為什么黑客使用 Linux?有哪些流行的黑客發(fā)行版
Linux操作系統(tǒng)在黑客中很受歡迎,因?yàn)殚_源,高度定制化,以及大量Linux黑客軟件的可用性,所有這些都不需要支付任何費(fèi)用……
總之,為什么高級(jí)用戶更喜歡使用Linux發(fā)行版進(jìn)行黑客和滲透測(cè)試。作為一名信息安全專家,黑客需要對(duì)他們的系統(tǒng)進(jìn)行最大限度的控制,同時(shí)保持隱私,這在微軟擁有和控制的Windows或蘋果的macOS上是不可能的。Linux提供了無與倫比的可定制性和大量可以用來測(cè)試電子堡壘的工具。與Windows相比,由于公開可用的代碼庫和開源文化,Linux更加安全。Linux提供了許多不同的版本(稱為發(fā)行版)。這些定制的發(fā)行版預(yù)裝了許多信息安全專業(yè)人員可能需要的工具。
為什么Linux在黑客和滲透測(cè)試方面很受歡迎?
嗯,高級(jí)用戶選擇Linux而不是Windows進(jìn)行黑客滲透測(cè)試有幾個(gè)原因。
一、專門的Linux黑客發(fā)行版
Linux發(fā)行版代碼是開源的,因此,許多開發(fā)人員或社區(qū)提供了一個(gè)專用的操作系統(tǒng),其中包含完成黑客攻擊或測(cè)試應(yīng)用程序或網(wǎng)絡(luò)安全所需的所有工具和實(shí)用程序。
1、Kali Linux
到目前為止,最流行的黑客/滲透測(cè)試Linux操作系統(tǒng)。Kali有大量預(yù)先安裝的工具,可以在很短的時(shí)間內(nèi)安裝和運(yùn)行。參考:Kali Linux 2021.1 數(shù)字取證操作系統(tǒng)全新安裝指南 https://www.linuxmi.com/kali-linux-2021-1-anzhuang.html
2、Parrot OS
Parrot OS基于Debian的發(fā)行版,用于滲透測(cè)試和道德黑客。精致的用戶界面、輕量級(jí)和專家支持是該發(fā)行版的一些賣點(diǎn)。(鏈接:https://parrotlinux.org/)。專用 CDN 意味著閃電般的下載速度。在這個(gè)操作系統(tǒng)上,隱私上網(wǎng)非常容易。
相關(guān)鏈接:Parrot 4.11 安全操作系統(tǒng)發(fā)布,升級(jí)黑客工具 https://www.linuxmi.com/parrot-4-11.html
3、BackBox Linux
該操作系統(tǒng)基于Ubuntu,消耗最少的資源,并提供了一個(gè)簡(jiǎn)單易用的桌面管理器(鏈接:https://www.backbox.org/)。它是專門為減少冗余而設(shè)計(jì)的。用戶可以模擬對(duì)應(yīng)用程序或網(wǎng)絡(luò)的攻擊。
BackBox Linux 是一個(gè)面向滲透測(cè)試和安全評(píng)估的 Linux 發(fā)行版,提供網(wǎng)絡(luò)和系統(tǒng)分析工具包。它包括一些最常見/最常用的安全和分析工具,旨在實(shí)現(xiàn)廣泛的目標(biāo),從 Web 應(yīng)用程序分析到網(wǎng)絡(luò)分析、壓力測(cè)試、嗅探、漏洞評(píng)估、計(jì)算機(jī)取證分析、汽車和開發(fā)。它建立在 Ubuntu 核心系統(tǒng)上,但完全定制,旨在成為最好的滲透測(cè)試和安全發(fā)行版之一。
二、Linux 提供高級(jí)定制
Linux 還提供了極其強(qiáng)大的高級(jí) CLI(命令行界面)。此終端可用于修改您有權(quán)訪問的系統(tǒng)上的所有內(nèi)容。
黑客也永遠(yuǎn)不想將手移到鼠標(biāo)上,然后再回到鍵盤上。這浪費(fèi)了寶貴的時(shí)間。Linux 提供了幾個(gè)提供平鋪選項(xiàng)的窗口管理器。一個(gè)人可以打開“n”個(gè)終端和程序,這些終端和程序會(huì)自動(dòng)調(diào)整大小以適應(yīng)整個(gè)屏幕(我們推薦 i3 )。這些窗口管理器使用鍵盤快捷鍵進(jìn)行導(dǎo)航、打開程序和調(diào)整大小。這樣可以實(shí)現(xiàn)極其高效的工作流程。
此外,如果您不喜歡默認(rèn)的 Linux 圖形用戶界面,請(qǐng)切換到任何其他可用的界面,例如 Xfce、Cinnamon、Fluxbox、Gnome、Budgie、Deepin 等……或創(chuàng)建您自己的界面。
三、黑客工具的可用性
黑客不想被跟蹤,擁有一個(gè)任何人都可以查看和修改以滿足他們需求的開源代碼庫是完美的。當(dāng)然,Windows 等主流操作系統(tǒng)不提供此功能。
Linux 有一個(gè)非常易于使用的任務(wù)調(diào)度程序,稱為cron。人們可能會(huì)設(shè)置cron作業(yè)以間隔運(yùn)行并執(zhí)行否則會(huì)占用寶貴時(shí)間的任務(wù)。如果它不能自動(dòng)化,請(qǐng)將其分解為更簡(jiǎn)單的任務(wù)。
Cron 只是一個(gè)小而常見的例子,除此之外,還有一系列可用于支持黑客過程的工具,例如密碼破解程序、網(wǎng)絡(luò)、漏洞掃描器、網(wǎng)絡(luò)檢測(cè)器、無線數(shù)據(jù)包嗅探、入侵檢測(cè)軟件等等……所有主要的本文中提到的 Linux 發(fā)行版,例如 Kali Linux、Parrot 和 BlackBox,帶有此類用于黑客和滲透測(cè)試的工具,因此,與 Ubuntu 和其他常見的 Linux 桌面不同,用戶無需在其中浪費(fèi)時(shí)間將它們一一安裝在一些專門的 Linux 發(fā)行版上,以滿足黑客/測(cè)試的需求。
四、Live CD 與更少的資源消耗
與 Windows 相比,Linux 操作系統(tǒng)的資源消耗更少,具體取決于您使用的桌面環(huán)境類型,這就是我們可以在 Live 環(huán)境中輕松使用它們的原因。幾乎所有 Linux 發(fā)行版都有Live CD/USB 選項(xiàng)。因此,我們可以在任何系統(tǒng)上運(yùn)行黑客工具,而無需實(shí)際安裝 Linux 操作系統(tǒng)。
五、安全的安裝源——輕松更新
作為一個(gè)大型社區(qū)和開源代碼,任何人都可以看到您將要安裝到系統(tǒng)上的 Linux 軟件包中的內(nèi)容,從而減少了后門和惡意代碼的機(jī)會(huì)。默認(rèn)情況下,Linux 用戶專門從其 Linux 發(fā)行版的安全包源獲取附加軟件。此外,我們將獲得最多的 Linux 更新不僅信譽(yù)良好,而且還經(jīng)過回歸測(cè)試,因?yàn)樵S多云和托管服務(wù)器都使用 Linux 作為其主要操作系統(tǒng)。軟件包源的另一個(gè)優(yōu)點(diǎn)是簡(jiǎn)單的系統(tǒng)更新,包括所有已安裝的程序,可以通過命令行(Debian 系統(tǒng)上的 apt-get dist-upgrade)甚至完全自動(dòng)完成。
此外,如果您對(duì)任何軟件二進(jìn)制文件持懷疑態(tài)度,請(qǐng)繼續(xù)從其源代碼編譯該程序。此外,在 Linux 下不可能從 Internet 意外啟動(dòng)惡意腳本。除非用戶在命令行或圖形文件管理器中明確授予文件可執(zhí)行位的 root 權(quán)限,否則無法執(zhí)行下載。現(xiàn)在對(duì)于 Windows 來說完全正確,如果程序?qū)τ脩羯舷挛母械綕M意,任何 EXE 文件都可以從 Internet 的最黑暗的角落啟動(dòng)。這為黑客提供了一個(gè)開始出價(jià)的安全場(chǎng)所……
六、適合程序員
它支持幾乎所有使用的編程語言,如 C/C++、Java、Python 和 Ruby。此外,它還為開發(fā)和腳本編寫提供了多種有用的應(yīng)用程序。
七、無需殺毒軟件
Linux 用戶幾乎不需要任何防病毒程序,這就是為什么大多數(shù)防病毒公司只關(guān)注 Windows 而不是 Linux 的原因。盡管使用 Windows 10 Defender后您現(xiàn)在不會(huì)使用任何第三方軟件,但是,這是另一個(gè)要討論的話題。這使得黑客更加依賴 Linux,并且經(jīng)過加固的 Linux 成為完成黑客和測(cè)試任務(wù)的高度安全的環(huán)境。
總結(jié)
總而言之,黑客想要匿名、私密控制,最重要的是,不用處理鼠標(biāo)指針不準(zhǔn)確的問題。Linux 是天賜的捆綁軟件,可以根據(jù)喜好進(jìn)行訂購。另外,我有沒有提到它是完全免費(fèi)的,擺脫為專有軟件付費(fèi)。