暗黑系統安裝盤高達14G!kali linux在它面前頓然失色

2020-12-23 從不一樣開始

工欲善其事,必先利其器。對計算機安全和網絡安全感興趣的網友來說,擁有一套自己熟悉、稱手好用的安全工具很重要,不少人在攻防實踐過程中收藏整理了很多工具,這些工具有的歷久彌堅,有的則需要不斷更新甚至是更換。一些人傾向於選擇kali linux,利用它集成的眾多安全軟體,但對於有一定實戰戰經驗的人來說,一定有個性化定製需要,此時,kali linux必然無法滿足這種需要,選擇black archlinux會方便很多。

archlinux是輕量、簡潔、代碼更新的linux發行版,它的風格繼承了老牌linux發行版slackware的優點,另外,archlinux一個很大的優勢是它的社區對文檔的重視,幫助文檔豐富,說明詳盡,很多問題都在社區中可以找到靠譜的正確回答,因此,真正想學習linux的人一定會選擇archlinux,在學習過程中也會去嘗試gentoo和lfs,逐漸完善自己的linux技能樹。以星際爭霸遊戲角色來類比,如果archlinux是光明聖堂武士,black archlinux就是暗黑聖堂武士,能力更加強大。

black archlinux是一個收集了1300餘種安全工具的archlinux發行版,原本arch linux發行版的ISO安裝盤只有700MB,而black archlinux的安裝版竟然高達14GB!想想都讓人興奮,逐個試用,說不定有哪個工具可以替換掉自己手頭已經年久失修的工具。它從觀察環境、流量偵測、漏洞掃描、弱點利用到滲透系統、痕跡偽造清除,無所不包,系統所包括的工具從反取證、二進位分析、反向工程、移動平臺到藍牙、NFC、無線網絡,甚至是無人機、外設固件、生物識別都有涉及。

作為一套集成眾多安全工具的linux發行版,它上面的工具也可以交由用戶定製安裝,它的包管理體系與archlinux相同,需要哪方面的安全工具,一句命令就搞定:

sudo pacman -S 安裝包名

對於archlinux用戶來說,不必重新安裝系統,按照下面的步驟就可以安裝體驗black archlinux上工具包。

curl -O https:// blackarch.org/strap.sh

sha1sum strap.sh # 結果應是 6f152b79419491db92c1fdde3fad2d445f09aae3

sudo ./ strap.sh

sudo pacman -Syyu

輸入如下命令可以列出所有可用的工具包:

pacman -Sgg | grep blackarch | cut -d' ' -f2 | sort -u

對archlinux熟悉的可以利用black archlinux中的工具包製作屬於自己的安全工具發行版,製成Live ISO,再利用Ventoy這個啟動神器放進U盤中,隨處隨時拿出來使用。

相關焦點

  • Kali Linux 2019.3 發布,OnePlus 7 成為 NetHunter 推薦設備
    Kali 前身 BackTrack,它是一個基於 Debian 的 Linux 發行版,主要用於信息安全行業,其包含了一系列安全、滲透測試和取證工具。Kali 目前同時以標準方式和社區鏡像運行 CloudFlare 服務,如果運行 apt update 時出現 kali.dow​​nload 域,則表示正在使用 CloudFlare 的服務。Kali Status現在有一個狀態頁面:status.kali.org,它提供了所有面向公眾的域的概述,並允許用戶檢查它們是否正確響應。
  • Kali Linux 2020.3 正式發布
    對於全新安裝的 Kali Linux 2020.3,系統也會安裝 zsh,否則需要手動安裝:sudo apt install -y zsh zsh-syntax-highlighting zsh-autosuggestions這是一項重大的變更,談到為什麼要切換,官方解釋說 zsh 的定製性比 bash 更強,這是一個十分吸引人的亮點。
  • Kali Linux 2020.3 發布,開始切換 zsh、支持 WSL 中的圖形化
    對於全新安裝的 Kali Linux 2020.3,系統也會安裝 zsh,否則需要手動安裝:sudo apt install -y zsh zsh-syntax-highlighting zsh-autosuggestions這是一項重大的變更,談到為什麼要切換,官方解釋說 zsh 的定製性比 bash 更強,這是一個十分吸引人的亮點
  • 網絡安全與Kali Linux:Kali滲透測試與FTP密碼安全實戰技巧
    二、資源準備安裝好kali linux的虛擬機一臺安裝好FTP伺服器,並配置好FTP相關服務的主機一臺整裝待發的小白一個三、實際操作虛擬機下安裝好的kali系統,在msf5命令行模式下使用FTP登錄模塊(search ftp_login),找到auxiliary/scanner/ftp/ftp_login,將其複製,在命令行下輸入use auxiliary/scanner/ftp/ftp_login使用該模塊。
  • 網絡安全與Kali Linux:利用MSF對Win7進行永恆之藍攻防演練實戰
    永恆之藍(Eternal Blue)爆發於2017年4月14日晚,是一種利用Windows系統的SMB協議漏洞來獲取系統的最高權限,以此來控制被入侵的計算機。甚至於2017年5月12日, 不法分子通過改造「永恆之藍」製作了wannacry勒索病毒,使全世界大範圍內遭受了該勒索病毒,甚至波及到學校、大型企業、政府等機構,只能通過支付高額的贖金才能恢復出文件。
  • linux和windows系統的區別
    但不一樣的是linux是開源系統,他是UNIX作業系統中的一種自由和開放原始碼,任何人都可以自由使用、完全不受任何限制,並且是免費的,而正版的Windows是需要自費的。為什麼要建議大家使用linux而不是Windows呢,不僅僅是因為金錢問題,還因為倆個字安全!
  • 學習Linux系統需要明白的一些事情
    直到有一次找工作的時候,看見一個公司招運維人員,抱著試試的態度去跟面試官了解了解,比較幸運的是人家願意試用3個月,然後就正式邁出人生職業的第一步,在實習當中才接觸到linux,然後跟著師父一步一步的深入了解linux,我也以我6年的運維經歷及學習linux的經驗跟大夥分享下我的一些看法,當然,在IT行業,分享是一種精神,也是一種美德。
  • 網絡安全與Kali Linux滲透:內網與區域網攻防實戰技巧
    在kali機終端中輸入cat /proc/sys/net/ipv4/ip_forward,查看ip_forward的值,cat命令是二、竊取受害機相關帳號密碼首先依舊是對目標計算機進行ARP欺騙,當受害者計算機在某網站輸入帳號密碼時,我們kali計算機中就能夠獲取到對應的信息,這裡已依舊是利用ARP欺騙的原理,在ARP欺騙概述那一節中已經講得十分清楚,不明白的小夥伴可以回過頭去看看,再繼續學習,這裡假設已經知道了受害機的ip地址,直接在kali終端中輸入
  • Linux是什麼作業系統?發展歷史介紹
    說到作業系統,就不得不提起Linux,它自 90 年代中期以來就一直盛行,並且已經擁有非常多的鐵桿粉絲。對於了解它的人,都知道Linux對我們是至關重要的,它涵蓋了我們生活的方方面面,我們的手機,汽車,冰箱都依賴於它,可以不誇張地說如果沒有Linux我們許多人的生活都難以繼續。
  • Linux作業系統安全的配置說明
    Linux被認為是一個比較安全的Internet伺服器,作為一種開放原始碼作業系統,一旦Linux系統中發現有安全漏洞,Internet上來自世界各地的志願者會踴躍修補它。然而,系統管理員往往不能及時地得到信息並進行更正,這就給黑客以可乘之機。
  • Linux系統的Linux應該怎麼讀?正確讀法在這裡,很多人都讀錯了!
    1、linux發音五花八門版本頗多,見到和聽到的不下10種。根據linux的創始人Linus Torvalds的說法,Linux的發音和「Minix」是押韻的。3、有人綜合網上和linux自己的讀音,概括出幾個自認為最合適也最通用的讀法:/li'n^ks/(「裡那克斯」)或/'li:nэks/(「裡訥克斯」)或/li'nju:ks/(「裡紐克斯」)。4、這幾個應該是誰都聽得懂的。至於哪個比較正宗,當然是linux的原因。但事實上使用linux哪種讀法的人似乎都不在少數。
  • 菜鳥如何玩轉linux?
    上回說到電腦技術愛好者必知的作業系統,提到了linux作業系統,但是對於小白來說linux作業系統像是無字天書,根本不知道哪裡可以下載到,更別說怎麼使用了,今天就來講講我們的linux系統在哪裡可以下載到,怎麼去玩linux。
  • Linux和windows系統之間的區別
    Linux系統正是因為它開源且免費、跨平臺等優良的特性,深受碼農們的喜愛。Linux在伺服器端佔據著霸主地位,並且在未來雲計算的發展方面,它的地位也不會輕易動搖。相比於不開源的Windows和MacOS,Linux將是程式設計師們施展拳腳的重要根據地。
  • Linux常用命令 - curl
    要檢查 curl 包是否已安裝在系統上,請打開控制臺,鍵入 curl,然後按回車鍵。如果您安裝了 curl,系統將列印 curl: 嘗試『curl --help』或『 curl --manual』獲取更多信息。否則,您將看到類似 curl 命令的內容沒有被找到。
  • 國產系統們可以放心了,linux正式回應,不受美國出口管制
    其中華為就特別的典型,晶片、系統、作業系統的購買等等都受到了限制。當然,這件事情引發了國內對於另外一件事情的擔憂,那就是那些開源軟體怎麼辦?畢竟目前大部分的開源軟體都是在美國發布的,理論上也可以被納入被管制的範圍。
  • 國產系統?基於Linux研發的深度Deepin系統,到底算不算真國產
    近年來,國內科技在不斷發展中,而且還誕生了許多新的作業系統,比如深度Linux的Deepin系統發展的速度是相當迅猛。但是,也引發了一些人的疑問:基於Linux研發的深度Deepin系統,算不算是真的國產作業系統?面對這個疑問,很多人都會糊裡糊塗地說「不是」!
  • Linux系統下Java通過shell腳本監控重啟服務
    簡介 最近運維人員提出需求,增加一個運維頁面, 查詢當前的業務進程信息包括:進程名稱、啟動命令、啟動時間、運行時間等,可以通過頁面點擊重啟按鈕,可以重啟後端的一系列系統進程。
  • UOS官網上線,離正式發布已不遠了,它和深度linux究竟有何區別
    因為UOS是由四家在作業系統領域相當有實力的廠商一起推廣的一個統一的作業系統。很多人認為,一旦廠商們聯合起來推一個作業系統,這樣資源更集中,力量更集中,讓消費者們也更信任,所以對整個國產系統的發展而言,都是好消息。