• Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

  • CTF с учебными материалами Codeby Games

    Обучение кибербезопасности в игровой форме. Более 200 заданий по Active Directory, OSINT, PWN, Веб, Стеганографии, Реверс-инжинирингу, Форензике и Криптографии. Школа CTF с бесплатными курсами по всем категориям.

Статья Parrot Security OS

Привет, в этой статье речь пойдет о достаточно новой операционной системе Parrot.

Parrot Security OS (или ParrotSec) - является дистрибутивом GNU / Linux, на основе Debian. Он был спроектирован для того, чтобы выполнять тесты на проникновение (компьютерная безопасность) для оценки уязвимостей и смягчения последствий их использования, применяется он и в компьютерной криминалистике, а так же способен обеспечить анонимный серфинг. Был разработан командой Frozenbox.

Среда рабочего стола является MATE, и менеджер дисплея по умолчанию LightDM.

Проект сертифицирован для работы с машинами, которые имеют, по крайней мере, 256 Мб оперативной памяти, и одинаково подходит как для 32-разрядных (i386) так и для 64-разрядных (amd64) процессоров. Кроме того, проект доступен для ARMv7 (armhf) архитектур. Он даже предлагает релиз (32bit и 64bit), разработанный для серверов, только для выполнения облачного тестирования.

Чтобы установить эту ОС себе необходимо скачать образ (торрент) с официального сайта - link removed

Ниже я коротко опишу установку на Oracle VM VirtualBox.
В общих настройках выбираем тип операционной системы – Linux 2.6 / 3.x (64 или 32 bit)

Установка почти ничем не отличается от установки Debian/Kali, etc.

upload_2016-9-13_11-53-10.png


Затем выбор языков, региона и прочие настройки.

upload_2016-9-13_11-54-11.png


Разметка диска, создание пользователей и установка. К слову устанавливается быстро, может немного быстрее, чем Kali. По окончании установки, видим экран приветствия.

upload_2016-9-13_11-54-45.png


Входим под своим пользователем и попадаем на рабочий стол.

upload_2016-9-13_11-55-38.png


Как я уже писал выше, в Parrot используется среда рабочего стола MATE.

upload_2016-9-13_11-55-55.png


В дополнение немного информации о системе:

upload_2016-9-13_11-56-13.png


Список предустановленных программ радует:

upload_2016-9-13_11-56-39.png

upload_2016-9-13_11-56-49.png

upload_2016-9-13_11-56-58.png


Авторы обещают 700+ утилит, впечатляет конечно.
Еще хотелось бы отметить режим анонимности в Parrot, а это целый инструмент, называющийся «AnonSurf»

upload_2016-9-13_11-57-22.png


Поддерживает I2P (invisible internet project, IIP, I2P — проект «Невидимый интернет») — проект, начатый с целью создания анонимной компьютерной сети, работающей поверх сети интернет. Создатели проекта разработали свободное программное обеспечение (ПО), позволяющее реализовать сеть, работающую поверх сети интернет. ПО и сеть были названы «I²P» или «I2P».
Сеть I2P является оверлейной (то есть, работающей поверх другой сети — сети интернет), устойчивой (отключение узла не повлияет на функционирование сети), анонимной (невозможно или трудно определить IP-адрес узла).

И предустановленные сервисы TOR.

upload_2016-9-13_11-57-45.png


В целом система работает довольно быстро, стабильно. Неисправностей пока не заметил. Собираюсь посвятить ее изучению ближайшее время. И хотелось бы увидеть статьи про этот проект от других участников форума.
 
T

threads

Провайдер Омские кабельные сети вообще его блокирует, приходилось через впн качать, а потом чтоб обновить пакеты необходимо искать другой канал связи, из-за этой фигни сижу на Kali
 

z3RoTooL

Grey Team
28.02.2016
803
696
BIT
6
Провайдер Омские кабельные сети вообще его блокирует, приходилось через впн качать, а потом чтоб обновить пакеты необходимо искать другой канал связи, из-за этой фигни сижу на Kali
там же есть зеркало на яндексе для обнов
 
T

threads

утилита Parrot-update уже предустановленна?
 

useralexrc

Green Team
12.11.2016
30
7
BIT
0
Блин, ненавижу вас,))) на дних из за спортивного интереса установил Арч и снес, поставил опять Кали, оказывается есть и Паррот, давно не было практики в линке. Ща достал нетбук теперь его насилую)))
 
  • Нравится
Реакции: z3RoTooL

z3RoTooL

Grey Team
28.02.2016
803
696
BIT
6
Блин, ненавижу вас,))) на дних из за спортивного интереса установил Арч и снес, поставил опять Кали, оказывается есть и Паррот, давно не было практики в линке. Ща достал нетбук теперь его насилую)))
ставь мастдай, на нём можно играть в игрухи :) забей на линукс, он для днарей :))))))))))
 

useralexrc

Green Team
12.11.2016
30
7
BIT
0
Винда есть на другой машине, не могу на нее установить Линукс потому что там медийных софт в виде монтажки и т.д.
 

Pushkinmazila

Green Team
20.11.2016
34
26
BIT
0
А у меня вопрос как включить persistence режим на флешке?
(Если что уже пытался делать как с Кали)
 

meteor

Green Team
29.08.2016
46
25
BIT
0
Провайдер Омские кабельные сети вообще его блокирует, приходилось через впн качать, а потом чтоб обновить пакеты необходимо искать другой канал связи, из-за этой фигни сижу на Kali
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!