一款供红队使用的强大勒索软件安全测试工具
视频教程
·
报告 Bug
·
申请免费注册机
Jasmin 是一款独特的勒索软件蠕虫,它会加密您的许多文档、照片、视频、数据库及其他重要文件,使其无法再被访问。如果没有解密工具和有效的密钥,用户将无法取回自己的文件。
本工具旨在帮助红队和道德黑客模拟真实的勒索软件攻击。
对于此类攻击,确实没有捷径可走。仅仅知道哪些文件可能被加密是不够的,而且您显然也不需要工具来告诉您这一点。
这是一款勒索软件模拟器,可以安全地加密您计算机上的部分文件,让您了解自己的防御体系是否真正有效。Jasmin 勒索软件由安全研究员 siddhant gour 开发。
为什么要使用 Jasmin 进行安全测试?:
Visual Studio 2019 或更高版本
Xampp 服务器(Windows)或 LAMP 服务器(Linux)
Ngrok 用于端口转发
git clone https://github.com/codesiddhant/jasmin-ransomware.git
将 webpanel 目录中的所有文件复制到 htdocs 或(/var/www/html)
打开 Mysql Shell
mysql -h localhost -u root
CREATE DATABASE jasmin_db;
CREATE USER 'jasminadmin'@'localhost' IDENTIFIED BY '123456';
GRANT ALL PRIVILEGES ON jasmin_db.* TO 'jasminadmin'@'localhost';
Exit
mysql -u jasminadmin -p123456 jasmin_db < htdocs/database/jasmin_db.sql
打开 Google Chrome 并访问 http://localhost/
使用默认凭据
用户名 : siddhant
访问代码 : 123456
基于 MIT 许可证分发。更多信息请参阅 LICENSE。
注意:您的机器上应已安装 Visual Studio 2019 或更高版本
ngrok http localhost:80