《高度安全环境下的高级渗透测试》—第1章1.4节探索BackTrack

简介:

本节书摘来自异步社区《高度安全环境下的高级渗透测试》一书中的第1章1.4节探索BackTrack,作者【英】Lee Allen,更多章节内容可以访问云栖社区“异步社区”公众号查看。

1.4 探索BackTrack
恭喜,你现在已经拥有了世界上最强大的渗透工具集,并且已经安装好供你使用了。整本书将致力于介绍BackTrack——Linux平台上最优秀的工具集,该工具集无疑将会为你在渗透测试阶段节省大量的时间。

1.4.1 登录
安装的默认登录信息如下所示:

bt login:root
bt password:toor

1.4.2 修改默认密码
登录后,我们应该尽快修改默认密码。通过终端输入passwd,将密码替换为例子中的1NewPassWordHere这个密码作为你的安全密码。

root@bt:~# passwd
Enter new UNIX password:1NewPassWordHere!
Retype new UNIX password:1NewPassWordHere!
passwd:password updated successfully
root@bt:~#


512eecc60f58f24d6492f91be98a023ac2a1fbbc

如果你的屏幕显示出现问题或者还有其他小问题,你可能需要安装VirtualBox Guest附加组件。当客户主机运行时,单击Devices再单击Install Guest Additions,开始安装客户附加组件,在这之后你可能需要重新启动BackTrack。
1.4.3 更新应用程序和操作系统
安装BackTrack过程中,将你的虚拟网卡配置为允许通过NAT的方式连接到宿主机器的Internet网络。为了更新操作系统。你需要熟悉一些命令。


2652017c1627216e115807e05889215edf579c08
如果你没有Internet连接,那么就不能更新系统。
值得注意的是,BackTrack是基于Ubuntu系统开发的,与其他操作系统一样,需要为系统打好最新的安全补丁。更新里面的应用程序同样重要,这样能够让你使用最新的测试技术和工具。

在默认情况下,BackTrack仅使用BackTrack软件库。如果对此感到好奇,你可以通过查看/etc/apt/sources.list文件来了解这些软件。

你需要执行的第一个初始化命令是advanced packaging tools(APT)的更新功能。这将同步服务器上的软件包索引,以确保你能够更新最新的软件包。更新功能应该在你安装任何软件之前完成。

# apt-get update

在这个更新完成之后,你就可以使用apt的升级指令来更新所有已经安装的软件包。

# apt-get upgrade

还有一个命令用来更新系统:dist-upgrade。该命令也能将BackTrack更新为最新的系统。例如,如果你正在运行BackTrack 4,同时想不通过下载来安装最新版本的BackTrack 5系统,你可以通过输入下述命令来升级系统:

# apt-get dist-upgrade


2652017c1627216e115807e05889215edf579c08
你不必担心系统的依赖关系,所有这些都可以通过apt-get dist-upgrade命令来自动处理。
现在你的系统已经更新,该开始进入用户图形界面(在命令行中输入startx)并查看所有的新工具。在本书中,你将会广泛使用这些工具。

2652017c1627216e115807e05889215edf579c08

如果使用apt-get dist-upgrade来更新,最好重启一下虚拟机。这样可以确保操作系统内核的更新生效。
相关文章
|
3月前
|
安全 Linux 测试技术
深入Kali Linux:高级渗透测试技术详解
深入Kali Linux:高级渗透测试技术详解
159 0
|
安全 前端开发 网络安全
2021年江苏省职业院校技能大赛中职 网络信息安全赛项试卷--web安全渗透测试解析
2021年江苏省职业院校技能大赛中职 网络信息安全赛项试卷--web安全渗透测试解析
195 0
2021年江苏省职业院校技能大赛中职 网络信息安全赛项试卷--web安全渗透测试解析
|
SQL 开发框架 缓存
内网渗透之域环境渗透测试过程
申明:此次渗透环境为实验环境,仅供渗透实验参考
179 0
内网渗透之域环境渗透测试过程
|
存储 安全 测试技术
基于APP安全渗透测试的加固流程分享
很多公司都有着自己的APP,包括安卓端以及ios端都有属于自己的APP应用,随着互联网的快速发展,APP安全也影响着整个公司的业务发展,前段时间有客户的APP被攻击,数据被篡改,支付地址也被修改成攻击者自己的,损失惨重,通过朋友介绍找到我们SINE安全做APP的安全防护,我们对客户APP进行渗透测试,漏洞检测,等全方位的安全检测。通过近十年的APP安全维护经验来总结一下,该如何做好APP的安全,防止被攻击。
419 0
基于APP安全渗透测试的加固流程分享
|
SQL 安全 前端开发
网站登录接口安全渗透测试分享
从业渗透测试服务已经有十几年了,在对客户网站进行漏洞检测,安全渗透时,尤其网站用户登录功能上发现的漏洞很多,想总结一下在渗透测试过程中,网站登录功能上都存在哪些网站安全隐患,下面就有请我们SINE安全的工程师老陈来给大家总结一下,让大家都有更好地了解网站,在对自己网站进行开发的过程中,尤其用户登录功能上做好网站安全防护,防止网站被攻击。
289 0
网站登录接口安全渗透测试分享
|
安全 前端开发 JavaScript
渗透测试 对文件上传安全检测与webshell分析
前段时间我们SINE安全收到客户的渗透测试服务委托,在这之前,客户网站受到攻击,数据被篡改,要求我们对网站进行全面的渗透测试,包括漏洞的检测与测试,逻辑漏洞.垂直水平越权漏洞,文件上传漏洞.等等服务项目,在进行安全测试之前,我们对客户的网站大体的了解了一下,整个平台网站,包括APP,安卓端,IOS端都采用的JSP+oracle数据库架构开发,前端使用VUE,服务器是linux centos系统.下面我们将渗透测试过程里,对文件上传漏洞的检测与webshell的分析进行记录,希望更多的人了解什么是渗透测试.
246 0
渗透测试 对文件上传安全检测与webshell分析
|
SQL 安全 前端开发
APP渗透测试安全检测方案
许多客户在网站,以及APP上线的同时,都会提前的对网站进行全面的渗透测试以及安全检测,提前检测出存在的网站漏洞,以免后期网站发展过程中出现重大的经济损失,前段时间有客户找到我们SINE安全公司做渗透测试服务,在此我们将把对客户的整个渗透测试过程以及安全测试,发现的漏洞都记录下来,分享给大家,也希望大家更深地去了解渗透测试。
179 0
APP渗透测试安全检测方案
|
安全 测试技术 网络安全
高级渗透测试
高级渗透测试
231 0