Kategorie:
17

Ukazał się długo oczekiwany Linux BackTrack 4 Final

BackTrack jest dystrybucją systemu operacyjnego Linux typu LiveCD opartą, począwszy od wersji 4, o dystrybucję Ubuntu. BackTrack uważany jest powszechnie za niezastąpione środowisko do przeprowadzania zaawansowanych testów penetracyjnych.

Oficjalna informacja o premierze systemu BackTrack 4 Final (nazwa kodowa pwnsauce) została opublikowana na uruchomionej z tej okazji, nowej stronie domowej projektu. BackTrack w wesji 4. doczekał się nowego jądra (2.6.30.9), jeszcze większego zbioru narzędzi przydatnych specjalistom z dziedziny bezpieczeństwa IT oraz szeregu poprawek rozwiązujących problemy wykryte w wersjach Beta oraz Pre Release.

BackTrack tradycyjnie zawiera całą gamę skonfigurowanych do pracy narzędzi przydatnych w trakcie przeprowadzania testów penetracyjnych, są to między innymi:

  • skanery portów i usług (Nmap, Autoscan),
  • zintegrowane środowiska do tworzenia oraz testowania exploitów (Metasploit Framework, Fast-Track),
  • programy przeznaczone do testowania bezpieczeństwa aplikacji webowych (Nikto2, SQLMap, SQL Ninja),
  • narzędzia do testowania zabezpieczeń sieci WiFi (Aircrack),
  • sniffery (Wireshark, SSLStrip),
  • narzędzia do odzyskiwania haseł (Rainbowcrack, BruteSSH, Hydra),
  • narzędzia wspomagające biały wywiad (Maltego, Metagoofil).

Poniżej przedstawiony został przykładowy zrzut ekranu z systemu Backtrack.

BackTrack może pracować po uruchomieniu z płyty LiveDVD lub tez może zostać zainstalowany na dysku twardym, bądź pamięci USB. System dostępny jest do pobrania w formie obrazu ISO oraz jako maszyna wirtualna w formacie VMWare pod następującym adresem.

Materiał pochodzi z serwisu HARD CORE SECURITY LAB.

Więcej informacji: http://www.backtrack-linux.org/backtrack...4-release/

«
»

Znalazłeś literówkę? Zgłoś ją używając formularza!


Jeśli uważasz, że ten nius jest nieobiektywny, przedstawia nieprawdziwe wydarzenie, jest spamem lub nie spełnia standardów serwisu, napisz raport.

Niusy na podobny temat:

Komentarze (RSS)

Komentarze są prywatnymi opiniami dodających je osób. Prosimy o zachowanie kultury wypowiedzi. Komentarze obraźliwe oraz obniżające poziom serwisu będą usuwane. Więcej w regulaminie komentowania.

31 komentarzy

zwiń wątek SlashBeast  12 stycznia 2010 o godz. 13:53 #
Gravatar

Linux, nie Linuks.

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek me-macias  12 stycznia 2010 o godz. 13:55 #
Gravatar

uważny -> uważany

 
zwiń wątek mario  12 stycznia 2010 o godz. 14:35 #
Gravatar

dlaczego? Linuks brzmi bardziej bardziej po Polsku

zwiń wątek mby7930  12 stycznia 2010 o godz. 14:43 #
Gravatar

"dlaczego? Linuks brzmi bardziej bardziej po Polsku"

Tak samo "majkrosoft" i "ajbiem", ale z jakiegoś(?) powodu się nie przyjęły.

zwiń wątek hcsl.pl  12 stycznia 2010 o godz. 14:55 #
Gravatar

Poprawiłem na Linux, Linuks to już chyba rzeczywiście przesada :) .

 
zwiń wątek ups5  12 stycznia 2010 o godz. 15:30 #
Gravatar

było już to wałkowane z tysiąc razy. Praktycznie obie formy są poprawne. Zalecane jest jedna pisać Linux, Linuksa, z Linuksem etc.

 
zwiń wątek michuk  12 stycznia 2010 o godz. 15:31 #
Gravatar

Zaczyna być chyba tak, że obie formy są dopuszczalne. W serwisach Grupy Jakilinux piszemy: Linux (ale: Linuksa, Linuksie). Zwyczajowo.

 
zwiń wątek Low Year  13 stycznia 2010 o godz. 10:28 #
Gravatar

było już to wałkowane z tysiąc razy. Praktycznie obie formy są poprawne.

Było wałkowane z tysiąc razy, a ty dalej piszesz głupoty.

Poprawna forma w mianowniku brzmi: Linux. Odmiana przez przypadki polegała na spolszczeniu nieobecnej w polskim alfabecie litery x na końcówkę ks. Niedawno wprowadzono alternatywną odmianę z pozostawieniem x, ale mianownik przez cały czas pisze się tak samo, niezależnie od odmiany w pozostałych przypadkach.

 
zwiń wątek DerDevil  13 stycznia 2010 o godz. 11:56 #
Gravatar

Wam się naprawdę nudzi to zapewne dlatego że na Linuksach jest mało gier ^^

 
zwiń wątek tadzik_  13 stycznia 2010 o godz. 12:04 #
Gravatar

DerDevil, po prostu staramy się używać poprawnie nie tylko C/Pythona/Ruby ale również języka polskiego : )

 
zwiń wątek Ktoś  13 stycznia 2010 o godz. 12:26 #
Gravatar

Prawda… Linux to nazwa własna… Pisowni nazw własnych się nie zmienia. Ktoś dał dobry przykład z Majkrosoftem, z resztą nie chciałbym mieć np. komputerka Ejpel ;-)

 
zwiń wątek me-macias  13 stycznia 2010 o godz. 16:17 #
Gravatar

@Low Year,

> Odmiana przez przypadki polegała na spolszczeniu

> nieobecnej w polskim alfabecie litery x

Xawery istniejacy w Polsce od wiekow nie zgodzilby sie z Toba.

> Niedawno wprowadzono alternatywną odmianę z

> pozostawieniem x,

Nie, niedawno co najwyzej ktos otrzezwial i przywrocil (w sensie oficjalnym) klasyczna pisownie (vide starsze slowniki). Dla mnie to oznacza tylko tyle, ze stalem sie poprawny po kilku latach pisania "niepoprawnie".

Linuxa, Xeroxa, XBoxa, PAX-ie (widzial ktos pisownie PAKS-ie? No wlasnie).

 
zwiń wątek megawebmaster  13 stycznia 2010 o godz. 17:38 #
Gravatar

Taa, Linux'a też mogłeś kiedyś pisać, bo było poprawnie – vide przykład z PAX'em.

Ja dalej piszę XBoksa, Xeroksa, Linuksa, a polskie imię to było Ksawery, a nie Xawery.

Pozdrawiam!

 
zwiń wątek 3ED  13 stycznia 2010 o godz. 23:04 #
Gravatar

BTW. PAX to nie nazwa własna jak np. Hortex, a skrót taki jak np. MSZ ("w MSZ", a nie "w MSZecie"). Duże litery.. :)

 
zwiń wątek 3ED  13 stycznia 2010 o godz. 23:05 #
Gravatar

Hmm chodziło mi o te duże iksy..

 
zwiń wątek Low Year  14 stycznia 2010 o godz. 1:31 #
Gravatar

Xawery istniejacy w Polsce od wiekow nie zgodzilby sie z Toba.

Ale Ksawery już tak. To samo imię, które zaczęto inaczej zapisywać po usystematyzowaniu i skodyfikwaniu pisowni. Wcześniej nie istniały zasady, więc trudno nawet mówić o "poprawności" lub jej braku. Podobnie było z zapisywaniem głoski "j" literą "y", obecnym choćby w Konstytucji 3 Maja.

 
 
zwiń wątek mrupio  17 stycznia 2010 o godz. 15:10 #
Gravatar

@me-macias

"W PAKS-ie" oczywiście jest niepoprawnie. Powinno być "w Paksie". Vide: http://pl.wikipedia.org/wiki/Skr%C3%B3towiec#Odmi

Pozdrawiam.

 
 
zwiń wątek Conan  16 stycznia 2010 o godz. 20:02 #
Gravatar

Obie formy są dopuszczalne i poprawne…

Zarobiłeś dużo plusów, powinieneś mieć jednak same minusy za nieprawdziwą uwagę!

 
 
zwiń wątek u99  13 stycznia 2010 o godz. 11:16 #
Gravatar

Tej, byscie sie skupili na tresci merytorycznej tej wiadomosci, a nie ciagle rozprawiacie tutaj na temat jezyka polskiego. Ja sie osobiscie ciesze z nowego BackTracka :) testy penetracyjne czas zaczac hehe ;)

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek D4N  13 stycznia 2010 o godz. 12:12 #
Gravatar

az 12 komentarzy, a prawie zaden o nowym BackTracku

zwiń wątek DerDevil  13 stycznia 2010 o godz. 12:50 #
Gravatar

Można porozmawiać o zaawansowanych testach penetracyjnych ^^

 
 
 
zwiń wątek tadzik_  13 stycznia 2010 o godz. 12:02 #
Gravatar

nazwa kodowa pwnsauce

Bardziej lamersko się nie dało? : >

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 
zwiń wątek Quintasan  13 stycznia 2010 o godz. 15:06 #
Gravatar

To tylko ja czy strona JUŻ nie działa? :)

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 
zwiń wątek asas  13 stycznia 2010 o godz. 15:59 #
Gravatar

już wszyscy zapomnieli, że w/w aplikacje są nielegalne :) w naszym kraju
http://prawo.vagla.pl/node/8226

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek mkgajwer  13 stycznia 2010 o godz. 18:50 #
Gravatar

Chyba się mylisz – przestępstwo musi być skutkowe. Prościej – jeśli znajdę klucz, ba – nawet go sobie dorobię i wejdę do sklepu – ALE NIC NIE WEZMĘ – nie dokonałem ani włamania, ani tym bardziej kradzieży.

Jeśli jednym z moich licznych kluczy otworzę Twój samochód – ale nic ze środka nie wezmę i go nie ukradnę – to może być niegrzeczne, ale nie jest przestępstwem.

Jeśli złamię czyjś klucz WEP, ale NIE SKORZYSTAM z jego połączenia internetowego… łapiesz? Innymi słowy – ludzie często zabijają się nożami i młotkami. Ale też zabijają nimi karpie lub kroją cebulę czy wbijają gwoździe – więc chyba bezsensownym jest zakaz używania i sprzedawania noży lub młotków?

zwiń wątek andreq  13 stycznia 2010 o godz. 19:50 #
Gravatar

Ależ skutek jest – uzyskanie klucza WEP

Art. 267. §1. Kto bez uprawnienia uzyskuje dostęp do informacji dla niego nieprzeznaczonej, otwierając zamknięte pismo, podłączając się do sieci telekomunikacyjnej lub przełamując albo omijając elektroniczne, magnetyczne, informatyczne lub inne szczególne jej zabezpieczenie, podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do lat 2.

§ 2. Tej samej karze podlega, kto bez uprawnienia uzyskuje dostęp do całości lub części systemu informatycznego.

§ 3. Tej samej karze podlega, kto w celu uzyskania informacji, do której nie jest uprawniony, zakłada lub posługuje się urządzeniem podsłuchowym, wizualnym albo innym urządzeniem lub oprogramowaniem.

§ 4. Tej samej karze podlega, kto informację uzyskaną w sposób określony w § 1-3 ujawnia innej osobie.

§ 5. Ściganie przestępstwa określonego w § 1-4 następuje na wniosek pokrzywdzonego.

Jeśli tylko uzyskasz klucz WEP podpadasz pod art. 267 § 1 przecież nie jest dla Ciebie przeznaczony, druga sprawa to, że do biegu postępowania wymagany jest wniosek o ściganie od pokrzywdzonego.

zwiń wątek Gunther  15 stycznia 2010 o godz. 20:19 #
Gravatar

A czy przypadkiem, jak wlizie mi do domu, ale nic nie weźmie, to nie jest to "naruszenie miru"?

 
zwiń wątek Jakub Argasiński  16 stycznia 2010 o godz. 11:58 #
Gravatar

§ 3. Tej samej karze podlega, kto w celu uzyskania informacji, do której nie jest uprawniony, (…)

@asas, @mkgajwer: Czytamy ze zrozumieniem. I owszem, w Polsce pozyskanie klucza WEP w myśl przytoczonych zapisów jest niezgodne z prawem, ale software do łamania kluczy WEP jako taki nie jest; przepisy nie zabraniają mi testowania i przełamywania zabezpieczeń własnego routera, ponieważ do tej informacji przezeń płynącej jestem jak najbardziej uprawniony ;-) .

 
 
 
 
zwiń wątek tomasz  13 stycznia 2010 o godz. 22:32 #
Gravatar

A jak ktos moze udowodnic, ze korzystalem z jego sieci?

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 
zwiń wątek hcsl.pl  13 stycznia 2010 o godz. 23:31 #
Gravatar

"Kto bez uprawnienia uzyskuje dostęp do informacji dla niego nieprzeznaczonej"… to jest sedno. Tego typu narzędzi wolno używać… pod warunkiem, że włamujemy się (testujemy zabezpieczenia) do własnego systemu :) . Tzw. etyczny hacking nie jest tylko eufemizmem, ale dziedziną która naprawdę intensywnie się rozwija.

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 
zwiń wątek asas  14 stycznia 2010 o godz. 9:33 #
Gravatar

wystarczy poczytać komentarze w serwisie Vagal do treści ustawy. Z nich można wiele się dowiedzieć jakie to buble produkują nasi wybrańcy narodu. I jakie są/mogą być skutki tych bubli.

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 

Uwaga! Niektóre komentarze, m.in. te dodane przez niezalogowanych i nowych użytkowników, są ręcznie moderowane. Jeśli Twój komentarz nie ukaże się od razu, nie dodawaj go ponownie, tylko cierpliwie poczekaj na akceptację.

W komentarzach możesz używać prostych znaczników HTML. Przykłady:
  • Link: <a href="http://osnews.pl">OSnews: niusy IT</a>,
  • Wytłuszczenie: <strong>tekst pogrubiony</strong>,
  • Kursywa: <em>tekst pochylony</em>,
  • Przekreślenie: <strike>tekst przekreślony</strike>,
  • Kod: <code>printf("blok kodu");</code>,
  • Cytat: <blockquote>cytat</blockquote>
Uwaga: jeśli dodasz nieznany znacznik, będzie on niewidoczny, gdyż system filtruje takie znaczniki.

Wszystkie autorskie niusy w serwisie publikowane są na licencji Creative Commons Uznanie autorstwa 2.5 Polska.

Twoja sugestia