Kali Linux:

https://www.kali.org/downloads/

kali Linux发行版是目前最流行的安全操作系统;基于Debian的操作系统附带了600多个预安装的测试工具。这些多功能工具定期更新,可用于不同平台,如ARM和VMware。

Parrot Security OS:

https://www.parrotsec.org/download/

基于Debian的Parrot安全操作系统

测试,计算机取证,加密等而设计。Parrot安全操作系统是一个高效的轻量级操作系统。

BackBox:

https://backbox.org/download

BackBox Linux是一个基于Ubuntu的操作系统,专注于安全评估和***测试。BackBox Linux提供了广泛的安全分析工具,可以帮助进行Web应用程序分析,网络分析等

Samurai Web测试框架:

http://sourceforge.net/projects/samurai/files/

Samurai Web测试框架基本上是一个动态的Linux环境,预先配置为一个网络测试平台。该框架包含多个免费和开源的工具,用于检测网站中的漏洞。它通常被称为Web***测试的最佳操作系统。

Pentoo Linux:

http://www.pentoo.ch/download/

基于Gentoo Linux,Pentoo是一个测试操作系统

允许在USB保存运行之前所做的所有更改

它附带了各种各样的工具,如Exploit,Cracker,数据库,扫描仪等。

DEFT Linux:

http://www.deftlinux.net/download/

开源Linux分发版DEFT代表数字证据和取证工具包。它基于Ubuntu并围绕DART(数字高级响应工具包)软件构建。

Caine:

http://www.caine-live.net/page5/page5.html

Caine是一个基于Ubuntu的安全集中发行版,可以作为活动磁盘使用。可替代计算机辅助调查环境,也可以在安装后从硬盘运行

Caine有大量的数据库,内存,取证和网络分析应用程序。

网络安全工具包(NST):

http://sourceforge.net/projects/nst/files/

NST是一个基于Fedora的Linux发行版

很容易将x86系统转换为肉机,这有助于***检测,网络流量嗅探,网络数据包生成,网络/主机扫描等。

BlackArch Linux:

http://blackarch.org/downloads.html

BlackArch Linux可用作安全研究人员和白帽子的完整Linux发行版

可以在其上安装BlackArch Linux组件,有超过1400个工具。

Bugtraq:

http://bugtraq-team.com/

Bugtraq提供了大量的测试工具,包括移动取证工具,恶意软件测试工具和其他由Bugtraq-Community开发的软件。

ArchStrike Linux:

https://archstrike.org/

它是一个Arch Linux存储库,用于拥有大量测试工具的安全专业人员。

Fedora Security Spin:

http://spins.fedoraproject.org/security/

Fedora Security Spin作为一个安全的测试环境,用于安全审计,系统恢复和教学目的

它有防火墙,网络分析器,密码破解器,***防御,取证,密码工具等。这个Linux发行版中的一些特色应用程序,如Etherape,Ettercap,Medusa,Nmap, Scap-workbench,Skipfish,Sqlninja,Wireshark,和Yersinia.