محمد نصیری
هکر کلاه سفید ، کارشناس امنیت اطلاعات و ارتباطات

باگ ترک (Bugtrack) چیست؟ معرفی سیستم عامل هک و نفوذ BugTrack

دوره های شبکه، برنامه نویسی، مجازی سازی، امنیت، نفوذ و ... با برترین های ایران

سیستم عامل Bugtraq از جهاتی با سیستم عامل های هک و نفوذ که تا به حال معرفی کردیم تفاوت دارد زیرا امکان استفاده و طراحی بر اساس چند سیستم عامل پایه لینوکس متفاوت را دارد. Bugtraq در مباحث کشف جرائم رایانه ای ، هک و تست نفوذ ، طراحی لابراتوارهای تجزیه و تحلیل بدافزار و کشف جرائم رایانه ای مرتبط با GSM ابزارهای بسیار کاربردی و بعضا اختصاصی دارد.

معرفی Bugtraq لینوکس هکرها

Bugtraq هم مثل اندروید نسخه های متعددی دارد و هر کدام را به یک اسم معرفی می کند ، برای مثال آخرین توزیع از این سیستم عامل با عنوان بیوه سیاه ( نوعی عنکبوت سیاه سمی ) یا Black Widow معرفی شد که بر پایه و اساس سه سیستم عامل Ubuntu ، Debian و Open Suse کار می کند. با توجه به همین تنوع توزیع های استفاده شده ، دسکتاپ های متفاوتی را می توان در Bugtraq مشاهده و استفاده کرد. نام سیستم عامل Bugtraq به معنی ردیابی حشره ( البته اونجوری که از تفسیر ما برداشت میشه ) است.

تعداد ابزارهایی که در Bugtraq وجود دارند واقعاً قابل توجه و زیاد هستند و مجموعه های متنوعی از ابزارهای کشف جرائم رایانه ای ، تست و تجزیه و تحلیل بدافزارها و ... برای آن وجود دارند ، Bugtraq جزو معدود سیستم عامل های امنیت و هک و نفوذ می باشد که Community آن ابزارهای اختصاصی برای آن ارائه می کنند. ابزارهای بازرسی از تکنولوژی های GSM ، ابزارهای تجزیه و تحلیل امنیت شبکه های وایرلس و بلوتوث و RFID ، ابزارهای هماهنگ با سیستم عامل ویندوز ، پشتیبانی از IPv6 و ... از جمله مواردی هستند که بصورت پیشفرض در Bugtraq وجود دارند.

معرفی سیستم عامل Bugtraq

Bugtraq را می توانید توسط یک DVD یا USB Drive بصورت Live نصب و استفاده کنید ، جالب اینجاست بدانید که در Bugtraq قابلیت های Packet Injection خاصی وجود دارد که در سایر توزیع های مشابه امنیتی برای هک وایرلس وجود ندارد و نوع Packet ای که این سیستم عامل می دهد برای آنها قابل فهم نیست.

یکی از قابلیت های جالب دیگر Bugtraq این است که امکان شناسایی مقدار RAM بیشتر از 4 گیگابایت به سیستم عامل 32 بیتی خودش را می دهد و همچنین فرآیند های نصب ابزارهایی مثل Nessus ، OpenVAS ، Greenbone ، Nod32 ، Hashcat بصورت خودکار توسط اسکریپ وجود دارد. تیم پشتیبانی سیستم عامل Bugtraq متشکل از مجموعه ای از هکرهای خبره و برنامه نویس های قدر سیستمی می باشد که بصورت روزانه با پشتیبانی بسیار عالی این سیستم عامل را توسعه ، پشتیبانی و گسترش می دهند . شما می توانید نسخه اصلی Bugtraq را صرفا از طریق لینک معتبر زیر دانلود و استفاده کنید :

نتیجه گیری از این مجموعه آموزشی

خوب این سری آموزشی از مجموعه ITPRO هم به پایان رسید ، ما در مجموع ده سیستم عامل تخصصی حوزه هک و امنیت اطلاعات را به شما معرفی کردیم ، همانطور که در ابتدای این سری آموزشی عنوان کردیم برای حوزه امنیت و نفوذ هیچوقت یک راهکار جامع یا Total Solution وجود ندارد و شما به عنوان یک کارشناس حرفه ای امنیت بایستی بتوانید از ابزارهای متنوع و سیستم عامل های متفاوت استفاده کنید. همانطور که مشاهده کردید برخی از سیستم عامل ها ابزارهای تخصصی یا نوع Packet های خاصی ارائه می کنند که فقط بر روی همان سیستم عامل قابل استفاده است و این قدرت همان سیستم عامل محسوب می شود.

شما باید بدانید در کجا از کدام ابزار و از چه سیستم عاملی استفاده کنید. چه زمانی ابزارهای Live را استفاده کنید و چه زمانی ابزارهای نصب شدنی را استفاده کنید.انتخاب بین سیستم عامل های امنیتی حق شماست و بعضا خیلی از این موارد بستگی به سلیقه کارشناس امنیت نیز دارد ، پیشنهاد می کنم که با توجه به رایگان بودن این سیستم عامل ها همه آنها را دانلود و نصب کنید
و از محیط آنها استفاده کنید و بر اساس سلیقه ای که دارید و سهولت کاربری و ابزارهای متناسب با نیازتان چند عدد را به عنوان ابزار حرفه ای خودتان استفاده کنید ، به شخصه به عنوان یک کارشناس جرائم رایانه ای Kali ، NST و Bugtraq را به عنوان سیستم عامل های مورد علاقه خودم در هک و نفوذ استفاده می کنم اما اگر مواردی مجبور به تست نفوذ وب شویم از Samurai هم استفاده می کنم. امیدوارم این سری آموزشی مورد توجه شما قرار گرفته باشد.


محمد نصیری
محمد نصیری

هکر کلاه سفید ، کارشناس امنیت اطلاعات و ارتباطات

هکر کلاه سفید ، کارشناس امنیت اطلاعات و ارتباطات و کشف جرائم رایانه ای ، بیش از 12 هزار ساعت سابقه تدریس در بیش از 40 سازمان دولتی ، خصوصی و نظامی ، علاقه مند به یادگیری بیشتر و عاشق محیط زیست ، عضو کوچکی از مجموعه توسینسو

26 مهر 1395 این مطلب را ارسال کرده

نظرات