导航

渗透环境探讨

#1
很好奇表哥们是怎么搭建自己的渗透环境的?

硬件方面,我认为更大的RAM(虚拟机需要)和足够的存储空间是必须的,CPU和GPU(机器学习,AI,暴力解密,游戏需求等可能需要)其次,AMD和intel芯片差别不大

系统方面,大家的主机系统是使用Windows10/11、MacOS(M芯片兼容问题?)、Linux(kali、Parrot OS、Ubuntu、Manjaro、Arch...)?土豪多主机全都要随意

是否会在主机系统上进行渗透工作,这么做的危害和好处?还是所有的活动都会在虚拟机进行,这么做的考量是什么,比如安全性,软件后门问题等?活动在云主机上进行,这么做的好坏?
虚拟机选择VM、VirthalBox、hyper-v?

是会自己一步步搭建渗透工具集合,还是会使用诸如commando-vm,pentestbox,悬剑,单兵等工具集?或者BurpSuit+Py走天下

比如我的渗透学习环境Windows+WSL2+VM(Kali,Windows10 LTSC和其它)+Docker(搭建bug环境),会为了图方便在主机系统上安装工具进行渗透活动,但感觉这么做不好。
2023-09-09
#2
个人建议下次这样的文章放在水区更为合适。
2023-09-09
#3
需求不一样环境要求也会不一样的,设备肯定越多越好
比如说macbook m2 跑ai就有很大优势显存相当于有192g 足以跑70b-100b以上的模型
如果你跑高并发扫描对物理网卡要求很高
如果你是跑fuzz测试对cpu线程 iops有要求
有的个人PC能实现有些就必须是服务器了 这些都要根据项目来定制
如果你只做web确实burp就足够了自己再开发开发插件基本不需要什么要求

关于虚拟机问题并不是所有架构都能虚拟也需要对应指令集架构支持
比如模拟目标环境固件或网络配置来验证自己没有思考到的因素测试和编译开发工具
因为国内司法层面对你实行扣押调查取证可以是无条件的所以必须考虑数据备份容灾
快到姐裙里来
292475230
https://www.t00ls.com/thread-21638-1-1.html
2023-09-11
#4
AMD和intel芯片至少在hashcat上是有差别的
2023-09-11
#5
哥哥厉害啊 4点多还在卷
you can do it !
2023-09-12
#6
Py是什么
2023-09-13
#7
小需求环境还是可以满足的 大环境只有土豪金
2023-09-13
#8
有个集成渗透工具的虚拟机感觉还不错,把自己用不到工具和服务的删掉,后续在增加其他工具
2023-09-14
#9
搞个集成的虚拟机,平时老用最后就形成自己的系统了
2023-09-15
#10
开个虚拟机 自己搞环境 别人继承的太臃肿的
sbbbb.cn 网络安全导航