backtrack

backtrack

专业的计算机安全检测的Linux操作系统
BackTrack是一套专业的计算机安全检测的Linux操作系统,简称BT。[1]BackTrack不仅仅是用来战争驾驶,还集成了包括Metasploit等200多种安全检查工具;此外众多的RFID工具和对ARM平台的支持也是一个亮点。BackTrack经过了多年发展,渗透测试并接受来自安全社区前所未有的帮助,BackTrack开始于早期livelinux的发行版Whoppix,IWHAX以及auditor,BackTrack被设计成一体化的旨在安全审计用的livecd,现今它是被最广泛采用的渗透测试框架并被世界各地的安全社区所使用。现在,BackTrack已被KaliLinux所代替,BT将不再维护。
    中文名: 外文名:BackTrack 别名: 简称:BT 用途:计算机安全检测的Linux操作系统 代替者:Kali Linux 起始版本:BackTrack v.1.0 Beta 终止版本:BackTrack 5 R3 release

原理

BackTrack可以翻译为回溯,因为BackTrack在其无线安全审计中主要使用了BackTrack回溯算法,比如WEP加密时是两个维度,而到WPA加密就相当于三个维度,好比把正方形变成了正方体,破解难度成几何倍数增长,而BackTrack算法则是将维度降低,正方体还原回正方形,破解难度则被降低很多,原先需要40小时甚至是40天才能破解出的密码使用回溯算法后则只需几十分钟。

BackTrack是基于Ubuntu的自启动运行光盘,它包含了一套安全及计算机取证工具。它其实是依靠融合AuditorSecurityLinux和WHAX(先前的Whoppix)而创建成的。

BackTrack是目前为止知名度最高,评价最好的关于信息安全的Linux发行版。它是基于Linux平台并集成安全工具而开发成的LinuxLive发行版,旨在帮助网络安全人员对网络骇客行为进行评估。不论您是否把它做为常用系统,或是从光盘或移动硬盘启动,它都可以定制各种安全包,包括内核配置、脚本和补丁,以用于入侵检测。

BackTrack是一套信息安全审计专用的Linux发行版,它创造了一条可以方便用户从安全工具库寻找和更新安全工具的捷径。

软件类型

BackTrack给用户提供了大量的安全工具软件。

BackTrack还支持LiveCD和LiveUSB启动方式,用户可以直接从移动介质启动该系统而不用将系统安装在硬盘上。

BackTrack集成了以下安全软件:

Metasploit

RFMON

Aircrack-NG

GerixWifiCracker

Kismet

Nmap

Ophcrack

Ethercap

Wireshark(formerlyknownasEthereal)

BeEF(BrowserexploitationFramework)

Hydra

OWASPMantraSecurityFramework(一套基于FireFox的工具、插件和脚本)

CiscoOCSMassScanner(通过telnet以及默认密码扫描思科路由器)

exploit程序比如浏览

BackTrack工具软件分成12大类:

InformationGathering(信息收集)

VulnerabilityAssessment(漏洞评定工具)

ExploitationTools(攻击工具)

PrivilegeEscalation(用户提权)

MaintainingAccess(维护登录)

ReverseEngineering(逆向工程)

RFIDTools(RFID工具)

Stresstesting(压力测试)

Forensics(取证)

ReportingTools(报告工具)

Services(服务)

Miscellaneous(杂项)

功能

BackTrack是一套专业的计算机安全检测的Linux操作系统,简称BT。目前最新与最好用版本是BT5R3。

它能破解WEP,WPA/WPA2加密方式的无线网络,前提是需要有足够强大的密码字典文件。

BT对于基于无线射频技术的硬件系统有很强的检测能力。

密码破解方面,在以往版本工具的基础上又加入了基于GPU的破解工具oclhashcat,分别为oclhashcat+(ATI),oclhashcat+(Nvidia),破解速度理论上可以达到传统CPU破解的百倍。

Apache和MySQL都被集成到了系统中,方便使用者搭建LAMP环境进行测试,包含有Injection,XSS,Snort等IDS(入侵检测系统)工具。

工具列表

BT5的功能总共13个大类:

◆InformationGathering

◆VulnerabilityAssessment

◆ExploitationTools

◆PrivilegeEscalation

◆MaintainingAccess

◆ReverseEngineering

◆RFIDTools

◆StressTesting

◆Forensics

◆ReportingTools

◆Services

◆Miscellaneous

◆Mislamjan

相关词条

相关搜索

其它词条