La técnica del "exploit" consiste en utilizar los agujeros de seguridad que hay en un ordenador y aprovecharlos para utilizar sus recursos.

En este post haré una valoración sobre las cuatro distribuciones Linux que he utilizado (a pesar de no haber hecho ningun exploit): Auditor Security Collection, Whax, Backtrack y Hakin9. He aquí las primeras impresiones:
- Auditor está basado en Knoppix, Whax y BackTrack en Slax y Hakin9 en Aurox Live.
- Auditor, Whax y BackTrack utilizan KDE (aunque teniendo en cuenta de que BackTrack es una joven fusión de Auditor y Whax no es de extrañar que use KDE), mientras que Hakin9 utiliza Xfce.
- El aspecto y manejabilidad de Whax, y por tanto BackTrack (aunque tengo que añadir que configurar el DHCP en BackTrack en una tarea bastante dificil...), es inmejorable. En cambio, Hakin9, es bastante dificil de usar (sus menús son caóticos y no consigo configurar el DHCP) y su aspecto deja mucho que desear. Por otro lado, la usabilidad de Auditor es la misma que la de Whax pero su aspecto es levemente peor.
Respecto a las herramientas que incluye son
casi las mismas: sniffers, passwords crackers, spoofs, wireless cracker, entre otros; aunque Auditor lo veo más completo, hecho que puede deberse a que es la distro que más he usado. Una cosa si que está clara:
todos usan Mozilla Firefox.
Por otra parte no puedo decir nada sobre la instalación de estas distribuciones, aún no he tenido el placer de instalar ninguna. Bueno, ya iré contando más sobre estas distribuciones: aún no he podido descubrir todo su potencial ;) De momento os dejo unas capturas de pantalla:
Escritorio de Auditor
Captura de pantalla de BackTrack
Pantallazo de Whax (antes llamado Whoppix)De Hakin9 no he puesto ninguna captura debibo a que, como dije antes, sus menús estan muy desordenados y no encuentro la utilidad de capturar pantalla ni tampoco encuentro ninguna captura por internet. En cuanto encuentre alguna captura la pondré.
De momento dejo los enlaces de descarga de las distribuciones por si a alguien le interesa:
-
BackTrack (beta 05022006) o ir al
servidor-
Auditor (200605 02 no ipw2100) o ir al
servidor-
Whax (3.0) o ir al
servidor-
Hakin9 (2.9) o ir al
servidor