商店
Parrot OS
1
2013年6月10日
概述
Parrot Security OS 是一個免費、開源的 Linux 發行版,基於 Debian Stable,專為網路安全、隱私保護和開發設計,由 Parrot Security 團隊開發,預設使用 MATE 桌面環境(支援 Xfce 等其他環境)。 Parrot OS 提供 Security Edition(用於滲透測試和紅隊操作)、Home Edition(日常使用和開發)、IoT Edition(嵌入式裝置)、Cloud Edition(雲端環境和虛擬機器)以及 Architect Edition(最小化自訂安裝)。它預先安裝了 700+ 滲透測試工具(如 Metasploit、Burp Suite、Nmap)、隱私工具(如 Tor、AnonSurf)和開發工具(如 VSCodium、Python),支援 amd64、arm64 和 armhf 架構,相容於 Raspberry Pi 和 Docker。
核心功能:
- 滲透測試:提供 Metasploit、Burp Suite、SQLmap、Aircrack-ng 等工具,用於漏洞評估、網路分析和紅隊操作。
- 隱私保護:內建 Tor、AnonSurf 和加密工具(如 GPG、Zulucrypt),保護使用者匿名性。
- 數位鑑識:包含 Autopsy、Volatility、Wireshark 等工具,用於取證和事件回應。
- 開發支援:預裝 Python、Node.js、Go、Java 等開發環境,適合開發自訂工具。
- 輕量高效:優化資源佔用,最低要求 256 MB RAM、1 GB 儲存(建議 2 GB RAM、20 GB 儲存)。
歷史與發展
- 起源:
- 2013年4月10日:由 Lorenzo Faletra 創建,作為 Frozenbox 社區論壇的一部分,初衷是為安全專家提供輕量、功能強大的滲透測試平台。
- 基於 Debian Testing(後來移轉至 Debian Stable),使用 MATE 桌面。
- 發展歷程:
- 2017年6月:考慮遷移至 Devuan(避免 systemd),但最終保留 Debian。
- 2019年:逐步淘汰 32 位元(i386)支持,專注於 amd64 和 arm64。
- 2020年8月:新增 Xfce 桌面支持,優化輕量效能。
- 2023年:發佈 Parrot 5.0,推出 Linux 6.1 核心、MATE 1.26,新增 Airgeddon 和 Beef-XSS。
- 2025年7月:最新版本 Parrot 6.4,基於 Debian 12 “Bookworm”,Linux 核心 6.12.32,更新 Metasploit (6.4.71)、Caido (0.48.1)、Empire (6.1.2),, Rocket 工具(增加滲透環境測試環境),為組織滲透測試環境。
- 社區與支持:
- 由 Parrot Security CIC(英國註冊社區公司)管理,GitHub 倉庫(github.com/ParrotSec)和論壇(community.parrotsec.org)活躍。
- 提供教學影片、HTB Academy 集成,每兩個月在 Discord 和 YouTube 上直播。
- Reddit 用戶稱「Parrot OS 比 Kali 更適合日常使用,輕量且隱私保護強」。
- 開源許可:
- GPL v2(核心元件)、MIT(部分工具)。
主要特點
Parrot OS 以安全、隱私和開發為核心,適合滲透測試、取證和開發任務。以下是其主要特點:
- 豐富的滲透測試工具
- 預先安裝 700+ 工具,覆蓋資訊收集(Nmap、Maltego)、漏洞掃描(OpenVAS)、利用(Metasploit、Burp Suite、SQLmap)、Wi-Fi 測試(Aircrack-ng)、密碼破解(John the Ripper、Hashcat)。
- 應用:在 Raspberry Pi 上執行 Metasploit 或 Burp Suite 進行漏洞測試。
- 隱私與匿名性
- 內建 Tor 和 AnonSurf,支援匿名瀏覽和全系統 Tor 路由。
- 支援 OnionShare,透過 Tor 安全共享檔案。
- 數位取證與事件回應
- 包含 Autopsy(取證分析)、Volatility(內存取證)、Wireshark(網路分析)、ExifTool(元資料擷取)。
- 輕量與高效
- 預設 MATE 桌面(選購 Xfce),佔用約 400-600 MB RAM,適合低配裝置。
- 支援 Raspberry Pi、Docker、虛擬機器(VirtualBox、VMware)。
- 開發友好
- 預先安裝 VSCodium、Geany、Python、Node.js、Go、Java,支援 Snap 和 Flatpak。
- 安全性與更新
- 預設停用網路服務,降低暴露風險。
- 滾動更新,快速修復漏洞。
優勢與限制
優勢
- 豐富的安全工具:
- 700+ 預先安裝工具,涵蓋滲透測試、取證、隱私,優於 Raspberry Pi OS 的通用性。
- X 貼文表示「Parrot 6.4 的 Rocket 工具讓滲透測試更有效率」。
- 隱私保護:
- 內建 Tor、AnonSurf、GPG。
- 輕量高效:
- 最低 256 MB RAM,適用於 Raspberry Pi 和舊設備。
- 開發支援:
- 預裝 VSCodium、Python。
- 社群與文件:
- 活躍論壇、HTB Academy 整合。
限制
- 學習曲線:
- Security Edition 需 Linux 經驗,不如 Home Edition 適合初學者。
- 資源佔用:
- MATE 桌面佔用高於 Puppy Linux(100-200 MB RAM)。
- 解決:使用 Lite 版或 Xfce。
- Kali Linux 競爭:
- Kali 由 Offensive Security 支持,認證(OSCP)更具業界認可。
總結
Parrot Security OS 是一個基於 Debian Stable 的免費、開源 Linux 發行版,專為網路安全、隱私保護和開發設計,最新版本 6.4(2025年7月)搭載 Linux 核心 6.12.32、MATE 桌面,預先安裝 700+ 滲透測試工具(Metasploit、Burp Suite)。它支援 amd64、arm64、armhf 架構,相容於 Raspberry Pi、Docker 和虛擬機,提供 Security、Home、IoT、Cloud 和 Architect 版本。 Parrot OS 適合滲透測試、數位鑑識和開發。