BackTrack,是一套专业的计算机安全检测的
Linux操作系统,简称BT。
原理
BackTrack可以翻译为回溯,因为BackTrack在其无线安全审计中主要使用了BackTrack回溯算法,比如WEP加密时是两个维度,而到WPA加密就相当于三个维度,好比把正方形变成了正方体,破解难度成几何倍数增长,而BackTrack算法则是将维度降低,正方体还原回正方形,破解难度则被降低很多,原先需要40小时甚至是40天才能破解出的密码使用回溯算法后则只需几十分钟。
BackTrack是基于Ubuntu的自启动运行光盘,它包含了一套安全及计算机取证工具。它其实是依靠融合Auditor Security Linux和WHAX(先前的Whoppix)而创建成的。
BackTrack是知名度最高,评价最好的关于信息安全的Linux发行版。它是基于Linux平台并集成安全工具而开发成的Linux Live发行版,旨在帮助网络安全人员对网络骇客行为进行评估。不论您是否把它做为常用系统,或是从光盘或
移动硬盘启动,它都可以定制各种安全包,包括内核配置、脚本和补丁,以用于入侵检测。
BackTrack是一套信息安全审计专用的Linux发行版,它创造了一条可以方便用户从安全工具库寻找和更新安全工具的捷径。
软件类型
BackTrack 给用户提供了大量的安全工具软件。
BackTrack还支持Live CD和Live USB启动方式,用户可以直接从移动介质启动该系统而不用将系统安装在硬盘上。
BackTrack 集成了以下安全软件:
Metasploit
RFMON
Aircrack-NG
Gerix Wifi Cracker
Kismet
Nmap
Ophcrack
Ethercap
Wireshark (formerly known as Ethereal)
BeEF (Browser Exploitation Framework)
Hydra
OWASP Mantra Security Framework (一套基于FireFox的工具、插件和脚本)
Cisco OCS Mass Scanner (通过telnet以及默认密码扫描思科路由器)
exploit 程序比如 浏览器
BackTrack 工具软件分成12大类:
Information Gathering(信息收集)
Vulnerability Assessment(漏洞评定工具)
Exploitation Tools(攻击工具)
Privilege Escalation(用户提权)
Maintaining Access(维护登录)
Reverse Engineering(逆向工程)
RFID Tools(RFID工具)
Stress testing(压力测试)
Forensics(取证)
Reporting Tools(报告工具)
Services(服务)
Miscellaneous(杂项)
主要版本
2006年2月5日 BackTrack v.1.0 Beta
2006年5月26日 BackTrack 发布第一个正式版本 (1.0).
2007年3月6日 BackTrack 2 final release
2008年6月19日 BackTrack 3 final release
2010年1月9日 BackTrack 4 final release (基于Ubuntu)
2010年5月8日 BackTrack 4 R1 release
2010年11月22日 BackTrack 4 R2 release
2011年5月10日 BackTrack 5 release (基于Ubuntu 10.04 LTS, Linux 内核 2.6.38)
2011年8月18日 BackTrack 5 R1 release (基于Ubuntu 10.04 LTS, Linux内核2.6.39.4)
2012年3月1日 BackTrack 5 R2 release (Linux内核3.2.6)
2012年8月13日 BackTrack 5 R3 release
新版本发布后,旧版本的技术支持将被终止。
发展历史
BackTrack 4使用了
ubuntu8.10 的系统,而且只能装Debian的软件包。
BackTrack 5使用了ubuntu10.04的系统。
2011年8月18日,BackTrack发布了BackTrack5 R1,基于ubuntu10.04 LTS(Long-Term Support) 内核为Kernel 2.6.39.4,BackTrack的最新版本为2012年8月13日发布的BackTrack5 R3 黑帽子版,内核为Kernel 3.2.6。
BackTrack经过了多年发展,渗透测试并接受来自安全社区的帮助。
BackTrack开始于早期live linux的发行版Whoppix,IWHAX以及auditor。
BackTrack被设计成一体化的live cd。
功能
BackTrack是一套专业的计算机安全检测的Linux操作系统,简称BT。最新与最好用版本是BT5R3。
它能破解WEP,WPA/WPA2加密方式的
无线网络,前提是需要有足够强大的密码字典文件。
BT对于基于无线射频技术的硬件系统有很强的检测能力。
密码破解方面,在以往版本工具的基础上又加入了基于GPU的破解工具oclhashcat,分别为oclhashcat+(ATI),oclhashcat+(Nvidia),破解速度理论上可以达到传统CPU破解的百倍。
Apache和MySQL都被集成到了系统中,方便使用者搭建LAMP环境进行测试,包含有Injection,XSS,Snort等IDS(
入侵检测系统)工具。
工具列表
BT5的功能总共13个大类:
◆Information Gathering
◆Vulnerability Assessment
◆Exploitation Tools
◆Privilege Escalation
◆Maintaining Access
◆Reverse Engineering
◆RFID Tools
◆Stress Testing
◆Forensics
◆Reporting Tools
◆Services
◆Miscellaneous
◆Mislamjan