Kali Linux Výukový program: Jak používat, instalovat a používat příkazy
⚡ Chytré shrnutí
Kali Linux je bezpečnostní distribuce založená na Debianu, kterou spravuje OffSec a která obsahuje více než 600 předinstalovaných nástrojů pro penetrační testování, digitální forenzní analýzu, reverzní inženýrství a bezpečnostní výzkum napříč desktopy, virtuálními stroji a cloudovými instancemi.
Co je to Kali Linux?
Kali Linux je bezpečnostní distribuce Linuxu odvozená z Debianu a speciálně navržená pro počítačovou forenzní analýzu a pokročilé penetrační testování. Byla vyvinuta přepsáním BackTrack, dílo Matiho Aharoniho a Devona Kearnse z Offensive Security. Kali Linux obsahuje několik stovek nástrojů, které jsou dobře navrženy pro různé úkoly informační bezpečnosti, jako je penetrační testování, bezpečnostní výzkum, počítačová forenzní analýza a reverzní inženýrství.
ZpětTrack byl jejich předchozí operační systém pro informační bezpečnost. První verze, Kali 1.0.0, byla představena v březnu 2013. OffSec (dříve Offensive Security) stále financuje a udržuje systém. Kali Linuxa zhruba každé čtvrtletí vydává novou verzi s body. Pokud navštívíte kali.org Dnes uvidíte banner popisující ji jako nejpokročilejší distribuci pro penetrační testování, která kdy byla vydána, a projekt strávil více než deset let obhajobou tohoto tvrzení.
Kali Linux Dodává se s více než 600 předinstalovanými aplikacemi pro penetrační testování, z nichž každá má svou vlastní flexibilitu a případ použití. Kali Linux odvádí vynikající práci v rozdělení těchto nástrojů do následujících kategorií:
- Sběr informací
- Analýza zranitelnosti
- Bezdrátové útoky
- Webové aplikace
- Nástroje pro vykořisťování
- Stresové testování
- Forenzní nástroje
- Sniffing & Spoofing
- Útoky na heslo
- Udržování přístupu
- Reverse Inženýrství
- Hlášení Nástroje
- Hackování hardwaru
Verze 2026.1 v tomto trendu pokračovala, přidala osm nových nástrojů a distribuci přesunula na linuxové jádro 6.18. Protože se katalog mění každé čtvrtletí, je užitečné vědět, kdo se na tuto sadu nástrojů ve skutečnosti denně spoléhá.
Kdo používá Kali Linux a proč?
Kali Linux je skutečně neobvyklý operační systém, protože je jednou z mála platforem, které otevřeně používají jak obránci, tak útočníci. Bezpečnostní administrátoři i black hat hackeři jej hojně využívají: jedna skupina k detekci a prevenci narušení bezpečnosti, druhá k jejich identifikaci a zneužití. Samotné množství nakonfigurovaných a předinstalovaných nástrojů dělá Kali Linux švýcarský nůž v sadě nářadí každého bezpečnostního profesionála.
Profesionálové, kteří používají Kali Linux:
- Bezpečnostní administrátoři – Bezpečnostní administrátoři jsou zodpovědní za ochranu informací a dat své instituce. Používají Kali Linux aby zkontrolovali svá prostředí a potvrdili, že neexistují žádné snadno zjistitelné zranitelnosti.
- Správci sítě – Správci sítě jsou zodpovědní za udržování efektivní a bezpečné sítě. Používají Kali Linux auditovat jejich síť. Například Kali Linux má schopnost detekovat podvodné přístupové body.
- Síť Architechts – Síťoví architekti jsou zodpovědní za návrh bezpečných síťových prostředí. Používají Kali Linux aby prověřili své původní návrhy a potvrdili, že nic nebylo přehlédnuto nebo špatně nakonfigurováno.
- Penetrační testeři – Penetrační testeři používají Kali Linux auditovat prostředí a provádět průzkum v podnikových sítích, k jejichž prověření byli najati.
- CISO – Vedoucí pracovníci v oblasti informační bezpečnosti používají Kali Linux provést interní audit svého prostředí a zjistit, zda nebyly nasazeny nějaké nové aplikace nebo falešné konfigurace.
- Soudní inženýři – Kali Linux nabízí „forenzní režim“, který spouští systém bez dotyku interních disků, což umožňuje forenznímu inženýrovi provádět vyhledávání a obnovu dat bez změny důkazů.
- White Hat Hackeři – White Hat Hackeři, stejně jako penetrační testeři, používají Kali Linux auditovat a odhalovat zranitelnosti, které mohou být v daném prostředí přítomny.
- Black Hat Hackeři – Black Hat Hackeři používají Kali Linux objevovat a využívat zranitelnosti. Kali Linux také obsahuje řadu aplikací sociálního inženýrství, které může black hat hacker použít k ohrožení organizace nebo jednotlivce.
- Šedí hackeři – Šedí hackeři se nacházejí mezi bílými a černými hackeři. Používají Kali Linux stejným způsobem jako dvě výše uvedené skupiny.
- Počítačový nadšenec – Počítačový nadšenec je široký pojem, ale může ho využít kdokoli, kdo se chce dozvědět více o sítích nebo počítačích obecně. Kali Linux studovat informační technologie, sítě a běžné zranitelnosti.
Ať už vám kterákoli z těchto rolí vyhovuje, dalším rozhodnutím je, jak dostat Kali do počítače, který můžete testovat.
Kali Linux Způsoby instalace
Kali Linux lze nainstalovat pomocí následujících metod. Každá možnost klade důraz na pohodlí oproti tomu, jak blízko se prostředí shoduje se skutečným hardwarem, takže správná volba závisí na tom, zda se učíte, provozujete laboratoř nebo testujete bezdrátová zařízení.
Způsoby běhu Kali Linux:
- Přímo na PC nebo notebooku – pomocí ISO obrazu Kali, Kali Linux lze nainstalovat přímo na počítač nebo notebook. Tato metoda je nejlepší, pokud máte náhradní počítač a jste již obeznámeni s Kali LinuxPokud plánujete provést jakékoli testování přístupového bodu, instalaci Kali Linux Doporučuje se připojení přímo k notebooku s podporou Wi-Fi, protože virtuální počítače jen zřídka bez problémů propouští bezdrátové adaptéry.
- Virtualizované (VMware, Hyper-V, Oracle VirtualBox, Citrix) – Kali Linux podporuje všechny široce používané hypervizory a lze jej nasadit do těch nejoblíbenějších během několika minut. Předkonfigurované obrazy jsou k dispozici ke stažení z kali.org, nebo lze k ruční instalaci operačního systému do preferovaného hypervizoru použít ISO soubor.
- Cloud (Amazon AWS, Microsoft Azure) – Vzhledem k popularitě Kali Linux, AWS i Azure publikovat oficiální obrázky Kali na svých tržištích.
- Spouštěcí disk USB – Použití Kali Linux ISO, bootovací disk lze vytvořit pro spuštění Kali Linux na počítači bez jeho instalace nebo k spuštění podezřelého počítače do forenzního režimu.
- Windows (WSL) – Kali Linux běží nativně na Windows 10 a Windows 11 přes Windows Subsystém pro Linux. Již se nejedná o beta verzi a balíček Win-KeX přidává nad WSL 2 plnohodnotnou grafickou plochu.
- macOS (Dvojité nebo jednoduché zavádění) – Kali Linux lze nainstalovat na Mac jako sekundární operační systém nebo jako primární. Parallels nebo lze k nastavení tohoto nastavení použít vestavěný správce spouštění, ačkoli počítače Apple Silicon vyžadují sestavení ARM64.
Jak nainstalovat Kali Linux Použití VirtualBox
Zde je podrobný postup instalace Kali Linux použitím VirtualBoxa pro váš první pohled na plochu:
Nejjednodušší a pravděpodobně i nejpoužívanější metodou je instalace Kali Linux a spustit to z Oracle VirtualBox.
Tato metoda vám umožňuje nadále používat stávající hardware a zároveň experimentovat s bohatou na funkce. Kali Linux v naprosto izolovaném prostředí. A co je nejlepší, vše je zdarma: obojí Kali Linux a Oracle VirtualBox Použití nic nestojí. Toto Kali Linux tutoriál předpokládá, že jste již nainstalovali Oracle VirtualBox ve vašem systému a máte v systému BIOS povolenou 64bitovou virtualizaci.
Krok 1) Přejděte na kali.org/get-kali/ a vyberte možnost předpřipravených virtuálních počítačů.
Tím se stáhne obrázek OVA, do kterého lze importovat VirtualBox.
Krok 2) Otevřete Oracle VirtualBox aplikaci a v nabídce Soubor vyberte možnost Importovat zařízení.
Nabídka Soubor -> Importovat zařízení
Krok 3) Na následující obrazovce „Zařízení k importu“ vyhledejte umístění staženého souboru OVA a klikněte na Otevřít.
Krok 4) Po kliknutí na Otevřít se vrátíte na obrazovku „Zařízení k importu“. Stačí kliknout na Další.
Krok 5) Následující obrazovka „Nastavení zařízení“ zobrazuje souhrn nastavení systému. Výchozí nastavení můžete ponechat beze změny. Jak je znázorněno na snímku obrazovky níže, poznamenejte si, kde je virtuální počítač uložen, a poté klikněte na Importovat.
Krok 6) VirtualBox nyní importuje Kali Linux Zařízení OVA. Tento proces může trvat 5 až 10 minut.
Krok 7) Gratulujeme, Kali Linux byla úspěšně nainstalována na VirtualBox. Nyní byste měli vidět Kali Linux VM v VirtualBox konzole. Dále se podíváme na Kali Linux a některé počáteční kroky k provedení.
Krok 8) Klikněte na Kali Linux VM v rámci VirtualBox řídicí panel a klikněte na Start. Tím se spustí Kali Linux operační systém.
Krok 9) Na přihlašovací obrazovce zadejte své uživatelské jméno a klikněte na tlačítko Další. Na aktuálních obrázcích je účet kali, Ne kořenSpolečnost Offensive Security v Kali 2020.1 odstranila výchozí root přihlašovací údaje a instalační program vás nyní požádá o vytvoření vlastního standardního uživatelského účtu.
Krok 10) Zadejte odpovídající heslo a klikněte na tlačítko Přihlásit se. Na předpřipravených obrazech virtuálních počítačů je heslo kali; při ruční instalaci je to to, co nastavíte během instalace. Starší návody, které vám radí použít kořen a toor popisovat verze z doby před rokem 2020 a tyto přihlašovací údaje budou jednoduše odmítnuty. Změňte výchozí heslo ihned po přihlášení.
Nyní se vám zobrazí Kali Linux Grafické rozhraní plochy. Gratulujeme, úspěšně jste se přihlásili. Kali Linux.
Začínáme s Kali Linux GUI
Plocha Kali má několik oblastí, kterých byste si měli všimnout a s nimiž byste se měli ihned seznámit: záložku Aplikace, záložku Místa a záložku Kali Linux dock. Níže uvedený snímek obrazovky ukazuje všechny tři na čerstvě spuštěné ploše.
Karta Aplikace – Poskytuje grafický rozbalovací seznam všech aplikací a nástrojů předinstalovaných v Kali Linux. RevZobrazení karty Aplikace je skvělý způsob, jak se seznámit s bohatou na funkce Kali Linux operační systém. Dvě aplikace, o kterých bude řeč dále v tomto Kali Linux tutoriály jsou Nmap a Metasploit. Aplikace jsou seskupeny do číslovaných kategorií, což výrazně usnadňuje nalezení konkrétního nástroje.
Přístup k aplikacím
Krok 1) Klikněte na kartu Aplikace.
Krok 2) Přejděte do konkrétní kategorie, kterou chcete prozkoumat.
Krok 3) Klikněte na aplikaci, kterou chcete spustit.
Karta Místa – Podobná jako u jiných grafických prvků operační systém, Jako Windows or macOS, rychlý přístup ke složkám, obrázkům a dokumentům je nezbytný. Nabídka Místa na Kali Linux poskytuje tuto usnadnění přístupu. Ve výchozím nastavení obsahuje Domů, Plocha, Dokumenty, Stažené soubory, Hudba, Obrázky, Videa, Počítač a Procházet síť.
Přístup k místům
Krok 1) Klikněte na záložku Místa.
Krok 2) Vyberte místo, ke kterému chcete přistupovat.
Kali Linux Dok – Podobný jako macOS Dok nebo Microsoft Windows hlavní panel, Kali Linux Dock poskytuje rychlý přístup k často používaným a oblíbeným aplikacím. Aplikace lze snadno přidávat nebo odebírat.
Odebrání položky z doku
Krok 1) Klikněte pravým tlačítkem myši na položku v doku.
Krok 2) Vyberte možnost Odebrat z oblíbených.
Přidání položky do Docku
Přidání položky do doku je velmi podobné jejímu odebrání.
Krok 1) Klikněte na tlačítko Zobrazit aplikace ve spodní části doku.
Krok 2) Klikněte pravým tlačítkem myši na aplikaci.
Krok 3) Vyberte Přidat k oblíbeným.
Po dokončení se položka zobrazí v doku, jak je znázorněno níže.
Kali Linux má mnoho dalších funkcí, díky nimž je primární volbou bezpečnostních inženýrů i hackerů. Pokrýt je všechny není možné v rámci jedné knihy. Kali Linux tutoriál; prozkoumejte různá tlačítka na ploše vlastním tempem. Nejprve si blíže prohlédneme dva nástroje a přirozeným místem, kde začít, je skener, kterým se otevírá téměř každá interakce.
Co je Nmap?
Network Mapper, lépe známý jako Nmap, je bezplatný nástroj s otevřeným zdrojovým kódem používaný pro vyhledávání a… skenování zranitelnostiBezpečnostní profesionálové používají Nmap k vyhledávání zařízení spuštěných v jejich prostředích. Nmap dokáže také odhalit služby a porty, které každý hostitel obsluhuje, a odhalit tak potenciální bezpečnostní rizika. V nejjednodušším případě si Nmap představte jako ping na steroidech: čím více se vaše technické dovednosti vyvíjejí, tím více pro ně najdete uplatnění.
Nmap nabízí flexibilitu monitorovat jak jednoho hostitele, tak rozsáhlou síť stovek, ne-li tisíců zařízení a podsítí. Tato flexibilita se v průběhu let rozrostla, ale ve své podstatě zůstává Nmap nástrojem pro skenování portů, který shromažďuje informace odesíláním nezpracovaných paketů do hostitelského systému. Nmap poté naslouchá odpovědím a určuje, zda je port otevřený, uzavřený nebo filtrovaný.
První sken, se kterým byste se měli seznámit, je základní skenování Nmap, které kontroluje prvních 1000 TCP portů. Když port najde, oznámí, že je otevřený, uzavřený nebo filtrovaný. Filtrovaný port obvykle znamená, že je nainstalován firewall, který upravuje provoz na daném portu. Níže je uveden seznam příkazů Nmap, které lze použít ke spuštění výchozího skenování.
Nmap Target Výběr
| Naskenujte jednu IP | nmap 192.168.1.1 |
| Naskenujte hostitele | nmap www.testnetwork.com |
| Prohledejte řadu IP adres | nmap 192.168.1.1-20 |
| Prohledejte podsíť | nmap 192.168.1.0/24 |
| Skenování cílů z textového souboru | nmap -iL seznam-ip-adres.txt |
Jak provést základní skenování Nmap Kali Linux
Chcete-li spustit základní skenování Nmap v Kali Linux, postupujte podle následujících kroků. Jak ukazuje tabulka výše, můžete skenovat jednu IP adresu, název DNS, rozsah IP adres, celé podsítě nebo seznam cílů načtených z textového souboru. V tomto příkladu budeme skenovat IP adresu localhost, což je vždy systém, který vlastníte.
Krok 1) V nabídce Dock klikněte na druhou záložku, kterou je Terminál.
Krok 2) Po otevření terminálového okna zadejte příkaz ifconfig. Tím se vrátí lokální IP adresa vašeho Kali Linux systém. V tomto příkladu je lokální IP adresa 10.0.2.15.
Krok 3) Poznamenejte si lokální IP adresu.
Krok 4) Ve stejném terminálovém okně zadejte nmap 10.0.2.15. Tím se prohledá prvních 1000 portů na localhostu. Protože se jedná o základní instalaci, neměly by být otevřeny žádné porty.
Krok 5) Revprohlédněte si výsledky.
Ve výchozím nastavení Nmap prohledává pouze prvních 1000 portů. Pokud potřebujete prohledávat celý rozsah 65535 portů, jednoduše upravte výše uvedený příkaz tak, aby obsahoval -p-.
Nmap 10.0.2.15 -p-
Skenování OS Nmap
Další základní, ale užitečnou funkcí Nmapu je schopnost detekovat operační systém hostitele. Kali Linux je ve výchozím nastavení zabezpečený, takže v tomto příkladu hostitelský systém běží Oracle VirtualBox Místo toho se používá . Hostitelský systém je Windows stroj v čase 10.28.2.26.
V terminálovém okně zadejte následující příkaz Nmap:
nmap 10.28.2.26 – A
Revprohlédněte si výsledky.
Přidáním parametru -A sdělíte Nmapu, aby provedl nejen skenování portů, ale také detekci služeb a operačního systému. Všimněte si, že výše uvedený příkaz reprodukuje formátování zdrojového kódu; při jeho spuštění napište před A prostou pomlčku.
Nmap je nepostradatelný nástroj v sadě nástrojů každého bezpečnostního profesionála. Pro prozkoumání dalších možností a příkazů použijte příkaz nmap -h. Jakmile zjistíte, co naslouchá v síti, kterou ovládáte, další otázkou je, vůči čemu jsou tyto služby zranitelné, a zde přichází na řadu Metasploit.
Co je Metasploit?
Metasploit Framework je open-source projekt, který poskytuje veřejný zdroj pro výzkum zranitelností a vývojping kód, který umožňuje bezpečnostním profesionálům testovat vlastní sítě a identifikovat bezpečnostní rizika. Metasploit vlastní a vyvíjí společnost Rapid7 od roku 2009 a bezplatná komunitní edice je stále dodávána s Kali LinuxZdaleka zůstává nejpoužívanějším frameworkem pro penetrační testování na světě.
Při používání Metasploitu je důležité být opatrný, protože skenování sítě nebo prostředí, které vám nepatří, je ve většině jurisdikcí nelegální. V tomto případě Kali Linux V tutoriálu o Metasploitu vám ukážeme, jak spustit Metasploit a provést základní skenování vaší vlastní podsítě. Metasploit je považován za pokročilý nástroj a jeho zvládnutí vyžaduje čas, ale jakmile se s ním seznámíte, stane se z něj neocenitelný zdroj.
Metasploit a Nmap
V rámci Metasploitu můžeme skutečně použít Nmap. V tomto případě se naučíte, jak skenovat lokální VirtualBox podsíť z Metasploitu pomocí výše uvedeného nástroje Nmap.
Krok 1) Na kartě Aplikace přejděte dolů na 08-Nástroje pro zneužití a poté vyberte Metasploit.
Krok 2) Otevře se terminálové okno s textem msf v příkazovém řádku. Toto je Metasploit.
Krok 3) Zadejte následující příkaz:
db_nmap -V -sV 10.0.2.15/24
(Nezapomeňte nahradit 10.0.2.15 svou vlastní lokální IP adresou.)
Zde:
db_ je zkratka pro databázi
-V znamená podrobný režim
-sV znamená detekci verze služby
Výsledky se zapisují přímo do databáze Metasploit, jak je znázorněno níže.
Metasploit Exploit Utility
Metasploit je velmi robustní jak z hlediska funkcí, tak i flexibility. Jedním z běžných použití je kontrola, které známé zranitelnosti se vztahují na hostitele, které jste objevili. Níže si projdeme kroky pro zobrazení a filtrování dostupných modulů na testovacím počítači, který ovládáte.
Krok 1) Za předpokladu, že je Metasploit stále otevřený, zadejte v terminálu příkaz Hosts -R. Tím se do databáze Metasploit přidají nedávno objevené hostitele.
Krok 2) Zadejte „show exploits“. Tento příkaz poskytuje komplexní přehled všech modulů dostupných pro Metasploit.
Krok 3) Nyní zúžte seznam pomocí tohoto příkazu: search name: Windows 7. Toto vyhledává moduly, které konkrétně zmiňují Windows 7, operační systém použitý v tomto příkladném cvičení. V závislosti na vašem prostředí budete muset změnit parametry vyhledávání tak, aby odpovídaly typu počítače, který máte oprávnění testovat, ať už se jedná o macOS nebo jiný linuxový systém.
Krok 4) Pro účely tohoto tutoriálu použijeme Apple iTunes zranitelnost nalezená v seznamu. Chcete-li načíst modul, zadejte úplnou cestu zobrazenou ve výsledcích vyhledávání: použijte exploit/windows/browse/apple_itunes_playlist
Krok 5) Po úspěšném načtení modulu se příkazový řádek změní a zobrazí se název modulu následovaný znakem >, jak je znázorněno na výše uvedeném snímku obrazovky.
Krok 6) Zadejte možnosti zobrazení a zkontrolujte nastavení dostupná pro daný modul. Každý modul má jiné možnosti.
Vše výše uvedené by mělo být spouštěno pouze na počítačích, které vlastníte, nebo na počítačích s písemným povolením k testování. Při tomto použití se Nmap a Metasploit zapojí. Kali Linux na praktickou auditní platformu spíše než na zátěž, a níže uvedené otázky se zabývají body, které většina začátečníků vznáší dále.

























