Взлом
Уважаемые гости! При посещении нашего сайта просим вас ознакомиться с разделами форума, прежде чем оставлять ваши объявления и т.п., а также при обращении за помощью просим быть внимательными: на сайте есть как проверенные специалисты, так и непроверенные. Если вы обратились к специалисту, который проверку НЕ проходил, рекомендуем воспользоваться услугой гарант-сервиса. Спасибо, что посетили XakerPlus!

Лучшие дистрибутивы для проведения тестирования на проникновение

N

nokia

Гость
6a472f3a81494f6d8a7a384181e85229.png


Существует несколько популярных securty дистрибутивов, содержащих большинство популярных утилит и приложений для проведения тестирования на проникновение. Обычно они основаны на существующих Linux-дистрибутивах и представляют из себя их переработанные версии. В этой статье будут представлены наиболее известные из них.


Kali LinuxНаиболее популярный дистрибутив на сегодняшний день. Является преемником Backtrack Linux. 
Kali Linux является невероятно мощным инструментом для тестирования на проникновение, который поставляется с более чем 600 security-утилитами, такими как: Wireshark, Nmap, Armitage, Aircrack, Burp Suite, и т.д. 

Существует несколько видов этого дистрибутива для различных платформ, таких как ARM, систем виртуализации, инстансов для проведения атак с мобильных платформ — Kali Nethunter.

В данный момент дистрибутив реализован в виде роллинг-релиза, который гарантирует, что вы всегда будете обладать новейшими версиями лучших инструментов и утилит для проведения тестирования на проникновение.

Скачать Kali Linux.

4f2eb2385dc34b29a0eb35b9d146d3c8.png

 

BlackArchBlackArch Linux создан специально для пентестеров и специалистов по безопасности. Он поддерживает архитектуры i686 и x86_64. В комплект установки сейчас входит 1359 утилит для тестирования на проникновение и их число постоянно увеличивается. Основан на Arch Linux.

Количество утилит действительно довольно внушительное, но, некоторые из них имеют схожий функционал и новичку может быть довольно сложно разобраться в таком количестве программ.

Скачать BlackArch. 

a0b076135cb74907b7d15b5e477e383a.png

 

Parrot Security OSНабирающий популярность security-дистрибутив, основанный на Debian-linux. Довольно простой в освоении, подходит и для новичков и для профессионалов. Этот дистрибутив нацелен как на проведение тестирования на проникновение, так и на анонимную работу в сети Интернет. 

Довольно легкий и эффективный инструмент, многие security специалисты нашли в нем замену все более «прожорливому» Kali, тем более что Parrot использует репозитории Kali для обновления.

Скачать Parrot Security OS.

085f40c4ecd54dd09f61901d76bd0828.png

 

BackBoxBackBox основанный на Ubuntu легковесный дистрибутив. В прямом сравнении с Kali проиграет по многим пунктам. В нем нет такого количества разнообразных инструментов, утилит и фреймворков доступных прямо “из коробки”. Нет оптимизаций ядра и прочих твиков.

Благодаря легковесной оболочке XFCE BackBox Linux больше подходит для повседневного использования в качестве рабочей лошадки на вашем личном компьютере. Существует режим — Anonymous mode – весь системный траффик пропускается через TOR-прокси. Скрипт запуска меняет MAC-адрес системы и hostname, также при выключении режима все временные файлы удаляются с помощью интегрированного пакета BleachBit.

Backbox Linux может стать отличной альтернативой Kali Linux для тех, кто ищет баланс между функциональностью и удобством повседневного использования. 

Скачать BackBox.

14a3a5e6e13a4256b25f8dadbbdaaae2.png

 

Pentoo LinuxPentoo — security дистрибутив, основанный на популярном дистрибутиве Gentoo Linux, фанатами которого являются разработчики Pentoo. Содержит множество security-утилит.

Одной из особенностей является нативная поддержка Hardened Gentoo — несколько изменений в компиляторе и ядре, которые увеличивают общую защищенность системы от взлома. 

Скачать Pentoo Linux.

c8f2162cd1bf4edaa3f9bbdfdb45324b.png

 

Network Security ToolkitNetwork Security Toolkit — это один из многих дистрибутивов Linux типа Live CD, направленных на анализ безопасности сети. NST дает администраторам простой доступ к широкому множеству открытых сетевых приложений, многие из которых включены в сотню лучших средств безопасности, рекомендованных сайтом insecure.org. Основан на Fedora Linux.

Обладая сбалансированным набором средств сетевого мониторинга, анализа и безопасности, может дать явные преимущества сетевому администратору, для контроля безопасности вверенной ему инфраструктуры.

Скачать Network Security Toolkit.

864f14385f7440408eb445ca0f4d2151.png

 

DEFT LinuxЭто дистрибутив разработан на платформе Lubuntu и оснащен удобным графическим интерфейсом. Кроме того, в продукт добавлен набор профильных утилит, начиная антивирусами, системами поиска информации в кэше браузра, сетевыми сканерами и утилитами для выявления руткитов и заканчивая инструментами, необходимыми при проведении поиска скрытых на диске данных.

Основное предназначение — проведение мероприятий по форензике — анализа последствий взлома компьютерных систем, определения потерянных и скомпрометированных данных, а также для сбора т.н. цифровых доказательств совершения киберпреступлений.

Скачать DEFT Linux.

6b0661e69863471eba86e01d1b90468a.png

 

Samurai Web Security FrameworkОсновное предназначение этого дистрибутива — тестирование на проникновения различных веб-приложений.

Поставляется в виде образа виртуальной машины, содержащий наиболее популярные Open Source утилиты для сбора информации и проведения различных атак на веб-приложения.

Скачать Samurai Web Security Framework.

5f85f4401b9f4e349d483ab4dd5dfeba.png

 

Pentest BoxPentestBox не похож на другие security-дистрибутивы, которые работают на виртуальных машинах. Было бы не совсем правильным называть эту сборку дистрибутивом, это скорее набор *nix-like утилит работающий в Windows окружении. 

Имеет собственную оболочку, интерфейс выполнен в виде командной строки, содержит большое количество утилит, список которых можно самостоятельно дополнять/кастомизировать. 

Если Вы Windows пользователь и Вас пугает установка виртуальных машин или Linux, Вы можете попробовать поработать с этой оболочкой.

Скачать Pentest Box.

21a90af34a7b4128b6d23578cb56e0fe.png

 

Santoku LinuxДистрибутив построен на основе Ubuntu linux. Представлен только в виде X64 платформы.

Эта сборка предназначена для анализа мобильных устройств и приложений — проведения анализа безопасности, извлечения данных, реверс-инжениринга, форензики, также содержит средства разработки.

Скачать Santoku Linux.

b6da5592240b4abd90f7c15da62c7b12.png

 

WifiSlaxЭто специализированный дистрибутива с подборкой инструментов для проверки безопасности систем WiFi-сетей и проведения криминалистического анализа. Дистрибутив построен на базе Slackware linux.

В настоящее время, это один из наиболее часто используемых инструментов для аудита WiFi сетей, в него включены большинстов популярных утилит для анализа защищенности беспроводных сетей, поддерживается большинство производитей сетевых карт. 

Скачать WifiSlax.

833dddc67f454d6483bbe431336a23c9.png


Copy

 
http://mepic.ru/up/pic_b/d5dededeb9e8468a5d258a7d35806db2.png
 
1. О CodebyOS
 
Многие использовали Kali Linux, Black Arch и прочие дистрибутивы для пентестинга, и в большинтсве случаев в тех или иных моментах возникают трудности использования, например, Kali Llinux построенна на базе Debian и по умлочанию использует Gnome в качестве окружения рабочего стола, что в общем-то медленно... Особенно если речь идет о слабомощном оборудовании, что касаемо утилит для пентеста, да, их много, но лично я, например, добрую половину заменяю "своими" аналогиями, плюс много чего, действительно нужного даже в репозиториях нет, хотя в целом дистрибутив неплохой. Про Black Arch могу лишь сказать как о свалке, огромное количество ПО в репозитории, но 90% опять-таки лишнее, хотя радует скорость работы дистрибутива, и на нем у меня с меньшим гемороем работает тот же Metasploit.
 
Исходя из вышенаписанного возникла мысль о сборке своего дистрибутива для тестирований на проникновение, и как нельзя лучше для базы подходит ArchLinux, многие может быть скажут что Arch не лучший кандидат, но мы его выбрали из-за многих преимуществ, например - практически любой софт есть в репозитории, а если нет, то с вероятностью в 99% есть в AUR'e. Менеджеры пакетов Pacman и Yaourt работают быстро и без нареканий, да и система, в общем то быстро работает, а самое главное Arch как пластилин - каждый из него можен слепить что угодно, и для чего угодно.
 
2. Alpha Version
 
Итак, сегодня мы готовы поделиться с Вами Alpha версией нашей сборки на основе Archlinux, но прежде чем вы скачаете образ Codeby OS, хотелось бы немного рассказать о том, что сейчас реализованно и о том, что будет реализованно в ближайший месяц.
 
3. Codeby OS
На данный момент, реализован Live CD/USB образ, представляющий собой сборку Arch Linux с SDDM, XFCE4.
Pentest - набор приложений пока что не реализован.
Своих репозиторий тоже пока нет.
Установщика нет.
4. Когда ждать первого обновления и какие изменения будут реализованны?
 
Учитывая нынешнюю комплектацию, дистрибутив пока - базовый, и нужен для того, чтобы протестировать работу драйверов и проверить уровень стабильности работы, а также для расширения количества полностью совместимых конфигураций PC.
 
Первое обновление выйдет 23 - 25 мая, и будет включать в себя:
Улучшенный дизайн
Репозиторий, который постоянно будет расти
Установщик - Anarchy,Calamares или Anaconda.
Базовый набор приложений (Pentest)
 
P.S. Рекомендации по запуску.
 
1. Загружаем CodebyOS в Live режиме, проверяем командой sudo fdisk -l имеющиеся диски, разделы и то, как они отображаются. После чего при помощи cfdisk создаём необходимые разделы на диске, куда будут заливаться данные. В примере и далее это раздел / (если стоит efi, то создаем еще один раздел на 100мб, fat32), на cвой HDD.
 
http://mepic.ru/up/pic_b/11070cbdb09556ee09a78e733b36e636.png
 
Код:
# sudo mkfs.ext4 /dev/sdX - форматирование корневого раздела, sdX заменить на свой раздел
# sudo mkfs.fat -F32 /dev/sdX - если стоит UEFI форматируем загрузочный раздел для него, а затем монтируем
# sudo mount /dev/sdX /mnt/ - монтирование нового раздела
# cd / - Переходим в корневой раздел на Live
# sudo cp -ax -v bin, dev, home, lib64, mnt, proc, run, srv, tmp, var, boot, etc, lib, opt, root, sbin, sys, usr /mnt/ - копируем каталоги в смонтированный раздел
# sudo cp -ax -v bin, dev, home, lib64, mnt, proc, run, srv, tmp, var, etc, lib, opt, root, sbin, sys, usr /mnt/ - для uefi
# sudo chroot /mnt /bin/bash - чрутаемся
# grub-install - переустанавливаем загрузчик
# grub-mkconfig -o boot/grub/grub.cfg - обновляем загрузчик
Также без проблем образ можно запустить в virtual box, или запустить в Live - режиме.
 
Пароль от учетных записей Codeby и root - codeby, toor.
 
COPY
 


Сверху