10 大白帽黑客專用的 Linux 操作系統(tǒng)
今天列出一些最常用、最受歡迎的Linux發(fā)行版來學習黑客和滲透測試,建議大家要遵守相關法律法規(guī)。
1. Kali Linux
Kali Linux是最著名的Linux發(fā)行版,用于道德黑客和滲透測試。Kali Linux由Offensive Security開發(fā),之前由BackTrack開發(fā)。Kali Linux基于Debian。它帶有來自安全和取證各個領域的大量滲透測試工具?,F(xiàn)在,它遵循滾動發(fā)布模型,這意味著您集合中的每個工具將始終保持最新狀態(tài)。它是目前最先進的滲透測試平臺,可支持各種設備和硬件平臺。此外,Kali Linux提供了不錯的文檔,并擁有一個龐大而活躍的社區(qū)。
下載地址:https://www.kali.org/downloads/
2. BackBox?
BackBox是基于Ubuntu的發(fā)行版,旨在進行滲透測試和安全評估。這是該領域最好的發(fā)行版之一。
BackBox擁有自己的軟件存儲庫,該存儲庫提供了各種系統(tǒng)和網(wǎng)絡分析工具包的最新穩(wěn)定版本以及最受歡迎的道德黑客工具。
下載地址:http://www.backbox.org/downloads
3. Parrot Security?os
Parrot Security OS也基于Debian,并使用MATE作為其桌面環(huán)境。幾乎所有公認的滲透測試工具都可以在這里找到,還有一些來自Frozenbox Network的獨家定制工具。是的,它可以滾動發(fā)布。
Parrot Security OS的目標用戶是滲透測試人員,他們需要具有在線匿名性和加密系統(tǒng)的云友好環(huán)境。
下載地址:http://www.parrotsec.org/download.fx
4. deft
DEFT(數(shù)字證據(jù)及取證工具箱)是一份定制的Xubuntu自啟動運行Linux光盤發(fā)行。它是一份易于使用的系統(tǒng),包含了最佳的硬件檢測,以及一些專用于應急響應和計算機取證的最好的開源應用軟件。
下載地址:http://www.deftlinux.net/download/
5.Samurai Web安全框架
Samurai Web測試框架是一套活動Linux環(huán)境,并通過預配置實現(xiàn)Web滲透測試環(huán)境的功能定位。其CD鏡像中包含多種專門面向測試與攻擊網(wǎng)站的最佳開源與免費工具,在該環(huán)境的開發(fā)工作當中,我們根據(jù)自己的安全實踐方式選取合適的工具方案,這些工具目前已經(jīng)被囊括于我們的這套四步式Web滲透測試流程當中
下載地址:https://sourceforge.net/projects/samurai/files/latest/download
6.Parrot 安全取證操作系統(tǒng)
Parrot安全操作系統(tǒng)是一套面向安全場景的操作系統(tǒng),其設計目的在于實現(xiàn)滲透測試、計算機取證、逆向工程、黑客入侵、云滲透、隱私/匿名與密碼功能。這款操作系統(tǒng)以Debian為基礎,且由Frozenbox網(wǎng)絡公司負責開發(fā)
下載地址:http://www.parrotsec.org/download.fx
7. Bugtraq
Bugtraq 系統(tǒng)是一個很全面的發(fā)行版,該發(fā)行版基于 Linux 內(nèi)核 3.2 和 3.4,支持 32 位和 64 位。Bugtraq 的一大亮點是其放在不同分類中的大量工具,你可以找到移動取證工具、惡意軟件測試實驗室、Bugtraq 資訊工具、GSM 審計工具,支持無線、藍牙和 RFID 等,集成了 Windows 工具,以及各種典型的滲透測試和取證工具。
下載地址:http://bugtraq-team.com/downloads
8. NodeZero
NodeZero是一套基于Ubuntu的Linux系統(tǒng),旨在作為完整系統(tǒng)以實現(xiàn)滲透測試工作。NodeZero當中包含約300款滲透測試相關工具,外加滲透測試過程中所必需的基礎服務功能集;另外,我們還準備了一套滲透工具庫,從而保證大家的系統(tǒng)能夠始終跟得上其更新進度。
下載地址:http://www.nodezero-linux.org/downloads
9. Pentoo
Pentoo是一套基于Gentoo的、以安全為主要側(cè)重點的livecd方案。它基本上可以看作加入了大量定制化工具以及定制化內(nèi)核等要素的gentoo安裝版本,以下為其部分現(xiàn)有功能特性:
利用aufs補丁強化內(nèi)核、采用來自最新穩(wěn)定內(nèi)核版本的BackportedWifi堆棧、模塊載入機制支持alaslax、可將變更保存在U盤當中、XFCE4wm、利用開發(fā)工具支持Cuda/OPENCL破解、若采取安裝運行方式則可實現(xiàn)系統(tǒng)更新。
下載地址:http://www.pentoo.ch/download/
10.?Cyborg Hawk
CyborgLinux是目前世界上最先進的滲透測試發(fā)行版。作為當前最先進、最強大且最為美觀的Linux滲透測試發(fā)行版,CyborgHawk為白帽黑客及網(wǎng)絡安全專家提供大量值得收藏的終極工具組合。Cyborg能夠讓我們更為輕松地實現(xiàn)IT基礎設施安全保護,作為核心優(yōu)勢,其非常清楚測試人員需要怎樣一款強大而高效的系統(tǒng)方案,并憑借著出色的工具選項同與穩(wěn)定Linux環(huán)境的密切集成支持各類測試相關工作。
下載地址:http://sourceforge.net/projects/cyborghawk1/files/latest/download