• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Боевой Linux. Обзор самых мощных дистрибутивов для пентестов и OSINT

tabac

CPU register
Пользователь
Регистрация
30.09.2018
Сообщения
1 610
Решения
1
Реакции
3 332
Собирать свою коллекцию хакерских тулз — это отлично, но теперь принято брать за основу один из специализированных дистрибутивов. Обычно это Kali, но мы рассмотрим не только его, но и другие дистры для пентеста, подчас не менее эффективные, а в каких-то областях и более полезные.

Дистрибутивов для пентеста множество. Одни популярны, другие — не очень, но все они преследуют цель дать хакеру удобный и надежный инструмент на все случаи жизни. Большинством из программ в составе таких кастомизированных сборок средний хакер никогда не воспользуется, но для понтов статусности их добавляют («Смотри, у тебя 150 утилит, а у меня — 12 000!»). Сегодня мы постараемся сделать обзор большинства интересных дистрибутивов, как популярных, так и незаслуженно забытых. Если же мы что-то упустили — не стесняйся использовать комментарии. Поехали!


NST
  • Первый релиз: 2003 год
  • Основан на: Fedora
  • Платформы: x64
  • Графическая оболочка: MATE
Скачать

Начнем с малоизвестного, но оттого не менее интересного дистрибутива. NST (Network Security Toolkit) основан на Fedora и предназначен для сетевых атак. В основе интерфейса — MATE, который вызывает ощущение начала нулевых. В комплекте идет несколько десятков самых важных инструментов, в основном сетевые сканеры, клиенты для всевозможных служб и разного рода перехватчики трафика. Но не хватает таких полезностей, как, например, masscan, и даже банального aircrack, хотя airsnort имеется.

Основная часть софта лежит в папке Internet

Основная часть софта лежит в папке Internet

Больше всего вкусностей можно найти в папке Applications → Internet. Тут у нас и Angry IP Scanner, написанный, кстати, на Java, и Ettercap, и даже OWASP ZAP, о котором мы уже писали в «Хакере». Есть неплохой сборник модулей для всевозможного спуфинга и скана у пакета netwag. В деле он показал себя неплохо, жаль только, не очень удобен и жутко устарел.

Весь проверенный мной софт работает прекрасно. В общем, всем скучающим по древнему интерфейсу и привычным инструментам рекомендуется.


Kali
  • Первый релиз: 2013 год
  • Основан на: Debian
  • Платформы: x86, x64, ARM, VirtualBox
  • Графическая оболочка: Xfce
Скачать

Как ты, конечно, знаешь, Kali — один из самых распиаренных дистрибутивов для хакеров, и было бы странно, если бы мы про него не написали. О нем знают даже школьники, а с относительно недавних пор он доступен в виде приложения прямо из Microsoft Store! Конечно, доступность — несомненный плюс, но система слегка перегружена набором инструментов (хотя и не так сильно, как BlackArch), к тому же часть из них из коробки работает криво или не работает вообще.

Защиты от дурака в Kali тоже не предусмотрено. Как показывает практика, не всем пользователям понятно, что не стоит делать эту систему основной. От ядра до оболочки она была создана и оптимизирована для выполнения боевых задач на фронтах ИБ и плохо пригодна для спокойной ежедневной работы. Многие нужные в быту механизмы там попросту отсутствуют, а попытка их установить, скорее всего, вызовет сбои в нормальной работе ОС, если не выведет ее из строя полностью.

Короче, Kali как спички — мощная штука в умелых руках, ее легко достать, но детям лучше не давать. Охватить разом все возможные официальные и неофициальные утилиты (а их, на минуточку, больше 600) этой системы не представляется возможным хотя бы потому, что постоянно появляются новые и новые модули, фреймворки, утилиты и прочие прибамбасы.

Kali предназначена для широкого спектра задач, но основная из них — атаки в сетевой среде, например, поиск уязвимостей в веб-приложениях и получение доступа к беспроводным сетям. Как наследник BackTrack, Kali вообще неплохо приспособлена для работы с беспроводными каналами связи, в особенности Wi-Fi. Проверка на прочность удаленных хостов тоже возможна с помощью, например, Metasploit (подробнее о нем — в нашем недавнем обзоре), но именно на работу с Wi-Fi ориентировано ядро и значительная часть инструментов.

Еще из плюсов отмечу наличие в штатной поставке большого количества словарей для различных атак, не только на Wi-Fi, но и на аккаунты в интернете и на сетевые службы.

Kali работает в WSL

Kali работает в WSL

Для еще большего удобства использования на официальном сайте предлагается версия дистрибутива для виртуальных машин, ведь при взломе куда разумнее использовать систему без установки — мало ли кто потом будет копаться в твоем компе!

Вердикт такой: если умеешь пользоваться — классная штука, но не вздумай показывать ее ребенку. Один из авторов видел, что будет, если нарушить это указание.


DEFT
  • Первый релиз: 2005 год
  • Основан на: Ubuntu
  • Платформы: x86
  • Графическая оболочка: LXDE
Скачать

deftdesktop.jpg

Родина DEFT — солнечная Италия, и он щедро, как пицца сыром, посыпан разнообразными инструментами для разведки и взлома. При этом они не примотаны к дистрибутиву синей изолентой, а вполне гармонично встроены в него. Все вместе напоминает интересный и полезный в жизни швейцарский нож.

Разработан DEFT на платформе Lubuntu и снабжен удобным графическим интерфейсом. В продукт входит набор профильных утилит, начиная с антивирусов, систем поиска информации в кеше браузера, сетевых сканеров и других полезностей и заканчивая инструментами, которые необходимы при поиске скрытой информации на диске.

Используя эту ОС, не составит труда получить доступ к стертым, зашифрованным или поврежденным данным на различных видах физических носителей.

Основной инструментарий прячется в разделе DEFT, который, в свою очередь, находится в некотором подобии меню «Пуск».

defttools.jpg

Изначально этот дистрибутив был предназначен для нужд сетевой полиции и специалистов по реагированию на инциденты в области ИБ, поэтому еще одна сильная сторона DEFT — это конкурентная разведка, в том числе анализ взаимосвязей аккаунтов соцсетей.

Есть даже интересная утилита для обнаружения геолокации заданного аккаунта LinkedIn или Twitter. Я не смог проверить, насколько эффективно это работает в данный момент, но с определением принадлежности аккаунта к стране и городу она справляется.

В отличие от Kali Linux или Tsurugi, в DEFT защита от дурака встроена. Без должной подготовки почти ни один инструмент попросту не запустить, а без глубокого понимания работы защитных механизмов тут вообще делать нечего.

Буквально каждое приложение или опция требует прав root, так что не спеши сразу запускать все подряд или создавать непривилегированного пользователя.

Также я обнаружил «подарочек»: несколько репозиториев, откуда DEFT берет обновы, закрыты ключами. Пару дней я рылся по форумам, пока не нашел, откуда запросить данные, да и сами ключи тоже нашлись.

В итоге эта система хороша для форензики и расследования инцидентов, в особенности если есть физический доступ к носителям информации — будь то диск, флешка или смартфон (хакера, начальника, сотрудника, конкурента, жены, любовницы, ее бати — нужное подчеркнуть).


Tsurugi
  • Первый релиз: 2018 год
  • Основан на: Ubuntu
  • Платформы: x86 (частично), x64
  • Графическая оболочка: MATE
Скачать

Этот дистрибутив вообще не очень известен в кругах ИБ-специалистов — возможно, из-за своей молодости. Однако Tsurugi — детище, рожденное совместными усилиями создателей DEFT и Kali. Что из этого вышло? Давай посмотрим!

Tsurugi (это слово означает двуручный японский меч) создан на основе Ubuntu, в качестве GUI используется MATE. Предназначен он больше для форензики или OSINT, нежели для пентеста, однако его инструментарий, как и некоторые особенности, позволяют использовать его и в этом направлении. Изначально система поставляется в режиме live-образа, но при желании можно произвести постоянную установку.

Стандартный рабочий стол

Стандартный рабочий стол

Войдя в систему, видим несложный GUI, предусмотрительно обвешанный со всех сторон виджетами показателей загрузки процессора, жестких дисков, оперативной памяти, скорости сети и прочего.

Да, рука создателей Kali тут довольно сильно заметна. В глаза сразу бросается обилие предустановленных инструментов, которые нужны далеко не всегда. При этом интерфейс системы выглядит более чем минималистично и компактно. А вот логика работы системы безопасности, как и работы с вебом или защиты от отслеживания, основана на лучших практиках DEFT.

Весь основной арсенал расположен в Applications → TSURUGI.

Меню Tsurugi

Меню Tsurugi

Здесь и работа с образами, и анализ вредоносов, и восстановление данных, и, как упоминалось, набор утилит для OSINT.

Стоит иметь в виду, что эта ОС, как и Kali, не имеет защиты от кривых рук. Она подойдет тем, кто имеет хорошие навыки работы с Linux и действует предусмотрительно и вдумчиво. Как и положено острому японскому мечу!

Обширный инструментарий позволяет использовать систему как мультитул для широкого спектра задач. Пусть Tsurugi и немного смахивает на Kali, серьезные различия все равно имеются. При том что некоторые из утилит так же, как и в Kali, работают некорректно или не работают вообще, процент проблемных тулз здесь намного меньше, и видно, что об этом кто-то заботится.

Если по каким-то причинам ты не хочешь использовать Kali, то Tsurugi станет достойным инструментом в твоем наборе. Пять звезд не поставим как минимум потому, что один из авторов этого обзора отложил кирпич от звука меча при старте ОС… Впрочем, давай не будем о грустном.


Parrot
  • Первый релиз: 2013
  • Основан на: Debian
  • Платформы: x86, x64, ARM
  • Графическая оболочка: MATE
Скачать

parrotos.jpg

Этот красивый дистрибутив Linux основан на Debian и разработан командой Frozenbox специально для тестов безопасности компьютерных систем, поиска и оценки различного ряда уязвимостей.

Что же внутри? В качестве окружения рабочего стола здесь все тот же MATE. Опыт использования (субъективно) приятный.

parrotappsfolder.jpg

Сверху, в разделе Application, ты найдешь утилиту Anon Surf. Одна из особенностей Parrot — в ней предустановлены некоторые средства анонимизации, и при выборе Anonsurf Start весь трафик системы будет перенаправлен через Tor. В этом же разделе есть возможность использовать DNS проекта OpenNIC — это вненациональная альтернатива реестрам доменов верхнего уровня. Здесь же, выбрав параметр Check IP, можно проверить текущий внешний IP.

Второй раздел — Cryptography. Здесь стоит обратить внимание на утилиту GPA — это графический интерфейс программы GnuPG, предназначенной для шифрования информации и создания электронных цифровых подписей. Это, по сути, альтернатива шифрованию PGP. А если тебе нужен GPG, то под рукой будет утилита zuluCrypt — аналог VeraCrypt, который позволяет шифровать папки, разделы, флешки и прочее.

Следующий (и самый интересный) раздел — Parrot. В нем собраны именно те утилиты для тестирования защищенности компьютерных систем, из-за которых эта ОС попала в наш обзор. Многие из представленных утилит нам уже известны по Kali Linux, но есть и уникальные.

Подробнее хотелось бы остановиться на вкладке «Интернет». Здесь мы видим предустановленный Tor Browser и биткойн-кошелек Electrum, а также утилиту XSSer — фреймворк для обнаружения и эксплуатации XSS-уязвимостей в веб-приложениях. Тут же есть почтовый клиент Claws Mail, это полноценный почтовый клиент с поддержкой шифрования GPG. Бонусом идет Ricochet IM — децентрализованный анонимный мессенджер, работающий через сеть Tor.

Это, пожалуй, все особенности Parrot Security OS, о которых хотелось бы рассказать. Как видно, Parrot OS подходит не только для тестов на проникновение, она может и служить ОС для ежедневного использования тем, кто знает, зачем им это нужно.

Нам Parrot показалась качественно и удобно сделанной ОС. Приятно работать с системой, где не нужно предварительно починять инструменты.


BlackArch
  • Первый релиз: неизвестно
  • Основан на: Arch
  • Платформы: x64
  • Графическая оболочка: отсутствует, есть несколько менеджеров рабочего стола
Скачать

BlackArch — самый крупный по объему образа дистрибутив. Актуальная версия занимает больше 14 Гбайт! Загружать, кстати, при желании можно через торрент, и сидов всегда много.

Оцени дружелюбие интерфейса: если тебе удалось выкачать этого монстра и запустить его, нужно ввести логин и пароль, о которых ты должен прочесть на сайте в инструкции по установке (это root/blackarch, если что). Про live-пользователей, видимо, забыли.

Дальше: после логина не видно никаких намеков на меню или что-то в этом роде. Перед нами практически голый Fluxbox, поэтому оно вызывается по клику правой кнопкой мыши в любом месте рабочего стола.

Группы приложений BlackArch

Группы приложений BlackArch

Все приложения удобно разложены по категориям в подменю blackarch основного меню. Представлены 49 категорий, в которых есть инструменты на любой случай жизни. Навигация по меню с помощью мыши, как в Windows? О нет, в этом дистрибутиве про мышь смело можно забыть. Только клавиатура, только хардкор! С другой стороны, раз ты решил связаться с *nix-системами и взломом, глупо рассчитывать на что-то другое.

Что касается собственно инструментов, то тут представлены все популярные и не очень тулзы для взлома, включая, конечно, такие знаковые, как Metasploit и BeEF XSS. Делать обзор всех инструментов этого поистине огромного набора — занятие еще более безнадежное, чем в случае с Kali и Parrot. Так что я пройдусь по верхам, а ты, если будет интересно, сможешь углубиться в чтение документации настолько, насколько посчитаешь нужным.

Wine атакует!

Wine атакует!

BlackArch не стесняется использовать Wine для запуска некоторых «неродных» приложений. В качестве примера — mft2csv (на скриншоте выше), который парсит MFT файловой системы NTFS для дальнейшего анализа. В наличии имеется и Java (OpenJDK 14.0.1).

MSF тоже на месте

MSF тоже на месте
Терминал, как и в целом графическая оболочка системы, выглядит уныло, зато версии софта актуальные. С одной стороны, кажется, что хотели сделать как в кино про хакеров, с другой — система все же вполне юзабельна, хотя и требует серьезных навыков.

В общем, если ты не готов пробираться через минное поле конфигов, аргументов при запуске софта, гугленья на каждый чих и прочие прелести этого мультитула — смотри в сторону Kali и Parrot, там хоть что-то можно сделать без настольного справочника. К новичкам BlackArch более чем недружелюбна. И, ясен пень, не вздумай ставить ее как основную.


BackBox
  • Первый релиз: 2010
  • Основан на: Ubuntu
  • Платформы: x64
  • Графическая оболочка: Xfce
Скачать

И под конец — еще один дистрибутив, стоящий особняком от остальных. BackBox не претендует на звание лучшего хакерского мультитула, зато он как нельзя лучше подходит для повседневного использования. Графическая оболочка тут Xfce, что минимизирует потребление системных ресурсов. С сайта доступны для скачивания два варианта — ISO и Torrent. Образа для виртуальных машин нет.

BackBox основан на Ubuntu (точнее, Xubuntu), что делает удобным его использование как домашней ОС, к тому же по Ubuntu доступна куча документации и форумов с ответами на распространенные вопросы. Тут нет каких-то твиков ядра, так что никакие махинации ничего не испортят. Такие особенности делают этот дистр прекрасным выбором для начинающего пентестера.

Меню BackBox Linux 7

Меню BackBox Linux 7

Инструментов из коробки поставляется не так и много, всего около 200 штук, но для первых шагов в ИБ вполне достаточно. В остальном BackBox — это просто Xubuntu со всеми ее багами фичами и функциями.

Важный плюс, на который я не могу не обратить внимание, — все инструменты очень удобно сгруппированы в меню. Даже если ты не знаешь ни одного инструмента, например, для атак на Wi-Fi, ты с легкостью найдешь их.

Сказать больше особо нечего, просто пользуйся на здоровье.

Сводная таблица
table.jpg


Выводы
Тут должна была быть лекция, что недопустимо использовать большинство из этих дистрибутивов как основную ОС, но ее не будет. Пробуй разные дистры, выбирай тот, что ближе твоему сердцу, и желаем тебе удачи.

авторы @ Hackcat aka hackcatdev & @ kass-gameson
хакер.ру
 
Можно дополнить ещё одним дистрибутивом под названием Security Onion.
Небольшое описание с сайта: Security Onion — это бесплатное и открытое распространение Linux для охоты на угрозы, мониторинга безопасности предприятия и управления журналами. Она включает в себя Elasticsearch, Logstash, Kibana, Snort, Suricata, Zeek (ранее известный как Bro), Wazuh, Sguil, Squert, CyberChef, NetworkMiner, и многие другие инструменты безопасности. Простой в использовании мастер настройки позволяет создать армию распределенных датчиков для вашего предприятия за считанные минуты!

Сайт: https://securityonion.net/

kibana-home.png
 
Я бы ещё добавил сюда популярные OSINT дистрибутивы:

Buscador Investigative Operating System


1597421620484.png



Немногие знают что автором дистрибутива является Майкл Баззелл, который провел более 18 лет в качестве государственного следователя США по компьютерным преступлениям. В течение большей части этого времени, он входил в одну из групп ФБР по расследованию киберпреступлений, где занимался расследованиями с использованием новейших OSINT методик. Стоит использовать сборку или нет, решать только вам.

Buscador не обновлялся с января 2019 года. На официальном сайте видно, что Buscador больше не обновляется и не обслуживается, а ссылки для загрузки удалены .

CSI Linux: linux-дистрибутив для кибер-расследований и OSINT
1597420674190.png




На первый взгляд интересный дистрибутив, многие блогеры и специалисты используют данную сборку для проведения расследования. Но есть одно НО: команда проекта.

1597420815273.png


Джереми Мартин - старший исследователь в области кибербезопасности, имеющий более 30 профессиональных сертификатов, включая CISSP / -ISSAP / ISSMP, LPT, CHFI, CREA. Джереми - бывший ученый и инженер Агентства США по противоракетной обороне. А если порыться чуть глубже, то он старается не светить сертификаты NSA IAM/IEM Certification, аеще оказывается закончил Гражданскую Академию ФБР в 2007, выпускник Денвера. Хорошо разбирается в создании backdoors (написано на оф. сайте)

Richard K. Medlin - служит в Корпусе морской пехоты США, Ричард любит длительные прогулки и чтение прекрасного кода при лунном свете. ... В его интересы входит реагирование на инциденты, управление рисками, эксплуатация системы, кодирование, быстрые машины, сигары и щенки.

Вот такая вот команда) верить или нет....думаю вы уже всё поняли.

Подробнее писал тут:

Trace Labs OSINT VM


1597421057324.png


Мало кто в СНГ говорит о неплохой сборке OSINT под названием Trace Labs OSINT VM, которая основана на Kali Linux. На канале возможно сделаю обзор. Она сделала специально для OSINT специалистов, кто занимается расследованиями. Команда проекта https://www.tracelabs.org/about/who-we-are/. Создавалась сборка для благородных целей, а именно поиск пропавших людей. Ниже представлен список крутых инструментов из коробки на все случаи жизни. На данный момент пока одна из лучших сборок.

• Sublist3r
• Metagoofil
• Spiderpig
• WebHTTrack Website Copier
• Youtube-DL
• H8mail
• Infoga
• OSINT-Search
• theHarvester
• DumpsterDiver
• Exifprobe
• Exifscan
• Photon
• Stegosuite
• FinalRecon
• Little Brother
• recon-ng
• sn0int
• Spiderfoot
• WikiLeaker
• OSINT-Search
• PhoneInfoga
• Instaloader
• Twint
• Sherlock
• WhatsMyName
• Delete cookies/history on shutdown
• Privacy protection (block mic/camera/geo)
• OSINT Bookmarks
• checkdmarc
• Photon
• Carbon14
• Sherlock
• skiptracer
• h8mail
• Shodan
• Wireshark

В идеале лучше свежий Debian и накатить туда всё самостоятельно.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
В идеале лучше свежий Debian и накатить туда всё самостоятельно.
Это да, но не обязательно Дебиан, можно вполне взять дистрибутив на базе Арча (тот же Манджаро) или га базе РПМ пакетов (ту же ОупенСусу или Федору). Как бы особой разницы нет, единственное что роллинг релизы типа Манджаро или ОупенСуса Тамблвид будут быстрее обновляться как в плане ядра, так и в плане софта.
 
Я бы ещё добавил сюда популярные OSINT дистрибутивы:

Buscador Investigative Operating System


Посмотреть вложение 13207


Немногие знают что автором дистрибутива является Майкл Баззелл, который провел более 18 лет в качестве государственного следователя США по компьютерным преступлениям. В течение большей части этого времени, он входил в одну из групп ФБР по расследованию киберпреступлений, где занимался расследованиями с использованием новейших OSINT методик. Стоит использовать сборку или нет, решать только вам.

Buscador не обновлялся с января 2019 года. На официальном сайте видно, что Buscador больше не обновляется и не обслуживается, а ссылки для загрузки удалены .

CSI Linux: linux-дистрибутив для кибер-расследований и OSINT
Посмотреть вложение 13204



На первый взгляд интересный дистрибутив, многие блогеры и специалисты используют данную сборку для проведения расследования. Но есть одно НО: команда проекта.

Посмотреть вложение 13205

Джереми Мартин - старший исследователь в области кибербезопасности, имеющий более 30 профессиональных сертификатов, включая CISSP / -ISSAP / ISSMP, LPT, CHFI, CREA. Джереми - бывший ученый и инженер Агентства США по противоракетной обороне. А если порыться чуть глубже, то он старается не светить сертификаты NSA IAM/IEM Certification, аеще оказывается закончил Гражданскую Академию ФБР в 2007, выпускник Денвера. Хорошо разбирается в создании backdoors (написано на оф. сайте)

Richard K. Medlin - служит в Корпусе морской пехоты США, Ричард любит длительные прогулки и чтение прекрасного кода при лунном свете. ... В его интересы входит реагирование на инциденты, управление рисками, эксплуатация системы, кодирование, быстрые машины, сигары и щенки.

Вот такая вот команда) верить или нет....думаю вы уже всё поняли.

Подробнее писал тут:

Trace Labs OSINT VM


Посмотреть вложение 13206

Мало кто в СНГ говорит о неплохой сборке OSINT под названием Trace Labs OSINT VM, которая основана на Kali Linux. На канале возможно сделаю обзор. Она сделала специально для OSINT специалистов, кто занимается расследованиями. Команда проекта https://www.tracelabs.org/about/who-we-are/. Создавалась сборка для благородных целей, а именно поиск пропавших людей. Ниже представлен список крутых инструментов из коробки на все случаи жизни. На данный момент пока одна из лучших сборок.

• Sublist3r
• Metagoofil
• Spiderpig
• WebHTTrack Website Copier
• Youtube-DL
• H8mail
• Infoga
• OSINT-Search
• theHarvester
• DumpsterDiver
• Exifprobe
• Exifscan
• Photon
• Stegosuite
• FinalRecon
• Little Brother
• recon-ng
• sn0int
• Spiderfoot
• WikiLeaker
• OSINT-Search
• PhoneInfoga
• Instaloader
• Twint
• Sherlock
• WhatsMyName
• Delete cookies/history on shutdown
• Privacy protection (block mic/camera/geo)
• OSINT Bookmarks
• checkdmarc
• Photon
• Carbon14
• Sherlock
• skiptracer
• h8mail
• Shodan
• Wireshark

В идеале лучше свежий Debian и накатить туда всё самостоятельно.







Очень бы хотелось видео обзор по ней,спасибо заранее
 
Пять звезд не поставим как минимум потому, что один из авторов этого обзора отложил кирпич от звука меча при старте ОС… Впрочем, давай не будем о грустном.
улыбнуло :)

Еще позвольте упомянуть Qubes OS
r2b2-kde-start-menu.png

Скрытый контент для зарегистрированных пользователей.

Qubes OS - это бесплатная операционная система с открытым исходным кодом, ориентированная на безопасность для однопользовательских настольных компьютеров. Qubes OS использует виртуализацию на основе Xen для создания и управления изолированными отсеками, называемыми qubes.

Обзор есть здесь
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Qubes OS - это бесплатная операционная система с открытым исходным кодом, ориентированная на безопасность для однопользовательских настольных компьютеров. Qubes OS использует виртуализацию на основе Xen для создания и управления изолированными отсеками, называемыми qubes.
Вопрос в том, насколько она стабильна и пригодна к ежедневному использованию? Ее пилят уже черти сколько лет, пиарят периодически, но что то нормального количества пользователей у нее как не было - так и нет.
 
Вопрос в том, насколько она стабильна и пригодна к ежедневному использованию? Ее пилят уже черти сколько лет, пиарят периодически, но что то нормального количества пользователей у нее как не было - так и нет.
позволю себе напомнить вам название темы - Боевой Linux. Обзор самых мощных дистрибутивов для пентестов и OSINT. Как видим конкретный уклон и речи о массовом потреблении, а значит usability, а значит user friendly не идет вообще от слова совсем.
Qubes OS весьма заслуживает быть одной из виртуальных систем.
 
позволю себе напомнить вам название темы - Боевой Linux. Обзор самых мощных дистрибутивов для пентестов и OSINT. Как видим конкретный уклон и речи о массовом потреблении, а значит usability, а значит user friendly не идет вообще от слова совсем.
Qubes OS весьма заслуживает быть одной из виртуальных систем.
Qubes OS разве подходит под дистрибутив для "пентестов и OSINT"? Невозможно представить себе пентест, когда твоя оболочка сильно изолирована как в случае Qubes OS. Там разве есть хоть один инструмент для пентеста?
 
Это да, но не обязательно Дебиан, можно вполне взять дистрибутив на базе Арча (тот же Манджаро) или га базе РПМ пакетов (ту же ОупенСусу или Федору). Как бы особой разницы нет, единственное что роллинг релизы типа Манджаро или ОупенСуса Тамблвид будут быстрее обновляться как в плане ядра, так и в плане софта.
Debian скорее под сервер подойдёт, под пентест он не пригоден, слишком сложно с зависимостями бороться (сталкивался огромное количество раз на stable версии).
Лучший конечно kali linux, если про Pentest говорить.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Debian скорее под сервер подойдёт, под пентест он не пригоден, слишком сложно с зависимостями бороться (сталкивался огромное количество раз на stable версии).
Лучший конечно kali linux, если про Pentest говорить.
Ну вроде Parrot и Kali на базе Debian Testing ветки, не?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Как видим конкретный уклон и речи о массовом потреблении, а значит usability, а значит user friendly не идет вообще от слова совсем.
Так и толку то, если на любой пригодный к ежедневному использованию дистрибутив можно накатить все необходимые тулзы, и использовать как основную систему? Зачем ставить себе систему не пригодную к ежедневному использованию? И потом, что в ней относится к дистрибутивам для пентеста? Как бы виртуализация на Ксене не относится.
 
Ну вроде Parrot и Kali на базе Debian Testing ветки, не?
Parrot не помню, kali rolling релизы выпускает, среднее между testing и unstable. Они сами многие пакеты собирают, упрочняют безопасность системы по умолчанию. Без лишних проблем работает большинство пакетов для пентеста, если не запускать с gui. Хотя может с gui уже нормально тоже , так как вместо gnome по умолчанию xfce, притом очень симпатичный. Даже добавили тему windows 10, тем кто привык к винде.
 
Тут должна была быть лекция, что недопустимо использовать большинство из этих дистрибутивов как основную ОС, но ее не будет.
С чего это недопустимо? Сижу на kali давно, никаких проблем нет.
 
С чего это недопустимо? Сижу на kali давно, никаких проблем нет.
Речь скорее всего о том что с данных дистрибутивов не надо в личном вк сидеть и Машке из соседнего подъезда писать слушая музыку в я.музыка)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Debian скорее под сервер подойдёт, под пентест он не пригоден, слишком сложно с зависимостями бороться (сталкивался огромное количество раз на stable версии).
Лучший конечно kali linux, если про Pentest говорить.
К вышесказанному хотелось бы добавить слова от самих разработчиков Кali Linux.
Начало цитаты.
В отличие от Debian, в Kali Linux отключены все установленные сервисы, которые связываются по общедоступному сетевому интерфейсу по умолчанию, например HTTP и SSH.Это решение обосновано минимизацией уязвимости во время теста на проникновение, когда небезопасно сообщать о вашем присутствии и существует риск обнаружения из-за неожиданных сетевых взаимодействий.
Конец цитаты.
 
Последнее редактирование:
Любой линукс можно сделать для пентеста. Со временем появляется свой список инструментов и специализированные "переполненные" дистрибутивы сами отпадают. За это люблю Arch, подключил репо и вперед...
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх