개인 리눅스 머신에 해킹 툴을 설치하는 것이 위험합니까?


12

개인 및 비즈니스 목적으로 우분투를 사용합니다. 실제로 침투 테스트를 수행 할 수있는 도구를 컴퓨터에 설치할 수 있습니까? 아니면 무해한가요?


1
특정 도구는 침투 테스터와 nmap스캔 도구 와 같은 네트워크 관리자가 모두 사용합니다 . 비즈니스 컴퓨터에도 설치됩니다. 디버깅 및 추적 도구는 개발자와 엔지니어가 사용합니다. 이러한 도구는 일반적으로 설치해도됩니다. Python, Perl, netcat, nmap-모두 Pentesting에 사용되지만 독점적으로 사용되지는 않으므로 설치하지 않을 이유가 없습니다. 취약성 주입 도구-공격에 특별히 사용되는 도구이므로 전문적인 펜 테스터가 아니면 도구를 가질 이유가 없습니다.
Sergiy Kolodyazhnyy

답변:


15

그것은 실제로 프로그램에 달려 있습니다.

설치하는 모든 프로그램과 마찬가지로 이상적으로 :

  • 악의적 인 작업을 수행하지 않도록 게시자를 신뢰
  • 안전한 소프트웨어를 개발하도록 게시자를 신뢰

프로그램의 모든 종속성에 동일한 신뢰를 부여해야합니다.

몇 가지 pentest 도구를 특별하게 만드는 것은 다른 많은 프로그램보다 더 큰 공격 영역을 제공하고 도구를 사용하는 사람들이 다른 많은 프로그램의 사용자보다 더 흥미로운 대상입니다.

예를 들어 와이어 샤크 구체적 경고 인해의 루트로 실행 대해 높은 번호 (인해 높은 공격 표면 불안전 언어 (C), 초보자 참여자 등의) 취약성. 물론 사용자 계정이 손상 되어도 마음에 들지 않을 수 있습니다.

일반적인 지침으로 다음 규칙을 사용합니다.

  1. 가능한 경우 전용 컴퓨터 또는 최소한 전용 VM에서 pentest 프로그램을 실행하십시오.
  2. 프로그램의 공격 영역이 클수록 알려진 취약점의 양이 많을수록 / 코드의 보안 성이 떨어질수록 규칙 1이 더 중요해집니다.
  3. 프로그램 소스가 덜 유명할수록 규칙 1을 더 많이 따르고 싶습니다. 예를 들어 우분투 저장소는 일반적으로 알 수없는 엔티티 또는 수십 개의 npm 종속성을 가진 nodejs 프로그램의 임의의 github 저장소보다 더 신뢰할 수 있습니다.

1

IMG : 칼리 리눅스 도구는 안전하거나 무해한 해킹 도구입니다. Katoolin 또는 다른 방법으로 Ubuntu에 Kali Linux 도구를 설치하면 Ubuntu를 하이브리드 Ubuntu / Kali Linux OS로 전환 할 수 있으며,이 두 가지 OS가 모두 데비안 기반이기 때문입니다.

Kali Linux 도구를 설치하는 유일한 안전한 방법은 가상 머신에 Kali Linux를 설치하는 것입니다.


10
이 질문에 대한 답이 아닌 다른 곳에서이 질문에 대해 Kali Linux에 대해 논의하는 내용은 무엇입니까? 나는 그것을 보지 못한다.
CVn

2
Kali Linux 도구는 Katoolin이 Kali Linux 배포판의 해킹 도구라고하는 것입니다. Kali Linux Tools는 Katoolin의 동의어 일 수도 있습니다. Katoolin은 Ubuntu 및 기타 Linux 배포판에 Kali Linux 도구를 설치하는 데 도움이되는 스크립트입니다. 나는 많은 사람들이 우분투의 Kali Linux 도구가 안전하다는 거짓말을 먹고 싶어한다는 사실을 알고 있기 때문에이 질문에 대답하고 싶지 않았습니다. 그러나 katoolin 태그 에서 가장 많이 대답 한 답변자 이므로 이 주제에 대해 진실을 말할 책임이 있다고 생각합니다.
karel

5
다른 배포판 용으로 작성된 바이너리를 설치하는 것이 호환성 관점에서 가장 위험 할 수 있다고 주장하지는 않습니다. (보통, 내 경험에 따르면 최악의 상황은 라이브러리가 없거나 일치하지 않아 설치 한 바이너리가 실행을 거부한다는 것입니다.) 그러나이 질문이 칼리에 대해 논의하는 곳은 없습니다. 내가보고있는 것은 펜 테스팅 도구를 설치하는 것과 그것이 특별한 위험을 수반하는지에 대한 질문입니다. 나는 그러한 질문에 대한 답변이 칼리가 아니라 일반적으로 (팀의 답변처럼) 그러한 도구를 논의 할 것으로 기대합니다.
CVn


0

내 의견으로는 우분투 대신 칼리 리눅스를 설치하십시오. 그러나 마지막으로 작업하면이 링크 https://tools.kali.org/tools-listing 에서 칼리 리눅스 해킹 도구를 찾을 수 있습니다 .GitHub에서 일부 스크립트를 찾을 수 있습니다. 웹에서 다운로드하기 전에 섹션의 의견과 공식 웹 사이트인지 여부를 확인하십시오. 가상 머신 가상

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.