目前,我经常使用Debian家族的Ubuntu和Kali进行渗透测试(Network和Apps),我想知道是否有人测试过arch、Linux或其他发行版来进行渗透测试。如果是这样的话,你可以从哪里下载所有的软件包从卡利到arch?
发布于 2019-12-29 14:57:54
与Debian或Ubuntu一样,Arch Linux也可以用来实现对用户的访问。我不太熟悉Arch (只使用了一点),但是包管理器与基于Debian的发行版(如Ubuntu )不同。从我听过、读过和经历过的情况来看,学习曲线可能是相当陡峭的。
实际上,有一个拱形发行版是专门为实现内容而制作的:黑拱。就像阿奇和Debian的卡利和鹦鹉一样。它在自己的存储库中有一个很好的黑客工具库(不同于Arch的AUR)。
(在VM中进行大部分黑客/隐藏操作仍然是个好主意,但您也可以直接从它中使用主机Arch和戊most,尽管安全性是针对另一个问题/答案的.)
发布于 2019-12-29 19:24:34
Arch Linux是一个非常方便的渗透测试操作系统,因为它只限于基本的包(以保持性能),也是一个滚动的边缘分布,这意味着Arch不断收到包含最新版本的可用包的更新。这样,您还可以使用最新的驱动程序运行最新的内核,这在需要速度和效率的测试中非常重要。
但是,与其他渗透测试发行版(如Kali Linux或Parrot )不同,具有默认存储库的赤骨Arch并不提供适当的工具,即使在奥尔 (Arch用户库)的支持下也是如此。然而,大多数在渗透测试领域有丰富经验的人都会认为这些发行版臃肿,这影响了渗透测试操作系统的最重要的关键特性--性能。
为了解决这个问题,我们很幸运有了ArchStrike。它是一个专门为渗透测试而设计的Arch存储库,因此从设计上看,它并不是一些已经过时了近十年的工具预加载的臃肿的Linux发行版。要在Arch机器上安装ArchStrike,只需将存储库添加到pacman即可。没错--它与Arch默认包管理器- pacman集成在一起,因此安装新包就像安装任何其他软件包一样容易。此外,ArchStrike还被积极维护,并遵循Arch的前沿准则。
最重要的是,BlackArch也存在,遵循与ArchStrike相同的原则,充当非官方存储库。
https://security.stackexchange.com/questions/223410
复制相似问题