国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

網(wǎng)安工具 | Windows便攜式滲透測試環(huán)境PentestBox入門到進階使用指南

這篇具有很好參考價值的文章主要介紹了網(wǎng)安工具 | Windows便攜式滲透測試環(huán)境PentestBox入門到進階使用指南。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

[ 點擊 ?? 關(guān)注「 全棧工程師修煉指南」公眾號 ]

網(wǎng)安工具 | Windows便攜式滲透測試環(huán)境PentestBox入門到進階使用指南

網(wǎng)安工具 | Windows便攜式滲透測試環(huán)境PentestBox入門到進階使用指南

微信改版了,現(xiàn)在看到我們?nèi)珣{緣分,為了不錯過【全棧工程師修煉指南】重要內(nèi)容及福利,大家記得按照上方步驟設(shè)置「接收文章推送」哦~

希望各位看友多多支持【關(guān)注、點贊、評論、收藏、投幣】,助力每一個夢想。

WeiyiGeek Blog's - 花開堪折直須折,莫待無花空折枝?】
作者主頁: 【?https://weiyigeek.top 】
博客地址: 【?https://blog.weiyigeek.top?】
作者答疑學習交流群:歡迎各位志同道合的朋友一起學習交流【點擊 ?? 加入交流群】, 或者關(guān)注公眾號回復(fù)【學習交流群】。


目錄
  • 0x00 前言介紹
  • 0x01 安裝部署
  • 0x02 工具結(jié)構(gòu)說明
    • 工具快捷鍵
    • 工具集結(jié)構(gòu)
  • 0x03 基本操作
    • 安裝升級卸載
    • 滲透利器詳解

首發(fā)地址: https://mp.weixin.qq.com/s/67LUma22zVZmmUG-wr_gBg


本文為作者原創(chuàng)文章,為尊重作者勞動成果禁止非授權(quán)轉(zhuǎn)載,若需轉(zhuǎn)載請在【全棧工程師修煉指南】公眾號留言,或者發(fā)送郵件到 [master@weiyigeek.top] 中我將及時回復(fù)。

免責申明:本文分享旨在給網(wǎng)絡(luò)安全從業(yè)人員、網(wǎng)站開發(fā)人員以及運維管理人員在日常工作中進行安全測試以及防范惡意攻擊, 請勿惡意使用下面介紹技術(shù)進行非法網(wǎng)絡(luò)攻擊,作者不為此承擔任何責任,所有滲透都需獲取授權(quán),謹防從入門到入獄!

【中華人民共和國網(wǎng)絡(luò)安全法】: http://www.npc.gov.cn/npc/c30834/201611/270b43e8b35e4f7ea98502b6f0e26f8a.shtml

0x00 前言介紹

描述: PentestBox是一個基于Windows的便攜式滲透測試環(huán)境, 它基于ConEmu 和 cmder進行設(shè)計的。它包含了許多常用的滲透測試工具和應(yīng)用程序,如Metasploit、Nmap、Burp Suite等。
PentestBox的設(shè)計初衷是為了方便滲透測試人員在Windows系統(tǒng)上進行測試,無需進行復(fù)雜的安裝和配置。它可以直接從USB驅(qū)動器或其他便攜設(shè)備上運行,而不會對主機系統(tǒng)產(chǎn)生任何影響, PentestBox還提供了圖形用戶界面,使得滲透測試工作更加簡單和直觀。

簡單的說:PentestBox是一款Windows平臺下預(yù)配置的便攜式開源滲透測試工具集環(huán)境,適合初學者和專業(yè)人士使用。

PentestBox 官網(wǎng):https://pentestbox.org/zh/

Q: 為什么又有一個滲透測試環(huán)境?

PentestBox不同于運行在虛擬機或者雙啟動環(huán)境的Linux滲透測試發(fā)行版。
它打包了所有的安全工具,并且可以在Windows系統(tǒng)中原生地運行,有效地降低了對虛擬機或者雙啟動環(huán)境的需求。我們發(fā)現(xiàn)超過50%的滲透測試發(fā)行版是運行在Windows系統(tǒng)下的虛擬機程序中,這激發(fā)我們創(chuàng)造了它。


Q: PentestBox功能特性

  • 設(shè)計簡潔,易于使用,方便攜帶
  • 性能卓越,更少的內(nèi)存占用,更少的磁盤占用
  • 沒有依賴需求,無驅(qū)動問題
  • Linux 工具集,工具模塊化
  • 內(nèi)置瀏覽器,可更新特性
  • 32位系統(tǒng)支持

PentestBox 幫助文檔: https://docs.pentestbox.org/


0x01 安裝部署

描述: 從官網(wǎng)上下載速度還是蠻快的,這里我下載的是附帶 metasploit 版本的 PentestBox,目前最新版本為 V2.2

PentestBox: https://sourceforge.net/projects/pentestbox/files/PentestBox-v2.2.exe/download
# 種子:https://pentestbox.org/PentestBox-v2.2.torrent

# 安裝有 Metasploit 的 PentestBox
https://sourceforge.net/projects/pentestbox/files/PentestBox-with-Metasploit-v2.2.exe/download

# 種子:https://pentestbox.org/PentestBox-with-Metasploit-v2.2.torrent

個人提示:建議在虛擬機里面進行安裝測試后面可以直接從網(wǎng)絡(luò)共享過來即可,當然您也可以將它安裝到U盤上;
官網(wǎng)提示:按照帶有metasploit 的版本的時候得關(guān)閉windows自帶的防火墻,因為metasploit生成的攻擊載荷 對于windows的安全來說是個威脅。

防火墻的關(guān)閉:

  • Windows7直接在控制面板里面關(guān)閉防火墻即可
  • Windows 10的話,除了關(guān)閉上述的防火墻還得關(guān)閉 Windows Defender (設(shè)置-更新和安全-Windows Defender 中關(guān)閉)

安裝非常簡單:直接運行 文件 選擇安裝的文件位置路徑,即可安裝,安裝其實就是文件的釋放,最后整個文件夾大小為4.55GB左右(2018年7月3日12:52:40);

知識補充

  • 采用安裝在U盤或者文件網(wǎng)絡(luò)共享都能直接運行pentestBox;
  • 文件網(wǎng)絡(luò)共享:共享該文件夾作為一個驅(qū)動器上的其他計算機在同一個網(wǎng)絡(luò);更改讀取權(quán)限讀/寫,并單擊共享?,F(xiàn)在在局域網(wǎng)的其他電腦上的的 資源管理器 中的 網(wǎng)絡(luò) 可以看到共享的文件夾

0x02 工具結(jié)構(gòu)說明

描述:從上面我們可以看到是PentestBox共5個文件夾,2個庫文件,一個bat批處理和一個exe啟動程序(bat和exe都可以啟動PentestBox)。

工具快捷鍵

  • CTRL + T :要打開新的標簽頁
  • CTRL + C :要關(guān)閉腳本/程序運行。
  • CTRL + w :這將關(guān)閉當前活動的控制臺。
  • ALT + Enter :Pentestbox 會去全屏。
  • SHIFT + ALT + number : 則打開 cmd 和 poweshell 新的窗口,可以自己設(shè)置;

工具集結(jié)構(gòu)

描述:PentextBox 工具集一覽表參考地址,可以看到實際上其中的工具都是kali系統(tǒng)中的一些常見工具。

# 信息收集:
dnsrecon (DNS)
sublist3r
subbrute
automater (URL /域名,IP地址和Md5 hash OSINT工具旨在使分析過程更容易入侵分析師)
urlcrazy (RL劫持,釣魚,和企業(yè)間諜活動)
theharvester
Responder (是一個LLMNR NBT-NS和mdn投毒者)- 探測內(nèi)網(wǎng)獲取域控權(quán)限總結(jié)
crackmapexec (其中的瑞士軍刀Windows /活動目錄環(huán)境。多虧了托馬斯。編譯的版本。)

# Web漏洞掃描器:
msfconsole
Burp Suite 
sqlmap
Nmap
ncat	
ndiff
nping
Wireshark
SnmpWalk (允許你檢測一組變量可用于某一設(shè)備上閱讀。)
ipscan (C段掃描)
dirbuster(目錄爆破)
Commix(系統(tǒng)命令注入漏洞自動化測試工具)
Vega (掃描儀和測試平臺) -- 實用
jSQL(SQL注入)-- 可以學習SQL - 實用
testsslserver (PentestBox SSL / TLS服務(wù)器(名稱和端口給出參數(shù)))
sslscan (SSL掃描)

Nikto(web服務(wù)器(GPL)掃描儀對web服務(wù)器執(zhí)行全面測試多個項目)
dotdotpwn(目錄遍歷模糊器)
fimap(webapps本地和遠程文件包含漏洞)
Golismero(安全性測試的是一個開源框架)
PadBuster 自動化腳本執(zhí)行Padding Oracle的攻擊
wpscan (kali)
joomscan(kali)
cmsmap (python開源CMS掃描),自動檢測安全漏洞的過程中最受歡迎的CMS
VBScan (基于perl編程語言是)一個開源項目的檢測鏈入頁面CMS漏洞和分析。
joomscan(kali)Joomla它可能是最廣泛使用的CMS,由于其靈活性,用戶友好性,可擴展性命名一些;
Instarecon (自動化的基本數(shù)字偵察)偉大的目標獲得最初的足跡,發(fā)現(xiàn)額外的子域。InstaRecon會做的事:DNS(直接、PTR MX,NS)查找域名查詢服務(wù)(域和IP)查找谷歌在搜索的

SpiderFoot(信息收集-不行)
sslstrip(不行)
sslyze(不行)


#開發(fā)工具(框架):
Metasploit Framework
beefproject (beef是瀏覽器開發(fā)框架。這是一個滲透測試工具,它關(guān)注的是web瀏覽器。)

溫馨提示: 若想添加自定義工具到PentestBox中,你可以參照如下方法指南進行手動操作。

  • 1.下載/克隆工具文件,2.設(shè)置別名 別名是基本上是需要PentestBox控制臺通過;

Step1.首先復(fù)制文件到 C:/PentestBox/bin/customtools/下添加一個別名,需要編輯customaliases文件 位于/PentestBox/bin/customtools/文件夾下。

hello=python "%pentestbox_ROOT%\bin\customtools\Hello.py" $*  /**python*/
tool="%pentestbox_ROOT%\bin\customtools\tool.exe" $*   /**exe*/
tool=start javaw -jar "%pentestbox_ROOT%\bin\customtools\tool.jar" $*  /**Java */
wpscan=ruby "%pentestbox_ROOT%\bin\customtools\wpscan\wpscan.rb" $*   /**Ruby */

在PentestBox 中添加自己的Java 和 Ruby工具,方法的原理是一樣的,只是在編輯 customaliases文件的時候,語法格式有點區(qū)別工具格式參考上面的格式。


0x03 基本操作

安裝升級卸載

描述:在PentextBox中軟件安裝 安裝/升級/卸載 軟件:toolsmanager 它會從github上進行檢測是否存在更新;

  • 首先,它會從GitHub的信息庫自動更新,然后會顯示菜單。如果沒有互聯(lián)網(wǎng)連接,腳本會等待一段時間,然后顯示菜單。
  • 其次,可以通過選擇編號進入相關(guān)的模塊進行安裝、升級、卸載
    • 安裝:例如如果我選擇了Web應(yīng)用程序類別然后按10;
    • 更新:如果要更新的話這里直接輸入編號 11將會升級所有安裝的模塊;
    • 卸載:在toolsmanager 的軟件目錄里面 我們現(xiàn)在想卸載已經(jīng)安裝過的軟件的話,直接鍵入uninstall + 軟件名比如uninstall xssless
  • 現(xiàn)在,如果你想安裝imagejs然后鍵入install imagejs它會安裝它。安裝后重啟 PentestBox,你所安裝的工具會生效。

由于PentestBox是一個開源項目,讓在PentestBox使用的所有文件都存在于它的Github上庫。終端下輸入:update 從它的Github上庫,如果有任何更改,然后顯示菜單將先進行自我更新。如果沒有互聯(lián)網(wǎng)連接,腳本會等待一段時間,然后顯示菜單。


滲透利器詳解

描述: 功能界面設(shè)置介紹, 請參考【PentestBox簡明使用教程】這個PDF文件。

comspec設(shè)置

環(huán)境變量設(shè)置

功能特性設(shè)置

若需要PentestBox完整的功能界面介紹PDF文件,請關(guān)注公眾號回復(fù)【PentestBox】或者【10011】進行獲取.

完整原文請關(guān)注【全棧工程師修煉指南】公眾號獲取,首發(fā)地址: https://mp.weixin.qq.com/s/67LUma22zVZmmUG-wr_gBg

本文至此完畢,更多技術(shù)文章,盡情期待下一章節(jié)!


專欄書寫不易,如果您覺得這個專欄還不錯的,請給這篇專欄?【點個贊、投個幣、收個藏、關(guān)個注,轉(zhuǎn)個發(fā),留個言】(人間六大情),這將對我的肯定,謝謝!。

點擊 ?? 關(guān)注「 全棧工程師修煉指南」公眾號
微信溝通交流: weiyigeeker (點擊添加)
交流溝通群:629184198 或 關(guān)注公眾號回復(fù)【學習交流群】

溫馨提示: 由于作者水平有限,本章錯漏缺點在所難免,希望讀者批評指正,并請在文章末尾留下您寶貴的經(jīng)驗知識,聯(lián)系郵箱地址 master@weiyigeek.top 或者關(guān)注公眾號 WeiyiGeek 聯(lián)系我。文章來源地址http://www.zghlxwxcb.cn/news/detail-710141.html

到了這里,關(guān)于網(wǎng)安工具 | Windows便攜式滲透測試環(huán)境PentestBox入門到進階使用指南的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔相關(guān)法律責任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費用

相關(guān)文章

  • 虹科分享 | 如何保護便攜式存儲設(shè)備的安全?| 數(shù)據(jù)安全

    在數(shù)字化的時代,便攜式存儲設(shè)備成為了連接我們與數(shù)字世界的橋梁。無論是個人用戶、企業(yè)還是工業(yè)環(huán)境下,都離不開這些小巧而強大的設(shè)備。 1、文件傳輸與共享 便攜式存儲設(shè)備如USB閃存驅(qū)動器和移動硬盤提供了簡便的文件傳輸和共享解決方案。無論是在家庭中分享照片

    2024年02月11日
    瀏覽(19)
  • uni-app(android、ios) 使用藍牙便攜式打印機(熱敏打印機)

    HSPOS 點密度:576點/行(8dots/mm,203dpi) 接口類型: 藍牙(Bluetooth2.0,4.0雙模,支持Android,IOS) 打印方式:圖形打印(位圖) 打印指令集: ESC/POS 1、 實現(xiàn)藍牙連接 **B12.js方法封裝 *** vue文件中內(nèi)容 2、獲取位圖信息 vue頁面中拿到像素(位圖)信息; 3、開始打?。?b12s.js 1、安

    2024年02月15日
    瀏覽(21)
  • 物聯(lián)網(wǎng)選題分享 - 便攜式STM32的紅外信號分析儀 - 單片機 物聯(lián)網(wǎng) 嵌入式

    物聯(lián)網(wǎng)選題分享 - 便攜式STM32的紅外信號分析儀 - 單片機 物聯(lián)網(wǎng) 嵌入式

    ?? 這兩年開始畢業(yè)設(shè)計和畢業(yè)答辯的要求和難度不斷提升,傳統(tǒng)的畢設(shè)題目缺少創(chuàng)新和亮點,往往達不到畢業(yè)答辯的要求,這兩年不斷有學弟學妹告訴學長自己做的項目系統(tǒng)達不到老師的要求。 為了大家能夠順利以及最少的精力通過畢設(shè),學長分享優(yōu)質(zhì)畢業(yè)設(shè)計項目,今天

    2024年02月21日
    瀏覽(19)
  • 《詳細》使用ventoy制作linux to go和win to go放在u盤中《即走即用的便攜式系統(tǒng)》,自帶系統(tǒng)引導(dǎo)

    《詳細》使用ventoy制作linux to go和win to go放在u盤中《即走即用的便攜式系統(tǒng)》,自帶系統(tǒng)引導(dǎo)

    高效,很多同學打造了自己的專屬系統(tǒng)和瀏覽器后!如果需要去實驗室學習來回攜帶電腦!十分不便!你是否想在別人的計算機上使用自己的系統(tǒng)呢? 部署docker!docker的重要性不言而喻,很多大佬有趣的項目都是支持docker的! 遇到系統(tǒng)損壞藍屏死機,進入u盤系統(tǒng),從而實現(xiàn)

    2024年02月03日
    瀏覽(23)
  • D9741——用于也收路像機和筆記本電的等設(shè)備上的直流轉(zhuǎn)換器。在便攜式的儀器設(shè)備上。低電壓輸入時誤操作保護電路, 定時閂鎖、短路保護電路等功能

    D9741——用于也收路像機和筆記本電的等設(shè)備上的直流轉(zhuǎn)換器。在便攜式的儀器設(shè)備上。低電壓輸入時誤操作保護電路, 定時閂鎖、短路保護電路等功能

    ? ?D9741是一塊脈寬調(diào)制方三用于也收路像機和筆記本電的等設(shè)備上的直流轉(zhuǎn)換器。在便攜式的儀器設(shè)備上。 主要特點: 高精度基準電路 定時門鎖、短路保護電路 低電壓輸入時誤操作保護電路 輸出基準電壓(2.5V 超過工作范圍能進行自動校正 封裝形式: SOP16 應(yīng)用: 電視攝像機

    2024年02月22日
    瀏覽(17)
  • Windows 11 Manager v1.1.8 系統(tǒng)優(yōu)化工具中文便攜版

    Windows 11 Manager v1.1.8 系統(tǒng)優(yōu)化工具中文便攜版

    Windows 11 Manager 最佳系統(tǒng)優(yōu)化工具中文版,Windows 11 Manager,Win11優(yōu)化管家是香港Yamicsoft公司開發(fā)的集Windows11所有功能于一身的系統(tǒng)優(yōu)化軟件,Windows 11 Manager 是一款專門針對 Microsoft Windows 11 的多合一實用程序,它包含四十多種不同的實用程序來優(yōu)化、調(diào)整、清理、加速和修復(fù)您

    2024年02月17日
    瀏覽(24)
  • 滲透測試常用工具匯總_滲透測試實戰(zhàn)

    滲透測試常用工具匯總_滲透測試實戰(zhàn)

    Wireshark(前稱Ethereal)是一個網(wǎng)絡(luò)分包分析軟件,是世界上使用最多的網(wǎng)絡(luò)協(xié)議分析器。Wireshark 兼容所有主要的操作系統(tǒng),如 Windows、Linux、macOS 和 Solaris。 kali系統(tǒng)里面自帶有這個軟件,我們可以直接使用;或者可以在網(wǎng)上下載windows版本,在windows系統(tǒng)里使用。 使用wireshark進

    2024年02月14日
    瀏覽(41)
  • [滲透測試]—5.3 網(wǎng)絡(luò)滲透測試技術(shù)和工具

    [滲透測試]—5.3 網(wǎng)絡(luò)滲透測試技術(shù)和工具

    在本章節(jié)中,我們將學習一些常用的網(wǎng)絡(luò)滲透測試技術(shù)和工具,如Wireshark、Ettercap等。我們會盡量將內(nèi)容講解得詳細、通俗易懂,并提供盡可能多的實例。 Wireshark是一款免費的開源數(shù)據(jù)包分析器,可以實時或離線捕獲、分析和解碼網(wǎng)絡(luò)數(shù)據(jù)包。Wireshark可以幫助我們識別網(wǎng)絡(luò)中

    2024年02月11日
    瀏覽(48)
  • [滲透測試]—6.3 無線網(wǎng)絡(luò)滲透測試工具

    [滲透測試]—6.3 無線網(wǎng)絡(luò)滲透測試工具

    在本章節(jié)中,我們將學習一些常用的無線網(wǎng)絡(luò)滲透測試工具,如Aircrack-ng、Reaver等。我們將盡量講解得詳細、通俗易懂,并提供盡可能多的實例。 Aircrack-ng是一個用于測試無線網(wǎng)絡(luò)安全的工具集,包括捕獲數(shù)據(jù)包、破解WEP和WPA/WPA2-PSK密鑰、創(chuàng)建和管理訪問點等功能。以下是A

    2024年02月11日
    瀏覽(53)
  • 【滲透測試】利用Cobalt Strike滲透Windows

    【滲透測試】利用Cobalt Strike滲透Windows

    在kali中使用Cobalt Strike對Windows進行滲透 kali(服務(wù)端):192.168.175.129 win11(攻擊機):192.168.175.128 win11(靶機):192.168.175.137 將壓縮包解壓 進入解壓后的Server文件夾,賦予文件執(zhí)行權(quán)限 192.168.175.129為Kali機器的IP, 1234 為團隊接入的口令,后面需要用到 在Win11攻擊機中將Coba

    2024年02月16日
    瀏覽(16)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包