Las cookies nos permiten ofrecer nuestros servicios. Al utilizar nuestros servicios, aceptas el uso que hacemos de las cookies. Más Información. Aceptar

Parrot OS: Qué es y características principales

Rafael Altube
  • Escrito por Rafael Altube el 12 de Noviembre de 2021
  • 5 min de lectura Ciberseguridad
Parrot OS: Qué es y características principales

Qué es Parrot OS

Parrot OS, también conocido como Parrot Security OS, es una distribución de Linux basada en Debian que actúa como un laboratorio completo y portable para realizar operaciones acerca de ciberseguridad, pentesting y análisis forense, entre otras cosas, desarrollado por Frozenbox Team.

Es muy fácil de instalar y empezar a usar, y aunque personalmente no la he usado en exceso como para escribir un artículo sobre el uso avanzado de muchas de sus herramientas, sí que he usado muchas de sus herramientas, de las que más adelante comentaré, tanto en modo gráfico como por la línea de comandos. También quiero enfocar este artículo sobre mi experiencia de uso y lo que me parece como sistema y para estas operaciones de ciberseguridad.

Parrot OS es bastante conocido y muy utilizado dentro del mundo de la ciberseguridad y análisis forense, además de la comunidad de los Hackers y Crackers, ya que muchas de las herramientas que se incluyen proporcionan un gran nivel de seguridad y anonimato, que es lo que más gusta a estos atacantes para romper sistemas y hacerse con información valiosa y así poder acceder a emails o carteras digitales y transferirlas a sus propios sistemas.

Además, es bastante ligero como sistema, lo que hace que no requiera de grandes o costosos equipos para funcionar. Incluso con equipos de hace unos años, con poca capacidad de memoria RAM y de disco duro, funciona perfectamente.

Principales características de Parrot OS

En este apartado destacaremos varias características de Parrot OS que lo hacen un completo y útil sistema, sobre todo para sacarle el máximo partido a las herramientas que tiene enfocadas para la ciberseguridad, además de sus requisitos en cuanto al equipo necesario para montarlo y que funcione correctamente.

  • Requiere un hardware poco potente para instalarlo y ejecutarlo, tanto respecto a memoria RAM, soilo 320 Mb, como a espacio en disco, unos 16 Gb.

  • La instalación completa es bastante liviana gracias al uso de Matte-Desktop-Environment por parte de los desarrolladores. Es un escritorio muy ligero y poco consumo gráfico, derivado del código base del Gnome 2.

  • El escritorio es bastante limpio, ofreciendo dos partes claramente separadas, la superior con las aplicaciones y una sección para controlar la temperatura de la CPU y la inferior contiene el administrador de menús y el administrador de la estación de trabajo.

  • Cuenta con herramientas disponibles en otros repositorios de Linux además de las suyas propias, como, por ejemplo, Wifiphisher (para realizar pruebas de seguridad con wi-fi y comprobar accesos no autorizados), AnonSurf (para anonimatos usando TOR de por medio, muy útil en el mundo de la seguridad donde todos quieren ser anónimos y no ser detectados) y muchas otras herramientas y utilidades.

  • Cuenta con una documentación y un soporte muy potentes, incluso cuenta con grupos de Facebook y Telegram entre otros, donde se resuelven ciertos problemas y dudas.

Cómo instalar Parrot OS

La instalación, como distribución Linux que es, resulta muy sencilla. Vamos a resumir en varios pasos como conseguir tener operativo Parrot OS y empezar a usarlo y sacarle partido a sus herramientas:

  • Descargamos la edición que queramos instalar de su página oficial. Recomiendo, sí vas a hacer un uso normal y nada fuera de lo común, la Home Edition, que tiene el típico escritorio del sistema y funciona muy bien (yo es la que he probado al usar el sistema).

  • Te puedes descargar tanto el formato ISO para instalarlo, o bien el OVA para usarlo directamente de forma virtual y rápidamente. Sí te descargas la ISO solo tendrás que ponerlo en un pendrive o CD y arrancar el ordenador para comenzar la instalación, que es muy sencilla y en unos minutos estará completada. Sí te descargas el OVA solo tendrás que importarlo en VirtualBox, por ejemplo y darle a iniciar. Las credenciales están en su página web, por lo que podrás acceder al instante y conectarte como root con esas mismas credenciales sí te hace falta.

  • De estas dos formas ya podrás comenzar a usar Parrot OS y empezar a hacer tests y análisis de red y equipos.

Imagen 0 en Parrot OS: Qué es y características principales

Herramientas más destacadas de Parrot OS

Aquí podríamos escribir durante horas sobre todas las aplicaciones con las que cuenta Parrot OS. En nuestro caso vamos a destacar solo las que son más utilizadas en general de esta distribución.

  • OnionShare. Utilidad de código abierto para compartir archivos del tamaño que sea a través de TOR de forma segura y anónima. Basta con arrastrar el archivo deseado y se generará una URL bastante larga que el usuario de destino podrá abrir y así acceder al archivo compartido.

  • AnonSurf. Sirve para mantener el anonimato, pasando por TOR u otros sistemas que lo mantienen y garantizan, sin necesidad de un navegador en especial. También anonimiza protocolos de comunicación como P2P, haciendo la comunicación mucho más segura.

  • I2P. Otra red anónima como TOR, que, aunque funciona de forma distinta, proporciona también el anonimato y el acceso a servidores de la DarkNet.

  • Electrum Bitcoin Wallet. Una cartera electrónica para guardar y transferir los Bitcoins de forma segura mediante firma offline. Estas transacciones se transmiten en línea una vez que vuelves a estar conectado. Utiliza servidores distribuidos para mantener el anonimato en la red.

  • Ricochet. Es un chat seguro y anónimo impulsado por TOR Network. En lugar de usuarios, Ricochet proporciona cadenas específicas, parecidas a tokens, con mensajes cifrados de extremo a extremo.

  • Crunch. Es un creador de diccionarios para ataques de contraseña por fuerza bruta, pudiendo generar listas de contraseñas según especificaciones, generando las mismas con todas las permutaciones posibles.

  • CUPP. Custom User Password Profiler es un generador de diccionarios avanzado para usuarios que permite la creación de perfiles de contraseñas personalizadas. Es mejor que Crunch en algunos aspectos porque solicita al usuario datos como fechas de cumpleaños, datos sobre las mascotas y otros datos comunes, lo que genera una lista basada en estos parámetros de entrada.

  • Bleachbit. Es un limpiador de espacio en disco duro, que elimina archivos de registro inútiles, el historial de internet, cookies y archivos temporales, entre otros. Tiene opciones para eliminar archivos de cara al análisis forense de disco en busca de información valiosa para recuperarla y usarla en los análisis.

  • Macchanger. Es una herramienta muy útil que se usa para cambiar la dirección MAC de la interfaz. Su uso principal es para evitar el filtrado por mac de los enrutadores y otros sistemas que se fijan en este dato de los equipos, incluso de cara a almacenarlo y analizarlo, así que por eso esta herramienta es de tanta utilidad. Por medio del comando sudo macchanger -r wlan0 ya lo tendrías listo y podrías comprobarlo con el comando ifconfig wlan0.

  • OpenVas. Un completo scanner de vulnerabilidades sobre el que ya hablamos largo y tendido en el post Qué es OpenVAS y sus características.

Comunidad de Parrot OS

Esta es la página oficial de comunidad de Parrot OS, donde puedes consultar, tanto por categorías como por etiquetas, los temas más comunes que afectan a las distribuciones y al sistema, ya sean fallos encontrados o herramientas que la comunidad utiliza y pueden tener ciertos bugs.

La misma comunidad avisa sobre todos estos problemas para que en futuras releases de Parrot OS estén corregidos.

Relacionado

Te dejamos una selección de cursos, carreras y artículos

Terminología básica en Ciberseguridad

Terminología básica en Ciberseguridad

Ciberseguridad

11 de Enero de 2021

En este artículo explicamos los términos más utilizados en el mundillo de la Ciberseguridad, ya que son muchos y a veces se confunden entre ellos.

Curso de introducción a la Ciberseguridad

Curso de introducción a la Ciberseguridad

curso

Con este curso aprenderás:

  • Conceptos básicos de ciberseguridad.
  • Objetivos de una estrategia de ciberseguridad.
  • Elementos que componen una estrategia de ciberseguridad.

Duración: 4 horas y 57 segundos

Más de 300 empresas confían en nosotros

Oesia
Vass
Everis
Ayesa
Altran
Ibermatica
Atmira
GFI
Accenture
GMV
Concatel
Telefonica
Caser
Banco de España
kpmg
Mapfre
Randstad