Kali Linux 2022.3 turva-uuringute jaotuse vÀljalaskmine

Esitatud on Kali Linux 2022.3 distributsiooni vĂ€ljalase, mis on mĂ”eldud sĂŒsteemide testimiseks turvaaukude avastamiseks, auditite lĂ€biviimiseks, jÀÀkinfo analĂŒĂŒsimiseks ning rĂŒnnakute tagajĂ€rgede tuvastamiseks. KĂ”ik originaalliidud, mis on loodud distributsiooni raames, levitatakse GPL-litsentsi alusel ja need on saadaval avalikus Git-repositooriumis. Laadimiseks on ette valmistatud mitu iso-pilti, suurustes 432 MB, 2.9 GB, 3.4 GB ja 9.8 GB. Kogumikud on saadaval i386, x86_64, ARM (armhf ja armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid) arhitektuuridele. Vaikimisi pakutakse Xfce töölauana, kuid valikuliselt toetatakse ka KDE, GNOME, MATE, LXDE ja Enlightenment e17.

Kali sisaldab ĂŒht kĂ”ige pĂ”hjalikumat tööriistade kogumit arvutiturbe spetsialistidele: veebirakenduste testimise ja traadita vĂ”rkudesse sisenemise vahenditest kuni RFID-chipidega seotud andmete lugemise programmide ning eksploitide kogumini, sealhulgas ĂŒle 300 spetsialiseeritud utiliidi turvalisuse kontrollimiseks, nagu Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Samuti sisaldab jaotis paroolide tuvastamise kiirendamiseks (Multihash CUDA Brute Forcer) ja WPA vĂ”tmete (Pyrit) jaoks CUDA ja AMD Stream tehnoloogiate kasutamine, vĂ”imaldades kasutada NVIDIA ja AMD graafikakaartide GPU-sid arvutuste teostamiseks.

Uues vÀljaandes:

  • Turvasektsioonide tööriistadega tutvumiseks ja haavatavuste avastamise katsetamiseks on sisaldatud DVWA ja vJuice Shop paketid, mis sisaldavad nĂ€idiste web-rakendusi, mis sisaldavad tĂŒĂŒpilisi haavatavusi.
  • VirtualBoxi jaoks on tagatud pildikogude koostamine VDI formaadis (+ .vbox metaandmed), mis on VirtualBoxi jaoks kohandatud ja paremini tihendatav vĂ”rreldes universaalse OVA formaadiga. On rakendatud nĂ€dalasuuendatavate piltide genereerimist virtuaalmasinate, mis on koostatud kali-rolling haru pĂ”hjal.
  • On lisatud uusi utiliite:
    • BruteShark — vĂ”rgu analĂŒsaator.
    • DefectDojo — haavatavuste teabe haldamine.
    • phpsploit — raamistiku, et jĂ€tta uksevaras haavatavuse Ă€ra kasutamise jĂ€rel.
    • shellfire — tööriist RFI (Remote File Inclusion), LFI (Local File Inclusion) ja CI (Command Injection) rĂŒnnakute lĂ€biviimiseks.
    • SprayingToolkit — rakendus, et teostada 'Password spraying' (kasutajanime tuvastamine tĂŒĂŒpilise salasĂ”naga) rĂŒnnakuid Lync/S4B, OWA ja O365 seadmetele.
  • ARM arhitektuuri kogudes on kĂ”ikidele Raspberry Pi plaatidele pakutud Linuxi tuum 5.15.
  • Samaolek valmistati NetHunter 2022.3, mobiilseadmete keskkond Androidi platvormi pĂ”hjal koos tööriistade kogumiga haavatavuste testimiseks. NetHunteriga on vĂ”imalik kontrollida mobiilseadmetele spetsiifiliste rĂŒnnakute teostamist, nĂ€iteks USB-seadmete (BadUSB ja HID klaviatuur — vĂ”rgu USB-adapteri emuleerimise, mida saab kasutada MITM-rĂŒnnakute jaoks, vĂ”i USB-klaviatuuri, mis teostab sĂŒmbolite asendusi) emuleerimise ja valejuurdepÀÀsupunktide (MANA Evil Access Point) loomise kaudu. NetHunter installitakse Androidi platvormi tavalisse keskkonda chroot-kuuena, kus töötab spetsiaalselt kohandatud versioon Kali Linuxist. Uues versioonis on tĂ€iendatud tĂ€ielikku toetust Android 12 jaoks ja paljusid rakendusi on uuendatud.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster