Ciri-ciri dan Manfaat Utama
-Alat yang kaya: Kali Linux mengandungi beratus-ratus alat pra-dipasang yang meliputi semua aspek ujian penembusan, dari pengimbasan rangkaian ke retak kata laluan. Pengguna: Pengguna boleh menyesuaikan Kali Linux mengikut keperluan khusus mereka, menambah atau memadam alat dan mengkonfigurasi persekitaran seperti yang diperlukan.
pemproses 64-bit 2 GB RAM (4 GB disyorkan)
Konfigurasi dan Kemas Kini Awal Setelah memasang Kali Linux, ikuti langkah -langkah ini untuk mengkonfigurasi dan mengemas kini sistem anda:
Kemas kini senarai pakej: Buka terminal dan jalankan arahan berikut:
sudo apt update
sudo apt upgrade
Memasang alat lain: Bergantung pada keperluan anda, anda mungkin perlu memasang alat tambahan yang tidak termasuk secara lalai. Gunakan Pengurus Pakej APT untuk memasang alat ini.
Menyediakan pengguna bukan akar: Atas sebab-sebab keselamatan, disarankan untuk membuat akaun pengguna bukan akar untuk aktiviti harian. Gunakan perintah berikut:
sudo adduser <用户名>
Koleksi Maklumat
1. Ia boleh mengenal pasti pelabuhan terbuka, perkhidmatan berjalan, dan sistem operasi.
<code>`nmap -sV <目标IP>`</code>
whois <域名>
dnsenum:
Analisis kelemahan
<code> dnsenum <域名></code>
nikto: Pengimbas pelayan web untuk menguji pelbagai kelemahan seperti perisian yang sudah lapuk dan salah faham.
<code>`openvas-setup` `openvas-start`</code>
wpscan:
Pengimbas kelemahan WordPress untuk mengenal pasti isu -isu keselamatan dalam pemasangan WordPress.
nikto -h <目标IP>
Alat Penggunaan 1.
<code>`nmap -sV <目标IP>`</code>
BEEF (Rangka Kerja Penggunaan Pelayar): Alat ujian penembusan yang difokuskan pada memanfaatkan pelayar web. Ia membolehkan profesional keselamatan menilai status keselamatan aplikasi web dan pelayar.
beef-xss
sqlmap: Alat sumber terbuka untuk mengautomasikan proses mengesan dan mengeksploitasi kelemahan suntikan SQL dalam aplikasi web.
sqlmap -u <目标URL>
1. Ia digunakan untuk melakukan serangan kamus dan serangan kekerasan pada hash kata laluan.
<code> dnsenum <域名></code>
hydra -l <用户名> -P <密码列表> <目标IP> <服务>
hashcat:
Serangan tanpa wayar hashcat -m <哈希类型> <哈希文件> <词表>
1. Ia termasuk utiliti untuk menangkap paket, pelanggan yang tidak senonoh, dan kekunci WEP dan WPA/WPA2.
Reaver: Alat untuk melakukan serangan kekerasan pada pin perlindungan Wi-Fi (WPS) untuk memulihkan kata laluan WPA/WPA2.
<code>`openvas-setup` `openvas-start`</code>
Cracker Wifi Fern: Aplikasi grafik untuk retak dan pulih kunci WEP/WPA/WPS. Ia mengautomasikan banyak tugas yang terlibat dalam ujian penembusan tanpa wayar.
reaver -i <接口> -b <bssid> -vv</bssid>
Program baris perintah untuk memulihkan fail berdasarkan tajuk, footer, dan struktur data dalamannya.
<code>`msfconsole`</code>
<code>`john <哈希文件>`</code>
nmap untuk pengimbasan rangkaian menggunakan nmap
nmap adalah alat penting untuk pengimbasan rangkaian dan peninjauan. Untuk melakukan imbasan asas dan mengenal pasti port terbuka pada sistem sasaran, gunakan arahan berikut: nmap -sV <目标IP>
Gunakan kelemahan dengan Metasploit Metasploit adalah rangka kerja pelbagai fungsi untuk mengeksploitasi kelemahan yang diketahui. Untuk mengeksploitasi kelemahan dalam sistem sasaran, ikuti langkah -langkah ini:
<code>`nmap -sV <目标IP>`</code>
<code> dnsenum <域名></code>
use <exploit></exploit>
set RHOST <目标IP>
set PAYLOAD <有效负载名称>
set LHOST <本地IP>
exploit
John the Ripper adalah alat retak kata laluan yang kuat. Untuk memecahkan hash kata laluan, ikuti langkah -langkah ini:
hashfile.txt
john hashfile.txt
John akan cuba memecahkan hash dengan perbendaharaan kata terbina dalamnya, dan jika berjaya, kata laluan pulih akan dipaparkan.
Bagi mereka yang ingin melampaui penggunaan asas, Kali Linux menyokong teknologi ujian penembusan lanjutan, termasuk penyesuaian alat, skrip, dan integrasi dengan alat sumber terbuka yang lain.
Banyak alat di Kali Linux boleh disesuaikan berdasarkan senario ujian tertentu. Sebagai contoh, NMAP membolehkan pengguna menulis skrip tersuai menggunakan NMAP Scripting Engine (NSE) untuk mengautomasikan pelbagai tugas.
Skrip dan automasi Automasi adalah aspek utama ujian penembusan yang cekap. Kali Linux menyokong bahasa skrip seperti Python dan Bash, yang membolehkan pengguna mengautomasikan tugas berulang dan memudahkan aliran kerja mereka. Berikut adalah contoh skrip bash mudah untuk mengautomasikan pengimbasan NMAP:
#!/bin/bash
Mengintegrasikan alat sumber terbuka yang lain for ip in $(cat ips.txt); do nmap -sV $ip >> scan_results.txt done
Kali Linux boleh diintegrasikan dengan alat sumber terbuka yang lain untuk meningkatkan fungsinya. Sebagai contoh, menggunakan Kali Linux dengan alat seperti Burp Suite (untuk ujian aplikasi web) atau stack Elk (Elasticsearch, Logstash, Kibana) (untuk analisis log) boleh memberikan penilaian keselamatan yang komprehensif.
amalan terbaik dan pertimbangan moral Ujian Penosis mesti dijalankan secara beretika dan dalam skop undang -undang. Berikut adalah beberapa amalan terbaik dan garis panduan etika untuk diikuti:
-
Dapatkan kebenaran yang sesuai: Sentiasa mendapatkan kebenaran bertulis daripada pemilik sistem sebelum menjalankan sebarang ujian penembusan. Pendedahan Bertanggungjawab Jika anda mendapati kelemahan semasa ujian penembusan, ikuti proses pendedahan yang bertanggungjawab. Beritahu organisasi yang terjejas dan memberi mereka maklumat terperinci untuk membantu mereka membetulkan masalah. Elakkan kelemahan pendedahan awam tanpa memberi organisasi yang cukup masa untuk menyelesaikan masalah. manfaat Kali Linux dari komuniti yang kuat dan aktif. Berikut adalah beberapa sumber untuk menyokong dan pembelajaran selanjutnya: Dokumen dan Sumber Rasmi - Kali Linux Laman Web Rasmi: Laman web rasmi menyediakan dokumentasi, tutorial dan kemas kini. R/Kalilinux dan R/Netsec adalah tempat yang sangat baik untuk berinteraksi dengan profesional keselamatan siber lain.
- Profesional Bertauliah Keselamatan Serangan (OSCP): pensijilan yang mengesahkan kemahiran ujian penembusan anda dan pengetahuan Kali Linux.
Komuniti dan Sokongan
Forum Kali Linux Kali:
Reddit: Stack Overflow:
Organisasi dan pensijilan profesional Penggodam Etika Bersertifikat (CEH):
Kali Linux menonjol sebagai ujian penembusan yang kuat dan serba boleh dan platform pengauditan keselamatan. Dengan set alat yang luas dan kebolehcapaiannya, ia membolehkan para profesional keselamatan menjalankan penilaian yang komprehensif dan mengenal pasti kelemahan dengan berkesan.
Atas ialah kandungan terperinci Hacking Made Easy: Panduan pemula ' s untuk ujian penembusan dengan Kali Linux. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!