Windows10 渗透套件工具包

上官雨宝2022-07-21 14:00:00

Windows10 渗透套件工具包

基于Windows打造的一个渗透测试套件工具包,非常不错的一个项目,有喜欢的可以点个Star支持一下,有问题也可以提交Issues反馈!

0x01 系统简介

本项目制作的初衷是帮助渗透新手快速搭建工作环境,工欲善其事,必先利其器。

其中包括的有:系统环境、渗透、逆向、CTF及其他常用工具等,更多详情可进项目中查看。

- 基于Win10 Workstation 21H2 x64 MSDN原版镜像制作;
- 完整安装WSL Kali Linux 2022.1,并配置图形化模式;
- 精简系统自带软件,美化字体及部分图标,适度优化;
- 镜像容量74.5G,使用单磁盘文件存储,提升性能;

- 建议运行环境:

  * vmware:16.0
  * 运行内存:8G
  * 固态硬盘:100G

0x02 2022.04.05 更新说明

1. 本集成环境是根据本人渗透工作和学习中的侧重点进行制作,不可能做到满足所有人的需求。
2. 发布以来已历经3次更新,借鉴参考了很多朋友的有益意见及建议,在此表示感谢!
3. 如果您有好的意见或者建议,请联系邮箱burpsuite@qq.com。
遵循精益求精、尽善尽美的原则:
- 1. 去除了部分长期未更新及效果不好的工具;
- 2. 补充了部分之前未收纳的工具;
- 3. 目录尽可能做到简洁分类,重建开始菜单及快捷启动索引;
- 4. 升级部分软件为最新版;
- 5. 升级系统补丁截止至2022.04.03;
- 6. 优化系统,清理无用垃圾文件。

0x03 2022.04.09 补充说明

1. 火绒可能会拦截对外攻击行为,在测试exp的时候如果失败可以查看火绒日志看是否被拦截。
   感谢“看那蔚蓝色的星球”反馈。

0x04 免责声明

1. 本镜像仅面向合法授权的企业安全建设行为,如您需要测试本镜像的可用性,请自行搭建靶机环境;
2. 在使用本镜像进行检测时,您应确保该行为符合当地的法律法规,并且已经取得了足够的授权;
3. 如您在使用本镜像的过程中存在任何非法行为,您需自行承担相应后果,作者将不承担任何法律及连带责任。

0x05 下载地址

链接:https://pan.xunlei.com/s/VMzuZMn_adcsVsHKVk7gw6HhA1 
提取码:dhck

0x06 部分截图

文章转自公众号:网络安全与黑客技术

软件渗透检测
本作品采用《CC 协议》,转载必须注明作者和本文链接
勒索软件如何删除
2021-09-19 22:18:38
勒索软件预防是关键。一旦勒索软件感染系统,就很难(如果不是不可能的话)删除。然而,勒索软件通常只有在攻击者宣布后才会被检测到,例如,通过屏幕的弹出窗口。
早期调查表明,在此事件中没有个人员工或学生信息遭到泄露。一项涉及国家网络安全局和 DIICOT 的调查已经启动。报告证实要求赎金,但金额尚未披露。Vice Society 已声称对这次袭击负责,并据称窃取了包括员工数据、警方报告和犯罪实验室报告在内的信息以及其他高度敏感的信息。目前尚不清楚该组织是否要求赎金。目前还没有团伙声称发动了袭击。
编者按:乌克兰国家安全局8月8日发布题为《俄罗斯情报部门网络行动是战场对抗一部分》的技术报告,曝光俄罗斯军事黑客组织“沙虫”(Sandworm)(第74455部队)试图渗透乌克兰军事规划操作系统。
浙江省温州市苍南警方破获了一起特殊的网络博彩案件,2名犯罪嫌疑人利用境外博彩网站的漏洞,自制博彩代理App,薅起了博彩平台的“羊毛”。抓捕现场查扣大量作案手机、电脑、账本等,并获取相关博彩网站账号150余个,虚拟币钱包账号150余个,发现3个涉境外博彩平台,涉及赌资近1亿元人民币。曾某等人每周都会通过虚拟币给员工操盘的150多个博彩账户充值,曾某等人平均每个月能够获利10万余元。
Gartner建议企业优先考虑将网络安全投资作为风险管理的核心,并将其视为对业务的投资。时隔将近一年,Gartner多位顶级分析师再次分享了他们对2023年的八大网络安全预测。为了在不影响业务速度的情况下有效地做到这一点,企业必须使用DevSecOps技术将安全自动化到应用程序交付过程中。安全团队会发现,基础设施安全与应用程序和数据安全密切相关。
Gartner建议企业优先考虑将网络安全投资作为风险管理的核心,并将其视为对业务的投资。时隔将近一年,Gartner多位顶级分析师再次分享了他们对2023年的八大网络安全预测。为了在不影响业务速度的情况下有效地做到这一点,企业必须使用DevSecOps技术将安全自动化到应用程序交付过程中。安全团队会发现,基础设施安全与应用程序和数据安全密切相关。
由于这种行为非常不寻常,你可以提醒相关管理员重置Erika的密码,并进一步调查这一安全事件。UEBA技术通过在可疑行为对组织造成实质性破坏之前识别它来协助组织。UEBA使用案例UEBA工具通常会在数据中寻找相同或类似的趋势,以发现不寻常的行为异常、表明安全事件或入侵的趋势。UEBA专注于这一领域的威胁检测,数据可用于优化身份访问管理或支持相关计划内的政策变化。
2022年上半年,全球共发生了2.361亿起勒索软件攻击事件。问题是,勒索软件攻击中使用了各种感染载体。未能应用补丁的组织沦为勒索软件攻击受害者的风险会大幅增加。数据显示,补丁周期等级为D或F的组织遭受勒索软件事件的可能性是A级组织的7倍以上。此外,组织也可以部署专业的防病毒软件来扫描即时消息中的可疑链接和附件,有效防止即时消息勒索软件攻击。
对于专业的渗透测试人员,人们通常称之为道德黑客、白帽黑客或红队队员。渗透测试人员有时也背负骂名——因为花费时间采用大量勒索软件攻击很多企业。 渗透测试人员的工作是帮助企业加强网络安全防护以确保业务安全。渗透测试人员充当了勒索软件攻击者,根据他们的经验,企业应该提出以下五个问题:
上官雨宝
是水水水水是