Backtrack Brasil




Executando Pentesting com Backtrack 4
 Mauro Risonho de Paula Assumpção
     A.K.A firebits (firebits@backtrack.com.br)
               www.backtrack.com.br
Agenda

    Inicio das Atividades no Brasil

    Palestra Virtual no Google Open Source JAM
    2009 SP

    Aspectos desta Versão

    O que o projeto fará no Brasil

    Software Default

    Software Default by Brazil

    Demos
Inicio das Atividades
                                no Brasil

    No dia 14/08/2009 iniciamos nossas atividades
    oficialmente via site, mas as informações sobre
    lançamento, acabaram “vazando” no dia
    13/08/2009 no Br-linux.org através da pressão
    dos membros “testers” do forum beta, em:


               www.backtrack.com.br
Inicio das Atividades
                                    no Brasil
   Nós havíamos reparado que durantes alguns anos o
    Backtrack, já bem conhecido no Brasil, mas não havia
    documentação em português, bem como site oficial.

   Então enviamos um email para Max Moser e ele autorizou
    sem problemas.

   Ultimamente, temos falado muito com Mutts, co-fundador e
    instrutor dos cursos do backtrack no USA


                    www.backtrack.com.br

                    Google Open Source
                           JAM 2009 SP

    1º Grande Evento após o Início

    Nós estivemos lá por incrível que pareça
    virtualmente, mas ninguem nos fotografou:

    http://picasaweb.google.com/william.colen/Goog
    leOSSJamBrasilSP#



      Fale com alguem do evento, estivemos lá
                  virtualmente sim!
Aspectos desta Versão

    Agora, baseado em Debian (núcleo e pacotes)
    e utilizando os repositórios de softwares do
    Ubuntu, BackTrack 4 pode ser adaptado em
    caso de atualização. Quando sincronizado com
    os repositórios oficiais do BackTrack, o sistema
    irá receber regularmente actualizações de
    segurança e novas ferramentas.
Aspectos desta Versão

    Algumas das novas características incluem:
   - Kernel 2.6.29.4 com melhor suporte de hardware.

    - Suporte nativo para cartões Pico E12 e E16 está agora
    totalmente funcional, fazendo do BackTrack a primeira
    distro Pentesting em utilizar plenamente os recursos
    destas minúsculas máquinas.

    - Suporte para Boot PXE.
   - SAINT EXPLOIT – gentilmente fornecido pela
    corporação SAINT com um número limitado de IPs livre.

    - Maltego 2.0.2
Aspectos desta Versão

    Algumas das novas características incluem:
   - Os últimos patches mac80211 wireless injection
    pacthes foram aplicados, juntamente com vários patches
    personalizados para o rtl8187 injection. O suporte à
    wireless injection nunca foi tão amplo e funcional.
   - Unicornscan – Totalmente funcional com suporte ao
    postgress logging e web front end.

    - Suporte RFID

    - Suporte Pyrit CUDA

    - Novas ferramentas e atualizações
Aspectos desta Versão
Algumas das novas características incluem:
A lista de software contido nesta distribuição, tem
  aplicações com tudo de bom e do melhor,
  Wireless, Passwords, Spoofing, Tunneling,
  Enumeration, Bruteforce, Sniffers, VOIP,
  Bluetooth, Fuzzers, Forensics, Cisco,
  Debuggers, Database, RFID, Penetration, GPU
  e outras mais de 300 ferramentas.
O que o projeto fará no
                                  Brasil

    Tradução do material do site oficial americano
    www.remote-exploit.org para português
    www.backtrack.com.br, inclusive a própria
    *.ISO


    Manter os softwares padrões da distro, com o
    adicional de softwares, voltados para Brasil, no
    menu Backtrack-> Extras->Português... ou algo
    do gênero.
O que o projeto fará no
                                   Brasil

    O Window Manager padrão é o KDE, mas
    teremos versões em:
    
        OpenBox
    
        Fluxbox
    
        Gnome
    
        WindowsMaker

    Para atender as necessidades de Hardware
    (Memória e Processador) dos membros

    Inicialmente estamos concluindo para OpenBox
O que o projeto fará no
                                    Brasil

    Porting da distro para equipamentos Netbook

    Porting da distro para equipamentos ARM e MIPs
    (MicroBacktrack)

    Criação de Artigos e Tutoriais

    Material Oficial (Handbook, Camisetas, mini-DVD)
    para manter o projeto com recursos próprios.

    Treinamento para carreira inicial em Pentesting

    Arrecadação de fundos para a compra de
    equipamentos e recursos
O que o projeto fará no
                                 Brasil

    Reuniões esporádicas em vários lugares do
    Brasil.
O que o projeto fará no
                                  Brasil

    Criação de um Cluster com Servers e PCs
    doados, por membros e patrocinadores,
    gerando Ambientes de Testes para os
    membros realizarem Pentesting Remoto e se
    aprofundarem em seus conhecimentos, sem
    custos algum para membros, apenas doações
    para manter o projeto “vivo” e para iniciantes
    não sairem “invadindo” por ai, sem nenhuma
    motivação ou causa, sem ser a idéia de
    “melhorar o sistema”
O que o projeto fará no
                                    Brasil
    Ideia interessante para o Cluster do Projeto Backtrack




    Mas para isso precisamos de doações em hardware ! ! !
                         Nos ajude ! ! !
Projeto paralelo
                     Backtrack baseado em
                                 OpenBSD

    Porting da distro Backtrack com Base no
    OpenBSD 4.6, devido seu grande sucesso por
    Hardening e Segurança.

    Afinal o Backtrack em si, são várias
    ferramentas em cima de uma distro;)

    É um projeto idealizado por motivos pessoais
    fundador, mas ninguém é obrigado, participa
    do projeto paralelo quem quiser ;)
Software Default




 + 300 softwares
Software Default by
                        Brazil




www.backtrack.com.br/forum.html
Demos




Demo 1
Nessus
Demos




Demo 2
OpenVAS
Demos




 Demo 3
Metasploit
Demos




          Demo 4
Inguma (in Oracle 10g ou 11g)
Conclusão




     Backtrack 4 pre-install
Mauro Risonho de Paula Assumpção
   A.K.A firebits (firebits@backtrack.com.br)
             www.backtrack.com.br

Bt4 H2HC6th

  • 1.
    Backtrack Brasil Executando Pentestingcom Backtrack 4 Mauro Risonho de Paula Assumpção A.K.A firebits (firebits@backtrack.com.br) www.backtrack.com.br
  • 2.
    Agenda  Inicio das Atividades no Brasil  Palestra Virtual no Google Open Source JAM 2009 SP  Aspectos desta Versão  O que o projeto fará no Brasil  Software Default  Software Default by Brazil  Demos
  • 3.
    Inicio das Atividades no Brasil  No dia 14/08/2009 iniciamos nossas atividades oficialmente via site, mas as informações sobre lançamento, acabaram “vazando” no dia 13/08/2009 no Br-linux.org através da pressão dos membros “testers” do forum beta, em: www.backtrack.com.br
  • 4.
    Inicio das Atividades no Brasil  Nós havíamos reparado que durantes alguns anos o Backtrack, já bem conhecido no Brasil, mas não havia documentação em português, bem como site oficial.  Então enviamos um email para Max Moser e ele autorizou sem problemas.  Ultimamente, temos falado muito com Mutts, co-fundador e instrutor dos cursos do backtrack no USA www.backtrack.com.br
  • 5.
    Google Open Source JAM 2009 SP  1º Grande Evento após o Início  Nós estivemos lá por incrível que pareça virtualmente, mas ninguem nos fotografou:  http://picasaweb.google.com/william.colen/Goog leOSSJamBrasilSP# Fale com alguem do evento, estivemos lá virtualmente sim!
  • 6.
    Aspectos desta Versão  Agora, baseado em Debian (núcleo e pacotes) e utilizando os repositórios de softwares do Ubuntu, BackTrack 4 pode ser adaptado em caso de atualização. Quando sincronizado com os repositórios oficiais do BackTrack, o sistema irá receber regularmente actualizações de segurança e novas ferramentas.
  • 7.
    Aspectos desta Versão  Algumas das novas características incluem:  - Kernel 2.6.29.4 com melhor suporte de hardware.  - Suporte nativo para cartões Pico E12 e E16 está agora totalmente funcional, fazendo do BackTrack a primeira distro Pentesting em utilizar plenamente os recursos destas minúsculas máquinas.  - Suporte para Boot PXE.  - SAINT EXPLOIT – gentilmente fornecido pela corporação SAINT com um número limitado de IPs livre.  - Maltego 2.0.2
  • 8.
    Aspectos desta Versão  Algumas das novas características incluem:  - Os últimos patches mac80211 wireless injection pacthes foram aplicados, juntamente com vários patches personalizados para o rtl8187 injection. O suporte à wireless injection nunca foi tão amplo e funcional.  - Unicornscan – Totalmente funcional com suporte ao postgress logging e web front end.  - Suporte RFID  - Suporte Pyrit CUDA  - Novas ferramentas e atualizações
  • 9.
    Aspectos desta Versão Algumasdas novas características incluem: A lista de software contido nesta distribuição, tem aplicações com tudo de bom e do melhor, Wireless, Passwords, Spoofing, Tunneling, Enumeration, Bruteforce, Sniffers, VOIP, Bluetooth, Fuzzers, Forensics, Cisco, Debuggers, Database, RFID, Penetration, GPU e outras mais de 300 ferramentas.
  • 10.
    O que oprojeto fará no Brasil  Tradução do material do site oficial americano www.remote-exploit.org para português www.backtrack.com.br, inclusive a própria *.ISO  Manter os softwares padrões da distro, com o adicional de softwares, voltados para Brasil, no menu Backtrack-> Extras->Português... ou algo do gênero.
  • 11.
    O que oprojeto fará no Brasil  O Window Manager padrão é o KDE, mas teremos versões em:  OpenBox  Fluxbox  Gnome  WindowsMaker  Para atender as necessidades de Hardware (Memória e Processador) dos membros  Inicialmente estamos concluindo para OpenBox
  • 12.
    O que oprojeto fará no Brasil  Porting da distro para equipamentos Netbook  Porting da distro para equipamentos ARM e MIPs (MicroBacktrack)  Criação de Artigos e Tutoriais  Material Oficial (Handbook, Camisetas, mini-DVD) para manter o projeto com recursos próprios.  Treinamento para carreira inicial em Pentesting  Arrecadação de fundos para a compra de equipamentos e recursos
  • 13.
    O que oprojeto fará no Brasil  Reuniões esporádicas em vários lugares do Brasil.
  • 14.
    O que oprojeto fará no Brasil  Criação de um Cluster com Servers e PCs doados, por membros e patrocinadores, gerando Ambientes de Testes para os membros realizarem Pentesting Remoto e se aprofundarem em seus conhecimentos, sem custos algum para membros, apenas doações para manter o projeto “vivo” e para iniciantes não sairem “invadindo” por ai, sem nenhuma motivação ou causa, sem ser a idéia de “melhorar o sistema”
  • 15.
    O que oprojeto fará no Brasil  Ideia interessante para o Cluster do Projeto Backtrack Mas para isso precisamos de doações em hardware ! ! ! Nos ajude ! ! !
  • 16.
    Projeto paralelo Backtrack baseado em OpenBSD  Porting da distro Backtrack com Base no OpenBSD 4.6, devido seu grande sucesso por Hardening e Segurança.  Afinal o Backtrack em si, são várias ferramentas em cima de uma distro;)  É um projeto idealizado por motivos pessoais fundador, mas ninguém é obrigado, participa do projeto paralelo quem quiser ;)
  • 17.
    Software Default +300 softwares
  • 18.
    Software Default by Brazil www.backtrack.com.br/forum.html
  • 19.
  • 20.
  • 21.
  • 22.
    Demos Demo 4 Inguma (in Oracle 10g ou 11g)
  • 23.
    Conclusão Backtrack 4 pre-install Mauro Risonho de Paula Assumpção A.K.A firebits (firebits@backtrack.com.br) www.backtrack.com.br