|
Hướng dẫn tải về và dùng thử Commando VM - Bộ cài đặt công cụ tấn công tự động của FireEye - CyberSec365.org |
Theo đó, để tải về bộ công cụ Commando VM của FireEye, bạn truy cập vào trang
Github của FireEye tại đây, chọn vào
Clone or Download tại góc phải màn hình và chọn
Download ZIP như hình dưới
|
Hướng dẫn tải về và dùng thử Commando VM - Bộ cài đặt công cụ tấn công tự động của FireEye - CyberSec365.org |
|
Sau khi tải về, bạn chuẩn bị một máy ảo chạy Windows 7 Service Pack 1 hoặc Windows 10. Các bạn có thể sử dụng ngay máy thật của mình. Nhưng tôi khuyến khích các bạn tạo máy ảo để snapshot và đề phòng bất trắc về sau.
Các bạn có thể tạo máy ảo bằng VMWare hoặc VirtualBox đều được. Cấu hình tối thiểu phải có 2GB RAM và 60GB HDD. Sau khi cài đặt hệ điều hành, các bạn tiến hành chạy Windows Update và reset lại máy. Sau đó copy file commando-vm-master.zip vào máy ảo và tiến hành giải nén nó. Kể từ khúc này, chúng ta mặc định làm việc trên máy ảo nhé.
Bắt đầu cài đặt:
Các bạn tiến hành snapshot lại máy ảo. Sau đó khởi động máy ảo và chạy PowerShell với quyền administrator.
|
Hướng dẫn tải về và dùng thử Commando VM - Bộ cài đặt công cụ tấn công tự động của FireEye - CyberSec365.org |
|
Sau đó, các bạn chạy lệnh bên dưới để cấp quyền thực thi.
Set-ExecutionPolicy Unrestricted
|
Hướng dẫn tải về và dùng thử Commando VM - Bộ cài đặt công cụ tấn công tự động của FireEye - CyberSec365.org |
Khi xuất hiện yêu cầu xác nhận, các bạn chọn "A" để "Yes to All".
Tiếp theo, các bạn cd tới thư mục
commando-vm-master chúng ta vừa giải nén khi nãy. Ở đây tôi đang để nó trên Desktop.
|
Hướng dẫn tải về và dùng thử Commando VM - Bộ cài đặt công cụ tấn công tự động của FireEye - CyberSec365.org |
Sau đó các bạn khởi chạy tệp install.ps1 để quá trình cài đặt tự động được bắt đầu.
|
Hướng dẫn tải về và dùng thử Commando VM - Bộ cài đặt công cụ tấn công tự động của FireEye - CyberSec365.org |
|
Hướng dẫn tải về và dùng thử Commando VM - Bộ cài đặt công cụ tấn công tự động của FireEye - CyberSec365.org |
Trong quá trình cài đặt, máy ảo Windows sẽ tự động reset vài lần. Bạn đừng quá lo lắng, nếu bạn nhập đúng mật khẩu windows trong quá trình khởi chạy, tiến trình cài đặt vẫn sẽ tự động tiếp tục mà bạn không cần phải can thiệp. quá trình cài đặt có thể mất từ 3 đến 5 tiếng tuỳ thuộc vào tốc độ mạng của bạn.
Danh sách các công cụ được cài đặt tự động bao gồm:
Active Directory Tools
- Remote Server Administration Tools (RSAT)
- SQL Server Command Line Utilities
- Sysinternals
Command & Control
- Covenant
- PoshC2
- WMImplant
- WMIOps
Không có nhận xét nào