10大白帽黑客專用的 Linux 操作系統
今天讓我們來介紹十個黑客專用的操作系統,它們被白帽黑客用作滲透測試的工具。這裡我把 Kali Linux 列為首位,是因為它在滲透測試中非常流行,它的開發團隊 Offensive security 同時也是開發BackTrack 的團隊。我們沒有列出BackTrack ,是因為在它的官方站點上已經無法下載了,它已經被 Kali Linux 所取代了。這裡列出的操作系統都是基於 Linux 內核的,它們全都是自由的操作系統。推薦你閱讀一下我之前的一篇文章,可以深入了解下與黑客、安全相關的 Linux 發行版:[1]。1. Kali Linux
Kali Linux 是一個 Debian 衍生髮行版,設計用於數字取證和滲透測試。它是由 Offensive Security 公司開發和維護的,該公司的Mati Aharoni 和 Devon Kearns 對 BackTrack 進行了重寫,從而開發了全新的 Kali Linux 。它是最靈活、最先進的滲透測試發行版。Kali 會不斷更新其上的工具。它支持許多不同的平台,包括 VMware 和 ARM 等。如果你想了解更多關於 Kali Linux 的信息,推薦你閱讀我之前的文章:[2]。[3]2. BackBox
它包括了一些經常使用的安全和分析工具,可以用於從 web 應用分析到網路分析,從壓力測試到嗅探,以及脆弱性分析、計算機取證分析和破解等等的各種用途。這個發行版的一大特點是,它的 Launchpad 軟體庫會持續更新各種工具的最新穩定版,它們都是白帽黑客所熟知常用的。該發行版中的新工具集成和開發遵循了開源社區的標準,特別是Debian 自由軟體指導Debian Free Software Guidelines的標準。[4]3. Parrot Securityos
Parrot Security 是一個基於 Debian GNU/Linux 的發行版,並混以Frozenbox OS 和 Kali linux 的部分特性,以提供最好的滲透和安全測試體驗。它是由Frozenbox Dev Team 開發的。Parrot 採用 Kali 的軟體庫來更新大部分工具,不過也有提供其自己的定製軟體的軟體庫。這也是為何它不只是一個簡單的 Kali 修改版,而是一個建立在 Kali 工具庫之上的新系統,因此,它引入了許多新功能和不同的開發選擇。Parrot 使用 MATE 作為桌面環境,這是一個輕量級的、高效的 Gnome 2 家族的衍生品。還有來自FrozenBox 的高度定製的迷人的圖標、特製的主題和牆紙。系統外觀是由該社區的成員以及關注該項目進展的Frozenbox Network 的成員建議並設計的。[5]4. deft
deft 是一個 Ubuntu 定製版,帶有一整套由數以千計的個人、團隊和公司所創建的計算機取證程序和文檔。它們每一個都可能採用了不同的許可證,它的許可證策略決定了哪些軟體會被放到 deft 中和默認放到它的安裝光碟中。[6]5.Samurai Web 測試框架
Samurai Web 測試框架是一個即用liveLinux 環境,它已經預配置好了 Web 滲透測試環境。這個即用 CD 中包含了最好的針對網站滲透測試和攻擊的開源工具。在開發這個環境時,基於我們在安全方面的經驗而選擇的工具,可以用於 web 滲透測試的四個階段。[7]6. 網路安全工具包 (NST)
網路安全工具包(NST)是一個可引導的即用liveCD ,基於 Fedora Core。這個工具包設計用來便於訪問最棒的開源網路安全應用,主要運行在 x86 平台上。開發這個網路安全工具包的主要目的是為網路安全管理人員提供一套完備的開源網路安全工具。NST 最神奇的地方是可以將大多數 x86 機器(奔騰2及以上)轉換成一台可以用於網路流量分析、入侵檢測、網路數據包生成、無線網路監控的虛擬伺服器,當然它也可以當做一套複雜的網路/主機掃描器來使用。[8]7. Bugtraq
Bugtraq 系統是一個很全面的發行版,包括了優化後的、穩定的實時自動服務管理器。該發行版基於 Linux 內核 3.2 和 3.4,支持 32 位和 64 位。Bugtraq 的一大亮點是其放在不同分類中的大量工具,你可以找到移動取證工具、惡意軟體測試實驗室、Bugtraq 資訊工具、GSM 審計工具,支持無線、藍牙和 RFID 等,集成了 Windows 工具,以及各種典型的滲透測試和取證工具。[9]8. NodeZero
老話說需求是發明之母,NodeZero Linux 就是這句話的最好例證。這個開發團隊是由滲透測試人員和開發人員構成的,他們發現「即用live」系統並不能真正滿足他們在安全審計方面的所需。滲透測試發行版一般都是以 Linux 「即用」系統方式提供的,這意味著他們並不能對系統做一些永久性的改變。從光碟或 USB 棒中啟動運行後,在重啟後所有的改變就都丟失了。這對於偶爾的測試也許很有用,但是對於經常性的測試就沒什麼用了,並不適合需要大量測試的環境。雖然 NodeZero Linux 可以當做「即用系統Live System」偶爾使用,但是它真正的力量來自於那些需要強有力測試系統的測試人員的需求。它通過持久安裝、精選的強大工具、集成於穩定的 Linux 環境來滿足了上述需求。[10]9. Pentoo
Pentoo 是一個用於滲透測試和安全評估的即用 CD 和 USB。它基於 Gentoo Linux ,提供了 32 位和 64 位的即用 CD 。Pentoo 也可以覆蓋安裝到現有的 Gentoo 環境中。它提供了特色的帶有包注入補丁的 WIFI 驅動,GPGPU 破解軟體,以及許多滲透測試和安全評估的軟體。Pentoo 內核帶有 grsecurity 和 PAX 加固補丁,其提供的二進位是由加固工具鏈編譯而成的,其中一些工具還有最新的每日構建版本。[11]10.Cyborg Hawk
迄今以來,最先進的、強大而美觀的滲透測試發行版。收集了最完備的工具,可供專業的白帽黑客和網路安全專家使用。它帶有700 個以上的工具,而 Kali 僅帶了300 多個。這其中包括了移動安全工具和惡意軟體分析工具。之所以放到最後是因為筆者並沒有測試過它。Cyborg Hawk 是 Team Cybord 開發的,該組織由來自Ztrela Knowledge Solutions 的 Vaibhav Singh 和 Shahnawaz Alam 所領導。[12][1]: http://picateshackz.com/2015/04/linux-powerful-distros-for-hacking-or.html[2]: http://picateshackz.com/2015/01/an-introduction-to-hackers-os-kali.html[3]: https://www.kali.org/downloads/[4]: http://www.backbox.org/downloads[5]: http://www.parrotsec.org/download.fx[6]: http://www.deftlinux.net/download/[7]: http://sourceforge.net/projects/samurai/files/[8]: http://sourceforge.net/projects/nst/[9]: http://bugtraq-team.com/downloads[10]: http://www.nodezero-linux.org/downloads[11]: http://www.pentoo.ch/download/[12]: http://sourceforge.net/projects/cyborghawk1/files/latest/download推薦文章ID點擊標題或輸入文章 ID 直達該文章18610 條真心有趣的 Linux 命令527Shell 腳本面試問題大全781為什麼選擇PostgreSQL而不是MySQL1056如何靠你的開源項目經歷求職3428Firefox:曾經打破黑暗的產品將文章分享給朋友是對我們最好的讚賞!
推薦閱讀:
※操作系統精髓與設計原理讀書筆記5
※遊戲開發與程序設計知識總結04——操作系統
※文件系統 | 文件操作
※兩款 Linux 桌面端可用的科學計算器
※一個Mac小白的自我修養