admin管理员组

文章数量:1577587

前言

虚拟机搭建渗透测试环境的优势

适合初学者快速上手

什么是VMware虚拟机

虚拟机为什么是渗透神器

与物理机隔离性

快速重置和恢复

多系统环境支持

快速部署和复制

资源隔离和性能监控

Win10 Kali 渗透测试工具集成环境

虚拟机介绍

虚拟机下载

虚拟机导入


前言

本篇文章主要面向渗透测试初学者利用VMware虚拟机快速搭建win10渗透测试工具集成环境。

对虚拟机有所了解的同学可直接跳过前面的科普部份,直接查看VMware虚拟机导入部分快速搭建环境。

虚拟机搭建渗透测试环境的优势

适合初学者快速上手

渗透测试工具众多,安装过程耗时费力,而且不同版本工具对系统环境要求也不尽相同,很容易出现即使安装成功也无法使用的情况,非常打击初学者的信心和热情。

一些现有的虚拟机渗透测试环境工具齐全,运行稳定,很好满足了初学者开始时只专注于工具的使用,能快速上手渗透测试流程,有助于培养起学习网络安全的兴趣

在实际工作中,很多专业的渗透测试人员能够通过虚拟机更好地进行测试、评估和演练,以提高系统和网络的安全性。

什么是VMware虚拟机

首先我们简单了解下为什么虚拟机这么方便和高效。

虚拟机是一种软件实现的虚拟计算机系统,它在物理计算机上模拟运行一个完整的操作系统环境

VMware是一家公司的名称,VMware虚拟机是一种基于VMware公司开发的虚拟化技术的虚拟机实现,提供了一系列功能和工具,以便创建、配置和管理虚拟机。

虚拟机为什么是渗透神器

与物理机隔离性

虚拟机提供了隔离性,使得渗透测试环境与主机环境分离,从而降低了潜在的风险和影响

渗透测试中可能会使用一些危险的工具和技术,而将其隔离在虚拟机中可以防止对主机造成意外的损害或数据泄露。

快速重置和恢复

在渗透测试中,可能需要多次进行实验、测试和恶意攻击。

使用虚拟机,可以快速重置虚拟机状态或回滚到之前的快照,以便重新开始测试。

这样可以节省时间,并且不会对主机系统和其他虚拟机产生持久性影响。

多系统环境支持

虚拟机允许同时在同一台物理主机上运行多个虚拟机实例,每个实例可以配置为不同的操作系统和网络环境。

这样,渗透测试人员可以模拟多种目标环境,包括不同的操作系统版本、网络配置和安全设置,以便更全面地进行测试和评估。

快速部署和复制

虚拟机可以通过创建基于镜像的快速克隆来进行快速部署。

这意味着可以在短时间内创建多个相同的渗透测试环境,以便进行并行测试或多个目标的评估。

同时,可以方便地在不同的物理主机之间复制虚拟机实例,以便在不同的地点或团队之间共享测试环境。

资源隔离和性能监控

虚拟机管理软件通常提供资源隔离和性能监控功能,可以对每个虚拟机的资源使用情况进行监视和管理。

这使得渗透测试人员能够更好地控制和优化资源分配,确保测试环境的性能和稳定性。

Win10 Kali 渗透测试工具集成环境

虚拟机介绍

Windows10 Penetration Suite Toolkit within Kali Linux v4.0 是真琴师傅基于Windows打造的一个渗透测试套件工具包

初衷是帮助渗透新手快速搭建工作环境,工欲善其事,必先利其器

其中包括的有:系统环境、渗透、逆向、CTF及其他常用工具等

虚拟机环境原项目地址:
https://github/makoto56/penetration-suite-toolkit

由于部分同学可能无法访问到github,虚拟机环境作者把下载地址上传到了国内的云盘平台

除此之外还有关于该虚拟机详细介绍的公众号文章,没用过的同学可以好好看看是否适合自己

虚拟机下载

第一个链接就是本次要安装的渗透测试虚拟机下载地址

第二个链接是渗透测试环境可能会用做靶机的其他版本系统的虚拟机

第三个链接是安装渗透测试环境用到的种种软件,可以单独下载

Penetration Suite Toolkit v4.0:链接:百度网盘

全套虚拟机镜像:链接:迅雷云盘

软件安装包:链接:迅雷云盘

虚拟机导入

作者在下载目录中给出两种导入方式的提示,这里我们简单选择 vmx 解压后导入的方式,也就是打开第一个文件夹

解压7z文件后双击windows10.vmx,就能直接打开windows10渗透测试工具集成环境虚拟机

下面就是默认的虚拟机基本配置,可以根据自己的物理及配置和实需求调整配置。

强烈推荐开机之前对虚拟机的初始状态拍一个快照,防止之后不小心操作导致系统出现问题又要重新安装,而恢复快照就可以瞬间回复之前的系统状态。

以此类推,以后要对系统做复杂改变之前也可以实现拍快照备份,或者定期拍快照,防止重要数据损失。

需要注意的是快照不能太多,否则会很占硬盘空间的。

最后点击启动快捷键,开启虚拟机

虚拟机一直运行到如下图桌面,说明虚拟机渗透测试工具集成环境安装成功,我们就可以轻松学习接下来的渗透测试流程和工具了

顺便给出系统环境的其他截图给各位同学参考下

渗透测试工具集合

kali linux 终端环境

本文标签: 虚拟机测试工具快速环境VMware