LiveCD,而不用将其刻录到 CD 上并在计算机上启动.支持最广泛的 i386 模拟器是 VMWare;其他模拟器还有 Qemu、PearPC 和 Bochs,它们都可以用来模拟 x86 和/或 PowerPC 平台;但是根据它们所采用的模拟方法不同,它们的速度要比一些商业化的版本慢.另外一个商业版本的模拟器是 VirtualPC.
现在让我们来看一看部分 LiveCD 的安全工具.
Auditor
Auditor 安全工具是基于 Knoppix 的. 不用安装,我们只需要将 CD 放到 CD-ROM 中几分钟就可以开始使用分析平台了.
Auditor 的主要开发者 Max Moser 指出 LiveCD 环境的菜单结构是它的最大优点.即使用户不清楚工具的名字,也可以使用正确的工具.除了大约 300 个工具之外,Auditor 安全包还包含了一些有关标准配置和密码的培训信息,以及各种不同地区和语言的单词列表,大约有 6400 万条.CD 中还包含了一些辅助工具,例如 Web 浏览器、文本编辑器以及一些可以用来创建分析报告的图形工具.
您可以使用 auditor-hdinstall脚本将 Auditor 安装到硬盘上.您应该有 2 GB 的硬盘空间.安装程序不会为您创建分区,因此要确保提前进行分区和格式化.
LiveCD 的自动配置脚本可以简化对各种硬件的使用.Moser 指出无线工具(例如 Wellenreiter 和 Kismet)都可以使用自动硬件识别工具进行配置,这样就避免了在使用无线网卡时所需要的那些烦人的配置任务.
图 1. Auditor 工具
Whoppix
与 Auditor 类似,WhiteHat Knoppix 也是一个穿透测试(pengtest)工具.Whoppix 的诞生是 其开发者 Muts 被要求对一个大型组织进行一次内部穿透测试.他解释说,“Pentest 的指导原则是不允许我将其安装在自己的笔记本上,也不能修改组织内部的任何客户机的配置,就像在本地计算机上安装软件一样.”
拥有帝国一切,皆有可能。欢迎访问phome.net
Whoppix 是一个穿透测试的天堂.其中包含了很多有用的工具,以及大量知识库(黑客用来获得对您的系统的访问权限的方法).尽管 Muts 并不非常喜欢 CD 中的很多文档,但是他打包时所采用的方法却是惟一的.Muts 并没有对这些工具进行简单的解释,而是与其他几个非常活跃的成员一起为这些工具提供了几个很小的 flash 演示视频图像,这样即使一个新手也可以明白如何攻击一个未经仔细配置的 msql 数据库.
到版本 2.6 SP1 为止,Whoppix 都是使用缺省的 knoppix 内核.新的版本(目前尚未发布)采用了一个定制的 2.6.11.5 版本的内核,其中提供了对 WiFi 更好的支持(Orinoco 补丁).
尽管您可以将 Whoppix 安装到硬盘上,但是 Muts 并没有对此提供强有力的支持.他的想法是提供一个可移植的 pentest 平台,您可以直接利用这个平台,而不用再经历懒惰的黑客计算机的设置过程.“我的长期目标之一是为这些工具编写文档,并可能会出版一本叫做 ''Whoppix hack '' 的书籍(非常类似于 ''knoppix hacks''),” Muts 说. “我正在寻找 Whoppix 的一些通用帮助,这既包括技术层面的,也包括其他的.如果有人愿意在这些文档上为我提供一些帮助,那真是太好了.”
图 2. Whoppix 工具
Knoppix-STD
这个发行版本也是一个定制过的 Knoppix 版本,它重点关注信息安全工具,因此就得名 STD(Security Tools Distribution). Knoppix-STD 目前由 Mark Cumming 进行维护,从最初他就是一名非常活跃的贡献者. Cumming 这样解释 Knoppix-STD 的目标以及它与其他类似项目的区别:“随着所有的工具都开源之后,有很多工具所做的都是同样的事情;安全 CD 也不例外.从头开始,STD 的设计就不是用户友好的;这就是说,我们并不会迎合大众化的口味.实际的情况是我们使用 Linux 作为
|