La prueba de la pluma significa interferir con múltiples componentes diferentes de un sistema remoto, trabajar a diferentes niveles de abstracción: crear un único paquete de red personalizado o enviar una serie específica de interacciones mediante HTTPS mientras se capturan / reproducen cookies.
Además, cada caso es ligeramente diferente: usted está construyendo herramientas de ataque a partir de las primitivas disponibles a medida que avanza. Así es como funciona Unix: es una bolsa de herramientas que le permite a una persona competente resolver problemas. Unix es un IDE (entorno de desarrollo integrado).
MSWindows, por otro lado, es una plataforma para ejecutar programas. Hay poca justificación económica para que terceros construyan las herramientas granulares que son tan comunes en los sistemas Unix que consideramos que forman parte del sistema operativo. Es realmente práctico hacer dinero construyendo "soluciones".
Una consideración realmente importante para realizar la prueba de la pluma es que debe poder proteger su sistema contra las municiones que está implementando y, potencialmente, contra las medidas en contra. Unix siempre ha sido un sistema multiusuario y los conceptos de permisos y separación de privilegios son profundos en su diseño. Históricamente, ha habido un lote menos de malware dirigido a Unix que MSWindows.
Linux se distingue de otras versiones de Unix por ser de código abierto, bien soportado y ejecutarse en hardware barato. La mayoría de los cuales también se podría decir acerca de BSD, pero normalmente Linux se entrega en un paquete más fácil de usar.