セキュリティの問題は初めてで、ELearningSecでコースを購入することを検討しています(もちろん初心者コース)。会社で働くことを計画しています。会社と私自身を改善するための攻撃的および防御的スキルについて学びたいのですが、知りたいのですが、次のことを知りたいと思います。
- Kaliは、ペネトレーションテストとWebエクスプロイトのBacktrackよりも優れていますか?
- Backtrackで学習した場合、その知識をKaliに簡単に適用できますか?
コメント
- Archlinuxはツールに慣れたら行ってください。システムに関する知識がさらに必要ですが、"バックトラック"から離れて何に入ることができます。スタックとツールです。
- ペンテストにもArchLinuxをお勧めしますか?
- Arch Linuxは、多くのことを必要とするため、Linuxシステムの知識を深めるために使用する優れたディストリビューションです。セットアップの、そして広範なドキュメントによってバックアップされています。趣味のプロジェクトに取り組むには、'特に優れています。
- Arch Linux用の侵入テストツールを提供する非公式のプロジェクトがあります(免責事項:私は主なメンテナ): blackarch.org および github.com/BlackArch/blackarch
回答
特にコースがそれに向けられている場合は、バックトラックは学習に適しています(印象を受けます) Kaliはインストールされるので、長期的には優れているので、マシン/ VM上でより簡単にカスタマイズできます。
全体として、Backtrackで実際に学習することをお勧めします。 / Kali / 2つの組み合わせ、そして「卒業」して、選択したディストロに独自のシステムをまとめます。コメントで述べられているように、セットアップには時間がかかりますが、Archは優れています。
Backtrackを使用してPentestボックスを準備し、必要なものを追加してArchVMをセットアップしました。うまく機能します。
コメント
- いいですね、これを試してみます。を知っていますかelearnsecurity.com ? 'を' Linuxにまとめるにはどうすればよいですか?
- 私は' elearnsecurityを知らないが、シラバスを見ると、ほとんどの場合、' Kali、BackTrack、およびおそらく他の侵入テストディストリビューションに含まれているツールを使用しています。システムをまとめるということは、使用したいバージョンのLinuxをインストールし(さまざまな意見が最適です!)、侵入テストに使用するツールを追加することを意味します。そうすれば、最終的にはパーソナライズされたシステムになり、自分に合うように状況を変えることができます。
回答
Mantisの言うこととは別に、OSCP中は、エクスプロイトの開発とデバッグ(特に、OSCPの場合)に関してKaliとBackTrackの間にいくつかの違いがあるため、Backtrackを使用することをお勧めします。
KaliとBackTrackは実際には同じように、Kaliはもう少し優れたimoで構成されています。
コメント
- 追加情報が必要です!
回答
KaliLinuxはBacktrackLinuxの後継です( http://www.kali.org/ )
したがって、両方の質問に対する答えは「はい」になると思います。 2つのディストリビューションにはいくつかの違いがありますが、Linuxをあまり理解していない人にとっては、ほとんど無視できます。
たとえば、Kaliのすべてに、コマンドラインの快適さからアクセスできます。 /pentest/[Package Name]/
それ以外(およびいくつかのパフォーマンス上の利点)は基本的に同じです。
コメント
- @DarkMantisの回答を入力してください。バックトラックを試しましたが、'最初から理解するのは難しいです' s view hehe … Linux Stuffに慣れるためにUbUntUをインストールし、うまくいったら(まだ)ペンテストに戻ってKaliを最終システムとして使用しています…. Kaliは〜 Backtrackよりも優れています
回答
KaliはBacktrackの単なるブランド変更であるため、おそらくKaliは新しいので、一緒に行くほうがいいです。そうは言っても、Backの最新バージョンの1つを使用しても問題ありません。トラック。
コメント
- そうですね。Backtrack5rを使用するので、大丈夫です。..ty
回答
KaliはDebianベース、BacktrackはUbuntuベースです。 (DebianとUbuntuの両方が今ではほとんど別のブランチになっています)。 Kaliはよく整理されていますが、BTはより多くのドキュメントを入手しました。カリはBTを引き継ぎます。あなたがUbuntuユーザーなら、最初にBTを試してみてください。ところで、ここで何人かの人々がArchLinuxについて考えている理由がわかりませんでした。Archはペネトレーションテストのディストリビューションではなく、初心者が移植するには高度すぎます。
コメント
- Archがペネトレーションテストではない理由はありません。 ディストリビューション、カスタマイズするだけで、' Linuxが得意です。どのディストリビューションでもペネトレーションテストに使用できます。現在、純粋なDebianサーバーをArchを備えたWeb /リソースサーバーとして実行しています。 RPCおよびペネトレーションテストサーバーとしてのサーバー。