Kali Linux Урок: Как да използвате, инсталирате и команди
⚡ Умно обобщение
Kali Linux е базирана на Debian дистрибуция за сигурност, поддържана от OffSec, която обединява над 600 предварително инсталирани инструмента за тестове за проникване, дигитална криминалистика, обратно инженерство и изследвания за сигурност на настолни компютри, виртуални машини и облачни инстанции.
Какво е Kali Linux?
Kali Linux е дистрибуция за сигурност на Linux, производна на Debian и специално проектирана за компютърна криминалистика и напреднали тестове за проникване. Тя е разработена чрез пренаписване на BackTrack, дело на Мати Ахарони и Девън Киърнс от Offensive Security. Kali Linux съдържа няколкостотин инструмента, които са добре проектирани за различни задачи, свързани с информационната сигурност, като например тестове за проникване, изследвания на сигурността, компютърна криминалистика и обратно инженерство.
обратноTrack беше предишната им операционна система за информационна сигурност. Първата версия, Kali 1.0.0, беше представена през март 2013 г. OffSec (преди Offensive Security) все още финансира и поддържа Kali Linuxи пуска ново издание за точки приблизително всяко тримесечие. Ако посетите kali.org Днес ще видите банер, който го описва като най-модерната дистрибуция за тестове за проникване, пускана някога, а проектът е прекарал повече от десетилетие в защита на това твърдение.
Kali Linux Доставя се с над 600 предварително инсталирани приложения за тестване за проникване, всяко със собствена гъвкавост и случай на употреба. Kali Linux върши отлична работа по разделянето на тези помощни програми в следните категории:
- Събиране на информация
- Анализ на уязвимостта
- Безжични атаки
- Уеб приложения
- Инструменти за експлоатация
- Стресиране
- Инструменти за криминалистика
- Снифинг и спуфинг
- Атаки с пароли
- Поддържане на достъп
- Reverse Инженерство
- Докладване Tools
- Хардуерно хакване
Версия 2026.1 продължи този ритъм, добавяйки осем нови инструмента и премествайки дистрибуцията към ядрото на Linux версия 6.18. Тъй като каталогът се променя всяко тримесечие, е полезно да се знае кой всъщност разчита на този набор от инструменти ежедневно.
Кой използва Kali Linux и защо?
Kali Linux е наистина необичайна операционна система, защото е една от малкото платформи, използвани открито както от защитници, така и от нападатели. Администраторите по сигурността и хакерите с „черна шапка“ я използват широко: едната група за откриване и предотвратяване на пробиви в сигурността, другата за идентифициране и експлоатиране на тези пробиви. Огромният брой конфигурирани и предварително инсталирани инструменти прави... Kali Linux швейцарското ножче в инструментариума на всеки професионалист по сигурността.
Професионалисти, които използват Kali Linux:
- Администратори по сигурността – Администраторите по сигурността са отговорни за защитата на информацията и данните на своята институция. Те използват Kali Linux да прегледат средата си и да потвърдят, че няма лесно откриваеми уязвимости.
- Мрежови администратори – Мрежовите администратори са отговорни за поддържането на ефективна и сигурна мрежа. Те използват Kali Linux да одитират мрежата си. Например Kali Linux има способността да открива измамни точки за достъп.
- мрежа Archiекти – Мрежовите архитекти са отговорни за проектирането на сигурни мрежови среди. Те използват Kali Linux да одитират първоначалните си проекти и да потвърдят, че нищо не е било пропуснато или неправилно конфигурирано.
- Тестери за проникване – Тестерите за проникване използват Kali Linux да одитират среди и да извършват разузнаване на корпоративните мрежи, за чието преглеждане са били наети.
- CISO – Главните служители по информационна сигурност използват Kali Linux да извършат вътрешен одит на средата си и да открият дали са въведени нови приложения или нелоялни конфигурации.
- Инженери по криминалистика – Kali Linux предлага „криминалистичен режим“, който се стартира без докосване на вътрешните дискове, което позволява на криминалистичен инженер да извършва откриване и възстановяване на данни, без да променя доказателствата.
- White Hat Hackers – White Hat Hackers, подобно на тестерите за проникване, използват Kali Linux да се извършва одит и откриване на уязвимости, които могат да присъстват в дадена среда.
- Черни хакери – Черните хакери използват Kali Linux за откриване и използване на уязвимости. Kali Linux също така носи множество приложения за социално инженерство, които хакер с „черна шапка“ може да използва, за да компрометира организация или човек.
- Сиви хакери – Сивите хакери се намират между белите и черните хакери. Те използват Kali Linux по същия начин, както двете групи, изброени по-горе.
- Компютърен ентусиаст – Компютърният ентусиаст е широко понятие, но всеки, който се интересува да научи повече за мрежите или компютрите като цяло, може да го използва. Kali Linux да изучават информационните технологии, мрежите и често срещаните уязвимости.
Която и от тези роли да ви подхожда, следващото решение е как да инсталирате Kali на машина, която ви е позволено да тествате.
Kali Linux Методи за инсталиране
Kali Linux може да се инсталира, използвайки следните методи. Всяка опция съпоставя удобството с това колко точно средата съответства на реалния хардуер, така че правилният избор зависи от това дали учите, управлявате лаборатория или тествате безжично оборудване.
Начини за бягане Kali Linux:
- Директно на компютър или лаптоп – Използвайки Kali ISO образ, Kali Linux може да се инсталира директно на компютър или лаптоп. Този метод е най-подходящ, ако имате резервна машина и вече сте запознати с Kali LinuxАко планирате да тествате точки за достъп, инсталирането Kali Linux Препоръчва се директно инсталиране върху лаптоп с Wi-Fi, тъй като виртуалните машини рядко прекарват безжичните адаптери безпроблемно.
- Виртуализирано (VMware, Hyper-V, Oracle VirtualBox, Citrix) – Kali Linux поддържа всеки широко използван хипервизор и може да бъде внедрен в най-популярните от тях за минути. Предварително конфигурирани образи са достъпни за изтегляне от kali.orgили ISO файл може да се използва за ръчно инсталиране на операционната система в предпочитания от вас хипервизор.
- облак (Amazon AWS, Microsoft Azure) – Предвид популярността на Kali Linux, както AWS, така и Azure публикуват официални изображения на Kali в своите пазари.
- USB диск за зареждане – Използване на Kali Linux ISO, може да се създаде стартиращ диск за стартиране Kali Linux на машина без да го инсталирате или да стартирате подозрителна машина в режим „Форензик“.
- Windows (WSL) – Kali Linux работи нативно на Windows 10 и Windows 11 през Windows Подсистема за Linux. Вече не е бета функция, а пакетът Win-KeX добавя пълен графичен десктоп върху WSL 2.
- macOS (Двойно или единично зареждане) – Kali Linux може да се инсталира на Mac като вторична операционна система или като основна. Parallels или вграденият мениджър за зареждане може да се използва за конфигуриране на тази настройка, въпреки че машините Apple Silicon изискват ARM64 компилация.
Как да инсталирате Kali Linux Използването на VirtualBox
Ето стъпка по стъпка процес за инсталиране Kali Linux използвайки VirtualBox, и за първото ви оглеждане на работния плот:
Най-лесният метод и може би най-широко използваният е инсталирането Kali Linux и го стартирате от Oracle VirtualBox.
Този метод ви позволява да продължите да използвате съществуващия си хардуер, докато експериментирате с богатия на функции Kali Linux в напълно изолирана среда. Най-хубавото е, че всичко е безплатно: и двете Kali Linux намлява Oracle VirtualBox не струва нищо за използване. Това Kali Linux урокът предполага, че вече сте инсталирали Oracle VirtualBox на вашата система и сте активирали 64-битова виртуализация в BIOS.
Стъпка 1) Отидете на kali.org/get-kali/ и изберете опцията за предварително изградени виртуални машини.
Това ще изтегли OVA изображение, в което може да се импортира VirtualBox.
Стъпка 2) Отворете Oracle VirtualBox приложение и от менюто Файл изберете Импортиране на устройство.
Меню Файл -> Импортиране на устройство
Стъпка 3) На следващия екран, „Устройство за импортиране“, намерете местоположението на изтегления OVA файл и щракнете върху Отвори.
Стъпка 4) След като щракнете върху „Отвори“, ще бъдете върнати към екрана „Уред за импортиране“. Просто щракнете върху „Напред“.
Стъпка 5) Следващият екран, „Настройки на устройството“, показва обобщение на системните настройки. Можете да оставите настройките по подразбиране. Както е показано на екранната снимка по-долу, запишете къде се съхранява виртуалната машина и след това щракнете върху „Импортиране“.
Стъпка 6) VirtualBox сега ще импортира Kali Linux Уред OVA. Този процес може да отнеме от 5 до 10 минути.
Стъпка 7) Поздравления, Kali Linux е успешно инсталиран на VirtualBox. Сега трябва да видите Kali Linux VM в VirtualBox конзола. След това ще разгледаме Kali Linux и някои начални стъпки за изпълнение.
Стъпка 8) Кликнете върху Kali Linux VM в рамките на VirtualBox таблото за управление и щракнете върху „Старт“. Това ще стартира Kali Linux операционна система.
Стъпка 9) На екрана за вход въведете потребителското си име и щракнете върху „Напред“. На текущите изображения акаунтът е Кали, Не коренOffensive Security премахна входа по подразбиране за root потребители в Kali 2020.1 и инсталаторът вече ви моли да създадете свой собствен стандартен потребителски акаунт.
Стъпка 10) Въведете съответстващата парола и щракнете върху Вход. На предварително изградените образи на виртуалните машини паролата е Кали; при ръчна инсталация това е това, което сте задали по време на настройката. По-стари уроци, които ви казват да използвате корен намлява тоор описват издания отпреди 2020 г. и тези идентификационни данни просто ще бъдат отхвърлени. Променете паролата по подразбиране в момента, в който влезете.
Сега ще ви бъде представено Kali Linux Графичен десктоп. Поздравления, успешно сте влезли в системата Kali Linux.
Първи стъпки с Kali Linux GUI
Работният плот на Kali има няколко области, които трябва да обърнете внимание и да се запознаете веднага: раздела „Приложения“, раздела „Места“ и раздела „...“. Kali Linux док. Екранната снимка по-долу показва и трите на току-що стартиран десктоп.
Раздел „Приложения“ – Предоставя графичен падащ списък с всички предварително инсталирани приложения и инструменти. Kali Linux. RevПреглеждането на раздела „Приложения“ е чудесен начин да се запознаете с богатия на функции Kali Linux операционна система. Двете приложения, обсъдени по-късно в това Kali Linux Учебните материали са Nmap и Metasploit. Приложенията са групирани в номерирани категории, което значително улеснява намирането на конкретен инструмент.
Достъп до приложения
Стъпка 1) Кликнете върху раздела „Приложения“.
Стъпка 2) Прегледайте до конкретната категория, която ви интересува.
Стъпка 3) Кликнете върху приложението, което искате да стартирате.
Раздел „Места“ – Подобно на всеки друг графичен операционната система, Като Windows or macOS, бързият достъп до вашите папки, снимки и документи е от съществено значение. Менюто „Места“ на Kali Linux осигурява тази достъпност. По подразбиране съдържа „Начало“, „Работен плот“, „Документи“, „Изтегляния“, „Музика“, „Картини“, „Видеоклипове“, „Компютър“ и „Разглеждане на мрежата“.
Достъп до Места
Стъпка 1) Кликнете върху раздела Места.
Стъпка 2) Изберете местоположението, до което искате да получите достъп.
Kali Linux Док – Подобно на macOS Док или Microsoft Windows лентата на задачите, Kali Linux Докът осигурява бърз достъп до често използвани и любими приложения. Приложенията могат лесно да се добавят или премахват.
За да премахнете елемент от Dock
Стъпка 1) Щракнете с десния бутон върху елемента в дока.
Стъпка 2) Изберете Премахване от любими.
За да добавите елемент към Dock
Добавянето на елемент към дока е много подобно на премахването на такъв.
Стъпка 1) Кликнете върху бутона „Покажи приложенията“ в долната част на дока.
Стъпка 2) Щракнете с десния бутон върху приложението.
Стъпка 3) Изберете Добавяне към любими.
След като приключи, елементът ще се покаже в дока, както е показано по-долу.
Kali Linux има много други функции, които го правят основен избор както за инженери по сигурността, така и за хакери. Обхващането на всички тях не е възможно в рамките на едно Kali Linux урок; разгледайте различните бутони на работния плот със собствено темпо. Два инструмента заслужават по-отблизо първо, а естественото място за начало е скенерът, с който започва почти всяка ангажимент.
Какво е Nmap?
Network Mapper, по-известен като Nmap, е безплатна програма с отворен код, използвана за откриване на мрежа и сканиране на уязвимостиСпециалистите по сигурност използват Nmap, за да откриват устройствата, работещи в техните среди. Nmap може също така да разкрие услугите и портовете, които всеки хост обслужва, излагайки на риск потенциални рискове за сигурността. На най-основно ниво, мислете за Nmap като ping на стероиди: колкото повече се развиват техническите ви умения, толкова повече приложение ще намирате за тях.
Nmap предлага гъвкавостта да наблюдава един хост или огромна мрежа от стотици, ако не и хиляди устройства и подмрежи. Тази гъвкавост е нараснала през годините, но в основата си Nmap остава инструмент за сканиране на портове, който събира информация, като изпраща сурови пакети до хост системата. След това Nmap слуша за отговори и определя дали даден порт е отворен, затворен или филтриран.
Първото сканиране, с което трябва да сте запознати, е основното Nmap сканиране, което проверява първите 1000 TCP порта. Когато открие порт, то докладва, че той е отворен, затворен или филтриран. „Филтриран“ обикновено означава, че има защитна стена, която променя трафика на този конкретен порт. По-долу е даден списък с Nmap команди, които могат да се използват за стартиране на сканиране по подразбиране.
Nmap Target селекция
| Сканирайте единичен IP | nmap 192.168.1.1 |
| Сканирайте хост | nmap www.testnetwork.com |
| Сканирайте набор от IP адреси | nmap 192.168.1.1-20 |
| Сканирайте подмрежа | nmap 192.168.1.0/24 |
| Сканиране на цели от текстов файл | nmap -iL списък-на-ipaddresses.txt |
Как да извършите основно Nmap сканиране на Kali Linux
За да стартирате основно Nmap сканиране в Kali Linux, следвайте стъпките по-долу. Както е показано в таблицата по-горе, можете да сканирате един IP адрес, DNS име, диапазон от IP адреси, цели подмрежи или списък с цели, прочетени от текстов файл. В този пример ще сканираме IP адреса на localhost, който винаги е система, която притежавате.
Стъпка 1) От менюто на докинг станцията щракнете върху втория раздел, който е Терминал.
Стъпка 2) Когато се отвори прозорецът на терминала, въведете командата ifconfig. Това връща локалния IP адрес на вашия Kali Linux система. В този пример локалният IP адрес е 10.0.2.15.
Стъпка 3) Запишете си локалния IP адрес.
Стъпка 4) В същия прозорец на терминала въведете nmap 10.0.2.15. Това сканира първите 1000 порта на localhost. Тъй като това е базова инсталация, не трябва да има отворени портове.
Стъпка 5) Revвижте резултатите.
По подразбиране Nmap сканира само първите 1000 порта. Ако е необходимо да сканирате целия диапазон от 65535 порта, просто променете командата по-горе, за да включите -p-.
Nmap 10.0.2.15 -p-
Nmap OS сканиране
Друга основна, но полезна функция на Nmap е възможността да открива операционната система на хоста. Kali Linux е защитен по подразбиране, така че за този пример хост системата, работеща Oracle VirtualBox вместо това се използва. Хост системата е Windows машина на 10.28.2.26.
В прозореца на терминала въведете следната Nmap команда:
nmap 10.28.2.26 – A
Revвижте резултатите.
Добавянето на -A указва на Nmap да извърши не само сканиране на портове, но и откриване на услуги и операционна система. Обърнете внимание, че командата по-горе възпроизвежда форматирането на изходния код; въведете обикновено тире преди A, когато я изпълнявате.
Nmap е жизненоважна помощна програма в инструментариума на всеки професионалист по сигурността. Използвайте командата nmap -h, за да разгледате още опции и команди. След като разберете какво слуша в мрежа, която контролирате, следващият въпрос е към какво са уязвими тези услуги, и тук се намесва Metasploit.
Какво е Metasploit?
Metasploit Framework е проект с отворен код, който предоставя публичен ресурс за изследване на уязвимости и разработванеping код, позволяващ на специалистите по сигурността да тестват собствените си мрежи и да идентифицират рискове за сигурността. Metasploit е собственост и е разработен от Rapid7 от 2009 г., а безплатната версия за общността все още се предлага с Kali LinuxТя остава най-широко използваната рамка за тестване за проникване в света.
Важно е да бъдете внимателни, когато използвате Metasploit, защото сканирането на мрежа или среда, която не е ваша, е незаконно в повечето юрисдикции. В този случай Kali Linux В урока за Metasploit ще ви покажем как да стартирате Metasploit и да извършите основно сканиране на вашата собствена лабораторна подмрежа. Metasploit се счита за напреднала помощна програма и отнема време за овладяване, но след като се запознаете с нея, рамката се превръща в безценен ресурс.
Metasploit и Nmap
В Metasploit всъщност можем да използваме Nmap. В този случай ще научите как да сканирате локалния си VirtualBox подмрежа от Metasploit, използвайки помощната програма Nmap, описана по-горе.
Стъпка 1) В раздела „Приложения“ превъртете надолу до „08-Инструменти за експлоатация“ и след това изберете „Metasploit“.
Стъпка 2) Ще се отвори терминален прозорец с msf в командния ред. Това е Metasploit.
Стъпка 3) Въведете следната команда:
db_nmap -V -sV 10.0.2.15/24
(Не забравяйте да замените 10.0.2.15 със собствения си локален IP адрес.)
Тук:
db_ означава база данни
-V означава подробен режим
-sV означава откриване на версията на услугата
Резултатите се записват директно в базата данни на Metasploit, както е показано по-долу.
Помощна програма Metasploit Exploit
Metasploit е много стабилен както по отношение на функции, така и на гъвкавост. Една от често срещаните приложения е прегледът на известните уязвимости, които се отнасят за откритите от вас хостове. По-долу ще разгледаме стъпките за изброяване и филтриране на наличните модули на лабораторна машина, която контролирате.
Стъпка 1) Ако Metasploit е все още отворен, въведете Hosts -R в прозореца на терминала. Това добавя наскоро откритите хостове към базата данни на Metasploit.
Стъпка 2) Въведете „show exploits“. Тази команда предоставя подробен преглед на всички модули, достъпни за Metasploit.
Стъпка 3) Сега стеснете списъка с тази команда: search name: Windows 7. Това търси модули, които конкретно споменават Windows 7, операционната система, използвана в тази примерна лабораторна работа. В зависимост от вашата среда ще трябва да промените параметрите за търсене, за да съответстват на типа машина, която имате право да тествате, независимо дали това е macOS или друга Linux система.
Стъпка 4) За целите на този урок ще използваме Apple iTunes уязвимост, открита в списъка. За да заредите модула, въведете пълния път, показан в резултатите от търсенето: използвайте exploit/windows/browse/apple_itunes_playlist
Стъпка 5) Когато модулът се зареди успешно, командният ред се променя, за да показва името на модула, последвано от >, както е показано на екранната снимка по-горе.
Стъпка 6) Въведете опциите за показване, за да прегледате наличните настройки за този модул. Всеки модул има различни опции.
Всичко по-горе трябва да се изпълнява само на машини, които притежавате или имате писмено разрешение за тестване. Използвани по този начин, Nmap и Metasploit се включват Kali Linux в практична одитна платформа, а не в пасив, а въпросите по-долу обхващат точките, които повечето начинаещи повдигат след това.

























