科技資訊:BackTrackLinux可以揭示給定網絡中的一些非常嚴重的缺點

導讀新時代高科技不計其數越來越發達,小伙伴們看過不少科技新聞吧,在我們生活中應該也用到很多這些高科技東西,有哪些小伙伴值的關注的呢,今

新時代高科技不計其數越來越發達,小伙伴們看過不少科技新聞吧,在我們生活中應該也用到很多這些高科技東西,有哪些小伙伴值的關注的呢,今天就跟大家分享一篇有關科技方面知識,希望大家會喜歡。

強迫癥(OCD)可能是全球系統管理員隊伍中專業精神的最佳衡量標準。所有東西都整齊地擺放在辦公桌上90度角,表面擦拭到刺激性的Cloroxed完美和家庭照片掛在隔間墻上(在校平器的幫助下),最好的系統管理員通常允許他們固有的完美主義滲透到他們的管理中網絡。

哪些用戶擁有哪些權限?哪個系統在哪個VLAN上,哪個IP地址方案將用于哪個子網?

最好的系統管理員為所有這些問題維護某種類型的組織方案 - 以及更多。如果您是這些組織性質的怪物之一,那么您可能會缺少一個工具 - 某個Linux發行版,其中實現了順序,直觀性和功能性,使安全專業人員的工作更輕松。這個Linux 發行版稱為BackTrack,專業人員應該了解它,因為它非常有用,并且可以被黑客利用。

什么是BackTrack?

2006年2月5日,BackTrack 1.0發布并被稱為兩個競爭的Linux發行版WHAX和Auditor Security Linux之間的合并。它的特色是一個運行在2.6.15.6 Linux內核之上的KDE桌面,但它的主要聲譽主要圍繞著開箱即用的滲透工具的高度詳細的編譯。多年來,BackTrack每年發布大約一個新的發行版。在撰寫本文時,最新版本是2011年8月發布的Backtrack 5 Release 1.它在安全行業中廣受歡迎。BackTrack 5基于Ubuntu,并且由于可以訪問Ubuntu的軟件存儲庫,因此可以更輕松地進行更新。它還具有KDE和GNOME桌面,最終用戶可以在下載ISO映像之前選擇它。

一些有用的工具

最新和最偉大的BackTrack有更多的花里胡哨。但是BackTrack與許多Linux兄弟的區別在于它是現成的安全工具的匯編,再加上其Ubuntu長期支持(LTS)合作伙伴關系。安全管理員不僅可以通過使用如此多的工具來節省不可估量的時間,而且他們也可以放心,因為BackTrack訪問Ubuntu的存儲庫可以輕松更新并輕松下載其他工具。BackTrack 5目前提供的一些比較流行的安全工具是Metasploit,Network Mapper(Nmap)和John the Ripper。

在Metasploit的框架是在2003年開發的,作為在評估給定網絡時利用已知軟件錯誤的一種手段。目前,Metasploit在人氣方面取得了相當大的進步,并且已經在Wi-Fi和協議開發方面取得了重大進展。也許Metasploit最常見的用途是它能夠評估給定節點是否已正確更新和修補。例如,在Microsoft或第三方發現某些漏洞后,Microsoft會定期發布更新和/或安全補丁。在發布補丁之后,Metasploit Framework開發人員創建了利用以前修補過的Microsoft漏洞的漏洞。因此,選擇使用Metasploit的安全審核員通常只是簡單地確保給定節點更新和正確修補。修補未來:軟件修補的新挑戰。)

廣泛認為是端口掃描儀的黃金標準,Nmap是BackTrack中可用的幾種掃描儀之一。Nmap最初是作為主機發現工具開發的,在安全社區中已經獲得了深刻的普及,因為它還提供端口掃描和操作系統(OS)檢測服務。Nmap安裝在BackTrack中,允許最終用戶在命令行上使用該工具或使用Zenmap GUI。

與Nmap非常相似,John the Ripper越來越成為安全社區的行業標準。此Linux密碼破解工具完全脫機工作,僅通過命令行接收命令。雖然它主要在Linux機器上運行,但John the Ripper能夠在幾個不同的平臺上破解密碼。對于想要評估網絡中使用的各種密碼的復雜性的系統管理員來說,John是一個非常寶貴的工具。但是,系統管理員必須確保他們可以訪問每個節點上的密碼文件。

最好的朋友,最壞的敵人

BackTrack Linux很像裝載的手槍:它可以用于善惡。當那些堅持漏洞利用的道德方面的人使用時,BackTrack可以揭示給定網絡中的一些非常嚴重的缺點; 它還可以揭示一些可行的方法來解決這些缺點。當那些嘲笑BackTrack易受攻擊的道德方面的人使用它時,當針對某個特定網絡轉向惡意目的時,它絕對是致命的。僅Metasploit功能可能會導致網絡不正確修補的徹底破壞。不熟悉Backtrack的系統管理員應該非常熟悉構成當前BackTrack Linux操作系統的許多工具,服務和功能。

免責聲明:本文由用戶上傳,如有侵權請聯系刪除!