前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >基于Windows的渗透测试虚拟机系统

基于Windows的渗透测试虚拟机系统

作者头像
FB客服
发布2019-09-03 18:10:55
2.2K0
发布2019-09-03 18:10:55
举报
文章被收录于专栏:FreeBufFreeBuf

今天给大家介绍的是一款名叫Commando VM的渗透测试虚拟机,这是一款基于Windows的高度可定制的渗透测试虚拟机环境,目前该产品已发布了正式的发行版,可用于渗透测试和红队研究中。

工具安装

工具基础要求

1、Windows 7 Service Pack 1或Windows 10; 2、60 GB磁盘空间; 3、2 GB内存;

建议配置

1、Windows 10; 2、80GB以上磁盘空间; 3、4GB以上内存; 4、两个网络适配器; 5、启用主机虚拟化支持(需要Kali或Docker)

工具指令

标准安装

创建并配置一台新的Windows虚拟机

1、确保虚拟机已经更新至最新版本,此时可能需要检查更新,重启设备,并检查确认。

2、保存虚拟机镜像。

3、在新配置的虚拟机中下载并拷贝install.ps1。

4、以管理员权限打开PowerShell。

5、通过运行下列命令启用脚本执行:

Set-ExecutionPolicy Unrestricted

6、 最后,按照下列顺序执行安装脚本:

.\install.ps1

你还可以将密码作为参数来执行命令:

.\install.ps1 -password <password>

该脚本将会设置Boxstarter环境,并处理Commando VM环境的下载、安装何配置。在此过程中,用户需要输入管理员密码来确保安装过程中主机的自动化配置和重启。如果用户没有设置密码的话,我们只需要直接按下回车键即可。

自定义安装

1、从下列地址下载zip压缩文件:

https://github.com/fireeye/commando-vm

2、解压缩文件,并编辑文件“${Env:UserProfile}\Downloads\commando-vm-master\commando-vm-master\profile.json”,并将需要使用的工具添加到“packages”列表中。

3、以管理员权限打开PowerShell窗口,并启用脚本执行:

Set-ExecutionPolicy Unrestricted –f

4、切换到解压后的项目目录:

cd${Env:UserProfile}\Downloads\commando-vm-master\commando-vm-master\

5、 使用-profile_file参数执行安装脚本:

.\install.ps1 -profile_file .\profile.json

安装新的工具包

Commando VM使用了ChocolateyWindows包管理工具,可以帮助用户轻松安装新的工具包。比如说,以管理员权限运行下列命令,就可以在系统中部署GitHub桌面端工具了:

cinst github

工具更新

运行下列命令即可将所有的工具包更新至最新版本:

cup all

预装工具

活动目录工具

Remote Server Administration Tools (RSAT) SQL Server Command Line Utilities Sysinternals

命令&控制

Covenant PoshC2 WMImplant WMIOps

开发者工具

Dep Git Go Java Python2 Python3 (default) Ruby RubyDevkit Visual Studio 2017 Build Tools (Windows 10) Visual Studio Code

Docker

Amass Spider Foot

安全绕过

CheckPlease Demiguise DefenderCheck DotNetToJScript Invoke-CradleCrafter Invoke-DOSfuscation Invoke-Obfuscation Invoke-Phant0m NotPowerShell (nps) PS>Attack PSAmsi Pafishmacro PowerLessShell PowerShdll StarFighters

漏洞利用

ADAPE-Script APIMonitor CrackMapExec CrackMapExecWin DAMP EvilClippy Exchange-AD-Privesc FuzzySec’sPowerShell-Suite FuzzySec’sSharp-Suite Generate-Macro GhostPack Rubeus SafetyKatz Seatbelt SharpDPAPI SharpDump SharpRoast SharpUp SharpWMI GoFetch Impacket Invoke-ACLPwn Invoke-DCOM Invoke-PSImage Invoke-PowerThIEf JuicyPotato KaliBinaries for Windows LuckyStrike MetaTwin Metasploit Mr.Unikod3r’s RedTeamPowershellScripts NetshHelperBeacon Nishang Orca PSReflect PowerLurk PowerPriv PowerSploit PowerUpSQL PrivExchange RottenPotatoNG Ruler SharpClipHistory SharpExchangePriv SharpExec SpoolSample SharpSploit UACME impacket-examples-windows vssown Vulcan

信息收集

ADACLScanner ADExplorer ADOffline ADRecon BloodHound dnsrecon FOCA Get-ReconInfo GoBuster GoWitness NetRipper Nmap PowerView Devbranch included SharpHound SharpView SpoolerScanner Watson

Kali Linux

kali-linux-default kali-linux-xfce VcXsrv

网络工具

CitrixReceiver OpenV** Proxycap PuTTY Telnet VMWareHorizon Client VMWarevSphere Client VNC-Viewer WinSCP Windump Wireshark

密码攻击

ASREPRoast CredNinja DomainPasswordSpray DSInternals Get-LAPSPasswords Hashcat Internal-Monologue Inveigh Invoke-TheHash KeeFarce KeeThief LAPSToolkit MailSniper Mimikatz Mimikittenz RiskySPN SessionGopher

逆向工程

DNSpy Flare-Floss ILSpy PEview Windbg x64dbg

其他实用工具

7zip AdobeReader AutoIT Cmder CyberChef ExplorerSuite Gimp Greenshot Hashcheck Hexchat HxD Keepass MobaXterm MozillaThunderbird Neo4jCommunity Edition Notepad++ Pidgin ProcessHacker 2 SQLiteDB Browser Screentogif ShellcodeLauncher SublimeText 3 TortoiseSVN VLCMedia Player Winrar yEdGraph Tool

漏洞分析

ADControl Paths Egress-Assess Grouper2 NtdsAudit PwndPasswordsNTLM zBang

Web应用程序

BurpSuite Fiddler Firefox OWASPZap Subdomain-Bruteforce Wfuzz

字典

FuzzDB PayloadsAllTheThings SecLists Probable-Wordlists RobotsDisallowed

工具运行截图

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2019-08-30,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 工具安装
    • 工具基础要求
      • 建议配置
      • 工具指令
        • 标准安装
          • 自定义安装
            • 安装新的工具包
              • 工具更新
              • 预装工具
                • 活动目录工具
                  • 命令&控制
                    • 开发者工具
                      • Docker
                        • 安全绕过
                          • 漏洞利用
                            • 信息收集
                              • Kali Linux
                                • 网络工具
                                  • 密码攻击
                                    • 逆向工程
                                      • 其他实用工具
                                        • 漏洞分析
                                          • Web应用程序
                                            • 字典
                                            • 工具运行截图
                                            相关产品与服务
                                            网站渗透测试
                                            网站渗透测试(Website Penetration Test,WPT)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性。腾讯云网站渗透测试由腾讯安全实验室安全专家进行,我们提供黑盒、白盒、灰盒多种测试方案,更全面更深入的发现客户的潜在风险。
                                            领券
                                            问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档