Hacking och Pentesting: Anpassa din GNU / Linux Distro till detta IT-fält

Hacking och Pentesting: Anpassa din GNU / Linux Distro till detta IT-fält

Hacking och Pentesting: Anpassa din GNU / Linux Distro till detta IT-fält

Även om hacking är inte nödvändigtvis ett datorfält, pentesting om det är helt. han hacking eller vara en hackerSnarare är det en allmän term som vanligtvis förknippas mer med ett sätt att tänka och ett sätt att leva. Även om i dessa moderna tider där allt är förknippat med IT-domän, det är logiskt att tänka att en hacker är en datorexpert av natur eller av yrkesstudier.

Medan termen pentesting eller vara en pennprovare, om det är något som är tydligt associerat med IT-domän, med tanke på kunskap, domän och nödvändig användning av speciella och avancerade datorprogram, främst inriktade på ämnet cybersäkerhet och kriminalteknisk information

Hacking och Pentesting: Introduktion

Innan du går in i ämnet, rekommenderar vi att du läser 7 tidigare relaterade publikationer, 4 med avancerad användning av GNU / Linux inom andra IT-områden och 3 om det aktuella ämnet, det vill säga ämnet Hacking / Hackare, för att komplettera den efterföljande läsningen och förhindra att den blir för stor.

Följande publikationer relaterade till avancerad användning av GNU / Linux ljud:

Förvandla din GNU / Linux till en Distro som är lämplig för mjukvaruutveckling
Relaterad artikel:
Förvandla din GNU / Linux till en Distro som är lämplig för mjukvaruutveckling
Hur man skapar en Multimedia Distro på GNU / Linux
Relaterad artikel:
Förvandla din GNU / Linux till en kvalitet Multimedia Distro
MinerOS 1.1: Multimedia & Gamer Distro
Relaterad artikel:
Förvandla din GNU / Linux till en Distro Gamer av hög kvalitet
Relaterad artikel:
Konvertera din GNU / Linux till ett operativsystem som är lämpligt för Digital Mining

Och följande publikationer relaterade till Hacking / Hacker-omfattning ljud:

Hacking och cybersäkerhet
Relaterad artikel:
Bli en hacking- och cybersäkerhetsspecialist
Relaterad artikel:
Vad betyder "hackare" egentligen
Relaterad artikel:
Topp 11 hack- och säkerhetsappar för Linux

Hacking och Pentesting: Innehåll

Hacking och Pentesting: Intressant IT-fält

Vi kommer att förtydliga termen nedan Hacking / Hacker och termen Pentesting / Pentester för att sedan gå vidare med de tips och rekommendationer som krävs för att besvara frågan om: Hur anpassar vi våra GNU / Linux Distros till IT-området Hacking and Pentesting?

Hacking och Hacker

Att tala från datorns synvinkel, en ganska acceptabel och allmän definition av hacking är:

"Den permanenta sökningen efter kunskap i allt som rör datorsystem, deras säkerhetsmekanismer, deras sårbarheter, hur man kan dra nytta av dessa sårbarheter och mekanismerna för att skydda sig från dem som vet hur man gör det". Hacking, sprickbildning och andra definitioner

Följaktligen, a hacker DET är en person som:

"Tenderar oundvikligen att använda och dominera IKT för att få effektiv och effektiv tillgång till kunskapskällorna och de befintliga kontrollmekanismerna (sociala, politiska, ekonomiska, kulturella och tekniska) för att göra nödvändiga förändringar till förmån för alla". The Hacker Movement: Lifestyle and Free Software

Pentesting och Pentester

Under tiden han pentesting kan tydligt sammanfattas som:

"Åtgärden eller aktiviteten att attackera ett datorsystem för att identifiera befintliga fel, sårbarheter och andra säkerhetsfel för att förhindra externa attacker. Dessutom är Pentesting verkligen en form av hacking, bara denna praxis är helt laglig, eftersom den har medgivandet från ägarna till utrustningen som ska testas, förutom att ha för avsikt att orsaka verklig skada". Vad pentesting och hur man upptäcker och förhindrar cyberattacker?

Därför, a pennprovare kan definieras som den personen:

"Vars uppgift är att följa flera processer eller specifika steg som garanterar en bra undersökning och därmed kunna utföra alla möjliga förfrågningar om fel eller sårbarheter i systemet. Därför kallas det ofta en cybersäkerhetsrevisor". Vad är Pentesting?

Hur anpassar vi våra GNU / Linux Distros till IT-området Hacking and Pentesting?

GNU / Linux Distros för hacking och pentesting

Visst finns det för närvarande många GNU / Linux Distros särskilt tillägnad IT-domän del hacking och pentesting, såsom:

  1. kali: Baserat på Debian -> https://www.kali.org/
  2. Parrot: Baserat på Debian -> https://www.parrotlinux.org/
  3. dosa: Baserat på Ubuntu -> https://www.backbox.org/
  4. Caine: Baserat på Ubuntu -> https://www.caine-live.net/
  5. Demon: Baserat på Debian -> https://www.demonlinux.com/
  6. Bugtraq: Baserat på Ubuntu, Debian och OpenSUSE -> http://www.bugtraq-apps.com/
  7. ArchStrike: Baserat på Arch -> https://archstrike.org/
  8. BlackArch: Baserat på Arch -> https://blackarch.org/
  9. Pentoo: Baserat på Gentoo -> https://www.pentoo.ch/
  10. Fedora Security Lab: Baserat på Fedora -> https://pagure.io/security-lab
  11. WiFisLax: Baserat på Slackware -> https://www.wifislax.com/
  12. Dracos: Baserat på baserat på LFS (Linux från Scratch) -> https://dracos-linux.org/
  13. Samurai Web Testing Framework: Baserat på Ubuntu -> https://github.com/SamuraiWTF/samuraiwtf
  14. Nätverkssäkerhetsverktyg: Baserat på Fedora -> https://sourceforge.net/projects/nst/files/
  15. FLYHÄNT: Baserat på Ubuntu -> http://na.mirror.garr.it/mirrors/deft/
  16. Lök säkerhet: Baserat på Ubuntu -> https://securityonion.net/
  17. Santoku: Baserat på LFS-baserat -> https://santoku-linux.com/
  18. Andra övergivna projekt: spyrock, Beini, XiaopanOS, Live Hacking, Blackbuntu, STD, NodeZero, Matriux, Ubnhd2 och PHLAK.

Importera GNU / Linux Distros Repositories för hacking och pentesting

Men många av oss använder GNU / Linux Distros mödrar eller traditionella direkt, såsom Debian, Ubuntu, Arch, Gentoo eller Fedora, och vi behöver bara installera Hacking och Pentesting applikationer genom vår Pakethanterare ingår.

Och eftersom många av de traditionella förvaren inte innehåller de kompletta eller de mest aktuella verktygen som är i kraft, måste vi införliva förvaren för GNU / Linux Distros motsvarande specialiserade program baserade på våra, det vill säga om vi använder Debian GNU / Linux vi måste importera arkiv för Kali och papegoja, till exempel för att senare installera dem. Naturligtvis med respekt för paketversionerna av Debian GNU / Linux med de av dessa specialiserade Distros för att undvika irreparabelt brott på paket eller hela operativsystemet.

process

För att importera Kali-förvar på Debian ska följande procedur utföras:

  • Inkorporera i din egen eller nya .list-fil, ett lämpligt arkiv för Distro, bland vilka är följande:
# deb http://http.kali.org/kali kali-rolling main non-free contrib
# deb http://http.kali.org/kali kali-last-snapshot main non-free contrib
# deb http://http.kali.org/kali kali-experimental main non-free contrib
  • Lägg till de nycklar som begärts från förvaren med följande kommandon:
# sudo gpg --keyserver hkp://keys.gnupg.net --recv-key 7D8D0BF6
# sudo gpg -a --export ED444FF07D8D0BF6 | sudo apt-key add -

För att importera Papegojförvar på Debian ska följande procedur utföras:

  • Inkorporera i din egen eller nya .list-fil, ett lämpligt arkiv för Distro, bland vilka är följande:
# deb http://deb.parrotsec.org/parrot rolling main contrib non-free
# deb http://deb.parrotsec.org/parrot stable main contrib non-free
# deb https://deb.parrot.sh/parrot/ rolling main contrib non-free
# deb https://deb.parrot.sh/parrot/ rolling-security main contrib non-free
# deb http://mirrors.mit.edu/parrot/ parrot main contrib non-free # NORTEAMERICA
# deb https://mirror.cedia.org.ec/parrot/ parrot main contrib non-free # SURAMERICA
# deb https://ba.mirror.garr.it/mirrors/parrot/ parrot main contrib non-free # EUROPA
# deb https://mirror.yandex.ru/mirrors/parrot/ parrot main contrib non-free # ASIA
# deb http://mjnlk3fwben7433a.onion/parrot/ parrot main contrib non-free # RED TOR
  • Lägg till de nycklar som begärts från förvaren med följande kommandon:
# sudo gpg --keyserver hkp://keys.gnupg.net --recv-key 6EB1660A
# sudo gpg -a --export B56FFA946EB1660A | sudo apt-key add -

Efter detta behöver vi bara installera våra kända, favoriter och mest uppdaterade Hacking och Pentesting applikationer av dessa förråd, var noga med att inte bryta vårt Debian GNU / Linux-operativsystem. För resten av GNU / Linux Distros mödrar eller traditionella, samma bör göras med deras motsvarigheter, som i Arch efter följande exempel med BlackArch.

Eftersom det sista alternativet annars skulle vara ladda ner, kompilera och installera av varje verktyg Hacking och Pentesting separat från deras officiella webbplatser, vilket ibland rekommenderas. Och om någon inte har någon aning om vilket verktyg Hacking och Pentesting skulle vara perfekt att veta och installera kan du klicka på följande länk för att starta. Även om det också finns en enkel möjlighet att installera «Fsociety: Ett utmärkt paket med hackverktyg".

Generisk bild för artikelns slutsatser

Slutsats

Vi hoppas det här "hjälpsamma lilla inlägg"«¿Cómo adaptar nuestras Distros GNU/Linux al ámbito TI del Hacking y el Pentesting?», att utforska olika metoder eller alternativ, såsom direkt installation av applikationer från egna eller externa arkiv, eller med hjälp av oberoende tillgängliga applikationer, är av stort intresse och nytta för hela «Comunidad de Software Libre y Código Abierto» och med stort bidrag till spridningen av det underbara, gigantiska och växande ekosystemet för applikationer av «GNU/Linux».

Och för mer information, tveka inte att besöka någon Online-bibliotek som OpenLibra y jedit att läsa böcker (PDF-filer) om detta ämne eller andra kunskapsområden. För nu, om du gillade det här «publicación», sluta inte dela det med andra, i din Favoritwebbplatser, kanaler, grupper eller grupper av sociala nätverk, helst gratis och öppet som Mastodon, eller säker och privat liknande Telegram.

Eller helt enkelt besöka vår hemsida på DesdeLinux eller gå med i den officiella kanalen Telegram av DesdeLinux att läsa och rösta på denna eller andra intressanta publikationer på «Software Libre», «Código Abierto», «GNU/Linux» och andra ämnen relaterade till «Informática y la Computación», Och «Actualidad tecnológica».


2 kommentarer, lämna din

Lämna din kommentar

Din e-postadress kommer inte att publiceras. Obligatoriska fält är markerade med *

*

*

  1. Ansvarig för uppgifterna: Miguel Ángel Gatón
  2. Syftet med uppgifterna: Kontrollera skräppost, kommentarhantering.
  3. Legitimering: Ditt samtycke
  4. Kommunikation av uppgifterna: Uppgifterna kommer inte att kommuniceras till tredje part förutom enligt laglig skyldighet.
  5. Datalagring: databas värd för Occentus Networks (EU)
  6. Rättigheter: När som helst kan du begränsa, återställa och radera din information.

  1.   fedorian21 sade

    För Fedora / Centos / RHL-användare, eftersom Fedora upprätthåller en snurr som heter Security Lab, kan du ladda ner den från https://labs.fedoraproject.org/en/security/
    Det är inte så komplett som Kali men det har en hel del verktyg.
    eller om du redan använder Fedora installera den från terminalen med
    sudo dnf gruppinstallera "Security Lab"
    eller från centos som importerar reporna.

    1.    Linux-postinstallation sade

      Hälsningar Fedoriano21. Utmärkt bidrag, tack för din kommentar.