设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 2337|回复: 4
收起左侧

使用BackTrack检查Linux安全漏洞

[复制链接]
发表于 2010-9-16 19:18:31 | 显示全部楼层 |阅读模式
 无论你是否用过Bastille UNIX工具,以便手动加固你的Linux系统,或者只是想对目前系统的状态进行快照,你需要使用BackTrack。这是款基于Slackware Linux的版本,通过启动CD或虚拟机镜像(VMI)运行。在官方的第三个版本(如果你计算最新发布的就是第四版),BackTrack含有方便的安全工具,用于检测Linux系统里的漏洞。本着“黑客入侵”的精神,BackTrack集成这种通常的安全测试方法:

  

4.jpg

  图1:BackTrack的安全测试方法

  BackTrack包含利基安全工具,很难下载、编译和安装。无论你是Linux技术专家或新手,很难下载完整版本的Linux与安全测试工具。BackTrack的主要接口如下图所示:

  
5.jpg


  图2:BackTrack桌面和安全工具目录

  使用BackTrack测试内部Linux系统的常用安全评估情景如下:

  使用fping识别活动主机

  使用nmap识别操作系统和检测打开的端口

  使用amap识别正在运行的应用

  使用SAINT查找操作系统里的漏洞

  使用Metasploit开发操作系统和应用漏洞

  Linux的集中可能性是无穷的。此外,BackTrack包括广泛的数据库、Web和无缝工具的设置,用于查找和挖掘Linux宣称之外的系统缺陷。它甚至包含内置的HTTP、TFTP、SSH和VNC设备,在漏洞验证和分析期间使用。并且,如果你有这样的需求,BackTrack也能集成数字取证工具。事实上,使用Autopsy和Sleuthkit这样的工具对于“倒回”黑客技术,进一步坚强的你安全技能是很好的。

  我一直是使用好的商业安全测试工具的支持者,不过你可能不再使用付费工具。实际上,BackTrack工具不止是够好,她其实非常不错,尤其是精心的报道和正在遭遇漏洞的管理不是你首要考虑的。我将继续在安全评估方面使用商业工具。
发表于 2012-3-2 09:20:26 | 显示全部楼层
感謝分享技術
沙发 2012-3-2 09:20:26 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-7-30 08:46:40 | 显示全部楼层
板凳 2012-7-30 08:46:40 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-4-28 02:00:48 | 显示全部楼层
thks !
地板 2013-4-28 02:00:48 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2016-5-30 08:50:19 | 显示全部楼层
感谢楼主分享
5# 2016-5-30 08:50:19 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-1-25 02:32 , Processed in 0.072310 second(s), 18 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表