工欲善其事,必先利其器,对于老司机而言,更多是喜欢自己安装部署使用得心应手的工具集,每个老司机都有自己的工具集和操作系统,但是对于初学者而言,使用的工具很少,也不知道哪些工具适合自己,而且每个工具的部署所依赖的环境和基础组件都有所不同,很容易耗费大量精力在工具的安装部署上,所以这些集成黑客系统就变成了初学者的首选。
今天为大家收集整理了 9 款适用于黑客的操作系统,包括渗透测试、安全评估、IoT、安全取证等领域,总有一款适合你,当然,这也不是全部,国内也有不少团队整理这类操作系统,没在统计范围呢,大家自行搜索。
严格遵循 Arch Linux 标准,保持软件包简洁、安全且易于维护,官网:
https://archstrike.org/
从 Github 项目中可以看到所有部署的软件列表:
https://github.com/ArchStrike/ArchStrike/blob/master/archstrike/utc.patch
AttifyOS 帮助安全专业人才对 IoT(物联网)设备进行安全评估,预装软件包括:
目前更新至 4.0 版本,项目地址:
https://github.com/AttifyOS/AttifyOS
其中安装部署了最常见/最常用的安全和分析工具,从 web 应用分析到网络分析、压力测试、抓包嗅探、漏洞评估、计算机取证、汽车漏洞利用等,基于 Ubuntu 系统。
预安装部署 2902 个软件,提供完整版和精简版两个版本供下载安装,当然,自己想要安装任何软件都是可以的,项目地址:
https://blackarch.org/
专门用于计算机取证调查,项目地址:
https://www.caine-live.net/
特色应用:
项目地址:
https://fedoraproject.org/labs/security#download_section
算是老牌知名系统,集成工具非常丰富,项目地址:
https://www.kali.org/
项目地址:
https://wiki.networksecuritytoolkit.org/nstwiki/index.php?title=Main_Page
其中预装 600多种软件,可以帮助 IT和安全专业人员评估和安全测试,从信息收集到最终完成报告,项目地址:
https://parrotsec.org/
成长平台:适合小白入门、锻炼自学能力、总结能力、沉淀技术基础等场景,通过体系化的任务设置,开放性的任务要求,其他同学报告共享等方式,提升自学、总结、知识沉淀等能力,让自己在竞争中获得一些优势。
信安之路知识星球:稳定运营 7 年,历史沉淀三千多主题,两千多份文档,内容丰富,还能同时解锁成长平台和内部文库账号,目前正值年度特惠期间,加入仅需 299,原价 512。
渗透测试那些事儿:专注于渗透测试相关内容分享,包括信息收集、通用漏洞 POC、黑盒测试方法、技巧等内容,加入可解锁成长平台账号以及内部文库部分内容,目前正值年度特惠期间,加入仅需 128,原价 168。
内部文库:上线近三年,累计积累两千份文档,其中私密内容已有一千七百多份,均已体系化的内容方式呈现,试看目录:https://wiki.xazlsec.com/static/forder.html