如何優雅地做一個使用OS X的黑客?


確實看到周邊越來越多的搞安全的同學使用 MAC,用 MAC 有用 MAC 的好處,比如說,一般黑客經常需要涉及到編碼,相對 Windows 就我個人更喜歡用 iTerm 打開 VIM 進行編碼。

但是一般來說,我不會在 MAC 下安裝各種奇怪的東西,或者一些安全工具啥的;另外,大家都知道,MAC 下的比如 QQ 和 Windows 下的 QQ 是不一樣的,少了很多功能,像我之前挖過 QQ 客戶端的一個漏洞,但實際上,這個漏洞所在的功能在 MAC 版的 QQ 壓根就沒有,也有一些工具是需要 .NET的,比如 Fiddler(雖然也有 MAC 版本,但是難用的要命),所以你還是少不了需要個 Windows 環境,我的習慣是 Linux 環境下的東西我會單獨再安裝個 Ubuntu 的虛擬機;最後,肯定還少不了一個 Kali 的虛擬機。

最終的情況:安裝 PD 或者 VirtualBox 或 VM,分別有 Windows XP、Windows 7、Kali、Ubuntu 14.04 虛擬機。


然後裝了windows,kali的虛擬機


Mac OS幾乎只查資料,或者說用作信息收集。

其餘全部工作在旁邊的聯想筆記本上的Kali虛擬機內完成。

桌子擺倆筆記本也不算擠,挺優雅的,而且兩台電腦雙屏同時使用效率也很高。


一個firefox

一個burpsuite

一個nmap

足夠了


你先做個黑客再說

這事就像當個安靜的美男子一樣,你得先是個美男子,再說安不安靜的問題

工作還沒著落呢就算著嫖哪家院子的姑娘了,有你這麼跳脫的麼


感覺大家回答都不是以MAC的出發點來考慮。在Mac下安裝各種虛擬機,感覺就像是只為了拿Mac來裝x一樣(大牛別打我~)。當然了虛擬機是必須要裝的,安裝的目的看個人喜好。

~~~~~~分割~~~~~~

簡單說下我的電腦:

1. 軟體:

1.1 命令行:

brew: 這個必須要裝,後面有些軟體是靠它來安裝,而且下面的msf也依賴這個。Homebrew — The missing package manager for OS X。

iTerm2:終端。gnachman/iTerm2 · GitHub。

oh-my-zsh:必裝 robbyrussell/oh-my-zsh · GitHub。

vim:命令行下的編輯神器,brew install vim 直接安裝。配置參考這裡:https://github.com/ma6174/vim 。

mysql:關係型資料庫,brew install mysql。

tmux:多終端切換,gui界面關閉或鏈接斷開所有tmux下的會話不會被關閉。https://github.com/tmux/tmux

1.2 圖形界面

Shadowsocks:不解釋。

Chrome:AdBlock、User-Agent Switcher、Proxy SwitchyOmega、RSS Feed Reader等各種插件。

Firefox:hackbar、noscript 等各種插件

Sublime2:圖形化的文件編輯器。

VMware Fusion:虛擬機。

Xcode:Mac下開發iOS的IDE。

Charles:分析http數據包工具,類似windows下的Fiddler,也非常好用。

RDC:微軟出的MAC的遠程桌面客戶端。

2.工具命令:


curl

nmap

sqlmap

burpsuite

msf

hydra

差不多就這些吧~


我想提醒題主一句,OSX黑客不是用OSX的黑客,而是黑OSX的黑客,也就是說作業平台隨便,目標平台是OSX


首先你的是個黑客,然後你要使用OSX,最後你得優雅。


其實sqlmap+burpsuite基本上都解決了,然後那個msf這種,基本上就沒成功使用過


卸掉裝Linux


虛擬機


推薦閱讀:

TAG:macOS | 逆向工程 | 網路安全 | 信息安全 | CTFCaptureTheFlag |