取消
搜索历史

    使用BackTrack检查Linux安全漏洞

    来源:IT专家网论坛 2010-12-01 00:00新闻资讯

      图2:BackTrack桌面和安全工具目录
      

    使用BackTrack测试内部Linux系统的常用安全评估情景如下:
      

    使用fping识别活动主机
      

    使用nmap识别操作系统和检测打开的端口
      

    使用amap识别正在运行的应用
      

    使用SAINT查找操作系统里的漏洞
      

    使用Metasploit开发操作系统和应用漏洞
      

    Linux的集中可能性是无穷的。此外,BackTrack包括广泛的数据库、Web和无缝工具的设置,用于查找和挖掘Linux宣称之外的系统缺陷。它甚至包含内置的HTTP、TFTP、SSH和VNC设备,在漏洞验证和分析期间使用。并且,万一你有这样的需求,BackTrack也能集成数字取证工具。事实上,使用Autopsy和Sleuthkit这样的工具对于“倒回”黑客技术,进一步坚强的你安全技能是很好的。
      

    我一直是使用好的商业安全测试工具的支持者,不过你可能不再使用付费工具。实际上,BackTrack工具不止是够好,她其实非常不错,尤其是精心的报道和正在遭遇漏洞的管理不是你首要考虑的。我将继续在安全评估方面使用商业工具。

    (文章为作者独立观点,不代表存储网立场,版权疑问请联系客服。)
    关于我们| 隐私条例| 版权申明| 联系我们

    2018-2022 Copyright © Stor.com.cn