Artikel mit Tag Backbox

Pentoo - Schweizer Taschenmesser für Sicherheits Tests

Seit der letzten Meldung über Forensik/Sicherheits Distributionen sind ein paar Tage vergangen, somit wird es Zeit ein neues System vorzustellen.

Pentoo - Schweizer Forensik Taschenmesser

Aus der Schweiz stammt die Pentoo Distribution, basierend auf Gentoo.
 

pentoo Die Kernfunktionen des Linux Systems weichen nicht groß von Mitbewerbern wie Kali oder BackBox ab. Es lässt sich als Live CD nutzen, aber auch fest installieren und ist in 64bit, sowie 32bit verfügbar.

Laut den Entwicklern wurden folgende Modifikationen am System vorgenommen.

  • Hardened Kernel with aufs patches
  • Backported Wifi stack from latest stable kernel release
  • Module loading support ala slax
  • Changes saving on usb stick
  • XFCE4 wm
  • Cuda/OPENCL cracking support with development tools
  • System updates if you got it finally installed

Nach dem Bootvorgang erhält der Nutzer eine gewohnte Linux Oberfläche, wobei die Pentoo Oberfläche sich abermals von anderen Distros wenig unterscheidet.

Das Startmenü enthält einen eigenen Pentoo Bereich, welcher alle Tools vom Analyzer über Fuzzers bis zu VoIP in insgesamt 17 Kategorien auflistet.
Alle Tools hier zu erwähnen würde den Rahmen sprengen.

Kleine Bemerkung am Rande, ich persönlich finde das Hintergrundbild herausragend.

pentoo-tools

Rollendes Linux

Ähnlich wie bei den Kali Kollegen, wird Pentoo als Rollings Release vertrieben. Es werden allerdings Snapshots von bestimmten Releases erstellt. Die letzte Veröffentlichung stammt vom Dezember 2015 und wird als 2015.0 RC4.6 vertrieben.

pentoo

Installation

Eine Installation zur Nutzung des Systems ist nicht nötig. Sollte Pentoo dennoch einen Weg auf die Platte finden, muss das System über mindestens 1,5GB RAM verfügen.

pentoo-installation

Fazit

Pentoo reiht sich nahtlos in vorhandene forensische Distributionen ein. Um eine genauere Aussage treffen zu können ist sicherlich ein tieferer Einblick in das System notwendig. Wie immer orientiert sich die Entscheidung für ein System an den Anforderungen der Aufgabe.

Da Pentoo wie viele andere Distributionen nicht auf Debian/Ubuntu basiert, stellt das System sicherlich eine Alternative zu den Platzhirschen dar.


Überblick forensische Sicherheitsdistributionen

Eine Gesamtübersicht der bereits erwähnten Systeme.

Name Version Tools Besonderheiten Basis GUI
Autopsy 4.0 ??? The Sleuth Kit Windows  
BackBox 4.5.1 70+ eigenes Repo Ubuntu Xfce
BackTrack 5 300+ out of date Ubuntu Gnome
CaINE 5 100+ WinUFO Ubuntu Mate
DEFT 8.1 250+ Dart2 Lubuntu Lxde
Kali Linux 2016 300+ ARM fähig Debian Gnome
Matriux v3 RC1 300+ out of date Debian Gnome
NST 22 ??? Server integriert Fedora  
NetSecLOS 6.0 50+   OpenSuse Lxde
Paladin 6.0 30+   Ubuntu  
Pentoo 2015.0 RC4.6 ???   Gentoo Xfce
Ronin   150+ out of date Lubuntu Lxde
Sans SIFT 3.0 20+   Ubuntu  


Das könnte dich auch interessieren

7 IT-Forensik Linux Distributionen zur Datenrettung, Analyse, Beweissicherung oder für Penetrationstests

Lynis 2.2.0 - Neue Version zur Linux Systemhärtung verfügbar

NST 22 - Network Security Toolkit - Sicherheits- und Analyse Live CD

CAINE 7.0 - DeepSpace - Windows Forensik Tools und mehr als Live CD veröffentlicht

Fehler bei der Installation - systemd-udev killing /sbin/modprobe

Kleiner Tipp zum Sonntagabend.
BackBox Linux vom USB Stick installieren, sollte eigentlich kein Problem darstellen.

backbox


ISO File downloaden mit UNetbootin auf einen USB-Stick bringen, booten und die Installation auswählen.
Leider scheiterte der Versuch mit der Fehlermeldung:

systemd-udev killing /sbin/modprobe -qba -dm-multipath

Wie sich herausstellte lag der Fehler an USB 3.0. Damit hat die Installationsroutine wohl so seine Probleme.
Abhilfe schaffte der Wechsel zu einem USB 2.0 Port. Die Installation verlief danach ohne Probleme.

[IT Sicherheit] - BackBox Linux 4.5 freigegeben

Zyklusgerecht wurde die neue BackBox Version 4.5 freigegeben. Der Changelog liest sich wie gewohnt knapp.

Ein neuer Kernel 4.2 wird nun verwendet und bekannte Tools wie OpenVAS, scanwp, apktool, hashcat, usw. wurden aktualisiert.

backbox

Interessant dürfte die kommende Cloud Version der Sicherheits- und Penetration-Tests Suite werden, was das nächste große Projekt der Italiener ist.

Installation

Das Update auf die neue Version ist wie immer ein Kinderspiel. Hier am Beispiel der 64bit Version

sudo apt-get update
sudo apt-get dist-upgrade
sudo apt-get install -f

sudo apt-get install linux-headers-generic-lts-wily linux-image-generic-lts-wily linux-signed-generic-lts-wily linux-signed-image-generic-lts-wily

backbox


Das könnte dich auch interessieren:

Lesestoff - Kali Linux Kochbuch mit 70 Rezepten umsonst zu haben

NST 22 - Network Security Toolkit - Sicherheits- und Analyse Live CD

CAINE 7.0 - DeepSpace - Windows Forensik Tools und mehr als Live CD veröffentlicht

Hacker Ausbildung gefällig? - Der Web Security Dojo machts möglich

Ubuntu - OpenVAS 8.0 installieren, konfigurieren und ein Netzwerk scannen

WPScan - Wordpress Schwachstellen Scanner auf Ubuntu installieren

SSLyze - SSL Server Einstellungen per Kommandozeile überprüfen

[IT Forensik] - BackBox Linux 4.4 freigegeben

BackBox 4.4

Die Entwickler des Penetrations- und Sicherheitstestsystems BackBox, bleiben ihrem gewohnten dreimonatigen Turnus treu und haben heute Version 4.4 ihrer Distribution veröffentlicht.
Backbox wird mit neuem Kernel 3.19 und Ubuntu Base 14.04.3 ausgeliefert.

backbox

Bereiche wie OpenVAS bzw. Automotive Analysis wurden auf einen aktuellen Stand gebracht. Desweiteren wurden Module wie apktool, armitage, beef-project, can-utils, dex2jar, fimap, jd-gui, metasploit-framework, setoolkit, sqlmap, tor, weevely, wpscan, zaproxy, etc. als aktualisiert bzw. neu genannt.

Update auf BackBox 4.4

Der Update Vorgang ist im Vergleich zum Vorgänger ähnlich geblieben. Neue Tools wie OpenVAS müssen gesondert installiert werden.


sudo apt-get update
sudo apt-get dist-upgrade
sudo apt-get install -f
sudo apt-get install linux-image-generic-lts-vivid linux-headers-generic-lts-vivid linux-signed-image-generic-lts-vivid
sudo apt-get purge ri1.9.1 ruby1.9.1 ruby1.9.3 bundler
sudo gem cleanup
sudo rm -rf /var/lib/gems/1.*
sudo apt-get install backbox-default-settings backbox-desktop backbox-menu backbox-tools --reinstall
sudo apt-get install beef-project metasploit-framework whatweb wpscan setoolkit --reinstallsudo apt-get autoremove --purge
sudo apt-get install openvas sqlite3
sudo openvas-launch sync
sudo openvas-launch start

Download

Wer kein Geld hat die Arbeit der Entwickler zu fördern, der kann bei Donate auch eine Null eintragen.


Das könnte dich auch interessieren

Kali Linux 2.0 - Penetration Testing Suite im neuen Gewand
Hacker Ausbildung gefällig? - Der Web Security Dojo machts möglich
Ubuntu - OpenVAS 8.0 installieren, konfigurieren und ein Netzwerk scannen
Ubuntu - OpenVAS 7 installieren, konfigurieren und Netzwerke auf Sicherheitslücken testen
WPScan - Wordpress Schwachstellen Scanner auf Ubuntu installieren
SSLyze - SSL Server Einstellungen per Kommandozeile überprüfen

[IT Forensik] - BackBox Linux 4.3 veröffentlicht

Kurze Meldung für Pentester und IT Forensiker. BackBox Linux wurde auf 4.3 aktualisiert. 

BackBox 4.3

Welche Bereiche im Detail in der neuen Version geändert wurden, kann leider nicht genau festgstellt werden, da sich der Changelog nicht viel von der Vorgängerversion unterscheidet.

Es darf aber davon ausgegangen werden, dass alle Programme und Tools aktualisiert wurden. So werden im Changelog auch ein paar neue Helferlein gelistet, wie beef-project, btscanner, dirs3arch, metasploit-framework, ophcrack, setoolkit, tor, weevely, wpscan.

backbox

Update auf Backbox 4.3

Ein Update einer bestehenden Version ist schnell über die Kommandozeile erledigt.

sudo apt-get update
sudo apt-get dist-upgrade
sudo apt-get install -f
sudo apt-get install linux-image-generic-lts-utopic linux-headers-generic-lts-utopic linux-signed-image-generic-lts-utopic
sudo apt-get purge ri1.9.1 ruby1.9.1 ruby1.9.3 bundler
sudo gem cleanup
sudo rm -rf /var/lib/gems/1.*
sudo apt-get install backbox-default-settings backbox-desktop backbox-tools --reinstall
sudo apt-get install beef-project metasploit-framework whatweb wpscan setoolkit --reinstall
sudo apt-get autoremove --purge

Ein Download den neuen Images ist aber ebenso möglich.

backbox