11 abril, 2006

Remote Exploit

La técnica del "exploit" consiste en utilizar los agujeros de seguridad que hay en un ordenador y aprovecharlos para utilizar sus recursos.

En este post haré una valoración sobre las cuatro distribuciones Linux que he utilizado (a pesar de no haber hecho ningun exploit): Auditor Security Collection, Whax, Backtrack y Hakin9. He aquí las primeras impresiones:

- Auditor está basado en Knoppix, Whax y BackTrack en Slax y Hakin9 en Aurox Live.

- Auditor, Whax y BackTrack utilizan KDE (aunque teniendo en cuenta de que BackTrack es una joven fusión de Auditor y Whax no es de extrañar que use KDE), mientras que Hakin9 utiliza Xfce.

- El aspecto y manejabilidad de Whax, y por tanto BackTrack (aunque tengo que añadir que configurar el DHCP en BackTrack en una tarea bastante dificil...), es inmejorable. En cambio, Hakin9, es bastante dificil de usar (sus menús son caóticos y no consigo configurar el DHCP) y su aspecto deja mucho que desear. Por otro lado, la usabilidad de Auditor es la misma que la de Whax pero su aspecto es levemente peor.

Respecto a las herramientas que incluye son casi las mismas: sniffers, passwords crackers, spoofs, wireless cracker, entre otros; aunque Auditor lo veo más completo, hecho que puede deberse a que es la distro que más he usado. Una cosa si que está clara: todos usan Mozilla Firefox.

Por otra parte no puedo decir nada sobre la instalación de estas distribuciones, aún no he tenido el placer de instalar ninguna. Bueno, ya iré contando más sobre estas distribuciones: aún no he podido descubrir todo su potencial ;) De momento os dejo unas capturas de pantalla:

Escritorio de Auditor

Captura de pantalla de BackTrack

Pantallazo de Whax (antes llamado Whoppix)


De Hakin9 no he puesto ninguna captura debibo a que, como dije antes, sus menús estan muy desordenados y no encuentro la utilidad de capturar pantalla ni tampoco encuentro ninguna captura por internet. En cuanto encuentre alguna captura la pondré.

De momento dejo los enlaces de descarga de las distribuciones por si a alguien le interesa:

- BackTrack (beta 05022006) o ir al servidor
- Auditor (200605 02 no ipw2100) o ir al servidor
- Whax (3.0) o ir al servidor
- Hakin9 (2.9) o ir al servidor

7 comentarios:

Chronolost dijo...

"Una cosa si que está clara: todos usan Mozilla Firefox."

Están en Linux, ¿Que quieres, que rulen con Msn Explorer? XDDDDD

PD: No seas tan piratilla y no te delates a ti mismo ^_-

Polydeukes dijo...

"Están en Linux, ¿Que quieres, que rulen con Msn Explorer?"

No, podrian utilizar Mozilla u Opera en vez de Mozilla Firefox...

PD: Estas distribuciones sirven también para medir la seguridad que hay en tu red local, no tienen que servir para piratear. ;)

Anónimo dijo...

Si, pero lo del pirateo es lo interesante, ¿no?

Anónimo dijo...

xD

Polydeukes dijo...

(mensaje para Monglomorolo)¿Y habla el informático?, ¿el mismo al que le tuve que instalar la red de su casa y decirle la manera de dejar sin Internet al ordenador de su hermano...? uy! se me a escapado.

Polydeukes dijo...

Más quisieras tú, Monglomorolo... xDD

Las Nieves dijo...

interesante.
el backtrack lleva tambien konqueror.