Lançado BackTrack – Linux para Pentest
Se você pensa em entrar na área de Segurança ou de Análise Forense precisa conhecer o BackTrack, uma distribuição Linux que concentra várias ferramentas de Análise de Malware, trojan, executáveis e binários.
Segundo a Wikipedia:
“Backtrack é um sistema operacional Linux baseado no Ubuntu. É focado em testes de seguranças e testes de penetração (pen tests), muito apreciada por hackers e analistas de segurança, podendo ser iniciado diretamente pelo CD (sem necessidade de instalar em disco), mídia removível (pendrive), máquinas virtuais ou direto no disco rígido.”
De acordo com o site do BackTrack, foi lançada a versão R2 do Backtrack 5, resumindo a conversa, você pode baixar a nova ISO por aqui ou para quem tem ele baixado/instalado e deseja simplesmente atualizar basta adicionar ao sources.list a linha do updates.repository.backtrack-linux.org e atualizar:
echo “deb http://updates.repository.backtrack-linux.org revolution main microverse non-free testing” >> /etc/apt/sources.list
apt-get update
apt-get dist-upgrade
São 42 novas ferramentas foram adicionadas, com o Kernel customizado versão 3.2.6 agora com mais placas wireless suportadas. Além disso foi criada uma versão do Maltego especialmente para essa versão do BackTrack a versão 3.1.0, essa é uma ferramenta para Pentesters desenvolvida para fornecer uma imagem clara das ameaças contidas no ambiente de sua organização, mais informações aqui. Além dessa maravilhosa ferramenta, também foram atualizados o Metasploit para versão 4.2.0 Community Edition, o SET (Social Engineer Toolkit) para versão 3.0, o BeEF para versão 0.4.3.2, além dessas ferramentas também foram adicionadas outras conforme a tabela a seguir:
arduino | bluelog | bt-audit | dirb | dnschef | dpscan | easy-creds | extundelete |
findmyhash | golismero | goofile | hashcat-gui | hash-identifier | hexorbase | horst | hotpatch |
joomscan | killerbee | libhijack | magictree | nipper-ng | patator | pipal | pyrit |
reaver | rebind | rec-studio | redfang | se-toolkit | sqlsus | sslyze | sucrack |
thc-ssl-dos | tlssled | uniscan | vega | watobo | wce | wol-e | xspy |
Outras informações no site do BackTrack.. =)
De acordo com o site do amigo Laercio Mota
Legal! Seria interessante eleger uma dessas ferramentas e mostrar aqui. Um dos assuntos bastante falado é a detecção de Sniffers de rede…
Abraços
Boa Vagner! Obrigado por compartilhar a notícia do Laércio. Excelente! Não conhecia a distribuição.
Estou com a dica do Bruno. Seria legal falar de algumas dessas ferramentas aqui!
Abraço.