Kali Linux Výukový program: Jak používat, instalovat a používat příkazy

⚡ Chytré shrnutí

Kali Linux je bezpečnostní distribuce založená na Debianu, kterou spravuje OffSec a která obsahuje více než 600 předinstalovaných nástrojů pro penetrační testování, digitální forenzní analýzu, reverzní inženýrství a bezpečnostní výzkum napříč desktopy, virtuálními stroji a cloudovými instancemi.

  • 🔘 Původy: Kali Linux nahrazeno ZpětTrack v březnu 2013 a dnes je financován a udržován společností OffSec.
  • ☑️ Kategorie nástrojů: Utility se seskupují do skupin shromažďování informací, analýzy zranitelností, zneužívání, forenzních analýz a reportingu.
  • (Tj. Možnosti instalace: Spusťte Kali na holém kovu, uvnitř VirtualBox nebo VMware, z živého USB disku, na AWS a Azurenebo prostřednictvím WSL 2.
  • 🧪 První přihlášení: Aktuální obrazy používají účet Kali bez oprávnění root, takže staré přihlašovací údaje root a toor již neplatí.
  • 🛠️ Vestavěné skenery: Nmap mapuje hostitele, otevřené porty a operační systémy, zatímco Metasploit katalogizuje zranitelnosti pro autorizované testování.
  • 🇧🇷 Právní hranice: Skenování nebo zneužívání systémů bez písemného souhlasu je nezákonné, proto se omezte na veškeré aktivity v laboratorních sítích, které vlastníte.

Kali Linux konzultace

Co je to Kali Linux?

Kali Linux je bezpečnostní distribuce Linuxu odvozená z Debianu a speciálně navržená pro počítačovou forenzní analýzu a pokročilé penetrační testování. Byla vyvinuta přepsáním BackTrack, dílo Matiho Aharoniho a Devona Kearnse z Offensive Security. Kali Linux obsahuje několik stovek nástrojů, které jsou dobře navrženy pro různé úkoly informační bezpečnosti, jako je penetrační testování, bezpečnostní výzkum, počítačová forenzní analýza a reverzní inženýrství.

ZpětTrack byl jejich předchozí operační systém pro informační bezpečnost. První verze, Kali 1.0.0, byla představena v březnu 2013. OffSec (dříve Offensive Security) stále financuje a udržuje systém. Kali Linuxa zhruba každé čtvrtletí vydává novou verzi s body. Pokud navštívíte kali.org Dnes uvidíte banner popisující ji jako nejpokročilejší distribuci pro penetrační testování, která kdy byla vydána, a projekt strávil více než deset let obhajobou tohoto tvrzení.

Kali Linux Dodává se s více než 600 předinstalovanými aplikacemi pro penetrační testování, z nichž každá má svou vlastní flexibilitu a případ použití. Kali Linux odvádí vynikající práci v rozdělení těchto nástrojů do následujících kategorií:

  1. Sběr informací
  2. Analýza zranitelnosti
  3. Bezdrátové útoky
  4. Webové aplikace
  5. Nástroje pro vykořisťování
  6. Stresové testování
  7. Forenzní nástroje
  8. Sniffing & Spoofing
  9. Útoky na heslo
  10. Udržování přístupu
  11. Reverse Inženýrství
  12. Hlášení Nástroje
  13. Hackování hardwaru

Verze 2026.1 v tomto trendu pokračovala, přidala osm nových nástrojů a distribuci přesunula na linuxové jádro 6.18. Protože se katalog mění každé čtvrtletí, je užitečné vědět, kdo se na tuto sadu nástrojů ve skutečnosti denně spoléhá.

Kdo používá Kali Linux a proč?

Kali Linux je skutečně neobvyklý operační systém, protože je jednou z mála platforem, které otevřeně používají jak obránci, tak útočníci. Bezpečnostní administrátoři i black hat hackeři jej hojně využívají: jedna skupina k detekci a prevenci narušení bezpečnosti, druhá k jejich identifikaci a zneužití. Samotné množství nakonfigurovaných a předinstalovaných nástrojů dělá Kali Linux švýcarský nůž v sadě nářadí každého bezpečnostního profesionála.

Profesionálové, kteří používají Kali Linux:

  1. Bezpečnostní administrátoři – Bezpečnostní administrátoři jsou zodpovědní za ochranu informací a dat své instituce. Používají Kali Linux aby zkontrolovali svá prostředí a potvrdili, že neexistují žádné snadno zjistitelné zranitelnosti.
  2. Správci sítě – Správci sítě jsou zodpovědní za udržování efektivní a bezpečné sítě. Používají Kali Linux auditovat jejich síť. Například Kali Linux má schopnost detekovat podvodné přístupové body.
  3. Síť Architechts – Síťoví architekti jsou zodpovědní za návrh bezpečných síťových prostředí. Používají Kali Linux aby prověřili své původní návrhy a potvrdili, že nic nebylo přehlédnuto nebo špatně nakonfigurováno.
  4. Penetrační testeři – Penetrační testeři používají Kali Linux auditovat prostředí a provádět průzkum v podnikových sítích, k jejichž prověření byli najati.
  5. CISO – Vedoucí pracovníci v oblasti informační bezpečnosti používají Kali Linux provést interní audit svého prostředí a zjistit, zda nebyly nasazeny nějaké nové aplikace nebo falešné konfigurace.
  6. Soudní inženýři – Kali Linux nabízí „forenzní režim“, který spouští systém bez dotyku interních disků, což umožňuje forenznímu inženýrovi provádět vyhledávání a obnovu dat bez změny důkazů.
  7. White Hat Hackeři – White Hat Hackeři, stejně jako penetrační testeři, používají Kali Linux auditovat a odhalovat zranitelnosti, které mohou být v daném prostředí přítomny.
  8. Black Hat Hackeři – Black Hat Hackeři používají Kali Linux objevovat a využívat zranitelnosti. Kali Linux také obsahuje řadu aplikací sociálního inženýrství, které může black hat hacker použít k ohrožení organizace nebo jednotlivce.
  9. Šedí hackeři – Šedí hackeři se nacházejí mezi bílými a černými hackeři. Používají Kali Linux stejným způsobem jako dvě výše uvedené skupiny.
  10. Počítačový nadšenec – Počítačový nadšenec je široký pojem, ale může ho využít kdokoli, kdo se chce dozvědět více o sítích nebo počítačích obecně. Kali Linux studovat informační technologie, sítě a běžné zranitelnosti.

Ať už vám kterákoli z těchto rolí vyhovuje, dalším rozhodnutím je, jak dostat Kali do počítače, který můžete testovat.

Kali Linux Způsoby instalace

Kali Linux lze nainstalovat pomocí následujících metod. Každá možnost klade důraz na pohodlí oproti tomu, jak blízko se prostředí shoduje se skutečným hardwarem, takže správná volba závisí na tom, zda se učíte, provozujete laboratoř nebo testujete bezdrátová zařízení.

Způsoby běhu Kali Linux:

  1. Přímo na PC nebo notebooku – pomocí ISO obrazu Kali, Kali Linux lze nainstalovat přímo na počítač nebo notebook. Tato metoda je nejlepší, pokud máte náhradní počítač a jste již obeznámeni s Kali LinuxPokud plánujete provést jakékoli testování přístupového bodu, instalaci Kali Linux Doporučuje se připojení přímo k notebooku s podporou Wi-Fi, protože virtuální počítače jen zřídka bez problémů propouští bezdrátové adaptéry.
  2. Virtualizované (VMware, Hyper-V, Oracle VirtualBox, Citrix) – Kali Linux podporuje všechny široce používané hypervizory a lze jej nasadit do těch nejoblíbenějších během několika minut. Předkonfigurované obrazy jsou k dispozici ke stažení z kali.org, nebo lze k ruční instalaci operačního systému do preferovaného hypervizoru použít ISO soubor.
  3. Cloud (Amazon AWS, Microsoft Azure) – Vzhledem k popularitě Kali Linux, AWS i Azure publikovat oficiální obrázky Kali na svých tržištích.Kali Linux snímky oblaků publikované na Amazon AWS a Microsoft Azure
  4. Spouštěcí disk USB – Použití Kali Linux ISO, bootovací disk lze vytvořit pro spuštění Kali Linux na počítači bez jeho instalace nebo k spuštění podezřelého počítače do forenzního režimu.
  5. Windows (WSL) – Kali Linux běží nativně na Windows 10 a Windows 11 přes Windows Subsystém pro Linux. Již se nejedná o beta verzi a balíček Win-KeX přidává nad WSL 2 plnohodnotnou grafickou plochu.Kali Linux běží nativně na Windows přes Windows Subsystém pro Linux
  6. macOS (Dvojité nebo jednoduché zavádění) – Kali Linux lze nainstalovat na Mac jako sekundární operační systém nebo jako primární. Parallels nebo lze k nastavení tohoto nastavení použít vestavěný správce spouštění, ačkoli počítače Apple Silicon vyžadují sestavení ARM64.

Jak nainstalovat Kali Linux Použití VirtualBox

Zde je podrobný postup instalace Kali Linux použitím VirtualBoxa pro váš první pohled na plochu:

Nejjednodušší a pravděpodobně i nejpoužívanější metodou je instalace Kali Linux a spustit to z Oracle VirtualBox.

Kali Linux a Oracle VirtualBox použité společně pro virtualizovanou instalaci

Tato metoda vám umožňuje nadále používat stávající hardware a zároveň experimentovat s bohatou na funkce. Kali Linux v naprosto izolovaném prostředí. A co je nejlepší, vše je zdarma: obojí Kali Linux a Oracle VirtualBox Použití nic nestojí. Toto Kali Linux tutoriál předpokládá, že jste již nainstalovali Oracle VirtualBox ve vašem systému a máte v systému BIOS povolenou 64bitovou virtualizaci.

Krok 1) Přejděte na kali.org/get-kali/ a vyberte možnost předpřipravených virtuálních počítačů.

Tím se stáhne obrázek OVA, do kterého lze importovat VirtualBox.

Krok 2) Otevřete Oracle VirtualBox aplikaci a v nabídce Soubor vyberte možnost Importovat zařízení.

Nabídka Soubor -> Importovat zařízení

VirtualBox Nabídka Soubor s vybranou možností Importovat zařízení

Krok 3) Na následující obrazovce „Zařízení k importu“ vyhledejte umístění staženého souboru OVA a klikněte na Otevřít.

Dialogové okno Import zařízení se staženým Kali Linux Vybrán soubor OVA

Krok 4) Po kliknutí na Otevřít se vrátíte na obrazovku „Zařízení k importu“. Stačí kliknout na Další.

Obrazovka zařízení pro import zobrazující tlačítko Další po výběru souboru OVA

Krok 5) Následující obrazovka „Nastavení zařízení“ zobrazuje souhrn nastavení systému. Výchozí nastavení můžete ponechat beze změny. Jak je znázorněno na snímku obrazovky níže, poznamenejte si, kde je virtuální počítač uložen, a poté klikněte na Importovat.

Souhrn nastavení spotřebiče s výpisem Kali Linux umístění virtuálního počítače

Krok 6) VirtualBox nyní importuje Kali Linux Zařízení OVA. Tento proces může trvat 5 až 10 minut.

VirtualBox ukazatel průběhu importu, zatímco Kali Linux spotřebič je vybalený

Krok 7) Gratulujeme, Kali Linux byla úspěšně nainstalována na VirtualBox. Nyní byste měli vidět Kali Linux VM v VirtualBox konzole. Dále se podíváme na Kali Linux a některé počáteční kroky k provedení.

Kali Linux virtuální stroj uvedený v VirtualBox konzole po importu

Krok 8) Klikněte na Kali Linux VM v rámci VirtualBox řídicí panel a klikněte na Start. Tím se spustí Kali Linux operační systém.

VirtualBox palubní deska s Kali Linux Vybraný virtuální počítač a zvýrazněné tlačítko Start

Krok 9) Na přihlašovací obrazovce zadejte své uživatelské jméno a klikněte na tlačítko Další. Na aktuálních obrázcích je účet kali, Ne kořenSpolečnost Offensive Security v Kali 2020.1 odstranila výchozí root přihlašovací údaje a instalační program vás nyní požádá o vytvoření vlastního standardního uživatelského účtu.

Kali Linux přihlašovací obrazovka s polem pro uživatelské jméno připraveným k zadání

Krok 10) Zadejte odpovídající heslo a klikněte na tlačítko Přihlásit se. Na předpřipravených obrazech virtuálních počítačů je heslo kali; při ruční instalaci je to to, co nastavíte během instalace. Starší návody, které vám radí použít kořen a toor popisovat verze z doby před rokem 2020 a tyto přihlašovací údaje budou jednoduše odmítnuty. Změňte výchozí heslo ihned po přihlášení.

Nyní se vám zobrazí Kali Linux Grafické rozhraní plochy. Gratulujeme, úspěšně jste se přihlásili. Kali Linux.

Kali Linux Načtení grafického rozhraní na ploše po úspěšném přihlášení

Začínáme s Kali Linux GUI

Plocha Kali má několik oblastí, kterých byste si měli všimnout a s nimiž byste se měli ihned seznámit: záložku Aplikace, záložku Místa a záložku Kali Linux dock. Níže uvedený snímek obrazovky ukazuje všechny tři na čerstvě spuštěné ploše.

Kali Linux plocha zobrazující kartu Aplikace, kartu Místa a dok

Karta Aplikace – Poskytuje grafický rozbalovací seznam všech aplikací a nástrojů předinstalovaných v Kali Linux. RevZobrazení karty Aplikace je skvělý způsob, jak se seznámit s bohatou na funkce Kali Linux operační systém. Dvě aplikace, o kterých bude řeč dále v tomto Kali Linux tutoriály jsou Nmap a Metasploit. Aplikace jsou seskupeny do číslovaných kategorií, což výrazně usnadňuje nalezení konkrétního nástroje.

Přístup k aplikacím

Krok 1) Klikněte na kartu Aplikace.

Krok 2) Přejděte do konkrétní kategorie, kterou chcete prozkoumat.

Krok 3) Klikněte na aplikaci, kterou chcete spustit.

Rozbalovací seznam aplikací s očíslovanými Kali Linux kategorie nástrojů

Karta Místa – Podobná jako u jiných grafických prvků operační systém, Jako Windows or macOS, rychlý přístup ke složkám, obrázkům a dokumentům je nezbytný. Nabídka Místa na Kali Linux poskytuje tuto usnadnění přístupu. Ve výchozím nastavení obsahuje Domů, Plocha, Dokumenty, Stažené soubory, Hudba, Obrázky, Videa, Počítač a Procházet síť.

Přístup k místům

Krok 1) Klikněte na záložku Místa.

Krok 2) Vyberte místo, ke kterému chcete přistupovat.

Nabídka Místa se seznamem složek Domů, Plocha, Dokumenty a Stažené soubory

Kali Linux Dok – Podobný jako macOS Dok nebo Microsoft Windows hlavní panel, Kali Linux Dock poskytuje rychlý přístup k často používaným a oblíbeným aplikacím. Aplikace lze snadno přidávat nebo odebírat.

Odebrání položky z doku

Krok 1) Klikněte pravým tlačítkem myši na položku v doku.

Krok 2) Vyberte možnost Odebrat z oblíbených.

Nabídka po kliknutí pravým tlačítkem myši na položku v doku se zvýrazněnou možností Odebrat z oblíbených

Přidání položky do Docku

Přidání položky do doku je velmi podobné jejímu odebrání.

Krok 1) Klikněte na tlačítko Zobrazit aplikace ve spodní části doku.

Krok 2) Klikněte pravým tlačítkem myši na aplikaci.

Krok 3) Vyberte Přidat k oblíbeným.

Po dokončení se položka zobrazí v doku, jak je znázorněno níže.

Kali Linux dok po přidání nové aplikace do oblíbených

Kali Linux má mnoho dalších funkcí, díky nimž je primární volbou bezpečnostních inženýrů i hackerů. Pokrýt je všechny není možné v rámci jedné knihy. Kali Linux tutoriál; prozkoumejte různá tlačítka na ploše vlastním tempem. Nejprve si blíže prohlédneme dva nástroje a přirozeným místem, kde začít, je skener, kterým se otevírá téměř každá interakce.

Co je Nmap?

Network Mapper, lépe známý jako Nmap, je bezplatný nástroj s otevřeným zdrojovým kódem používaný pro vyhledávání a… skenování zranitelnostiBezpečnostní profesionálové používají Nmap k vyhledávání zařízení spuštěných v jejich prostředích. Nmap dokáže také odhalit služby a porty, které každý hostitel obsluhuje, a odhalit tak potenciální bezpečnostní rizika. V nejjednodušším případě si Nmap představte jako ping na steroidech: čím více se vaše technické dovednosti vyvíjejí, tím více pro ně najdete uplatnění.

Nmap nabízí flexibilitu monitorovat jak jednoho hostitele, tak rozsáhlou síť stovek, ne-li tisíců zařízení a podsítí. Tato flexibilita se v průběhu let rozrostla, ale ve své podstatě zůstává Nmap nástrojem pro skenování portů, který shromažďuje informace odesíláním nezpracovaných paketů do hostitelského systému. Nmap poté naslouchá odpovědím a určuje, zda je port otevřený, uzavřený nebo filtrovaný.

První sken, se kterým byste se měli seznámit, je základní skenování Nmap, které kontroluje prvních 1000 TCP portů. Když port najde, oznámí, že je otevřený, uzavřený nebo filtrovaný. Filtrovaný port obvykle znamená, že je nainstalován firewall, který upravuje provoz na daném portu. Níže je uveden seznam příkazů Nmap, které lze použít ke spuštění výchozího skenování.

Nmap Target Výběr

Naskenujte jednu IP nmap 192.168.1.1
Naskenujte hostitele nmap www.testnetwork.com
Prohledejte řadu IP adres nmap 192.168.1.1-20
Prohledejte podsíť nmap 192.168.1.0/24
Skenování cílů z textového souboru nmap -iL seznam-ip-adres.txt

Jak provést základní skenování Nmap Kali Linux

Chcete-li spustit základní skenování Nmap v Kali Linux, postupujte podle následujících kroků. Jak ukazuje tabulka výše, můžete skenovat jednu IP adresu, název DNS, rozsah IP adres, celé podsítě nebo seznam cílů načtených z textového souboru. V tomto příkladu budeme skenovat IP adresu localhost, což je vždy systém, který vlastníte.

Krok 1) V nabídce Dock klikněte na druhou záložku, kterou je Terminál.

Krok 2) Po otevření terminálového okna zadejte příkaz ifconfig. Tím se vrátí lokální IP adresa vašeho Kali Linux systém. V tomto příkladu je lokální IP adresa 10.0.2.15.

Krok 3) Poznamenejte si lokální IP adresu.

Krok 4) Ve stejném terminálovém okně zadejte nmap 10.0.2.15. Tím se prohledá prvních 1000 portů na localhostu. Protože se jedná o základní instalaci, neměly by být otevřeny žádné porty.

Krok 5) Revprohlédněte si výsledky.

Terminálový výstup výchozího skenování Nmapu proti lokálnímu Kali Linux adresa

Ve výchozím nastavení Nmap prohledává pouze prvních 1000 portů. Pokud potřebujete prohledávat celý rozsah 65535 portů, jednoduše upravte výše uvedený příkaz tak, aby obsahoval -p-.

Nmap 10.0.2.15 -p-

Skenování OS Nmap

Další základní, ale užitečnou funkcí Nmapu je schopnost detekovat operační systém hostitele. Kali Linux je ve výchozím nastavení zabezpečený, takže v tomto příkladu hostitelský systém běží Oracle VirtualBox Místo toho se používá . Hostitelský systém je Windows stroj v čase 10.28.2.26.

V terminálovém okně zadejte následující příkaz Nmap:

nmap 10.28.2.26 – A

Revprohlédněte si výsledky.

Přidáním parametru -A sdělíte Nmapu, aby provedl nejen skenování portů, ale také detekci služeb a operačního systému. Všimněte si, že výše uvedený příkaz reprodukuje formátování zdrojového kódu; při jeho spuštění napište před A prostou pomlčku.

Výstup Nmapu zobrazující výsledky detekce operačního systému a verze služby

Nmap je nepostradatelný nástroj v sadě nástrojů každého bezpečnostního profesionála. Pro prozkoumání dalších možností a příkazů použijte příkaz nmap -h. Jakmile zjistíte, co naslouchá v síti, kterou ovládáte, další otázkou je, vůči čemu jsou tyto služby zranitelné, a zde přichází na řadu Metasploit.

Co je Metasploit?

Metasploit Framework je open-source projekt, který poskytuje veřejný zdroj pro výzkum zranitelností a vývojping kód, který umožňuje bezpečnostním profesionálům testovat vlastní sítě a identifikovat bezpečnostní rizika. Metasploit vlastní a vyvíjí společnost Rapid7 od roku 2009 a bezplatná komunitní edice je stále dodávána s Kali LinuxZdaleka zůstává nejpoužívanějším frameworkem pro penetrační testování na světě.

Při používání Metasploitu je důležité být opatrný, protože skenování sítě nebo prostředí, které vám nepatří, je ve většině jurisdikcí nelegální. V tomto případě Kali Linux V tutoriálu o Metasploitu vám ukážeme, jak spustit Metasploit a provést základní skenování vaší vlastní podsítě. Metasploit je považován za pokročilý nástroj a jeho zvládnutí vyžaduje čas, ale jakmile se s ním seznámíte, stane se z něj neocenitelný zdroj.

Metasploit a Nmap

V rámci Metasploitu můžeme skutečně použít Nmap. V tomto případě se naučíte, jak skenovat lokální VirtualBox podsíť z Metasploitu pomocí výše uvedeného nástroje Nmap.

Krok 1) Na kartě Aplikace přejděte dolů na 08-Nástroje pro zneužití a poté vyberte Metasploit.

Krok 2) Otevře se terminálové okno s textem msf v příkazovém řádku. Toto je Metasploit.

Krok 3) Zadejte následující příkaz:

db_nmap -V -sV 10.0.2.15/24

(Nezapomeňte nahradit 10.0.2.15 svou vlastní lokální IP adresou.)

Zde:

db_ je zkratka pro databázi

-V znamená podrobný režim

-sV znamená detekci verze služby

Výsledky se zapisují přímo do databáze Metasploit, jak je znázorněno níže.

Konzole Metasploitu spouštějící db_nmap na lokálním serveru VirtualBox podsítě

Metasploit Exploit Utility

Metasploit je velmi robustní jak z hlediska funkcí, tak i flexibility. Jedním z běžných použití je kontrola, které známé zranitelnosti se vztahují na hostitele, které jste objevili. Níže si projdeme kroky pro zobrazení a filtrování dostupných modulů na testovacím počítači, který ovládáte.

Krok 1) Za předpokladu, že je Metasploit stále otevřený, zadejte v terminálu příkaz Hosts -R. Tím se do databáze Metasploit přidají nedávno objevené hostitele.

Výstup Metasploit hosts -R pro přidání nalezených hostitelů do databáze

Krok 2) Zadejte „show exploits“. Tento příkaz poskytuje komplexní přehled všech modulů dostupných pro Metasploit.

Metasploit ukazuje exploity, které vypisují všechny dostupné moduly

Krok 3) Nyní zúžte seznam pomocí tohoto příkazu: search name: Windows 7. Toto vyhledává moduly, které konkrétně zmiňují Windows 7, operační systém použitý v tomto příkladném cvičení. V závislosti na vašem prostředí budete muset změnit parametry vyhledávání tak, aby odpovídaly typu počítače, který máte oprávnění testovat, ať už se jedná o macOS nebo jiný linuxový systém.

Výsledky vyhledávání v Metasploitu byly filtrovány podle Windows 7 moduly

Krok 4) Pro účely tohoto tutoriálu použijeme Apple iTunes zranitelnost nalezená v seznamu. Chcete-li načíst modul, zadejte úplnou cestu zobrazenou ve výsledcích vyhledávání: použijte exploit/windows/browse/apple_itunes_playlist

Výzva Metasploitu po načtení vybraného modulu

Krok 5) Po úspěšném načtení modulu se příkazový řádek změní a zobrazí se název modulu následovaný znakem >, jak je znázorněno na výše uvedeném snímku obrazovky.

Krok 6) Zadejte možnosti zobrazení a zkontrolujte nastavení dostupná pro daný modul. Každý modul má jiné možnosti.

Výpis možností Metasploitu se seznamem konfigurovatelných nastavení pro načtený modul

Vše výše uvedené by mělo být spouštěno pouze na počítačích, které vlastníte, nebo na počítačích s písemným povolením k testování. Při tomto použití se Nmap a Metasploit zapojí. Kali Linux na praktickou auditní platformu spíše než na zátěž, a níže uvedené otázky se zabývají body, které většina začátečníků vznáší dále.

Nejčastější dotazy

Stahování a spuštění Kali Linux je legální všude. Záleží na cíli. Skenování nebo testování systému bez písemného souhlasu jeho vlastníka porušuje zákony o zneužívání počítačů ve většině zemí. Každé cvičení provádějte v laboratoři, kterou vlastníte, nebo v dalekohledu, který jste otestovali.tractestován.

Kali Linux je zdarma a s otevřeným zdrojovým kódem, bez placené úrovně. Použitelný virtuální stroj potřebuje zhruba 2 GB RAM a 20 GB disku; 4 GB nebo více stačí pro desktop Xfce a náročnější nástroje. Instalace na holém počítači vyžadují 64bitový procesor s povolenou virtualizací.

Ubuntu je univerzální desktopová distribuce a lepší místo pro učení se základům Linuxu. Kali a Parrot OS jsou obě bezpečnostní distribuce založené na Debianu; Parrot je lehčí a standardně obsahuje nástroje pro ochranu soukromí, zatímco Kali má větší katalog nástrojů, sadu dokumentace a školicí ekosystém.

Spuštění každé relace jako root usnadňovalo náhodné poškození a podporovalo nedbalé návyky. Kali 2020.1 přešla na standardní uživatelský model, který odpovídal běžné praxi Linuxu. Nástroje, které skutečně vyžadují zvýšená práva, se volají pomocí sudo, které také vytváří auditní stopu privilegovaných příkazů.

Kali Linux Verze 2026.1 přinesla osm nových nástrojů, aktualizované téma a panel Zpět.Track mód pro Kali-Undercover, spolu s 25 novými balíčky, 183 aktualizacemi balíčků a jádrem 6.18. Verze Point vycházejí zhruba čtvrtletně, takže pravidelné spouštění apt update udržuje stávající instalaci aktuální.

Strojové učení zrychluje hlavně administrativní práci spojenou s testováním: shlukování výstupů skenů, prioritizaci zjištění podle zneužitelnosti, vypracovávání nápravných poznámek a shrnutí důkazů. Obránci používají stejné modely pro detekci anomálií. Úsudek, scoping a ověření stále zůstává na analytikovi, protože modely běžně produkují jisté falešně pozitivní výsledky.

Ano, pro okolní automatizaci. GitHub Copilot je užitečný pro Bash a Python lepidlo, které analyzuje XML z Nmapu, vytváří tabulky s reporty nebo plánuje opakující se úkoly v laboratoři. RevPřed spuštěním si prohlédněte každý návrh a nikdy do výzvy nevkládejte data ani přihlašovací údaje klienta.

OSCP od OffSec je postaven přímo na Kali a CompTIA PenTest+ a CEH pokrývají stejnou sadu nástrojů. Manažeři často přidávají CISSPMezi typické role patří penetrační tester, bezpečnostní analytik, operátor červeného týmu a digitální forenzní zkoušející.

Shrňte tento příspěvek takto: