با افزودن مخزن BlackArch و نصب ابزارهای امنیتی قدرتمند، نصب معمولی آرچ لینوکس خود را به یک آزمایشگاه آزمایشی تبدیل کنید.
BlackArch یک توزیع مبتنی بر لینوکس Arch متمرکز بر امنیت است که مانند همتایان مبتنی بر Debian خود Kali Linux و Parrot OS، ابزارهای امنیتی فراوانی و ابزارهای آزمایشی را ارائه می دهد.
اگر از لینوکس vanilla Arch استفاده میکنید و میخواهید تست امنیتی انجام دهید، از این که میبینید مخازن vanilla Arch هیچ ابزار پنتینگ را میزبانی نمیکنند، ناامید خواهید شد. نگران نباشید، زیرا اضافه کردن مخزن BlackArch به سیستم Arch و دسترسی به زرادخانه عظیم ابزارهای پنتستینگ که میزبان آن است بسیار آسان است.
بیایید به مراحل افزودن مخزن BlackArch به سیستم مبتنی بر Arch و نصب ابزارهای pentesting نگاه کنیم.
اسکریپت BlackArch Strap چیست؟
اسکریپت BlackArch Strap یک مخزن کاربر غیر رسمی اضافه می کند که شامل تمام ابزارهای به روز امنیت سایبری است.
اجرای اسکریپت به طور خودکار مخزن BlackArch را به توزیع vanilla Arch شما اضافه می کند. سپس میتوانید بلافاصله دانلود ابزارهای پنتست مورد نظر خود را که قبلاً در نصب پیشفرض Arch Linux در دسترس نبودند، شروع کنید.
مرحله 1: اسکریپت BlackArch Strap را دانلود و اجرا کنید
اسکریپت پوسته strap.sh را از وب سایت رسمی BlackArch یا از خط فرمان با استفاده از دستور curl دانلود کنید:
curl -O https://blackarch.org/strap.sh
دانلود: BlackArch Strap Script
هنگامی که اسکریپت را با موفقیت دانلود کردید، با استفاده از دستور chmod آن را به یک فایل اجرایی تبدیل کنید و با استفاده از پیشوند sudo آن را با امتیازات بالا اجرا کنید:
chmod +x strap.sh
sudo ./strap.sh
اجازه دهید تا اجرا به پایان برسد و سپس به مرحله بعدی بروید.
مرحله 2: با استفاده از Pacman، Pentesting Tools را روی Arch نصب کنید
اکنون که مخزن BlackArch را اضافه کردهاید، میتوانید با استفاده از Pacman، مدیریت بسته پیشفرض برای آرچ لینوکس، نصب ابزارهای pentesting انتخابی خود را شروع کنید. یا اگر از Pacman استفاده نمی کنید، می توانید از یک مدیریت بسته متفاوت استفاده کنید.
به عنوان مثال، در اینجا نحوه نصب Metasploit در Arch Linux آورده شده است:
sudo pacman -S metasploit
این تمام مراحل لازم برای افزودن مخزن BlackArch به توزیع vanilla Arch Linux و مسلح کردن آن با مجموعه عظیمی از ابزارهای امنیتی است.
اکنون می دانید چگونه ابزار BlackArch را به Arch Linux اضافه کنید
اکنون که توزیع معمولی Arch خود را به یک هیولای تست نفوذ تبدیل کرده اید، آماده دانلود و کاوش همه ابزارهایی هستید که مخزن BlackArch ارائه می دهد.
اگرچه نیازی به یادگیری و یا حتی دانلود بسیاری از ابزارهای موجود در مخزن نخواهید داشت، اما چند ابزار وجود دارد که باید با آنها آشنا شوید زیرا به شما کمک می کنند تا سطح امنیتی خود را بهبود ببخشید و به شما امکان می دهد سیستم های خود را خود ممیزی کنید.