Kali Linux ट्यूटोरियल: उपयोग, इंस्टॉलेशन और कमांड
⚡ स्मार्ट सारांश
Kali Linux यह OffSec द्वारा अनुरक्षित डेबियन-आधारित सुरक्षा वितरण है, जिसमें डेस्कटॉप, वर्चुअल मशीन और क्लाउड इंस्टेंस में प्रवेश परीक्षण, डिजिटल फोरेंसिक, रिवर्स इंजीनियरिंग और सुरक्षा अनुसंधान के लिए 600 से अधिक पूर्व-स्थापित उपकरण शामिल हैं।
एचएमबी क्या है? Kali Linux?
Kali Linux यह डेबियन से व्युत्पन्न लिनक्स का एक सुरक्षा वितरण है और इसे विशेष रूप से कंप्यूटर फोरेंसिक और उन्नत भेदन परीक्षण के लिए डिज़ाइन किया गया है। इसे बैकराइटिंग को पुनः लिखकर विकसित किया गया था।Tracयह ऑफेंसिव सिक्योरिटी के माटी अहारोनी और डेवोन केर्न्स का काम है। Kali Linux इसमें सैकड़ों उपकरण शामिल हैं जो विभिन्न सूचना सुरक्षा कार्यों के लिए अच्छी तरह से डिजाइन किए गए हैं, जैसे कि पेनेट्रेशन टेस्टिंग, सुरक्षा अनुसंधान, कंप्यूटर फोरेंसिक्स और रिवर्स इंजीनियरिंग।
वापसTrack उनका पिछला सूचना सुरक्षा ऑपरेटिंग सिस्टम था। इसका पहला संस्करण, काली 1.0.0, मार्च 2013 में पेश किया गया था। ऑफसेक (पूर्व में ऑफेंसिव सिक्योरिटी) अभी भी इसका वित्तपोषण और रखरखाव करता है। Kali Linuxऔर लगभग हर तिमाही में एक नया उत्पाद जारी करता है। यदि आप विज़िट करते हैं काली.ओआरजी आज आपको एक बैनर दिखाई देगा जो इसे अब तक जारी किए गए सबसे उन्नत पेनिट्रेशन टेस्टिंग डिस्ट्रीब्यूशन के रूप में वर्णित करता है, और परियोजना ने उस दावे का बचाव करने में एक दशक से अधिक समय बिताया है।
Kali Linux इसमें 600 से अधिक पहले से स्थापित पेनिट्रेशन टेस्टिंग एप्लिकेशन शामिल हैं, जिनमें से प्रत्येक की अपनी अलग-अलग विशेषताएं और उपयोग हैं। Kali Linux यह इन उपयोगिताओं को निम्नलिखित श्रेणियों में अलग करने का उत्कृष्ट कार्य करता है:
- सूचनाएं एकत्र करना
- भेद्यता विश्लेषण
- वायरलेस हमले
- वेब अनुप्रयोग
- शोषण के उपकरण
- तनाव परीक्षण
- फोरेंसिक उपकरण
- सूँघना और धोखा देना
- पासवर्ड हमलों
- पहुँच बनाए रखना
- Reverse अभियांत्रिकी
- रिपोर्टिंग उपकरण
- हार्डवेयर हैकिंग
2026.1 रिलीज़ ने उसी क्रम को जारी रखा, जिसमें आठ नए टूल जोड़े गए और वितरण को 6.18 लिनक्स कर्नेल में स्थानांतरित किया गया। चूंकि कैटलॉग हर तिमाही में बदलता है, इसलिए यह जानना उपयोगी है कि वास्तव में इस टूलसेट पर दिन-प्रतिदिन कौन निर्भर करता है।
कौन उपयोग करता है Kali Linux और क्यों?
Kali Linux यह एक सचमुच असामान्य ऑपरेटिंग सिस्टम है, क्योंकि यह उन कुछ प्लेटफॉर्मों में से एक है जिनका उपयोग रक्षक और हमलावर दोनों खुले तौर पर करते हैं। सुरक्षा प्रशासक और ब्लैक हैट हैकर्स दोनों इसका व्यापक रूप से उपयोग करते हैं: एक समूह सुरक्षा उल्लंघनों का पता लगाने और उन्हें रोकने के लिए, दूसरा उन्हें पहचानने और उनका फायदा उठाने के लिए। कॉन्फ़िगर किए गए और पहले से इंस्टॉल किए गए उपकरणों की भारी संख्या इसे और भी जटिल बना देती है। Kali Linux यह किसी भी सुरक्षा पेशेवर के टूलबॉक्स में मौजूद स्विस आर्मी नाइफ की तरह है।
पेशेवर जो उपयोग करते हैं Kali Linux:
- सुरक्षा प्रशासक – सुरक्षा प्रशासक अपने संस्थान की सूचना और डेटा की सुरक्षा के लिए जिम्मेदार होते हैं। वे इनका उपयोग करते हैं। Kali Linux अपने वातावरण की समीक्षा करने और यह पुष्टि करने के लिए कि कोई आसानी से पता चलने वाली कमजोरियां मौजूद नहीं हैं।
- नेटवर्क प्रशासक – नेटवर्क प्रशासक एक कुशल और सुरक्षित नेटवर्क को बनाए रखने के लिए जिम्मेदार होते हैं। वे निम्नलिखित का उपयोग करते हैं: Kali Linux उनके नेटवर्क का ऑडिट करने के लिए। उदाहरण के लिए, Kali Linux इसमें अवैध प्रवेश बिंदुओं का पता लगाने की क्षमता है।
- नेटवर्क Archiनेटवर्क आर्किटेक्ट सुरक्षित नेटवर्क वातावरण डिजाइन करने के लिए जिम्मेदार होते हैं। वे नेटवर्क आर्किटेक्ट्स का उपयोग करते हैं। Kali Linux उनके प्रारंभिक डिजाइनों का ऑडिट करने और यह सुनिश्चित करने के लिए कि किसी भी चीज को नजरअंदाज या गलत तरीके से कॉन्फ़िगर नहीं किया गया था।
- पेनेट्रेशन टेस्टर – पेनेट्रेशन टेस्टर उपयोग करते हैं Kali Linux उन्हें जिन कॉर्पोरेट नेटवर्क की समीक्षा करने के लिए नियुक्त किया गया है, उनका ऑडिट करने और उन पर जासूसी करने के लिए।
- CISO – मुख्य सूचना सुरक्षा अधिकारी Kali Linux अपने परिवेश का आंतरिक रूप से ऑडिट करने और यह पता लगाने के लिए कि क्या कोई नए एप्लिकेशन या अनधिकृत कॉन्फ़िगरेशन स्थापित किए गए हैं।
- फोरेंसिक इंजीनियर – Kali Linux इसमें एक "फोरेंसिक मोड" दिया गया है जो आंतरिक डिस्क को छुए बिना बूट होता है, जिससे एक फोरेंसिक इंजीनियर सबूतों को बदले बिना डेटा की खोज और पुनर्प्राप्ति कर सकता है।
- व्हाइट हैट हैकर्स – पेनिट्रेशन टेस्टर्स की तरह, व्हाइट हैट हैकर्स भी इनका उपयोग करते हैं। Kali Linux किसी वातावरण में मौजूद संभावित कमजोरियों का ऑडिट करने और उनका पता लगाने के लिए।
- ब्लैक हैट हैकर्स – ब्लैक हैट हैकर्स का उपयोग करते हैं Kali Linux कमजोरियों का पता लगाना और उनका फायदा उठाना। Kali Linux इसमें सोशल इंजीनियरिंग के कई अनुप्रयोग भी शामिल हैं, जिनका उपयोग ब्लैक हैट हैकर किसी संगठन या व्यक्ति को नुकसान पहुंचाने के लिए कर सकता है।
- ग्रे हैट हैकर्स – ग्रे हैट हैकर्स व्हाइट हैट और ब्लैक हैट हैकर्स के बीच में आते हैं। वे निम्नलिखित तरीकों का उपयोग करते हैं: Kali Linux ठीक उसी तरह जैसे ऊपर सूचीबद्ध दोनों समूहों के साथ किया गया था।
- कंप्यूटर उत्साही – कंप्यूटर उत्साही एक व्यापक शब्द है, लेकिन नेटवर्किंग या कंप्यूटर के बारे में अधिक जानने में रुचि रखने वाला कोई भी व्यक्ति इसका उपयोग कर सकता है। Kali Linux सूचना प्रौद्योगिकी, नेटवर्किंग और सामान्य कमजोरियों का अध्ययन करना।
इनमें से जो भी भूमिका आपके लिए उपयुक्त हो, अगला निर्णय यह है कि काली को उस मशीन पर कैसे स्थापित किया जाए जिस पर आपको परीक्षण करने की अनुमति है।
Kali Linux स्थापना के तरीके
Kali Linux इसे निम्नलिखित तरीकों से स्थापित किया जा सकता है। प्रत्येक विकल्प सुविधा और वास्तविक हार्डवेयर के साथ वातावरण के सटीक मिलान के बीच संतुलन बनाता है, इसलिए सही विकल्प इस बात पर निर्भर करता है कि आप सीख रहे हैं, प्रयोगशाला चला रहे हैं या वायरलेस उपकरण का परीक्षण कर रहे हैं।
दौड़ने के तरीके Kali Linux:
- सीधे पीसी या लैपटॉप पर – काली आईएसओ इमेज का उपयोग करके, Kali Linux इसे सीधे पीसी या लैपटॉप पर इंस्टॉल किया जा सकता है। यह तरीका तब सबसे अच्छा है जब आपके पास एक अतिरिक्त कंप्यूटर हो और आप पहले से ही इससे परिचित हों। Kali Linuxयदि आप किसी एक्सेस प्वाइंट का परीक्षण करने की योजना बना रहे हैं, तो उसे इंस्टॉल करें। Kali Linux वाई-फाई सक्षम लैपटॉप पर सीधे कनेक्ट करना बेहतर है, क्योंकि वर्चुअल मशीनें वायरलेस एडेप्टर को आसानी से पास नहीं होने देती हैं।
- वर्चुअलाइज्ड (VMware, Hyper-V, Oracle VirtualBox, सिट्रिक्स) – Kali Linux यह व्यापक रूप से उपयोग किए जाने वाले सभी हाइपरवाइज़र का समर्थन करता है और इसे कुछ ही मिनटों में सबसे लोकप्रिय हाइपरवाइज़र में तैनात किया जा सकता है। पहले से कॉन्फ़िगर की गई छवियां डाउनलोड के लिए उपलब्ध हैं। काली.ओआरजीया फिर, आप ISO फ़ाइल का उपयोग करके अपने पसंदीदा हाइपरवाइज़र में ऑपरेटिंग सिस्टम को मैन्युअल रूप से इंस्टॉल कर सकते हैं।
- बादल (Amazon एडब्ल्यूएस, Microsoft Azure) – की लोकप्रियता को देखते हुए Kali Linux, AWS और Azure वे अपने मार्केटप्लेस में काली की आधिकारिक तस्वीरें प्रकाशित करते हैं।
- यूएसबी बूट डिस्क – इसका उपयोग करना Kali Linux ISO फ़ाइल को बूट डिस्क के रूप में बनाया जा सकता है, जिसका उपयोग चलाने के लिए किया जा सकता है। Kali Linux इसे इंस्टॉल किए बिना किसी मशीन पर, या किसी संदिग्ध मशीन को फोरेंसिक मोड में बूट करने के लिए।
- Windows (डब्ल्यूएसएल) – Kali Linux मूल रूप से चलता है Windows 10 और Windows 11 के माध्यम से Windows लिनक्स के लिए सबसिस्टम। यह अब बीटा फीचर नहीं है, और विन-केएक्स पैकेज WSL 2 के ऊपर एक पूर्ण ग्राफिकल डेस्कटॉप जोड़ता है।
- macOS (डुअल या सिंगल बूट) – Kali Linux इसे मैक पर द्वितीयक ऑपरेटिंग सिस्टम के रूप में या प्राथमिक ऑपरेटिंग सिस्टम के रूप में स्थापित किया जा सकता है। Parallels या फिर इस सेटअप को कॉन्फ़िगर करने के लिए बिल्ट-इन बूट मैनेजर का उपयोग किया जा सकता है, हालांकि एप्पल सिलिकॉन मशीनों के लिए ARM64 बिल्ड की आवश्यकता होती है।
कैसे स्थापित करने के लिए Kali Linux का प्रयोग VirtualBox
यहां इंस्टॉलेशन की चरण-दर-चरण प्रक्रिया दी गई है। Kali Linux का उपयोग VirtualBoxऔर डेस्कटॉप पर पहली बार नज़र डालने के लिए धन्यवाद:
सबसे आसान तरीका, और शायद सबसे व्यापक रूप से इस्तेमाल किया जाने वाला तरीका, इंस्टॉल करना है। Kali Linux और इसे से चला रहे हैं Oracle VirtualBox.
यह विधि आपको मौजूदा हार्डवेयर का उपयोग जारी रखते हुए, सुविधाओं से भरपूर सिस्टम के साथ प्रयोग करने की अनुमति देती है। Kali Linux पूरी तरह से एकांत वातावरण में। सबसे अच्छी बात यह है कि सब कुछ मुफ्त है: दोनों Kali Linux और Oracle VirtualBox इसका उपयोग करने में कोई खर्च नहीं लगता। Kali Linux ट्यूटोरियल मानता है कि आपने पहले ही इंस्टॉल कर लिया है Oracle VirtualBox आपके सिस्टम पर 64-बिट वर्चुअलाइजेशन सक्षम होना चाहिए और BIOS में भी यही स्थिति होनी चाहिए।
चरण 1) पर जाएँ kali.org/get-kali/ और प्री-बिल्ट वर्चुअल मशीन विकल्प चुनें।
इससे एक OVA छवि डाउनलोड होगी, जिसे आयात किया जा सकता है VirtualBox.
चरण १) खोलें Oracle VirtualBox एप्लिकेशन खोलें, और फ़ाइल मेनू से इंपोर्ट एप्लायंस चुनें।
फ़ाइल मेनू -> आयात उपकरण
चरण 3) अगली स्क्रीन पर, "आयात करने के लिए उपकरण", डाउनलोड की गई OVA फ़ाइल के स्थान पर जाएं और खोलें पर क्लिक करें।
चरण 4) ओपन पर क्लिक करने के बाद, आप वापस "आयात करने के लिए उपकरण" स्क्रीन पर आ जाएंगे। बस नेक्स्ट पर क्लिक करें।
चरण 5) "एप्लायंस सेटिंग्स" नामक स्क्रीन पर सिस्टम सेटिंग्स का सारांश प्रदर्शित होता है। डिफ़ॉल्ट सेटिंग्स को वैसे ही रहने देना ठीक है। नीचे दिए गए स्क्रीनशॉट में दिखाए अनुसार, वर्चुअल मशीन कहाँ संग्रहीत है, इसे नोट कर लें और फिर इंपोर्ट पर क्लिक करें।
चरण 6) VirtualBox अब आयात करेगा Kali Linux OVA उपकरण। इस प्रक्रिया को पूरा होने में 5 से 10 मिनट तक का समय लग सकता है।
चरण 7) बधाई हो, Kali Linux पर सफलतापूर्वक स्थापित किया गया है VirtualBox. अब आपको यह दिखना चाहिए Kali Linux वी.एम. VirtualBox कंसोल। आगे हम देखेंगे Kali Linux और कुछ प्रारंभिक कदम उठाने होंगे।
चरण 8) पर क्लिक करें Kali Linux वीएम के भीतर VirtualBox डैशबोर्ड पर जाएं और स्टार्ट पर क्लिक करें। इससे कंप्यूटर चालू हो जाएगा। Kali Linux ऑपरेटिंग सिस्टम।
चरण 9) लॉगिन स्क्रीन पर, अपना उपयोगकर्ता नाम दर्ज करें और अगला पर क्लिक करें। वर्तमान छवियों में खाता है काली, नहीं जड़ऑफेंसिव सिक्योरिटी ने काली 2020.1 में डिफ़ॉल्ट रूट लॉगिन को हटा दिया है, और इंस्टॉलर अब आपसे इसके बजाय अपना खुद का मानक उपयोगकर्ता खाता बनाने के लिए कहता है।
चरण 10) मिलान वाला पासवर्ड दर्ज करें और साइन इन पर क्लिक करें। पहले से निर्मित वर्चुअल मशीन छवियों पर पासवर्ड यह है: कालीमैन्युअल इंस्टॉलेशन में, सेटअप के दौरान आप जो भी सेट करते हैं, वही लागू होता है। पुराने ट्यूटोरियल जो आपको इसका उपयोग करने के लिए कहते हैं, जड़ और टूर यदि आप 2020 से पहले के रिलीज़ का विवरण देते हैं, तो वे क्रेडेंशियल अस्वीकार कर दिए जाएंगे। लॉग इन करते ही डिफ़ॉल्ट पासवर्ड बदल दें।
अब आपके सामने प्रस्तुत किया जाएगा Kali Linux ग्राफिक यूजर इंटरफेस वाला डेस्कटॉप। बधाई हो, आपने सफलतापूर्वक लॉग इन कर लिया है। Kali Linux.
के साथ शुरू हो रही है Kali Linux जीयूआई
काली डेस्कटॉप में कुछ ऐसे क्षेत्र हैं जिन पर आपको ध्यान देना चाहिए और तुरंत उनसे परिचित हो जाना चाहिए: एप्लीकेशन्स टैब, प्लेसेस टैब और Kali Linux डॉक। नीचे दिए गए स्क्रीनशॉट में तीनों को एक नए सिरे से बूट किए गए डेस्कटॉप पर दिखाया गया है।
एप्लिकेशन टैब – इसमें आपके कंप्यूटर पर पहले से इंस्टॉल किए गए सभी एप्लिकेशन और टूल की एक ग्राफ़िकल ड्रॉपडाउन सूची दी गई है। Kali Linux. Revएप्लिकेशन टैब को देखना सुविधाओं से भरपूर सिस्टम से परिचित होने का एक शानदार तरीका है। Kali Linux ऑपरेटिंग सिस्टम। इस लेख में आगे चर्चा किए गए दो अनुप्रयोग। Kali Linux ट्यूटोरियल में Nmap और Sploit शामिल हैं। एप्लिकेशन को क्रमांकित श्रेणियों में बांटा गया है, जिससे किसी विशिष्ट टूल को ढूंढना बहुत आसान हो जाता है।
अनुप्रयोगों तक पहुँचना
चरण 1) एप्लीकेशन्स टैब पर क्लिक करें।
चरण 2) उस विशेष श्रेणी को ब्राउज़ करें जिसमें आप रुचि रखते हैं।
चरण 3) उस एप्लिकेशन पर क्लिक करें जिसे आप शुरू करना चाहते हैं।
स्थान टैब – किसी भी अन्य ग्राफिकल टैब के समान ऑपरेटिंग सिस्टमइस तरह के रूप में, Windows or macOSआपके फ़ोल्डरों, चित्रों और दस्तावेज़ों तक त्वरित पहुंच आवश्यक है। प्लेसेस मेनू पर Kali Linux यह सुविधा सुलभता प्रदान करता है। डिफ़ॉल्ट रूप से इसमें होम, डेस्कटॉप, दस्तावेज़, डाउनलोड, संगीत, चित्र, वीडियो, कंप्यूटर और नेटवर्क ब्राउज़ करने के विकल्प शामिल होते हैं।
स्थानों तक पहुँचना
चरण 1) प्लेसेस टैब पर क्लिक करें।
चरण 2) वह स्थान चुनें जहाँ आप पहुँच प्राप्त करना चाहते हैं।
Kali Linux गोदी – इसके समान macOS गोदी या Microsoft Windows टास्कबार, Kali Linux डॉकिंग स्टेशन अक्सर उपयोग किए जाने वाले और पसंदीदा एप्लिकेशन तक त्वरित पहुंच प्रदान करता है। एप्लिकेशन को आसानी से जोड़ा या हटाया जा सकता है।
डॉक से कोई आइटम हटाने के लिए
चरण 1) डॉक आइटम पर राइट-क्लिक करें।
चरण 2) पसंदीदा से हटाएं चुनें।
डॉक में कोई आइटम जोड़ने के लिए
डॉक में कोई आइटम जोड़ना, उसे हटाने के समान ही है।
चरण 1) डॉक के निचले भाग में स्थित शो एप्लिकेशन बटन पर क्लिक करें।
चरण 2) एप्लिकेशन पर राइट-क्लिक करें।
चरण 3) पसंदीदा में जोड़ें चुनें।
एक बार पूरा हो जाने पर, आइटम डॉक के भीतर प्रदर्शित होगा, जैसा कि नीचे दिखाया गया है।
Kali Linux इसमें कई अन्य विशेषताएं भी हैं जो इसे सुरक्षा इंजीनियरों और हैकर्स दोनों के लिए पहली पसंद बनाती हैं। एक ही लेख में उन सभी का वर्णन करना संभव नहीं है। Kali Linux ट्यूटोरियल; डेस्कटॉप पर मौजूद विभिन्न बटनों को अपनी गति से एक्सप्लोर करें। सबसे पहले दो टूल्स पर करीब से नज़र डालना ज़रूरी है, और शुरुआत करने के लिए सबसे स्वाभाविक जगह स्कैनर है, जो लगभग हर काम की शुरुआत में मौजूद होता है।
एनमैप क्या है?
Network MapperNmap के नाम से बेहतर जाना जाने वाला यह एक मुफ्त, ओपन-सोर्स यूटिलिटी है जिसका उपयोग नेटवर्क की खोज और विश्लेषण के लिए किया जाता है। भेद्यता स्कैनिंगसुरक्षा पेशेवर अपने वातावरण में चल रहे उपकरणों का पता लगाने के लिए Nmap का उपयोग करते हैं। Nmap प्रत्येक होस्ट द्वारा प्रदान की जा रही सेवाओं और पोर्ट्स का भी खुलासा कर सकता है, जिससे संभावित सुरक्षा जोखिमों का पता चलता है। सबसे बुनियादी स्तर पर, Nmap को इस प्रकार समझें: ping स्टेरॉयड पर: आपके तकनीकी कौशल जितने अधिक विकसित होंगे, आपको उनका उतना ही अधिक उपयोग मिलेगा।
Nmap एक होस्ट या सैकड़ों, बल्कि हजारों डिवाइसों और सबनेट के विशाल नेटवर्क की निगरानी करने की सुविधा प्रदान करता है। यह सुविधा समय के साथ बढ़ी है, लेकिन मूल रूप से Nmap एक पोर्ट-स्कैनिंग टूल है जो होस्ट सिस्टम को कच्चे पैकेट भेजकर जानकारी एकत्र करता है। फिर Nmap प्रतिक्रियाओं को सुनता है और यह निर्धारित करता है कि कोई पोर्ट खुला है, बंद है या फ़िल्टर किया गया है।
सबसे पहले आपको जिस स्कैन से परिचित होना चाहिए, वह है बेसिक Nmap स्कैन, जो पहले 1000 TCP पोर्ट्स की जाँच करता है। जब यह किसी पोर्ट को ढूंढता है, तो यह उस पोर्ट को खुला, बंद या फ़िल्टर किया हुआ बताता है। फ़िल्टर किए जाने का आमतौर पर मतलब होता है कि उस पोर्ट पर फ़ायरवॉल लगा हुआ है जो उस पोर्ट पर ट्रैफ़िक को नियंत्रित कर रहा है। नीचे Nmap कमांड्स की एक सूची दी गई है जिनका उपयोग डिफ़ॉल्ट स्कैन चलाने के लिए किया जा सकता है।
Nmap Target चयन
| एकल IP स्कैन करें | नैमप 192.168.1.1 |
| होस्ट को स्कैन करें | एनमैप www.testnetwork.com |
| IP की एक श्रृंखला को स्कैन करें | एनएमएपी 192.168.1.1-20 |
| सबनेट स्कैन करें | एनएमएपी 192.168.1.0/24 |
| टेक्स्ट फ़ाइल से लक्ष्य स्कैन करें | nmap -iL list-of-ipaddresses.txt |
बेसिक Nmap स्कैन कैसे करें? Kali Linux
एक बुनियादी Nmap स्कैन चलाने के लिए Kali Linuxनीचे दिए गए चरणों का पालन करें। जैसा कि ऊपर दी गई तालिका में दिखाया गया है, आप एक एकल आईपी, एक DNS नाम, आईपी पतों की एक श्रेणी, संपूर्ण सबनेट या टेक्स्ट फ़ाइल से पढ़ी गई लक्ष्य सूची को स्कैन कर सकते हैं। इस उदाहरण के लिए, हम लोकलहोस्ट आईपी पते को स्कैन करेंगे, जो हमेशा आपके स्वामित्व वाला सिस्टम होता है।
चरण 1) डॉक मेनू से, दूसरे टैब पर क्लिक करें, जो कि टर्मिनल है।
चरण 2) टर्मिनल विंडो खुलने पर, ifconfig कमांड दर्ज करें। यह आपके स्थानीय आईपी पते को लौटाएगा। Kali Linux सिस्टम। इस उदाहरण में, स्थानीय आईपी पता 10.0.2.15 है।
चरण 3) स्थानीय आईपी पते को नोट कर लें।
चरण 4) उसी टर्मिनल विंडो में, nmap 10.0.2.15 दर्ज करें। यह लोकलहोस्ट पर पहले 1000 पोर्ट को स्कैन करता है। चूंकि यह एक बेस इंस्टॉलेशन है, इसलिए कोई भी पोर्ट खुला नहीं होना चाहिए।
चरण 5) Revपरिणाम देखें।
डिफ़ॉल्ट रूप से, Nmap केवल पहले 1000 पोर्ट को स्कैन करता है। यदि आपको 65535 पोर्ट की पूरी रेंज को स्कैन करने की आवश्यकता है, तो बस उपरोक्त कमांड को संशोधित करके उसमें -p- जोड़ दें।
Nmap 10.0.2.15 -p-
एनमैप ओएस स्कैन
Nmap की एक और बुनियादी लेकिन उपयोगी विशेषता होस्ट के ऑपरेटिंग सिस्टम का पता लगाने की क्षमता है। Kali Linux यह डिफ़ॉल्ट रूप से सुरक्षित है, इसलिए इस उदाहरण के लिए होस्ट सिस्टम चल रहा है Oracle VirtualBox इसके बजाय उपयोग किया जाता है। होस्ट सिस्टम एक है। Windows मशीन 10.28.2.26 पर।
टर्मिनल विंडो में, निम्नलिखित Nmap कमांड दर्ज करें:
nmap 10.28.2.26 – A
Revपरिणाम देखें।
-A जोड़ने से Nmap को न केवल पोर्ट स्कैन करने का निर्देश मिलता है, बल्कि सेवा और ऑपरेटिंग सिस्टम का पता लगाने का भी निर्देश मिलता है। ध्यान दें कि उपरोक्त कमांड मूल प्रारूप को ही दोहराता है; इसे चलाते समय A से पहले एक साधारण हाइफ़न लगाएं।
Nmap किसी भी सुरक्षा पेशेवर के टूलबॉक्स में एक महत्वपूर्ण उपयोगिता है। अधिक विकल्पों और कमांडों का पता लगाने के लिए nmap -h कमांड का उपयोग करें। एक बार जब आप जान लेते हैं कि आपके नियंत्रण वाले नेटवर्क पर कौन सी सेवाएं चल रही हैं, तो अगला प्रश्न यह है कि वे सेवाएं किन चीज़ों के प्रति संवेदनशील हैं, और यहीं परsploit काम आता है।
स्प्लोइट क्या है?
स्प्लॉइट फ्रेमवर्क एक ओपन-सोर्स प्रोजेक्ट है जो कमजोरियों पर शोध करने और विकास के लिए एक सार्वजनिक संसाधन प्रदान करता है।ping कोड, जो सुरक्षा पेशेवरों को अपने नेटवर्क का परीक्षण करने और सुरक्षा जोखिमों की पहचान करने की अनुमति देता है। स्प्लोइट 2009 से रैपिड7 के स्वामित्व और विकास में है, और मुफ्त सामुदायिक संस्करण अभी भी इसके साथ आता है। Kali Linuxयह अब तक दुनिया का सबसे व्यापक रूप से इस्तेमाल किया जाने वाला पेनिट्रेशन टेस्टिंग फ्रेमवर्क बना हुआ है।
स्प्लोइट का उपयोग करते समय सावधानी बरतना महत्वपूर्ण है, क्योंकि अधिकांश न्यायक्षेत्रों में किसी अन्य नेटवर्क या वातावरण को स्कैन करना अवैध है। Kali Linux स्प्लॉइट ट्यूटोरियल में, हम आपको दिखाएंगे कि कैसे शुरू करेंस्प्लॉइट और अपने लैब सबनेट के खिलाफ एक बुनियादी स्कैन चलाएं।स्प्लॉइट को एक उन्नत उपयोगिता माना जाता है और इसमें महारत हासिल करने में समय लगता है, लेकिन एक बार जब आप इससे परिचित हो जाते हैं तो फ्रेमवर्क एक अमूल्य संसाधन बन जाता है।
स्प्लॉइट और एनमैप
tsploit के अंदर, हम वास्तव में Nmap का उपयोग कर सकते हैं। इस मामले में आप सीखेंगे कि अपने स्थानीय सिस्टम को कैसे स्कैन करें। VirtualBox ऊपर बताए गए Nmap यूटिलिटी का उपयोग करके सबनेट को एक्सप्लॉइट करें।
चरण 1) एप्लिकेशन टैब पर, 08-एक्सप्लॉइटेशन टूल्स तक स्क्रॉल करें और फिरस्प्लॉइट चुनें।
चरण 2) एक टर्मिनल बॉक्स खुलेगा जिसमें प्रॉम्प्ट में msf लिखा होगा। यह एक्सप्लॉइट है।
चरण 3) निम्नलिखित कमांड दर्ज करें:
db_nmap -V -sV 10.0.2.15/24
(कृपया 10.0.2.15 को अपने स्थानीय आईपी पते से बदलना सुनिश्चित करें।)
यहाँ:
db_ का मतलब है डेटाबेस
-V का अर्थ है विस्तृत मोड
-sV का अर्थ है सेवा संस्करण पहचान
परिणाम सीधे एक्सप्लॉइट डेटाबेस में लिखे जाते हैं, जैसा कि नीचे दिखाया गया है।
स्प्लॉइट एक्सप्लॉइट यूटिलिटी
स्प्लॉइट अपनी विशेषताओं और लचीलेपन दोनों में बहुत मजबूत है। इसका एक सामान्य उपयोग यह समीक्षा करना है कि आपके द्वारा खोजे गए होस्ट पर कौन सी ज्ञात कमजोरियाँ लागू होती हैं। नीचे हम आपके नियंत्रण वाली प्रयोगशाला मशीन पर उपलब्ध मॉड्यूल को सूचीबद्ध करने और फ़िल्टर करने के चरणों से गुजरते हैं।
चरण 1) मान लीजिए किस्प्लॉइट अभी भी खुला है, तो टर्मिनल विंडो में Hosts -R दर्ज करें। यह हाल ही में खोजे गए होस्ट कोस्प्लॉइट डेटाबेस में जोड़ता है।
चरण 2) "show exploits" दर्ज करें। यह कमांड एक्सप्लॉइट के लिए उपलब्ध सभी मॉड्यूल का व्यापक अवलोकन प्रदान करता है।
चरण 3) अब इस कमांड का उपयोग करके सूची को छोटा करें: search name: Windows 7. यह उन मॉड्यूल की खोज करता है जिनमें विशेष रूप से उल्लेख किया गया है Windows 7, इस उदाहरण प्रयोगशाला में उपयोग किया जाने वाला ऑपरेटिंग सिस्टम है। आपके वातावरण के आधार पर, आपको खोज मापदंडों को उस मशीन प्रकार से मेल खाने के लिए बदलना होगा जिसका परीक्षण करने के लिए आप अधिकृत हैं, चाहे वह कोई भी हो। macOS या कोई अन्य लिनक्स सिस्टम।
चरण 4) इस ट्यूटोरियल के लिए हम एक Apple डिवाइस का उपयोग करेंगे। iTunes सूची में एक सुरक्षा खामी पाई गई है। मॉड्यूल लोड करने के लिए, खोज परिणामों में दिखाया गया पूरा पथ दर्ज करें: exploit/windows/browse/apple_itunes_playlist का उपयोग करें
चरण 5) मॉड्यूल के सफलतापूर्वक लोड होने पर कमांड प्रॉम्प्ट मॉड्यूल के नाम के बाद > प्रदर्शित करने के लिए बदल जाता है, जैसा कि ऊपर दिए गए स्क्रीनशॉट में दिखाया गया है।
चरण 6) उस मॉड्यूल के लिए उपलब्ध सेटिंग्स की समीक्षा करने के लिए शो ऑप्शंस दर्ज करें। प्रत्येक मॉड्यूल में अलग-अलग विकल्प होते हैं।
ऊपर दिए गए सभी निर्देशों का पालन केवल उन्हीं मशीनों पर किया जाना चाहिए जो आपकी अपनी हों या जिनके परीक्षण के लिए आपके पास लिखित अनुमति हो। इस तरह से उपयोग किए जाने पर, Nmap और `sploit` Kali Linux इसे एक दायित्व के बजाय एक व्यावहारिक ऑडिट प्लेटफॉर्म में बदलें, और नीचे दिए गए प्रश्न उन बिंदुओं को कवर करते हैं जो अधिकांश शुरुआती लोग आगे उठाते हैं।

























