Whoppix est mort - longue vie à WHAX !

Posté par  . Modéré par jerome.
Étiquettes :
0
4
juil.
2005
Sécurité
Whoppix, le Live-CD spécialisé dans les tests d'intrusion, nous a quitté à sa version 2.7.1 final. Son auteur a annoncé ce week-end la mort du Live-CD basé sur Knoppix au profit d'un nouveau, basé sur SLAX (le Live-CD de Slackware) et baptisé logiquement WHAX (en majuscules, s'il vous plaît). L'auteur explique son choix par la modularité de Slax, qui lui permettra entre autres de personnaliser facilement son Live-CD en ajoutant, supprimant, modifiant des modules selon ses besoins. On peut supposer que certains modules, inutiles lors des tests de pénétration, seront supprimés pour laisser la place aux outils d'attaque.

Autre avantage de cette modularité, la mise à jour des archives d'exploits (issues notamment de securityfocus, securityforest, packetstorm et milw0rm) se retrouve grandement facilitée, ce qui ne peut être qu'appréciable au regard de leur fréquence de sortie.

Aller plus loin

  • # ah ca alors c'est genial windows...

    Posté par  . Évalué à -6.

    Cet "utilitaire" est genial, il est tellement orienté securite avec ces pentest, qu'il nous propose de telecharger un .EXE (avec son checksum attention !)
    pour configurer ca/sa propre distrib..personalisé...
    Grace au md5 on est sur ke le fichier EXE sera sûr...

    alors ya pas 36solutions, soit le gars rigole un peu, soit il nous prend vraiment pour des pigeons...

    il pense vraiment que des personnes faisant des test d'intrusion vont uitiliser un EXE,

    alors il faut utiliser un peu linux pour ramener le framework par ici, le mettre en module par la...et là Booter un windows et utiliser un exe ki sort de je sais pas ou....et bein, on est pas sorti de l'auberge...

    solution? on emule ca sur un truc deconnecté de tout ?

    a moins que le windows, on le laisse tourner pour s'occuper un peu une fois k'on a booté sur son livecd sur un autre poste...

    bon sinon, ya une belle collection d'exploit, j'ai pas tout a fait compris sa maniere de les stocker dans les dossier, et son prog de recherche est un peu lent....
    bon c deja ca a recuperer...
    • [^] # Re: ah ca alors c'est genial windows...

      Posté par  . Évalué à 2.

      Tu sais le MySlaX creator n'était pas prévu pour WHAX (ce n'est pas le même dévelloppeur) mais pour la SlaX à la base, il se trouve que l'outil fonctionne avec les autres versions de SlaX (dont WHAX, GoblinX, Slax Kill Bill etc... ). L'auteur n'allait pas s'enquiquiner à coder un nouveau logiciel. Enfin moi je l'utilise depuis un moment MySlaX creator, et je n'ai pas eu de soucis.
      Enfin si tu te documentais sur SlaX, des scripts te permettent de changer les modules en "live" ou dans ton iso pour le graver sous ta distribution préférée ou encore sous SlaX live-cd.
      Je suis content du coup de pub que ça fait pour la SlaX, cette distribution est impressionante (mais étant basée sur Slackware, elle ne plaira pas à tous).

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.