科技资讯:BackTrackLinux可以揭示给定网络中的一些非常严重的缺点

导读新时代高科技不计其数越来越发达,小伙伴们看过不少科技新闻吧,在我们生活中应该也用到很多这些高科技东西,有哪些小伙伴值的关注的呢,今

新时代高科技不计其数越来越发达,小伙伴们看过不少科技新闻吧,在我们生活中应该也用到很多这些高科技东西,有哪些小伙伴值的关注的呢,今天就跟大家分享一篇有关科技方面知识,希望大家会喜欢。

强迫症(OCD)可能是全球系统管理员队伍中专业精神的最佳衡量标准。所有东西都整齐地摆放在办公桌上90度角,表面擦拭到刺激性的Cloroxed完美和家庭照片挂在隔间墙上(在校平器的帮助下),最好的系统管理员通常允许他们固有的完美主义渗透到他们的管理中网络。

哪些用户拥有哪些权限?哪个系统在哪个VLAN上,哪个IP地址方案将用于哪个子网?

最好的系统管理员为所有这些问题维护某种类型的组织方案 - 以及更多。如果您是这些组织性质的怪物之一,那么您可能会缺少一个工具 - 某个Linux发行版,其中实现了顺序,直观性和功能性,使安全专业人员的工作更轻松。这个Linux 发行版称为BackTrack,专业人员应该了解它,因为它非常有用,并且可以被黑客利用。

什么是BackTrack?

2006年2月5日,BackTrack 1.0发布并被称为两个竞争的Linux发行版WHAX和Auditor Security Linux之间的合并。它的特色是一个运行在2.6.15.6 Linux内核之上的KDE桌面,但它的主要声誉主要围绕着开箱即用的渗透工具的高度详细的编译。多年来,BackTrack每年发布大约一个新的发行版。在撰写本文时,最新版本是2011年8月发布的Backtrack 5 Release 1.它在安全行业中广受欢迎。BackTrack 5基于Ubuntu,并且由于可以访问Ubuntu的软件存储库,因此可以更轻松地进行更新。它还具有KDE和GNOME桌面,最终用户可以在下载ISO映像之前选择它。

一些有用的工具

最新和最伟大的BackTrack有更多的花里胡哨。但是BackTrack与许多Linux兄弟的区别在于它是现成的安全工具的汇编,再加上其Ubuntu长期支持(LTS)合作伙伴关系。安全管理员不仅可以通过使用如此多的工具来节省不可估量的时间,而且他们也可以放心,因为BackTrack访问Ubuntu的存储库可以轻松更新并轻松下载其他工具。BackTrack 5目前提供的一些比较流行的安全工具是Metasploit,Network Mapper(Nmap)和John the Ripper。

在Metasploit的框架是在2003年开发的,作为在评估给定网络时利用已知软件错误的一种手段。目前,Metasploit在人气方面取得了相当大的进步,并且已经在Wi-Fi和协议开发方面取得了重大进展。也许Metasploit最常见的用途是它能够评估给定节点是否已正确更新和修补。例如,在Microsoft或第三方发现某些漏洞后,Microsoft会定期发布更新和/或安全补丁。在发布补丁之后,Metasploit Framework开发人员创建了利用以前修补过的Microsoft漏洞的漏洞。因此,选择使用Metasploit的安全审核员通常只是简单地确保给定节点更新和正确修补。修补未来:软件修补的新挑战。)

广泛认为是端口扫描仪的黄金标准,Nmap是BackTrack中可用的几种扫描仪之一。Nmap最初是作为主机发现工具开发的,在安全社区中已经获得了深刻的普及,因为它还提供端口扫描和操作系统(OS)检测服务。Nmap安装在BackTrack中,允许最终用户在命令行上使用该工具或使用Zenmap GUI。

与Nmap非常相似,John the Ripper越来越成为安全社区的行业标准。此Linux密码破解工具完全脱机工作,仅通过命令行接收命令。虽然它主要在Linux机器上运行,但John the Ripper能够在几个不同的平台上破解密码。对于想要评估网络中使用的各种密码的复杂性的系统管理员来说,John是一个非常宝贵的工具。但是,系统管理员必须确保他们可以访问每个节点上的密码文件。

最好的朋友,最坏的敌人

BackTrack Linux很像装载的手枪:它可以用于善恶。当那些坚持漏洞利用的道德方面的人使用时,BackTrack可以揭示给定网络中的一些非常严重的缺点; 它还可以揭示一些可行的方法来解决这些缺点。当那些嘲笑BackTrack易受攻击的道德方面的人使用它时,当针对某个特定网络转向恶意目的时,它绝对是致命的。仅Metasploit功能可能会导致网络不正确修补的彻底破坏。不熟悉Backtrack的系统管理员应该非常熟悉构成当前BackTrack Linux操作系统的许多工具,服务和功能。

免责声明:本文由用户上传,如有侵权请联系删除!