Windows11渗透工具包分享

761 篇文章 130 订阅
订阅专栏
682 篇文章 30 订阅
订阅专栏
356 篇文章 12 订阅
订阅专栏

系统介绍

本环境早提供一个开箱即用的windows透光测试环境;感谢:本文档结构参考优化项目Windows10 Penetration Suite Toolkit within Kali LinuxRelease v2.0-Pre 版本介绍:基于Windows11_22H2_22621.1250不忘初心精简版镜像制作;精简系统自带软件,美化字体及部分图标,适合度优化;镜像硬盘使用22.8G,使用单磁盘文件存储,提升性能;(制作中,尽量精简镜像大小)2.0版更新部分工具,并进行工具图标重新构建,每个工具都有对应的图标;2.0版本加入了Kali WSL,部分Linux工具使用WSL运行;添加windows Alias,命令工具直接在windows Terminal下输入工具名称+参数即可;下载链接:https://www.123pan.com/s/q59KVv-iWApd.html提取码:j3KA建议运行环境:【vmware:17.0】【运行内存:8G】【固定硬盘:100G】Release v2.1-Pre 本版预告:软件改造Scoop进行安装(自动设置环境变化)Windows Terminal 进行优化,采用统一的主题风格和 oh-my-posh 进行增强

软件及工具介绍:

- Python v3.10.10 (D:\Base\Python3)     * 启动命令:python3 test.py     * 已集成本镜像所有python3工具的依赖库     * 使用pip3命令调用python3 pip- Python v2.7.13 (D:\Base\Python)     * 启动命令:python test.py     * 已集成本镜像所有python2工具的依赖库     * 使用pip命令调用python2 pip- JRE v8u33 (D:\Base\Java\bin)     * 已配置环境变量- Perl v5.36.0 (WIndows下使用频率不高,perl脚本用WSL运行)- Gcc v12.2.0 (由WSL安装内置)- phpEnv v8.3.9 (D:\Base\phpEnv\bin)     * Nginx v1.18.0 默认启动     * Apache v2.4.43      * PHP v7.4      * MySQL v5.7 默认启动     * phpMyAdmin  v5.1.3 默认启动- Git v2.39.0 (D:\Base\Git)- Ruby v3.1.2p20 (WIndows下使用频率不高,ruby脚本用WSL运行)- Node v16.16.0 (D:\Base\Node)- Doskey (D:\Base\Alias)   * D:\Base\Alias\alias_key.bat 文件定义了所有宏   * 已设置注册表,开机自动设置命令alias- Curl v7.83.1 (D:\Base\Curl\bin)- Wget v1.21.3 (D:\Base\Wget)- Clink:Windows Cmd.exe Bash样式命令行编辑工具 v1.4.21.b59b76 (D:\Base\Clink)

常用软件(D:\Program Files\):

- Bandizip:跨平台解压缩软件(支持暴力破解压缩密码) v7.30(果核剥壳)- FluentSearch:工作流、文件搜索启动器 v0.9.91.9995  * 搜素快捷键:双击Ctrl启动- Windows Terminal:(已替换默认cmd)- VMware:VMware Tools 虚拟机客户机操作系统性能并改善虚拟机管理的实用工具
- AAct:Windows激活工具 v4.2.8 Portable- Dism++:Windows 系统管理优化工具 v10.1.1001.10- WiseCare365:系统优化工具绿色修改版 v6.5.1_Pro(果核剥壳)- Tools:自定义小工具  * 右键管理:一键设置WIN10/WIN11右键模式  * Autologin:Windows自动登录注册表  * JDK环境变量配置脚本:一键设置JDK环境变量,需要修改reg文件内的目      - Chromium:BurpSuite内置提取版 v109.0.5414.120  * 主要集成插件:    - Bishop Vulnerability Scanner:Search websites for git repos, exposed config files, and more as you browse.    - FOFA Pro View: FOFA Pro view    - Funnel Search:Advance search operators for google search    - Hack-Tools:The all in one Red team extension for web pentester    - HackBar:HackBar for Chrome    - IP, DNS & Security Tools: Quick access to IP, DNS & Network Tools.    - Proxy SwitchyOmega:轻松快捷地管理和切换多个代理设置。    - Shodan: The Shodan plugin tells you where the website is hosted (country, city), who owns the IP and what other services/ ports are open.    - Vulners Web Scanner:Tiny vulnerability scanner based on vulners.com vulnerability database.    - Wappalyzer: 网页技术分析工具    - WhatRuns: 网页技术分析工具     - ZoomEye Tools: ZoomEye Tools provides a variety of functions to assist the use of Zoomeye    - Octotree: 增强 GitHub 代码审查和探索的浏览器扩展    - PostWoman:Http接口调试插件 - Firefox:v91.11.0esr (已关闭自动更新)   * 主要集成插件:    - Country Flags & IP Whois:Displays country flag of website's server location, Whois and Geo info    - FOFA Pro View: FOFA Pro view    - Hack-Tools:The all in one Red team extension for web pentester    - HackBar:A HackBar for google chrome/firefox browser. Small tool for pentesting websercurity.    - Octotree: 增强 GitHub 代码审查和探索的浏览器扩展    - Proxy SwitchyOmega:轻松快捷地管理和切换多个代理设置。    - Shodan: The Shodan plugin tells you where the website is hosted (country, city), who owns the IP and what other services/ ports are open.    - Supercopy:超级复制    - Vulners Web Scanner:Tiny vulnerability scanner based on vulners.com vulnerability database.    - Wappalyzer: 网页技术分析工具

渗透测试工具

- Whois: 收集网络注册,注册域名,IP地址和自治系统的信息 【WSL启动】- DnsX:多用途DNS工具包 v1.1.2- Layer:子域名挖掘机 v5.0- ksubdomain:无状态子域名爆破工具 v1.9.5- Subfinder:高并发的DNS暴力枚举工具 v2.5.5- Oneforall:功能强大的子域收集工具 v0.4.5- ct:简单易用的域名爆破工具 v1.0.9- Gobuster:目录/文件, DNS、VHost爆破工具 v3.1.0  
- GHDB:Google Hack 数据库搜索引擎- SearchDiggity:SearchDiggity is the primary attack tool of the Google Hacking Diggity Project v3.1- Katana:A Python Tool For google Hacking v1.5.3 【启动命令:kds】- GooFuzz:GooFuzz is a tool to perform fuzzing with an OSINT v1.2.1 【WSL启动】- Pagodo:pagodo (Passive Google Dork) - Automate Google Hacking Database scraping and searching .  v2.4.0- Google-Dorks:Web安全和漏洞查找相关的Google Dorks集合
- SvnExploit:SVN源代码泄露全版本Dump源码- gitGraber:监控搜索GitHub敏感数据- Gitminer:Github敏感数据高级挖掘的工具 v2.0- GitHacker:.git文件夹利用工具 v1.1.7- Gitrob:GitHub organizations 侦察工具 v2.0- GitGot:半自动化、反馈驱动的工具,可快速搜索 GitHub 上的大量公共数据以查找敏感机密。
- Amass:信息收集、主动侦察、资产发现工具  v3.19.2- Spiderfoot:自动化OSINT工具- theHarvester:邮箱、域名探测综合OSINT工具 v4.0.3

- Nmap/Zenmap:端口扫描神器(功能强大,但扫描速度偏慢)  v7.92- Masscan:高并发TCP 端口扫描器 v1.3.2- Goby:端口扫描、资产收集、漏洞利用综合工具 v2.0.5 Beta- NimScan:快速端口扫描器 v1.0.8- TXPortMap:端口扫描和Banner识别工具 v1.1.2- Sx:快速、现代、易于使用的网络扫描仪 v0.5.0 【WSL启动】- Scaninfo:开源、轻量、快速、跨平台的红队对外网打点扫描仪 v1.1.0- GoScan:交互式网络扫描仪 v2.4 【WSL启动】- Yujian:御剑端口扫描工具 v2020(Beta)- Naabu:用Go编写的快速端口扫描器,稳定、简单易用 v2.1.1

- wpscan:Wordpress漏洞扫描器  v3.8.33 【WSL启动】- Nuclei:一款注重于可配置性、可扩展性和易用性的基于模板的快速漏洞扫描器 v2.8.9- Nikto:基于perl语言开发的web页面扫描器 v2.1.6【WSL启动】- Xray:一款强大的web漏洞扫描工具 v1.9.3- Xray-GUI:Super-xray图形化漏洞扫描工具,xray的UI v1.5- Vscan:开源- 快速、跨平台的网站漏洞扫描工具 v2.0.7- SiteScan:一站化解决渗透测试信息收集任务 v1.4- Scaninfo:开源、轻量、快速、跨平台的红队对外网打点扫描仪 v1.1.0- Wapiti:Web应用程序漏洞检查工具 v3.1.6- OSV-Scanner:谷歌开源漏洞扫描器 v1.1.0 【启动命令:osvscanner】- Afrog:一款快速稳定 PoC可定制化的漏洞扫描器 v2.2.1- Netsparker:综合型的web应用安全漏洞扫描工具 v22.12
- Metasploit:模块化漏洞利用框架 v6.2.7+20220714153328-1rapid7- ExploitPack:多平台漏洞利用框架 v15.07 PRO (已修改hosts关闭强制更新)- MYExploit:OA类产品漏洞利用工具
- Sploitus:在线漏洞利用工具搜索引擎- GetSploit:vulners官方搜索工具(需自行注册输入API Key)- Searchsploit:Exploit-DB官方搜索工具(已修改使用git-bash启动,windows可用)- ExploitDBHelper: 图形化Exploit-DB搜索工具(已手动更新exploit.csv文件至2022/04/22版本)- HoundSploit: Exploit-DB 的高级图形化搜索引擎(点击图标启动服务,浏览器打开链接访问)- Xplfinder: 简单版searchsploit 
- SQLmap:自动化SQL注入工具 v-1.6.8-1- SuperSQLInjection: 超级SQL注入工具 V1.0.20201214- NoSQLmap:NoSQL数据库漏洞利用工具 v0.7- Advanced-SQL-Injection-Cheatsheet:SQL注入的高级查询备忘单- SQL-Injection-Payload-List:SQL注入Payload清单
等等

网盘下载地址

https://pan.baidu.com/s/1FaKre9_sH9vDmH9D8XxXfw?pwd=dg4u

项目地址

https://github.com/arch3rPro/Pentest-Windows/
网安工具 | Windows便携式渗透测试环境PentestBox入门到进阶使用指南
WeiyiGeek 唯一极客IT知识分享
09-26 431
描述: PentestBox是一个基于Windows的便携式渗透测试环境, 它基于ConEmu 和 cmder进行设计的。它包含了许多常用的渗透测试工具和应用程序,如等。PentestBox的设计初衷是为了方便渗透测试人员在Windows系统上进行测试,无需进行复杂的安装和配置。它可以直接从USB驱动器或其他便携设备上运行,而不会对主机系统产生任何影响, PentestBox还提供了图形用户界面,使得渗透测试工作更加简单和直观。
[网络安全自学篇] 四十八.Cracer第八期——(1)安全术语、Web渗透流程、Windows基础、注册表及黑客常用DOS命令
热门推荐
杨秀璋的专栏
02-21 2万+
这是作者的网络安全自学教程系列,主要是关于安全工具和实践操作的在线笔记,特分享出来与博友们学习,希望您们喜欢,一起进步。前文分享了微软证书漏洞(CVE-2020-0601),并详细讲解了Windows验证机制、可执行文件签名复现及HTTPS劫持。本文将分享另一个主题——Cracer教程,第一篇文章将详细讲解安全术语、Web渗透流程和Windows基础、注册表及黑客常用DOS命令。基础性文章,希望对您有所帮助。
win11渗透机在win2008网站渗透测试的应用
m0_74183462的博客
06-03 343
2.打开win11,右键桌面点击‘在此处打开命令提示符’,进入cmd,输入ipconfig,查看到ip地址为192.168.88.136。4.Target输入你的网段,command修改一下,最后扫描,等待一下扫描结果。6.双击箭头指向位置,并复制,粘贴到编码工具里,选择解码,点击Base64。8.重新输入网址,用爆破出来的用户名和密码登录,得到key,点击确定。6.在Zenmap中,点击扫描到的靶机ip,可以看到靶机开放的端口。3.一路点击橙色按钮,进入后点击代理,再把拦截开启。
windows渗透测试工具包
03-30
x-can,流光,pstools,smbcrack2 解压后test文件就是,聪明的你不懂看readme
渗透工具集成系统Windows11 Penetration Suite Toolkit更新|渗透系统|武器库
最新发布
weixin_43167326的博客
08-13 1800
基于 Windows11 Workstation 22H2 x64 原版镜像制作(不适用于ARM设备);完整安装 WSL2 Kali Linux 2024.1;注: 物理主机必须支持 CPU 虚拟化功能,否则 WSL2 无法使用!开启 VMware - 虚拟机设置 - 处理器 - 虚拟化引擎:虚拟化 Intel VT-x/EPT 或 AMD-V/RVI虚拟化 CPU 性能计数器虚拟化 IOMMU(IO 内存管理单元)精简系统自带软件,美化字体及部分图标,适度优化;推荐运行环境:
windows 11渗透测试工具箱
weixin_46211944的博客
11-06 1105
本环境旨在提供一个开箱即用的windows渗透测试环境;建议运行环境:【vmware:17.0 】 /【运行内存:8G】 /【固态硬盘:100G】Windows11 Penetration Suite Toolkit v2.2 (WSL) 【推荐】下载链接:https://www.123pan.com/s/q59KVv-T4Qpd.html 提取码:wpst文件大小:8.55GB,解压后:23.2GB。
Windows11 Penetration Suite Toolkit V2.1
qq_49199168的博客
06-13 3319
Windows11 Penetration Suite Toolkit V2.1更新
Mic8十年渗透分享
04-21
Mic8十年渗透经验分享。包含:基于白名单Compiler.exe执行payload;基于MSF发现内网存活主机;高级持续渗透-关于后门;利用ssh隧道将公网meterpreter弹至本地的msf中;windows 单机免杀抓明文或hash;窃取,伪造模拟...
渗透工具NimPackt:基于 Nim 的打包程序,用于 .NET 可执行文件和原始外壳代码
学习、分享、交流
04-18 521
NimPackt是一个基于Nim的打包程序,用于针对Windows的.NET(C#)可执行文件和shellcode。它会自动将有效负载包装在编译为本机C的Nim二进制文件中,因此更难检测和逆向工程。
局域网渗透的一些小工具(支持win7)
10-31
一些内网的,命令行格式的工具,可以来看看,很简单
Penetration-Testing-Toolkit:用于自动化扫描、生成 metasploit 有效负载、网络测试、探索 CMS、信息收集等的 Web 界面
06-04
渗透测试工具包 用于自动扫描、生成 metasploit 有效负载、网络测试、探索 CMS、信息收集、DNS 查询、IP 工具、域工具等的 Web 界面 由 Rakesh Pandey 开发, 在 GPL 下发布,请参阅许可证以获取更多信息 安装 git clone https://github.com/veerupandey/Penetration-Testing-Toolkit.git 选项 1(install.sh): cd Penetration-Testing-Toolkit-master chmod +x install.sh ./install.sh . 大多数依赖项将被安装,但要使用一些模块(URL FUZZER 和检查域是否使用负载平衡),您可能需要手动安装“lbd”和“uniscan”。 如果你愿意,你可以在你的 Ubuntu (/etc/sources.li
PenetrationTestingToolkit:渗透测试工具包(学生团队项目)
04-17
渗透测试工具包 渗透测试工具包(学生团队项目)。 功能列表: 端口扫描器 IP查找器 DDoS攻击 词表生成器 键盘记录器 蛮力攻击 哈希饼干
渗透测试工具
10-25
BurpsuitV1.7版本,亲测可用,做安全渗透的必备神器。
技术分享 _ 内网渗透手动学习实践1
08-03
本文将基于标题“技术分享 _ 内网渗透手动学习实践1”和描述,结合标签“c#”,探讨内网渗透的基础知识和实践技巧。 首先,【环境搭建】是内网渗透的起点。在这个环节,通常会创建一个模拟的网络环境,包括不同角色...
win11渗透武器库,囊括所有渗透工具
Cwillchris的博客
11-24 1169
开箱即用,最全的武器库,且都是2023年11月最新版,后续自己还可以再添加,下载地址:服务连接信息收集工具端口扫描代理抓包漏洞扫描指纹识别webshell目录探测密码破解漏洞查找渗透框架漏洞利用权限维持命令控制免杀远控提权辅助代理转发内网渗透系统组件。
Windows渗透工具-evil-winrm
勤能补拙、勤能补拙
01-13 1346
用于渗透测试的终极Windows远程管理shell 此程序可以在启用了此功能的任何Microsoft Windows Server上使用(通常在端口5985上),当然只有在您具有使用它的凭据和权限的情况下。
【操作系统】Penetration Suite Toolkit 专为渗透测试打造的武器库 v5.0
qq_47493625的博客
04-30 2398
人工智能、安卓工具、免杀工具、审计工具、连接工具、破解工具、夺旗工具、数据库工具、字典工具、磁盘工具、编辑工具、漏洞工具、取证工具、内网工具、网络工具、逆向工具、扫描工具、权限工具、社工工具、流量工具等。这个封装的虚拟机可以堪称是渗透测试的武器库了,啥工具都有,真正做到了工欲善其事,必先利其器!相关截图。
内网渗透:数据压缩与Windows FTP传输详解
总结来说,内网渗透中数据压缩和传输是必不可少的技术,熟练掌握Linux的tar命令和Windows的Rar.exe工具,以及FTP的命令行操作,能够有效提高数据管理的效率和安全性。在实际操作中,根据具体环境和需求灵活运用这些...
写文章

热门文章

  • 2023最新版Android studio安装入门教程(非常详细)从零基础入门到精通,看完这一篇就够了。 193250
  • Linux入门教程(非常详细)从零基础入门到精通,看完这一篇就够了 105688
  • 超详细的VSCode下载和安装教程(非常详细)从零基础入门到精通,看完这一篇就够了。 87196
  • IDEA配置Maven教程(非常详细)从零基础入门到精通,看完这一篇就够了 77564
  • 推荐10 款 C++ 在线编译器 49438

分类专栏

  • 渗透测试 682篇
  • 程序员 761篇
  • 编程 380篇
  • 大模型 54篇
  • web 356篇
  • 人工智能 51篇
  • python 37篇
  • 失业 3篇

最新评论

  • 一些适合国内程序员搞副业接单的平台,零基础入门到精通,收藏这一篇就够了

    码踏云端: 文章干货满满!作者在阐述每个知识点时,都力求详尽且清晰,使得读者可以轻松理解并掌握。此外,文章中还引用了一些具有代表性的代码片段,这些代码既展示了编程的魅力,也使得读者能够更好地理解相关概念和技巧

  • 超级弱口令工具+超级字典,攻防必备!

    笨笨猫丶: **007**

  • 深入浅出,大模型的规模与训练成本揭秘,零基础入门到精通,收藏这一篇就够了

    码踏云端: 这篇文章专业且深入,语言清晰易懂,逻辑严密,读后收获颇丰。作者见解独到,期待更多佳作!

  • 网络安全人士必备的30个安全工具(非常详细)零基础入门到精通,收藏这一篇就够了

    mindaled: 为啥无有kali linux

  • 网络安全专家?信息安全毕业生就业分析!零基础入门到精通,收藏这一篇就够了

    码踏云端: 文章有技术深度。博主描绘得体,让人很好理解,期待博主未来能够持续分享更多好文,同时也希望能够得到博主的指导,共同进步!同时也希望可以来我博客指导我一番!

最新文章

  • CISP报考流程和条件?零基础入门到精通,收藏这一篇就够了
  • 黑客常备十大编程语言,至少掌握一种!零基础入门到精通,收藏这一篇就够了
  • 一些适合国内程序员搞副业接单的平台,零基础入门到精通,收藏这一篇就够了
2024
09月 52篇
08月 138篇
07月 122篇
06月 73篇
05月 67篇
04月 43篇
03月 43篇
02月 28篇
01月 25篇
2023年211篇
2022年9篇

目录

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

天下网标王深圳网站优化服务商武汉品牌网站优化怎么做昆明网站优化进入君创网络福田免费网站优化怎么做优化网站的公司常宁手机网站优化网站产品优化询问y火18星来阳江纺织网站seo优化怎样优化新网站网站怎么优化搜程快排虹口网站优化哪家好江西安阳网站优化网站网络优化方案安全的网站推广优化荔湾企业网站推广优化怎么做最好江城网站搜索优化平台湛江正规百度seo网站优化关键词优化网站排名软件门头沟优化网站推广南京seo网站搜索优化怀宁网站优化哪家有实力网站优化外包优选云速捷长春推荐网站推广优化总进球优化网站新网站怎么优化seo江苏优化网站费用铜梁网站优化有用吗密云网站建设推广优化如何把自己网站优化广告合肥网站优化工资怎么样香港通过《维护国家安全条例》两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”19岁小伙救下5人后溺亡 多方发声卫健委通报少年有偿捐血浆16次猝死汪小菲曝离婚始末何赛飞追着代拍打雅江山火三名扑火人员牺牲系谣言男子被猫抓伤后确诊“猫抓病”周杰伦一审败诉网易中国拥有亿元资产的家庭达13.3万户315晚会后胖东来又人满为患了高校汽车撞人致3死16伤 司机系学生张家界的山上“长”满了韩国人?张立群任西安交通大学校长手机成瘾是影响睡眠质量重要因素网友洛杉矶偶遇贾玲“重生之我在北大当嫡校长”单亲妈妈陷入热恋 14岁儿子报警倪萍分享减重40斤方法杨倩无缘巴黎奥运考生莫言也上北大硕士复试名单了许家印被限制高消费奥巴马现身唐宁街 黑色着装引猜测专访95后高颜值猪保姆男孩8年未见母亲被告知被遗忘七年后宇文玥被薅头发捞上岸郑州一火锅店爆改成麻辣烫店西双版纳热带植物园回应蜉蝣大爆发沉迷短剧的人就像掉进了杀猪盘当地回应沈阳致3死车祸车主疑毒驾开除党籍5年后 原水城县长再被查凯特王妃现身!外出购物视频曝光初中生遭15人围殴自卫刺伤3人判无罪事业单位女子向同事水杯投不明物质男子被流浪猫绊倒 投喂者赔24万外国人感慨凌晨的中国很安全路边卖淀粉肠阿姨主动出示声明书胖东来员工每周单休无小长假王树国卸任西安交大校长 师生送别小米汽车超级工厂正式揭幕黑马情侣提车了妈妈回应孩子在校撞护栏坠楼校方回应护栏损坏小学生课间坠楼房客欠租失踪 房东直发愁专家建议不必谈骨泥色变老人退休金被冒领16年 金额超20万西藏招商引资投资者子女可当地高考特朗普无法缴纳4.54亿美元罚金浙江一高校内汽车冲撞行人 多人受伤

天下网标王 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化