sexta-feira, 14 de janeiro de 2011

Black Ubuntu

Um sistema operacional voltado para Hackers ou PenTests, é um beneficio enorme para quem esta começando a estudar Hacking ou até mesmo para quem já mexe com Hacking e Segurança da Informação, o diferencial desses sistemas operacionais é que eles já possuem diversas ferramentas hackers natas, ou seja, o sistema foi criado para trabalhar com essas ferramentas e as mesmas já foram instaladas e pré-configuradas no sitema.

Ao longo dos posts, eu já citei vários sistemas operacionais que foram criados pensando em Hacking ou Analise Forense, dentre esses sistemas operacionais esta o já conhecido BackTrack (hackers) e o menos conhecido porém não menos eficiente Caine (peritos).

Hoje nós vamos ver um outro sistema operacional voltado para Hacking, estamos falando do Blackbuntu.

Como já é de se imaginar, o Blackbuntu é uma distribuição Linux baseada no Ubuntu. Como o BackTrack, o Blackbuntu possui diversas ferramentas Hacker, para ser mais exato cerca de 30 ferramentas voltadas para captura de informações, mapeamento de rede, escala de privilégios, engenharia reversa, pericia forense digital, análise de aplicações web, dentre outras técnicas e tarefas.

Como “quase” toda distribuição Linux, o Blackbuntu é 100% livre e pode ser baixado gratuitamente no SourceForge, por tanto, não custa nada baixar e testar esse excelente Sistema Operacional.

Até o fim da semana que vem eu postarei um vídeo review do Blackbuntu, para mostrar como ele funciona e algumas das ferramentas que ele possui.

para download: http://sourceforge.net/projects/blackbuntu/

Não deixem de comentar

Black track 4

Black track 4

Backtrack , distribuição com foco em testes de seguranças e testes de penetração (pen tests), muito apreciada por hackers e analistas de segurança, podendo ser iniciado diretamente pelo CD (sem necessidade de instalar em disco), mídia removível (pendrive), máquinas virtuais ou direto no disco rígido.
Foi evoluído da combinação de duas distribuições bem difundidas - Whax e Auditor Security Collection. Juntando forças e substituindo essas distribuições, BackTrack ganhou uma popularidade massiva e foi eleito em 2006 como a Distribuição Live de Segurança número 1 em sua categoria, e 32º no geral, pela Insecure.org. Profissionais de segurança, assim como novatos, estão usando BackTrack como seu kit de ferramentas favorito pelo mundo todo.

BackTrack tem uma longa história e foi baseado em várias distribuições de Linux diferentes até agora ser baseado em uma distribuição Linux Slackware e os scripts do live CD correspondentes por Tomas M. (www.slax.org). Cada pacote, configuração de núcleo e script é otimizado para ser utilizado pelos testadores de penetração de segurança. Patches e automação têm sido adicionados, aplicados e desenvolvidos para oferecer um ambiente organizado e pronto para a viagem.

Após ter chegado em um procedimento de desenvolvimento estável durante os últimos lançamentos, e consolidando feedbacks e complementos, o time focou-se em dar suporte a mais dispositivos de hardware, e novos dispositivos, bem como oferecer mais flexibilidade e modularidade por meio da reestruturação de processos de construção e manutenção. Com a atual versão, a maioria das aplicações são construídas como módulos individuais que ajudam a acelerar os lançamentos de manutenção e correções.

Por Metasploit ser uma das ferramentas-chave para a maioria dos analistas, ele é estreitamente integrado no BackTrack e ambos os projetos colaboram juntos para sempre providenciar uma implementação detalhada do Metasploit dentro das imagens do CD-Rom do BackTrack ou nas futuras imagens de virtualização mantidas e distribuições da remote-exploit.org (como aplicações de imagens VMWare).

Ser superior e fácil de usar é a chave para um bom Live-CD de segurança. Pega-se coisas um passo adiante e alinha o BackTrack às metodologias de teste de penetração e frameworks de avaliação (ISSAF e OSSTMM). Isso irá ajudar nossos usuários profissionais durante seus pesadelos de relatório diário.

Atualmente BackTrack consiste de mais de 300 ferramentas diferentes e atualizadas, que são logicamente estruturadas de acordo com o fluxo de trabalho de profissionais de segurança. Essa estrutura permite até novatos encontrar as ferramentas relacionadas a uma tarefa específica para ser cumprida. Novas tecnologias e técnicas de teste são combinadas no BackTrack o mais rápido possível para mantê-lo actualizado.

Nenhuma plataforma de análise comercial ou livremente disponível oferece um nível equivalente de usabilidade com configuração automática e foco em testes de penetração.


para download: http://www.backtrack-linux.org/downloads/