全新渗透测试系统-Athena(雅典娜)系统

admin 2022年10月7日22:50:06评论1,142 views字数 3877阅读12分55秒阅读模式

全新渗透测试系统-Athena(雅典娜)系统

为什么选择雅典娜-Athena?

Pentesting:Athena可以访问BlackArch存储库,这是最大的Pentesting工具仓库。

面向用户:如果Arch是为有经验的用户设计的,那么Athena就是为了降低复杂性和改善用户体验而设计的。

轻量级:Athena通过仅在使用时检索所需的工具来优化磁盘空间消耗。你从未使用过的工具不会被存储,空间只用于你真正需要的东西。

性能:Athena是基于Arch Linux的,因此它被配置为只加载最低限度的内容。没有无用的服务,没有无用的模块消耗您的资源。

灵活性:由于其Arch特性,雅典娜具有灵活性,可以轻松适应用户的新需求。

维基:https://github.com/Athena-OS/athena-iso/wiki

要获得正确的安装后设置,请遵循“配置”部分。

最新更新

在这里,我想告诉您最新版本中发布的已测试和实现的新功能,以让您随时了解最新情况。

雅典娜操作系统代号为“Ergane”(古希腊语:“The Industrious”),有几个重要的修复和新的实现。

雅典娜Ergane v2将提供:

有效负载存储库和资源的环境变量:

Environment Variable Value
$PAYLOADS /usr/share/payloads
$SECLISTS /usr/share/payloads/SecLists
$PAYLOADSALLTHETHINGS /usr/share/payloads/PayloadsAllTheThings
$FUZZDB /usr/share/payloads/FuzzDB
$AUTOWORDLISTS /usr/share/payloads/Auto_Wordlists
$SECURITYWORDLIST /usr/share/payloads/Security-Wordlist
$MIMIKATZ /usr/share/windows/mimikatz
$POWERSPLOIT /usr/share/windows/powersploit
$ROCKYOU /usr/share/payloads/SecLists/Passwords/Leaked-Databases/rockyou.txt
$DIRSMALL /usr/share/payloads/SecLists/Discovery/Web-Content/directory-list-2.3-small.txt
$DIRMEDIUM /usr/share/payloads/SecLists/Discovery/Web-Content/directory-list-2.3-medium.txt
$DIRBIG /usr/share/payloads/SecLists/Discovery/Web-Content/directory-list-2.3-big.txt
$WEBAPI /usr/share/payloads/SecLists/Discovery/Web-Content/api/api-endpoints.txt
$WEBCOMMON /usr/share/payloads/SecLists/Discovery/Web-Content/common.txt
$WEBPARAM /usr/share/payloads/SecLists/Discovery/Web-Content/burp-parameter-names.txt
例如,用户可以使用env变量直接访问有效负载:ffuf-u<target_url>-w$SECLISTS/Discovery/Web Content/directory-list-2.3-small。txt或john文件。hash--wordlist=$ROCKYOU。您不再需要记住有效负载存储库的路径。
实现OpenCL运行时以获得更高效的破解体验(即,通过使用Hashcat)
一个红色团队机器按钮,通过一次点击检索所需的主要工具和存储库,使您的雅典娜机器成为红色机器
用户登录时使用Athena Welcome应用程序
动态更新Arch Linux、BlackArch和Chaotic存储库的最快镜像
适用于中文、日文和韩文用户的新字体。
自动安排清除页面缓存、dentry和inode的任务,以提高性能

全新渗透测试系统-Athena(雅典娜)系统

Athena Ergane v3将添加:

屏幕锁定的Super+L快捷方式

htb play现在实现了-m<machine_name>参数,用于直接玩黑客盒子机器

更新了所有GNOME扩展

在Athena Repository中实现了comMENTOR工具

作为显示管理器实施LightDM

实现了Calamares中显示管理器的用户选择。现在,作为登录管理器,您可以选择:

全新渗透测试系统-Athena(雅典娜)系统

全新渗透测试系统-Athena(雅典娜)系统

将鼠标指针移动到屏幕左下角,以访问自定义设置,并根据需要进行设置。点击Arch徽标,尽情享受!

啊,我在系统内给你留下了一个小挑战!提示足够清晰。。。

介绍

雅典娜项目的目的是提供与最常用的pentesting发行版不同的体验。这些发行版主要基于Debian,它们主要依赖Debian或GitHub存储库来检索不存储所有安全工具且难以维护的安全工具。此外,这些操作系统已经配备了大量的工具和服务,其中大部分从未被普通用户使用过,这会浪费空间,并可能导致性能下降。

Athena是从头开始设计的,因此在开发阶段已经排除了无用的模块和服务,以提高性能和资源消耗。此外,这种设计方法允许详细审查每个要包含在分发中的单个包和组件。尽管基于Arch Linux,但它还是引导操作系统构建了一个用户友好的环境。

Arch Linux的传统对Athena OS产生了积极的影响,相对于其他基于pentesting Debian的OS:

性能更好:pacman比apt更快

专注:雅典娜可以开发和维护到最小的细节

更多安全工具:Athena可以依赖BlackArch存储库,其中包含的安全工具比Debian存储库多得多

自由:在安装过程中,你可以选择用你需要的任何资源或服务来构建你的雅典娜。

文档:Arch Linux在互联网上有很好的文档记录,可以满足任何需要

雅典娜的环境基于GNOME Wayland,提供用户可以享受的令人兴奋的功能!

让我们详细看看雅典娜!

安装

从相关部分下载最新的Athena版本.iso文件。根据您的需要,您可以选择在本机计算机上安装Athena,或在虚拟机(例如,VMware或VirtualBox)上实现它。

目前,VirtualBox受某个bug的影响,该bug正在启用3D Acceleration,因此请将其禁用。如果在VMware或VirtualBox上启用3D Acceleration(如果使用xorg),则还会间歇性冻结环境。强烈建议保持禁用状态。

当您将ISO安装到您的pendrive或虚拟机并启动Athena时,您将遇到Athena Calamares安装程序,它允许您根据自己的意愿定制未来的Athena OS。

目前,我没有时间测试每个场景,但我可以向您推荐一个我测试过的安装场景,它基于在VMware虚拟机上安装Athena:

在VMware上启动Athena

等待安装程序出现。如果没有,请在Athena欢迎应用程序上选择“高级安装”

欢迎时选择您的首选语言

在内核上,选择Linux内核-默认安装

关于Drivers和Drivers Nv留空

在虚拟机集VMware虚拟机上

登录时设置显示管理器:Gdm

在主题上设置您喜欢的内容

在位置和键盘上设置您想要的。注意:目前卡拉马雷斯的时区设置有一个错误,因为如果用户单击地图上的某个点,时区通常设置为en_AG。在窗口右下角手动选择您的首选项(如果需要,请展开安装程序窗口)。这个bug将在Calamares的下一版本中修复(您只需要一个pacman-Syu)。

在Partitions上设置Erase disk,可以随意设置Swap或不设置Swap,并使用btrfs

在用户上设置所需的用户详细信息

确认选择摘要

等待安装结束

享受雅典娜操作系统!

注意:雅典娜欢迎应用程序基于ArcoLinux项目。目前,这些链接仍指ArcoLinux。

配置

最新版本

安装和首次引导后:

打开Kitty终端,运行htb更新,复制并粘贴您的Hack-The-Box API密钥。

黑客盒API密钥可以通过您的黑客盒配置文件设置->“创建应用程序令牌”检索。

在您的API密钥有效之前,您的系统将在每次登录或运行htb更新时为您自动更新黑客盒内容。

版本早于v22.07.16

安装和首次引导后:

打开Kitty终端,运行htb更新,复制并粘贴您的Hack-The-Box API密钥。

从当前会话注销并登录。为了以安全的方式存储您的Hack-the-Box API密钥,需要初始化GNOME密钥环。

注意,出于安全原因,GNOME在重启后可能会禁用GNOME扩展,因此PenTOXIC和PWNage菜单无法工作。要再次轻松启用,只需转到“菜单应用程序”,搜索“扩展”,然后启用“扩展”选项。

如果安装Metasploit,请在安装后键入以下内容:

cd /opt/metasploit

捆绑安装

 

详情:

https://github.com/Athena-OS/athena-iso

 

下载:

https://sourceforge.net/projects/athena-iso/files/v22.10.01/athena-2022.10.01-x86_64.iso/download

界面:

全新渗透测试系统-Athena(雅典娜)系统

全新渗透测试系统-Athena(雅典娜)系统

全新渗透测试系统-Athena(雅典娜)系统

 

 

 

 

 

 

 

 

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年10月7日22:50:06
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   全新渗透测试系统-Athena(雅典娜)系统https://cn-sec.com/archives/1333458.html

发表评论

匿名网友 填写信息