Cómo construir una PC para PenTesting

Verifique Amazon o Ebay o cualquier otro sitio que pueda ofrecer hardware restaurado. Muchas compañías tienden a cambiar las estaciones de trabajo que usan cada dos o tres años y cuando ellas (u otras) comienzan a vender, es muy posible que se ajusten al presupuesto y obtengan algo más que decente.

Me compré un viejo Dell Precision T5500 : está en perfecto estado de funcionamiento (lo único que cambié fue la tarjeta de video), mucha RAM, muchos núcleos, mucho espacio en disco. Ejecutando Debian, utilizado para la virtualización. Una de las máquinas virtuales ejecuta DVL (Damn Vulnerable Linux), otra está configurada con varios scripts populares utilizados en la web – versiones anteriores y vulnerables – phpBB2, Joomla, etc., otra VM es para Windows (nuevamente versiones anteriores y vulnerables), otra es con Kali Linux (la nueva cara de Backtrack). Todo con instantáneas, fácil de volver a un estado conocido y bastante fácil de jugar. La caja no se usa solo para Pentests, por supuesto, su objetivo principal es la virtualización y la ejecución de diferentes entornos al mismo tiempo.

Lo único específico que obtuve fue el adaptador WiFi.

Por supuesto, no necesitas todo eso para empezar. Siempre puede usar su máquina u obtener un Raspberry PI 2 y usarlo como un objetivo, incluso puede ir sin eso, si puede ejecutar dos máquinas virtuales (digamos, cada una con 2 o 4 GB de RAM y 1 núcleo), eso sería suficiente. Todo depende de lo que apuntes. Personalmente, desde el principio, elegiría la solución más barata posible. No compre cosas que realmente no necesita o usa.

Las pruebas de penetración no requieren muchas especificaciones, se trata principalmente de redes y pequeños programas, por lo que no es necesario construir una PC específicamente para el pentesting. La portabilidad es definitivamente necesaria también.

Si su presupuesto es de $ 1200, compraría una computadora portátil liviana que puede llevar a cualquier parte. Una computadora portátil de $ 400–500 es más que suficiente, y te deja con otros $ 700–800 para construir una PC de juego decente 🙂 Incluso una Chromebook de $ 300 funcionará perfectamente para el pentesting, y si necesitas descifrar las contraseñas puedes ejecutarlas a través de SSH en tu escritorio

Si planea usar la computadora portátil solo para pentesting, iría con un simple Chromebook. Pero probablemente sea una buena idea gastar $ 150 adicionales en una computadora portátil Intel Core i3, para que también pueda ejecutar programas más pesados ​​para la escuela o el trabajo.

Si simplemente desea realizar pruebas de penetración simples, no creo que sea necesario construir una computadora de alta especificación. Antes de invertir tanto dinero en una plataforma pentesting, considere comprar una Raspberry Pi y cargar Kali en ella.

Eso

  • es pequeño, barato y portátil
  • no te retrasará demasiado monetariamente
  • realizará justfine

Si quieres hacer pentesting de red, necesitarás un adaptador de todos modos, así que busca un buen adaptador. Pueden variar de $ 50 a $ 500, dependiendo de la marca, la marca y la potencia del adaptador.

Lo bueno del RPi es que puede alimentarlo con un banco de energía portátil o una batería. No absorben energía como las computadoras normales. Puede programarlo para conectarse automáticamente a una red WiFi, alojar una red en su teléfono y usar un programa SSH para simplemente SSH en la caja OTG.

Incluso el procesador Pentium de Intel puede manejar cualquier sistema Linux perfectamente. No necesitas una PC monstruosa; sin embargo, le recomendaría que lo construya con una tarjeta gráfica dedicada, en caso de que quiera hacer algo como descifrar contraseñas, etc.

Por cierto, puede iniciar Windows dual con Linux. Al hacer cosas en Linux, te cansas y cambias a Windows para jugar.

Para ser un buen hacker solo necesitas 4 GB de RAM, 100 GB de disco duro.

Muchos trucos suceden por idea en sí, no por herramientas

Gracias,

Uday Datrak

Habilidades de Black Hat Hacker | Codificación segura | Revisión de código seguro | Automatización de seguridad

Youtube: (Uday Datrak))

Linkedin: https://www.linkedin.com/in/uday

no necesita una PC especial para la prueba de la pluma … puede convertir una normal en la que desee … instalar kali o loro para hackear e … instalar todas las herramientas que necesita para la penetración …

Como otros han mencionado, definitivamente vaya con una computadora portátil para Pentesting.

http://www.PentesterUniversity.org – Aprenda Pentesting en línea

Utilice componentes de hardware de alta calidad compatibles con Linux y Windows.