BackTrack: специализированные инструменты
Содержание:
1. История происхождения;
2. Варианты и обзор дистрибутива;
3.Специализированные инструменты (Вы читаете данный раздел).
Самый же главный пункт в меню приложений - «BackTrack» (см. рис. выше). Это квинтэссенция дистрибутива - его суть, «соль», если угодно. И чего здесь только нет! Благо, всё в лучших традициях Auditor Security Collection разложено по полочкам, так что запутаться в этой массе приложений сложно.
Среди программ есть и утилиты для сбора информации, и приложения для обратного инжиниринга программного обеспечения, и инструменты для стресс-тестирования... В общем, если здесь и не всё, то почти всё, что нужно специалисту по безопасности, хакеру и просто интересующемуся данными вопросами пользователю. Большинство приложений - консольные, хотя бывают и исключения с графическим интерфейсом.
Рассмотреть все это многообразие приложений в статье не представляется возможным, так что расскажу лишь о некоторых из них:
> Хотите узнать, что за система управления содержимым (CMS) стоит и какие у нее компоненты? Воспользуйтесь, например, cms-explorer (1.0) и BlindElephant (1.0).
> Сканеры уязвимостей представлены комплексами OpenVAS и Mantra, представляющей коллекцию различных утилит, интегрированных в браузер.
> Выявить наличие руткитов и прочего шпионского ПО на целевой системе можно с помощью rkhunter (1.3.8) или chkrootkit (0.49).
> Для проведения стресс-тестов серверов имеются утилиты Siege (2.70) и denial6 (1.8).
Этот список можно продолжать еще долго, но, чтобы не вдаваться в подробности, приведу список категорий основного меню («BackTrack»):
> Information Gathering - сбор информации;
> Vulnerability Assessment - оценка уязвимостей;
> Exploitation Tools - инструменты для эксплоитов;
> Privelege Escalation - набор утилит для повышения привилегий в целевой системе;
> Maintaining Access - программы для получения доступа к управлению системой;
> Reverse Engineering - дизассемблеры, отладчики и тому подобный софт для обратной инженерии;
> RFID Tools - ПО для тестирования устройств, работающих с технологией RFID;
> Stress Testing - утилиты для различного рода стресс-тестов;
> Forensics - программы для восстановления удаленных файлов, просмотра кеша браузеров, вытаскивания миниатюр графических файлов и т.п.;
> Reporting Tools - инструменты для создания отчетов;
> Services - стандартные серверные службы, такие как веб-сервер Apache и СУБД MySQL;
> Miscellaneous - всё, что не вошло в другие пункты меню.
Что касается сборки с рабочей средой KDE, то за исключением самой DE она мало чем отличается от версии с GNOME (см. рис. выше). Используется KDE 4.5.3 с темным оформлением, схожим на тему в GNOME. Запуск приложений осуществляется с помощью классического меню, а не «фирменного» Kickoff, хотя это можно изменить, щелкнув пару раз мышкой.
Дистрибутив BackTrack Linux - отличный инструмент для специалистов по компьютерной безопасности, судебной экспертизе, системных администраторов и, конечно же, хакеров.
Напоследок отмечу, что на официальном сайте проекта можно найти не только ссылки на форум и wiki, но на курсы по обучению тестам на проникновение (penetration testing, pentesting) - разумеется, с использованием инструментария BackTrack. Эти курсы не являются бесплатными, зато после их прохождения можно получить соответствующий сертификат.
Конечно же, если Вы ищите подарки для женщин (http://viva.ru/catalog/whom/4397/), то дистрибутив BackTrack Вас вряд ли BackTrack заинтересует, если конечно избранница вашего сердца - не профессиональный программист. Ну, а во всех остальных случаях Вам поможет viva.ru, где представлен широчайший ассортимент милых женскому сердцу вещей!
1. История происхождения;
2. Варианты и обзор дистрибутива;
3.
Самый же главный пункт в меню приложений - «BackTrack» (см. рис. выше). Это квинтэссенция дистрибутива - его суть, «соль», если угодно. И чего здесь только нет! Благо, всё в лучших традициях Auditor Security Collection разложено по полочкам, так что запутаться в этой массе приложений сложно.
Среди программ есть и утилиты для сбора информации, и приложения для обратного инжиниринга программного обеспечения, и инструменты для стресс-тестирования... В общем, если здесь и не всё, то почти всё, что нужно специалисту по безопасности, хакеру и просто интересующемуся данными вопросами пользователю. Большинство приложений - консольные, хотя бывают и исключения с графическим интерфейсом.
Рассмотреть все это многообразие приложений в статье не представляется возможным, так что расскажу лишь о некоторых из них:
> Хотите узнать, что за система управления содержимым (CMS) стоит и какие у нее компоненты? Воспользуйтесь, например, cms-explorer (1.0) и BlindElephant (1.0).
> Сканеры уязвимостей представлены комплексами OpenVAS и Mantra, представляющей коллекцию различных утилит, интегрированных в браузер.
> Выявить наличие руткитов и прочего шпионского ПО на целевой системе можно с помощью rkhunter (1.3.8) или chkrootkit (0.49).
> Для проведения стресс-тестов серверов имеются утилиты Siege (2.70) и denial6 (1.8).
Этот список можно продолжать еще долго, но, чтобы не вдаваться в подробности, приведу список категорий основного меню («BackTrack»):
> Information Gathering - сбор информации;
> Vulnerability Assessment - оценка уязвимостей;
> Exploitation Tools - инструменты для эксплоитов;
> Privelege Escalation - набор утилит для повышения привилегий в целевой системе;
> Maintaining Access - программы для получения доступа к управлению системой;
> Reverse Engineering - дизассемблеры, отладчики и тому подобный софт для обратной инженерии;
> RFID Tools - ПО для тестирования устройств, работающих с технологией RFID;
> Stress Testing - утилиты для различного рода стресс-тестов;
> Forensics - программы для восстановления удаленных файлов, просмотра кеша браузеров, вытаскивания миниатюр графических файлов и т.п.;
> Reporting Tools - инструменты для создания отчетов;
> Services - стандартные серверные службы, такие как веб-сервер Apache и СУБД MySQL;
> Miscellaneous - всё, что не вошло в другие пункты меню.
Что касается сборки с рабочей средой KDE, то за исключением самой DE она мало чем отличается от версии с GNOME (см. рис. выше). Используется KDE 4.5.3 с темным оформлением, схожим на тему в GNOME. Запуск приложений осуществляется с помощью классического меню, а не «фирменного» Kickoff, хотя это можно изменить, щелкнув пару раз мышкой.
Заключение
Дистрибутив BackTrack Linux - отличный инструмент для специалистов по компьютерной безопасности, судебной экспертизе, системных администраторов и, конечно же, хакеров.
Напоследок отмечу, что на официальном сайте проекта можно найти не только ссылки на форум и wiki, но на курсы по обучению тестам на проникновение (penetration testing, pentesting) - разумеется, с использованием инструментария BackTrack. Эти курсы не являются бесплатными, зато после их прохождения можно получить соответствующий сертификат.
Конечно же, если Вы ищите подарки для женщин (http://viva.ru/catalog/whom/4397/), то дистрибутив BackTrack Вас вряд ли BackTrack заинтересует, если конечно избранница вашего сердца - не профессиональный программист. Ну, а во всех остальных случаях Вам поможет viva.ru, где представлен широчайший ассортимент милых женскому сердцу вещей!