡像滲透檢測
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    紅藍對抗—藍隊手冊
    2022-03-18 14:22:22
    紅藍對抗的主要目的在于,提高公司安全成熟度及其檢測和響應攻擊的能力。
    漏洞管理仍然是安全運營工作的重要組成部分,可以幫助組織識別資產、防護威脅并滿足合規性要求。2019年底,Gartner發布了漏洞評估市場指南,天極智庫進行了編譯。近期Gartner發布了2021年版本的漏洞評估市場指南,天極智庫也在第一時間進行了編譯,希望讓更多的安全管理者可以使用本指南,了解實施漏洞管理計劃的關鍵要素。
    CobaltStrike的檢測
    2021-10-15 07:21:54
    CobaltStrike是一款滲透測試神器,支持http/https、tcp、smb等多種通信方式。 在hvv防守方、應急響應等場景中,都有檢測CobaltStrike的需求。
    在此活動檢查流量之后,我們能通過流量檢測工具識別會話期間所有已執行的命令。現在讓我們在初始階段啟動后檢查流量。在 TCP 握手之后,我們觀察到成功的通信正在進行。檢查的流量顯示它在 SSL 握手后立即開始。然而,在這種情況下,我們會留下精心制作或默認證書的痕跡,這些證書也可以進行調查,這可能會導致基礎設施或受到 IDS/IPS 簽名的攻擊。在此示例中,我們將使用Meterpreter 反向 tcp有效負載來測試我們的規避能力。
    Web滲透漏洞靶場收集
    2021-12-16 09:00:38
    Web安全入門必刷的9個靶場。
    @真琴師傅基于Windows打造的一個滲透測試套件工具包,非常不錯的一個項目,有喜歡的可以點個Star支持一下,有問題也可以提交Issues反饋!- 基于Win10 Workstation 21H2 x64 MSDN原版鏡像制作;
    基于Windows11打造的一個滲透測試工具包;本項目制作的初衷是幫助滲透新手快速搭建工作環境,工欲善其事,必先利其器;目前已集成了各類常用開發環境、瀏覽器插件、滲透測試工具和腳本等等;下載地址見文末 !
    SMB Beacon 與命名管道在 Windows 中,無管理員權限的情況下,即無法添加白名單。定義特定版本的協議的消息數據包集稱為方言。進行身份驗證后,用戶可以訪問服務器上不受共享級別安全性保護的所有共享。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类