2018-11-15

Cài Đặt Windows Trên WinPE (Mini Windows) Theo Chuẩn UEFI Hoặc Legacy

Cài Đặt Windows Trên WinPE (Mini Windows) Theo Chuẩn UEFI Hoặc Legacy

Tại sao nên cài đặt Windows trên WinPE (Mini Win)?

Công cụ tạo usb thông thường (Rufus) chỉ có chức năng cài đặt Windows. Trong khi sử dụng USB Anhdv Boot, ngoài việc cài đặt Windows trên WinPE ra, có thể cứu dữ liệuphân chia ổ cứngsửa lỗi bad sector ổ cứngghost win… Hay có thể cài đặt Linux, quét virus, sửa lỗi Win. Mini Windows 10 có trong Anhdv Boot là môi trường Windows thu gọn – chuyên dùng để cài win và cứu hộ máy tính.

Ưu điểm khi cài đặt Windows trên WinPE (Mini Windows 10)

  • Cài đặt Windows theo cả 2 chuẩn UEFI – GPT và Legacy – MBR.
  • Cài bất kỳ bản Win 10/8.1/8/7/XP nào mà bạn muốn (kể cả 32 bit hay 64 bit) và cài nhiều Win trên cùng một USB.
  • Dễ dàng chuyển đổi định dạng ổ cứng qua lại giữa MBR và GPT, phân chia cổ cứng để cài win.
  • Hỗ trợ sao lưu dữ liệu trên Win cũ trước khi cài mới.
  • Muốn cài Win nào thì chỉ cần copy file ISO vào USB rồi khởi động vào mini windows để cài.
  • Mini Windows 10 đã được tích hợp SATA mới nhất nên nhận được cả ổ cứng SSD NVME. Nên khi cài win bạn sẽ không bị lỗi không nhận ổ cứng.

Chọn Windows UEFI – GPT hay Windows Legacy – MBR?

Windows UEFI – GPT có nghĩa là hệ điều hành Windows được cài trên máy tính chuẩn UEFI. Chuẩn UEFI ra đời từ năm 2005 để thay thế cho chuẩn Legacy (hay BIOS) cũ. Ưu điểm của UEFI là hỗ trợ ổ cứng dung lượng lớn hơn 2TB. Cơ chế bảo mật của UEFI cũng tốt hơn Legacy. Những máy tính từ 2010 trở về đây hầu hết hỗ trợ UEFI.
Đọc thêm

Hướng dẫn cách cài đặt Windows trên WinPE (Mini Win)

Với Windows 7, bạn nên vào trang chủ laptop hoặc mainboard để tải driver về trước (VGA, NET, USB 3.0, Chipset, Bios …). Trên Mini Windows 10, bạn có thể cài bất kỳ phiên bản Windows nào. Muốn cài đặt Win nào thì copy file ISO của Win đó vào USB hoặc lưu sẵn bộ cài trên ổ cứng. Trên môi trường Mini Windows 10, bạn nhấp đúp chuột vào file ISO Win sau đó chạy File Setup.exe để cài Win.

Bước 1: Tạo USB boot có sẵn WinPE và chuẩn bị file ISO bộ cài Windows 10, 8.1, 8, 7.

Bạn nên dùng bộ cài Windows nguyên gốc từ Microsoft hoặc bộ cài rõ nguồn gốc. Trong các phiên bản Windows thì bản Home Single Language sẽ nhẹ hơn các bản khác. Nếu máy cấu hình yếu thì nên cân nhắc sử dụng Win Home SL hoặc Windows 7.
Tiếp theo, tạo usb boot uefi legacy với Mini Windows 10 để cài Win từ usb. Sau khi tạo xong USB Boot, copy các file iso Windows (7/8/109 AIO đều được) định cài vào usb. Nếu dùng bộ cài Windows AIO dung lượng lớn hơn 4GB, thì bạn cần tạo usb boot với lựa chọn phân vùng ẩn.

Bước 2: Thiết lập Boot Mode

Trước khi cài đặt Windows trên WinPE, bạn cần quyết định cài Win theo chuẩn UEFI hay Legacy. Sau đó vào BIOS (SETUP) để thiết lập chế độ Boot Mode là UEFI hay Legacy.Cài đặt Boot Mode trong Bios Setup
Như hình trên, mình thiết lập Boot Mode là UEFI Hybird (Winth CSM): tức có thể boot cả UEFI lẫn Legacy. Tiếp theo, kiểm tra xem giao tiếp ổ cứng của bạn là AHCI (SATA) chưa?
Cài đặt chế độ SATA trong Bios Setup
Nếu cài đặt Windows Legacy (MBR) thì cần phải Enable Legacy (hay CSM). Thiết lập này sẽ giúp bạn boot USB Legacy thì mới cài được windows legacy.

Bước 3: Khởi động máy tính từ USB để cài đặt Windows trên WinPE

Khởi động lại máy tính và bấm phím tắt để vào Boot Opions. Danh sách phím tắt vào Boot Options, tham khảo Tại đây.. Như hình dưới, mình chọn dòng UEFI USB DISK 2.0 để cài windows UEFI. Còn trong trường hợp cài Windows Legacy, bạn phải chọn dòng USB DISK 2.0. Nếu gặp lỗi trong việc boot usb UEFI thì bạn có thể cập nhật BIOS theo bài này.
Chọn Boot USB ở chế độ UEFI
Chọn Boot Mini Windows (Hình dưới là Menu Boot USB UEFI)
Boot USB Anhdv Boot
Menu Boot USB Legacy
Boot USB Legacy vào Anhdv Boot 2017
Nếu cài Windows 64 bit thì chọn Mini Windows 10 64 bit, còn cài Win 32 bit thì chọn Mini Windows 10 32 bit. Với chế độ USB Legacy thì menu WinPE sẽ như hình dưới:
Boot Mini Windows Anhdv Boot
Còn với USB UEFI thì mình có ghi chữ [UEFI] ở cuối dòng Menu boot.
Boot Mini Windows 10 UEFI để cài Win UEFI
Khi đã vào được Mini Windows 10, thì chạy file Setup.exe của bất kỳ file iso bộ cài Windows 10/8/7 nào. Nếu bạn cài đặt Windows cho ổ cứng mới hoặc máy mới mua thì có thể phân chia ổ cứng trước theo bài này.

Tóm tắt các bước cài đặt Windows trên WinPE (Mini Windows)

  1. Khởi động máy tính, chọn boot USB dạng UEFI (nếu cài win UEFI), Boot USB Legacy (nếu cài win Legacy)
  2. Nếu cài Windows UEFI, cần chuyển ổ cứng dang định dạng GPT.
  3. Nếu cài Windows Legacy thường, bạn bỏ qua bước dùng Partition Wizard.
  4. Xóa hết phân vùng đã cài đặt windows cũ đi, chỉ để lại các phân vùng chứa dữ liệu
  5. Mount file ISO bộ cài Windows vào ổ đĩa ảo
  6. Chạy file setup.exe trong ổ ảo và tiến hành cài đặt windows.
Chi tiết cách cài Win 10 Fall Creator 1709 mới nhất tại đây.


Top 10 cơ sở dữ liệu khai thác tìm lỗ hổng

Top 10 cơ sở dữ liệu khai thác tìm lỗ hổng

Hàng trăm lỗ hổng Windows 10 , macOS và Linux được tiết lộ mỗi tuần một lần, nhiều lỗ hổng trong đó không có sự chú ý của dòng chính. Hầu hết người dùng thậm chí không biết rằng các lỗ hổng và lỗ hổng mới được tìm thấy tồn tại, cũng như CVE có thể được định vị bởi bất kỳ ai chỉ bằng một vài cú nhấp chuột từ một lựa chọn trang web trực tuyến.

CVE là gì?

Hệ thống tham chiếu được đánh số được sử dụng để liệt kê các lỗ hổng và khai thác được tiết lộ được gọi là hệ thống lỗ hổng và phơi nhiễm chung (CVE).
Ví dụ, Cơ sở dữ liệu khai thác sử dụng các CVE để xác định các lỗ hổng riêng lẻ được liên kết với một phiên bản dịch vụ cụ thể như "SSH v7.7", như được hiển thị bên dưới với CVE-2018-15473 . Tất cả các cơ sở dữ liệu khai thác hoạt động và lập chỉ mục các CVE tương tự hoặc chính xác như số CVE được gán cho lỗ hổng liệt kê tên người dùng SSH cụ thể này.
CVE và khai thác được tìm kiếm rất nhiều bởi mũ đen và các chuyên gia an ninh như nhau. Chúng có thể được sử dụng để hack vào các phiên bản Windows lỗi thời , thực hiện leo thang đặc quyền và truy cập các bộ định tuyến mà không có kiến ​​thức đích, trong số những thứ khác.
Bây giờ chúng ta đã biết CVE là gì, hãy xem chúng ta có thể tìm thấy chúng ở đâu.

1CIRCL

Các máy tính Incident Response Center Luxembourg (CIRCL) là một tổ chức an ninh thông tin được thiết kế để xử lý phát hiện mối đe dọa không gian mạng và sự cố. Trang web của nó có các ấn phẩm nghiên cứu bảo mật và cơ sở dữ liệu CVE có thể tìm kiếm được .

2VulDB

Trong nhiều thập kỷ, các chuyên gia VulDB đã phối hợp với các cộng đồng bảo mật thông tin lớn và độc lập để biên dịch một cơ sở dữ liệu có thể tìm kiếm được hơn 124.000 CVE. Hàng trăm mục mới được thêm vào hàng ngày và ghi điểm (ví dụ, thấp, trung bình, cao) dựa trên mức độ nghiêm trọng của khai thác được tiết lộ.

3SecurityFocus

40day.today

0day.today (có thể truy cập thông qua dịch vụ hành tây ), là một cơ sở dữ liệu khai thác cũng bán khai thác tư nhân với số tiền là $ 5,000 USD . Trong khi có một số báo cáo về các trò gian lận xảy ra với doanh số bán hàng riêng tư, cơ sở dữ liệu công khai có thể tìm kiếm khá hợp pháp.

5Rapid7

Rapid7, người sáng tạo của Metasploit Framework , có cơ sở dữ liệu CVE có thể tìm kiếm được trên trang web của mình. Tuy nhiên, không giống như các cơ sở dữ liệu khác, Rapid7 rất hiếm khi có mã khai thác thực sự. Thay vào đó, nó cung cấp các khuyến cáo có chứa các liên kết tham chiếu hữu ích tới các tài liệu liên quan để khắc phục, cũng như các liên kết tới các mô-đun msfconsole tự động hóa khai thác được lập chỉ mục.
Ví dụ, kể từ khi công khai CVE-2018-15473 , khai báo liệt kê tên người dùng SSH nói trên, hack có thể được tìm thấy trong msfconsole và được thực thi một cách dễ dàng.

6NIST

Các Viện Tiêu chuẩn và Công nghệ (NIST) là một trong những phòng thí nghiệm khoa học vật lý lâu đời nhất tại Hoa Kỳ. Nó hiện đang tham gia vào vô số các công nghệ và nghiên cứu như sáng kiến ​​quốc gia về giáo dục an ninh mạng , lưu trữ CVE , tin tức công nghệ tiên tiến và chương trình khoa học thông tin lượng tử . Bất cứ ai cũng có thể tìm kiếm cơ sở dữ liệu CVE của nó .

7Packet Storm Security

Packet Storm Security không chính xác là một cơ sở dữ liệu có thể tìm kiếm được. Thay vào đó, nó là một nguồn thông tin chung liên quan đến tư vấn và sửa chữa dễ bị tổn thương . Trang web Packet Storm cũng có tin tức của hacker , các tài liệu nghiên cứu và nguồn cấp dữ liệu của các CVE được tiết lộ gần đây .

8Cơ sở dữ liệu khai thác

Cơ sở dữ liệu khai thác hiện đang được duy trì bởi tổ chức bảo mật tấn côngchuyên về khai thác Windows tiên tiến , bảo mật ứng dụng web và đào tạo chứng nhận người kiểm tra thâm nhập nổi bật khác nhau .

9lỗ hổng

Vulners , được thành lập bởi Kir Ermakov , là một cơ sở dữ liệu CVE hiện có chứa hơn 176.500 khai thác được lập chỉ mục. Trang web của nó bao gồm thống kê CVEkiểm toán viên quản lý lỗ hổng Linux và cơ sở dữ liệu CVE có thể tìm kiếm được .

10MITER

MITER là một tổ chức do chính phủ Hoa Kỳ tài trợ quản lý các trung tâm nghiên cứu và phát triển được liên bang tài trợ ( FFRDC ). Trang web của nó nhấn mạnh các ấn phẩm thương mại và thông tin liên quan đến FFRDCs của họ, chẳng hạn như chương trình an ninh quốc gia . Nó cũng duy trì một trong những cơ sở dữ liệu CVE được tham chiếu rộng rãi và rộng rãi nhất hiện có, có thể tìm kiếm được bởi công chúng.

Tư vấn hệ thống điều hành & Cơ sở dữ liệu CVE (Tiền thưởng)

Một số độc giả có thể tìm cách khám phá các lỗ hổng dành riêng cho hệ điều hành gần đây - hoặc đơn giản là cố gắng duy trì nhận thức để bảo vệ chính mình tốt hơn. Hầu hết các bản phân phối hệ điều hành đều cung cấp một danh sách tư vấn trên trang web của họ. Đây là phần lớn các lỗ hổng và lỗi ứng dụng cụ thể, nhưng trong nhiều trường hợp, có thể dễ dàng bị kẻ tấn công khai thác.
Tôi hy vọng bạn thích bài viết này. Nếu chúng tôi bỏ lỡ bất kỳ trang web hoặc cơ sở dữ liệu đáng chú ý nào bạn thấy cần thiết cho kho vũ khí thử nghiệm thâm nhập, hãy nhớ để lại nhận xét và chia sẻ lựa chọn của bạn.