你有笔测试笔记本电脑和模糊测试服务器。
Pen-test 笔记本电脑通常是HP dm1z,配备 8GB RAM,运行 Win7 和 VMware Workstation 8.0.1,BackTrack 5R1 和可能的其他 Linux/BSD VM。您甚至可以使用 iBoot/Multibeast/Unibeast 在不同的虚拟机中运行 Mac OS X Snow Leopard 和 Lion。通过 HakShop使用 2 个 ALFA USB WiFi AWUS036H将是这款笔记本电脑的绝佳补充,一个不错的无线耳机和内部/外部 SED-SSD(或只是 RAID-0 SED)也是如此。Rapid7和 ErrataSec 的家伙可能都使用类似的东西。然而,当你去 Defcon CTFs 时,现在几乎所有的东西都有 BackTrack 5R1 直接在最新最好的MacBook Air上运行。
模糊测试服务器通常运行 ESX 或 ESXi(可能是 Xen、KVM 或 Hyper-V),有或没有 vSphere 或其他托管 VM 环境。有时这是基于云的。大多数模糊测试服务器是为文件模糊测试设置的,而不是协议——因此它们托管许多具有许多操作系统的虚拟机,以及许多处理各种类型文件的 Office 和 PDF 程序。VNCRobot、AutoHotKeys 和许多其他工具用于自动化用户通常手动执行的操作。
我根据自己的研究和需求建议了一个不同的环境:
- 运行 4.3.3 的越狱 iPad 是必须的,运行 5.01 的新 iPod Touch 也是如此
- 某种 MacBook(可能是 Air)通过 VMware Workstation 8.01 通过 BackTrack 5R1 主机 VM 运行 Mac OS X Lion 来宾 VM
- 某种桌面上的全尺寸 PCIe Radeon HD 卡,用于密码破解和一般 Linux/BSD/Windows 使用
添加到 Windows 的一些最重要的应用程序是 Visual Studio 2010、IDA Pro 和 Elcomsoft 软件包。在 Mac OS X 上最重要的是 Eclipse(带有 ADT 和 PhoneGap)和 IntelliJ IDEA Ultimate。我会为 Metasploit Express 或 Pro 保留一个 Linux(或AMI)实例,甚至可能使用 NeXpose(或者像我一样只使用社区版本)。有些人对 CANVAS 和 CORE IMPACT 发誓。我会在某种 WiFi Pineapple 大小的设备上安装 CANVAS 和 SILICA,该设备具有几乎无限(即待机数周)的电池寿命(或者可能是像这个 GSM Bug这样的工作交流电源条)。
我一直想让 AR 与渗透测试一起工作。为 Microsoft Surface SUR40 开发笔测试或漏洞研究应用程序会很有趣。有哪家研发公司想捐给我一台?