BackTrack
Linuxは、
セキュリティ専門家や倫理的ハッカーがペネトレーションテストを行うために設計された、特化した
Linuxディストリビューションです。このディストリビューションは、その歴史の中でいくつかの進化を遂げ、最終的には後継の
Kali Linuxへと引き継がれました。
歴史
BackTrack
Linuxの歴史は、Whoppix(Whitehat knoppix)という
KNOPPIX派生の1CD
Linuxディストリビューションにまで遡ります。Whoppixは、
セキュリティ関連、特にペネトレーションテストを目的としたツールを提供しており、当時からこの分野で広く知られていました。
その後、Whoppixは
SLAXをベースにWhaxと名前を変え、2005年7月にはバージョン3.0をリリースしました。同時期に、もう一つのペネトレーションテストディストリビューションとしてAuditor Security Collectionがありました。これも
KNOPPIX派生の1CD
Linuxであり、監査人(Auditor)の名が示す通り、
セキュリティツールを体系的に提供していました。
これらの競合する2つのディストリビューションが融合し、BackTrackが誕生しました。当初は1CDで提供されていましたが、BackTrack
Linux 4 betaが登場する頃には収録ツールが増え、1DVDでの提供となりました。このバージョンからは、
Ubuntu 8.10をベースとしています。2013年3月には、BackTrack
Linuxの後継として
Kali Linuxがリリースされ、その役割を引き継ぎました。
特徴
BackTrack
Linuxは、その名の通り、ペネトレーションテストに特化した機能とツールを備えています。主な特徴として、以下のような点が挙げられます。
メニュー形式でのツール選択: Auditor Security Collectionの思想を受け継ぎ、セキュリティツールをカテゴリ分けして提供しています。これにより、ユーザーは目的のツールを簡単に見つけ、利用できます。メニュー構成は、新しい技術への対応やツールの追加に伴い、バージョンアップごとに更新されていました。
ネットワークツールの収録: Wireshark、Ettercap(
中間者攻撃ツール)、nmapなど、ネットワーク分析や
セキュリティ評価に不可欠なツールが豊富に搭載されています。
無線ネットワークへの対応: KismetやRFMONモードに対応しており、無線ネットワークのセキュリティテストにも利用できました。
メニュー構成
BackTrack Linux 4.0 betaのメニュー構成は以下の通りです。
Information Gathering: DNS Enumなどの情報収集ツール
Archive
DNS
Route
Searchenghine
Network Mapping
Identify Live Hosts
OS-Fingerprinting
Portscanning
Service Fingerprinting
VPN
Vulnerability Identification: 脆弱性識別ツール
Cisco
Database
Fuzzers
SMB Analysis
SNMP Analysis
Web Analysis
Saint Exploit
Penetration: ペネトレーションテストツール
Privilege Escalation
Password Attacks
Sniffers
Spoofing
Maintaining Access: アクセス維持ツール
Tunneling
Radio Network Analysis: 無線ネットワーク分析ツール
80211
Bluetooth
RFID
VoIP
Digital Forensics: デジタルフォレンジックツール
File Carving
Forensic Analysis
Image Aquiring
Reverse Engineering: リバースエンジニアリングツール
Miscellaneous: その他のツール
リリース
BackTrack
Linuxは、Debianテスト版の派生品一覧にも掲載されていました。
脚注
BackTrack
Linuxは、
セキュリティ研究者やペネトレーションテスターにとって、非常に重要なツールでした。その影響は大きく、後継の
Kali Linuxに引き継がれています。
参考文献
ハッカージャパン 2009年3月号 - 特集記事「総力特集 いちばんわかりすいハッキングツールの使い方」
外部リンク
BackTrack Linux公式サイト
関連項目
Linuxライブディストリビューションの比較
Live CD
KNOPPIX
Debian
ペネトレーションテスト
Kali Linux
*
BlackArch Linux