Parrot Security發行版或是你的下一款安全工具

2021-01-11 TechWeb

【51CTO.com快譯】Parrot Security是一款完整的發行版,基於Debian Jessie核心,它包括加密、雲、匿名、數字取證分析和編程等方面的軟體。

網絡和安全管理員高度依賴工具。要是沒有合適的工具,想法再好也沒有多大的幫助。但是什麼工具最適合取證分析或測試這項工作?你可能也知道了,這類工具的名單可以列得老長,而且常常涉及嘗試、評論和猜測。

這時候,Parrot Security之類的工具閃亮登場了。Parrot Security(https://www.parrotsec.org/)是一款完整的發行版,基於Debian Jessie核心,它包括加密、雲、匿名、數字取證分析和編程等方面的軟體。單單下面這些軟體應該足以讓安全和網絡管理員們競相下載一份。

匿名模式啟動 I2P Two Cents Crypto ZuluCrypt EtherApe Ettercap King Phisher Tor瀏覽器 TorChat Wireshark XHydra Zenmap Debmod製作工具 Parrot Cloud控制器 Spectrum工具

而這些僅僅是標準菜單項上的,深入鑽研Parrot子菜單(圖1),你會發現多得驚人的工具。

圖1:Parrot主菜單的子菜單

Parrot是一種發行版

除了測試、審計和編程工具外,你還會發現Parrot發行版是一種運行穩定的系統。Parrot基於Debian 9,包括一個自定義、加固版的Linux 4.6內核。這是一款滾動發布升級發行版,使用MATE桌面和Lightdm顯示管理器,它們都用自定義圖標和牆紙來顯示。它外觀漂亮,功能強大。

Parrot的系統要求如下:

處理器:x86,主頻至少是700Mhz 架構:i386、amd64(x86-64位)、486(老式x86)、armel和armhf 內存:i386至少256MB,amd64至少320MB。推薦512MB GPU:不需要圖形加速 普通硬碟:安裝需要16GB的硬碟空間 啟動:老式BIOS優先

Parrot可以作為一款live發行版來運行,也可以安裝在標準桌面系統上。如果你首次啟動映像文件,會看到不同於以往的啟動畫面(圖2)。

圖2:Parrot Security的啟動畫面

從啟動畫面上,你可以將Parrot作為一個Live實例來啟動,在文本模式下運行,在持久狀態下Live運行(所做的任何配置都將保存起來),在加密持久狀態下Live運行(那樣你的配置選項無法被別人看見),非幹擾性取證分析模式下運行,完全匿名的模式下運行,或者在故障保險模式下運行。還可以直接從啟動菜單來安裝。

如果你將Parrot作為Live實例來運行,之後可以將發行版安裝到硬碟上,只要依次進入到Applications(應用程式)> System Tools(系統工具)> Install Parrot Security OS(安裝Parrot Security 作業系統)。

我發現的其中一個問題是,在默認情況下,屏幕在5分鐘後會鎖定。我花了一段時間才發現,默認的Live登錄信息是root/toor。在發現那些登錄信息之前,我不得不搞定屏幕鎖定(否則就得不斷地在閒置5分鐘後重啟)。

Parrot的安裝一開始會出小問題。使用Parrot作為Live實例後,我繼續安裝,結果發現內核已從4.6.0升級到了4.7。如果Live系統和安裝工具的內核版本一樣,那麼只可以使用Parrot安裝工具。想成功地安裝Parrot Security,最好的辦法是從啟動菜單直接進入到「安裝」。這會確保兩者的內核匹配。你可以運行標準的安裝工具(NCURSES安裝工具)或GTK安裝工具(GUI)。無論是哪種安裝工具,都可以順利運行,安裝相當快。注意:將Parrot Security作為VirtualBox實例安裝上去每次都失敗,所以最好的辦法就是以Live方式運行發行版,或者把它安裝到獨立系統上。

一旦安裝完畢,你就可以充分利用Parrot平臺了。

Parrot Security的一個非常好的功能是匿名模式。運行Live會話或者從全面安裝的會話來運行時,進入到Applications(應用程式)> Anon Surf(匿名衝浪)> anonymous mode start(匿名模式啟動)。一旦進入匿名模式,Parrot Security會自動通過TOR來路由傳送所有流量(包括你的DNS請求,以防止DNS洩漏)。

我快速測試了匿名模式。在啟動這種模式之前,我在google.com上運行了ping測試,看看標準結果。啟動匿名模式後,我運行了同樣的ping測試,看到了全然不同的輸出結果(見圖3)。

圖3:分別在匿名模式關閉和打開狀態下進行ping的差異

Parrot是一種測試平臺

作為一種測試平臺,Parrot的表現超乎想像。你要做的就是進入到Applications(應用程式)> Parrot,立馬就會看到Parrot Security擁有一種功能多麼強大的測試平臺。這款發行版隨帶測試網絡和系統可能所需要的幾乎每一種工具。你可以從這個菜單來處理重要工作:收集信息,藉助DNS分析、IDS/IPS識別、Live主機識別、OSINT/Route/SMB/SMTP/SNMP/SSL分析;安全漏洞分析,藉助思科工具、模糊工具、OpenVAS掃描器、壓力測試和VoIP工具;Web應用程式分析,藉助CMS &框架識別、IPv6工具、Web應用程式代理、Web Crawlers & Directory Bruteforce以及Web安全漏洞掃描器。

Parrot菜單中的每個工具都是功能完備的應用程式,隨時可以使用。看一下Applications(應用程式) > Parrot > Exploitation Tools(漏洞利用工具),你就會看到一大批的應用程式,包括armitage之類的工具,見圖4,這種可編寫腳本的協作工具面向Metasploit,可顯示目標,建議對漏洞採取的措施,並顯示框架中漏洞利用後的高級功能。

圖4:藉助armitage掃描主機

Parrot是一種編程平臺

不過別以為Parrot Security是一款單單為想要審計網絡和系統安全的那些人設計的發行版。這款基於Debian的發行版還擁有大量的編程功能。你可以找到支持最流行的語言的解釋器和編譯器。編程工具包括如下:

Arduino IDE Atom Ferret Geany GNU Emacs 24 GRC Ipython PyCrust Qt Creator SQLite資料庫瀏覽器 USBprog XRCed

除此之外,程式設計師還會找到進一步美化桌面的最方便的技巧之一。如果你滑鼠右擊桌面上的空白區,然後點擊Create Document(創建文檔)> prog(程序),就會看到你可以用許多以編程為中心的模板(比如assembly、Bash-sh、C、C++、header、Java、ObjC和Perl等,見圖5)來創建文檔。

圖5:通過其中一個編程模板創建一個新的文檔很簡單

這會在桌面上創建擁有必要擴展名的一個文件,使用你想要處理的那種語言。滑鼠右擊該文件,然後點擊Open With(打開方式),選擇你所選擇的工具。你選擇的模板會包括該語言所必要的一些基本元素。這正是你一直所期待的。

如果你因為所選擇的測試平臺讓你失望而備感沮喪,那麼選擇Parrot Security不會錯。它在2013年才問世,但是在這短短三年間已取得了一些顯著的進步。啟動這個以測試/編程為中心的發行版的一個實例,看看它是不是就是你一直在等待的那個工具。

原文標題:Parrot Security Could Be Your Next Security Tool,作者:Jack Wallen

【51CTO譯稿,合作站點轉載請註明原文譯者和出處為51CTO.com】

點讚 0

相關焦點

  • 安全:到底是safety,還是security?
    公安部的英文表達是Ministry of Public Security,這裡的「公安」指「公共安全」,那麼,這裡的security能不能用safety來替換?還有,過去幾年,我們屢次被「食品安全」事件刷屏,也引發了一些恐慌,英文報導中關於這樣的事件一般都用food safety表示;而如果你看到了food security這個說法,那麼文章討論的一定不是三聚氰胺之類的問題,而是糧食供應短缺或者極端天氣導致糧食欠收之類的內容,也就是中文中對應的「糧食安全」。這二者的區別在哪裡?為什麼不能用同一個詞表示呢?
  • 盤點2017 年度最受歡迎的十大 Linux 伺服器發行版
    毫無疑問,它是當下最流行的 Linux 發行版,而且還有很多其他的發行版衍生自 Ubuntu。Ubuntu 伺服器對構建高性能、高度可伸縮、靈活和安全的企業數據中心具有非常強大的支持。此外,它也為大數據、可視化和容器、物聯網等服務提供卓越的支持。Ubuntu 伺服器可以在 x86 、ARM 和 Power 架構上運行。
  • 2016年十大Linux伺服器發行版排行榜
    但是這仍存有問題:對於作為伺服器作業系統的Linux而言,什麼才是你的*** 選擇。我們進行了一番研究,分析了相關數字,測試了眾多的Linux發行版,整理出了***這份十大Linux伺服器發行版榜單――其中一些你可能不是很熟 悉。
  • Docker專用基礎Linux發行版選擇
    有很多Linux發行商和雲運營商也發布了專門的容器發行版,與傳統發行版作業系統相比,這些Linux可能更安全,更簡練,發行版有一我們列出業界流行的幾種發行版,希望能幫助大家甄選最適合自己的發行版。概述容器專用作業系統是指專為運行容器而設計的Linux發行版,這些發行版可以提供常規發行外一些額外的優勢:簡練:容器專用作業系統應該很小,僅安裝必須的組件。
  • 值得推薦的Docker專用基礎Linux發行版
    有很多Linux發行商和雲運營商也發布了專門的容器發行版,與傳統發行版作業系統相比,這些Linux可能更安全,更簡練,發行版有一我們列出業界流行的幾種發行版,希望能幫助大家甄選最適合自己的發行版。 概述 容器專用作業系統是指專為運行容器而設計的Linux發行版,這些發行版可以提供常規發行外一些額外的優勢: 簡練:容器專用作業系統應該很小,僅安裝必須的組件。最大可能減少附帶的工具和應用。 原子更新。
  • 適合Linux新手的最佳發行版
    一個很古老的問題,找到適合的Linux發行版比簡單的指出哪種Linux版本受歡迎更重要。為什麼這麼說?讓我們設置一個情景:你有一位用戶,很有可能,他過去大多數時候都是在Windows或者Mac系統上工作,他們想讓你給他們一個選擇的替代品。現在,你想要在很短的時間裡直截了當的說明Linux系統的工作方式並突出它的強大性和靈活性。
  • 免費好用:再來一款Win10系統增強工具!
    鍵盤管理器就是一款簡單而又實用的鍵盤鍵位修改小工具,它能幫你將鍵盤上的某個按鍵映射為另一個按鍵,甚至還能將一組快捷鍵映射為另一組,在一些特殊的情況下,在需要的時候也許能幫上你的大忙。
  • Linux下常用的研發工具和環境
    而StarUML確是款不錯的開源UML工具。但以上三種UML工具都只能在Windows環境下運行。Linux下,目前常用的UML工具為UMbrello。三、集成開發環境:當前Linux上,已有兩款優秀的集成開發環境KDevelop和Eclipse。Eclipse是目前最著名的一款開源集成開發環境。
  • 開始學英語,safety or security
    開始學英語,safety or security當前,大家最關心的就是"安全"了,臨出門家人不忘叮囑一聲「戴上口罩」"注意安全"。這"安全"到底是「safety」還是"security"。這兩個英語單詞翻譯成漢語時都譯成了"安全",完成了不少困惑。
  • 2020社區最佳Linux發行版
    除了伺服器端運維們都喜歡Redhat Centos,開發和容器普遍喜歡Ubuntu外,對其他新入門的小白以及桌面UI黨們來說找一個好看好用的發行版還是需要自習甄選的。本文我們就給大家介紹一下2020年最受歡迎的Top 10發行版。
  • security還是safety,這兩個表示「安全」的詞真的很不一樣!
    比起明確的語法區分,相似詞義的單詞區別更容易讓人混淆,今天詞彙辨析的主角是safety和security。security涉及的範圍比safety更廣。security泛指對個人、組織和財產的保護,使它們免遭外部威脅和一些犯罪活動的損害。
  • 60款流行網絡工具的開源替代選擇
    開源網絡工具能派得上用處。無論你是在管理大型企業數據中心中成千上萬的系統,還是僅僅把你家裡的幾臺電腦連接起來,開源網絡工具都能幫助你搭建和維護一個低成本的網絡。本文整理出了讓這項任務變得更容易一點的60款開源網絡工具。
  • 非金融企業債務融資工具定向發行註冊新規發布 企業自主發行便利度...
    經濟日報北京9月4日訊 記者陳果靜報導:中國銀行間市場交易商協會日前發布了《非金融企業債務融資工具定向發行註冊工作規程》,並修訂了《非金融企業債務融資工具定向發行註冊文件表格體系》和《債務融資工具定向發行協議(參考文本)》等相關配套文件。
  • Linux 版 PDF 閱讀器 -- Foxit Reader 1.0 正式版發布
    Foxit Reader 是一款 PDF 文件 (電子書) 閱讀器/查看器.它體積小,快速,而且它是免費的.
  • Linux發行版Zorin OS 15.2正式發布
    除了Windows,我們還可以嘗試各種Linux發行版,如Ubuntu、Fedora、CentOS和Arch Linux等等。接下來,再介紹另外一款優秀的Linux發行版,ZorinOS!Zorin OS非常安全,且十分漂亮,對用戶十分友好,基本開箱即用。在2020年3月6日,最新版的ZorinOS 15.2已經可以下載使用了。
  • 從學習編程到動手工作、6款安卓工具,幫你隨時隨地開啟極客生活
    幸好我們有智慧型手機,不論是被窩裡、還是旅行中,下面幾款免費Android應用,都能幫你「隨時隨地開啟極客生活」。一款趁手的SSH客戶端,無疑可以讓人事半功倍。這款軟體界面全中文、支持自定義主題與配色,不但能夠連接SSH,也支持本地Shell、mosh與Tennet。配置可以在線加密、同步,還有額外的安全鎖。不但基本功能完善,安全防護也很靠譜。一般來說。用手機敲命令遠不如電腦方便。
  • 網絡安全測試必備工具
    網絡安全技術包括了廣泛的內容,從網絡體系架構的設計到安全控制的管理,都涉及多方面的技術和手段。部署網絡安全設備,進行網絡邏輯隔離,或者進行身份認證,遠程登錄,安全配置等操作,都是被動的防禦,所謂授之於魚不如授之以漁,了解常見的網絡安全測試工具,從被動變為主動,主動的查漏補缺,防患於未然。
  • 推薦| 精細化運營必備的11款高效率工具!
    需要多人意見才能完成的大型工作文件,郵件傳來傳去慢死了,用什麼工具才能提升協作效率?來試試堅果雲!作為專業雲盤,堅果雲適用於各個平臺,通過文件自動同步、備份、共享功能為各種工作場景服務,個人版免費體驗,還有團隊版、企業版等高級選擇,增量同步上傳、歷史版本恢復、第三方應用支持等先進功能助你成為高效達人。堅果雲,你最便捷、安全的文件管家。
  • 一款優秀的剪貼板工具推薦:Paste 2
    而剪貼板工具可以滿足你對複製&粘貼的所有需求,可能每次節省的時間不多,但是你一旦習慣了這種便捷的、簡單的操作步驟,你就會發現這類工具的優勢所在。下面介紹的這款 app,就是為了解決你在日常工作中,由於複製&粘貼帶來的多餘操作和時間浪費。
  • GNU/Linux與自由:隱藏在Linux發行版中的非自由軟體
    但很少有人認識到,許多主要的GNU/Linux發行版並不是完全自由 的。想像一下,當你從Windows遷移過來並安裝GNU/Linux時,卻發現你正在接受一個嚴格的微軟許可證! 許多發行版使用了專利軟體並故意顯示一個錯誤的許可證,並嘗試將問題隱藏在一個「自由可選項」的外表後面。大多數軟體容器的開發者並不關注自由,更 不用他們的說用戶了。