Kali Linux ट्यूटोरियल: उपयोग, इंस्टॉलेशन और कमांड

⚡ स्मार्ट सारांश

Kali Linux यह OffSec द्वारा अनुरक्षित डेबियन-आधारित सुरक्षा वितरण है, जिसमें डेस्कटॉप, वर्चुअल मशीन और क्लाउड इंस्टेंस में प्रवेश परीक्षण, डिजिटल फोरेंसिक, रिवर्स इंजीनियरिंग और सुरक्षा अनुसंधान के लिए 600 से अधिक पूर्व-स्थापित उपकरण शामिल हैं।

  • 🔘 मूल: Kali Linux बदला हुआTrack की स्थापना मार्च 2013 में हुई थी और आज इसका वित्तपोषण और रखरखाव OffSec द्वारा किया जाता है।
  • उपकरण श्रेणियाँ: यूटिलिटीज शिप को सूचना संग्रहण, भेद्यता विश्लेषण, शोषण, फोरेंसिक और रिपोर्टिंग में वर्गीकृत किया गया है।
  • स्थापना के विकल्प: काली को सीधे हार्डवेयर पर, अंदर चलाएँ VirtualBox या VMware से, लाइव USB डिस्क से, AWS पर और Azureया फिर WSL 2 के माध्यम से।
  • 🧪 पहला लॉगिन: वर्तमान इमेज में नॉन-रूट काली अकाउंट का उपयोग किया गया है, इसलिए पुराने रूट और टोर क्रेडेंशियल अब लागू नहीं होते हैं।
  • अंतर्निर्मित स्कैनर: Nmap होस्ट, खुले पोर्ट और ऑपरेटिंग सिस्टम को मैप करता है, जबकि `nmap` अधिकृत परीक्षण के लिए कमजोरियों को सूचीबद्ध करता है।
  • कानूनी सीमा: लिखित अनुमति के बिना सिस्टम को स्कैन करना या उसका दुरुपयोग करना गैरकानूनी है, इसलिए हर गतिविधि को अपने स्वामित्व वाले लैब नेटवर्क तक ही सीमित रखें।

Kali Linux ट्यूटोरियल

एचएमबी क्या है? Kali Linux?

Kali Linux यह डेबियन से व्युत्पन्न लिनक्स का एक सुरक्षा वितरण है और इसे विशेष रूप से कंप्यूटर फोरेंसिक और उन्नत भेदन परीक्षण के लिए डिज़ाइन किया गया है। इसे बैकराइटिंग को पुनः लिखकर विकसित किया गया था।Tracयह ऑफेंसिव सिक्योरिटी के माटी अहारोनी और डेवोन केर्न्स का काम है। Kali Linux इसमें सैकड़ों उपकरण शामिल हैं जो विभिन्न सूचना सुरक्षा कार्यों के लिए अच्छी तरह से डिजाइन किए गए हैं, जैसे कि पेनेट्रेशन टेस्टिंग, सुरक्षा अनुसंधान, कंप्यूटर फोरेंसिक्स और रिवर्स इंजीनियरिंग।

वापसTrack उनका पिछला सूचना सुरक्षा ऑपरेटिंग सिस्टम था। इसका पहला संस्करण, काली 1.0.0, मार्च 2013 में पेश किया गया था। ऑफसेक (पूर्व में ऑफेंसिव सिक्योरिटी) अभी भी इसका वित्तपोषण और रखरखाव करता है। Kali Linuxऔर लगभग हर तिमाही में एक नया उत्पाद जारी करता है। यदि आप विज़िट करते हैं काली.ओआरजी आज आपको एक बैनर दिखाई देगा जो इसे अब तक जारी किए गए सबसे उन्नत पेनिट्रेशन टेस्टिंग डिस्ट्रीब्यूशन के रूप में वर्णित करता है, और परियोजना ने उस दावे का बचाव करने में एक दशक से अधिक समय बिताया है।

Kali Linux इसमें 600 से अधिक पहले से स्थापित पेनिट्रेशन टेस्टिंग एप्लिकेशन शामिल हैं, जिनमें से प्रत्येक की अपनी अलग-अलग विशेषताएं और उपयोग हैं। Kali Linux यह इन उपयोगिताओं को निम्नलिखित श्रेणियों में अलग करने का उत्कृष्ट कार्य करता है:

  1. सूचनाएं एकत्र करना
  2. भेद्यता विश्लेषण
  3. वायरलेस हमले
  4. वेब अनुप्रयोग
  5. शोषण के उपकरण
  6. तनाव परीक्षण
  7. फोरेंसिक उपकरण
  8. सूँघना और धोखा देना
  9. पासवर्ड हमलों
  10. पहुँच बनाए रखना
  11. Reverse अभियांत्रिकी
  12. रिपोर्टिंग उपकरण
  13. हार्डवेयर हैकिंग

2026.1 रिलीज़ ने उसी क्रम को जारी रखा, जिसमें आठ नए टूल जोड़े गए और वितरण को 6.18 लिनक्स कर्नेल में स्थानांतरित किया गया। चूंकि कैटलॉग हर तिमाही में बदलता है, इसलिए यह जानना उपयोगी है कि वास्तव में इस टूलसेट पर दिन-प्रतिदिन कौन निर्भर करता है।

कौन उपयोग करता है Kali Linux और क्यों?

Kali Linux यह एक सचमुच असामान्य ऑपरेटिंग सिस्टम है, क्योंकि यह उन कुछ प्लेटफॉर्मों में से एक है जिनका उपयोग रक्षक और हमलावर दोनों खुले तौर पर करते हैं। सुरक्षा प्रशासक और ब्लैक हैट हैकर्स दोनों इसका व्यापक रूप से उपयोग करते हैं: एक समूह सुरक्षा उल्लंघनों का पता लगाने और उन्हें रोकने के लिए, दूसरा उन्हें पहचानने और उनका फायदा उठाने के लिए। कॉन्फ़िगर किए गए और पहले से इंस्टॉल किए गए उपकरणों की भारी संख्या इसे और भी जटिल बना देती है। Kali Linux यह किसी भी सुरक्षा पेशेवर के टूलबॉक्स में मौजूद स्विस आर्मी नाइफ की तरह है।

पेशेवर जो उपयोग करते हैं Kali Linux:

  1. सुरक्षा प्रशासक – सुरक्षा प्रशासक अपने संस्थान की सूचना और डेटा की सुरक्षा के लिए जिम्मेदार होते हैं। वे इनका उपयोग करते हैं। Kali Linux अपने वातावरण की समीक्षा करने और यह पुष्टि करने के लिए कि कोई आसानी से पता चलने वाली कमजोरियां मौजूद नहीं हैं।
  2. नेटवर्क प्रशासक – नेटवर्क प्रशासक एक कुशल और सुरक्षित नेटवर्क को बनाए रखने के लिए जिम्मेदार होते हैं। वे निम्नलिखित का उपयोग करते हैं: Kali Linux उनके नेटवर्क का ऑडिट करने के लिए। उदाहरण के लिए, Kali Linux इसमें अवैध प्रवेश बिंदुओं का पता लगाने की क्षमता है।
  3. नेटवर्क Archiनेटवर्क आर्किटेक्ट सुरक्षित नेटवर्क वातावरण डिजाइन करने के लिए जिम्मेदार होते हैं। वे नेटवर्क आर्किटेक्ट्स का उपयोग करते हैं। Kali Linux उनके प्रारंभिक डिजाइनों का ऑडिट करने और यह सुनिश्चित करने के लिए कि किसी भी चीज को नजरअंदाज या गलत तरीके से कॉन्फ़िगर नहीं किया गया था।
  4. पेनेट्रेशन टेस्टर – पेनेट्रेशन टेस्टर उपयोग करते हैं Kali Linux उन्हें जिन कॉर्पोरेट नेटवर्क की समीक्षा करने के लिए नियुक्त किया गया है, उनका ऑडिट करने और उन पर जासूसी करने के लिए।
  5. CISO – मुख्य सूचना सुरक्षा अधिकारी Kali Linux अपने परिवेश का आंतरिक रूप से ऑडिट करने और यह पता लगाने के लिए कि क्या कोई नए एप्लिकेशन या अनधिकृत कॉन्फ़िगरेशन स्थापित किए गए हैं।
  6. फोरेंसिक इंजीनियर – Kali Linux इसमें एक "फोरेंसिक मोड" दिया गया है जो आंतरिक डिस्क को छुए बिना बूट होता है, जिससे एक फोरेंसिक इंजीनियर सबूतों को बदले बिना डेटा की खोज और पुनर्प्राप्ति कर सकता है।
  7. व्हाइट हैट हैकर्स – पेनिट्रेशन टेस्टर्स की तरह, व्हाइट हैट हैकर्स भी इनका उपयोग करते हैं। Kali Linux किसी वातावरण में मौजूद संभावित कमजोरियों का ऑडिट करने और उनका पता लगाने के लिए।
  8. ब्लैक हैट हैकर्स – ब्लैक हैट हैकर्स का उपयोग करते हैं Kali Linux कमजोरियों का पता लगाना और उनका फायदा उठाना। Kali Linux इसमें सोशल इंजीनियरिंग के कई अनुप्रयोग भी शामिल हैं, जिनका उपयोग ब्लैक हैट हैकर किसी संगठन या व्यक्ति को नुकसान पहुंचाने के लिए कर सकता है।
  9. ग्रे हैट हैकर्स – ग्रे हैट हैकर्स व्हाइट हैट और ब्लैक हैट हैकर्स के बीच में आते हैं। वे निम्नलिखित तरीकों का उपयोग करते हैं: Kali Linux ठीक उसी तरह जैसे ऊपर सूचीबद्ध दोनों समूहों के साथ किया गया था।
  10. कंप्यूटर उत्साही – कंप्यूटर उत्साही एक व्यापक शब्द है, लेकिन नेटवर्किंग या कंप्यूटर के बारे में अधिक जानने में रुचि रखने वाला कोई भी व्यक्ति इसका उपयोग कर सकता है। Kali Linux सूचना प्रौद्योगिकी, नेटवर्किंग और सामान्य कमजोरियों का अध्ययन करना।

इनमें से जो भी भूमिका आपके लिए उपयुक्त हो, अगला निर्णय यह है कि काली को उस मशीन पर कैसे स्थापित किया जाए जिस पर आपको परीक्षण करने की अनुमति है।

Kali Linux स्थापना के तरीके

Kali Linux इसे निम्नलिखित तरीकों से स्थापित किया जा सकता है। प्रत्येक विकल्प सुविधा और वास्तविक हार्डवेयर के साथ वातावरण के सटीक मिलान के बीच संतुलन बनाता है, इसलिए सही विकल्प इस बात पर निर्भर करता है कि आप सीख रहे हैं, प्रयोगशाला चला रहे हैं या वायरलेस उपकरण का परीक्षण कर रहे हैं।

दौड़ने के तरीके Kali Linux:

  1. सीधे पीसी या लैपटॉप पर – काली आईएसओ इमेज का उपयोग करके, Kali Linux इसे सीधे पीसी या लैपटॉप पर इंस्टॉल किया जा सकता है। यह तरीका तब सबसे अच्छा है जब आपके पास एक अतिरिक्त कंप्यूटर हो और आप पहले से ही इससे परिचित हों। Kali Linuxयदि आप किसी एक्सेस प्वाइंट का परीक्षण करने की योजना बना रहे हैं, तो उसे इंस्टॉल करें। Kali Linux वाई-फाई सक्षम लैपटॉप पर सीधे कनेक्ट करना बेहतर है, क्योंकि वर्चुअल मशीनें वायरलेस एडेप्टर को आसानी से पास नहीं होने देती हैं।
  2. वर्चुअलाइज्ड (VMware, Hyper-V, Oracle VirtualBox, सिट्रिक्स) – Kali Linux यह व्यापक रूप से उपयोग किए जाने वाले सभी हाइपरवाइज़र का समर्थन करता है और इसे कुछ ही मिनटों में सबसे लोकप्रिय हाइपरवाइज़र में तैनात किया जा सकता है। पहले से कॉन्फ़िगर की गई छवियां डाउनलोड के लिए उपलब्ध हैं। काली.ओआरजीया फिर, आप ISO फ़ाइल का उपयोग करके अपने पसंदीदा हाइपरवाइज़र में ऑपरेटिंग सिस्टम को मैन्युअल रूप से इंस्टॉल कर सकते हैं।
  3. बादल (Amazon एडब्ल्यूएस, Microsoft Azure) – की लोकप्रियता को देखते हुए Kali Linux, AWS और Azure वे अपने मार्केटप्लेस में काली की आधिकारिक तस्वीरें प्रकाशित करते हैं।Kali Linux प्रकाशित बादल चित्र Amazon एडब्ल्यूएस और Microsoft Azure
  4. यूएसबी बूट डिस्क – इसका उपयोग करना Kali Linux ISO फ़ाइल को बूट डिस्क के रूप में बनाया जा सकता है, जिसका उपयोग चलाने के लिए किया जा सकता है। Kali Linux इसे इंस्टॉल किए बिना किसी मशीन पर, या किसी संदिग्ध मशीन को फोरेंसिक मोड में बूट करने के लिए।
  5. Windows (डब्ल्यूएसएल) – Kali Linux मूल रूप से चलता है Windows 10 और Windows 11 के माध्यम से Windows लिनक्स के लिए सबसिस्टम। यह अब बीटा फीचर नहीं है, और विन-केएक्स पैकेज WSL 2 के ऊपर एक पूर्ण ग्राफिकल डेस्कटॉप जोड़ता है।Kali Linux मूल रूप से चल रहा है Windows के माध्यम से Windows लिनक्स के लिए सबसिस्टम
  6. macOS (डुअल या सिंगल बूट) – Kali Linux इसे मैक पर द्वितीयक ऑपरेटिंग सिस्टम के रूप में या प्राथमिक ऑपरेटिंग सिस्टम के रूप में स्थापित किया जा सकता है। Parallels या फिर इस सेटअप को कॉन्फ़िगर करने के लिए बिल्ट-इन बूट मैनेजर का उपयोग किया जा सकता है, हालांकि एप्पल सिलिकॉन मशीनों के लिए ARM64 बिल्ड की आवश्यकता होती है।

कैसे स्थापित करने के लिए Kali Linux का प्रयोग VirtualBox

यहां इंस्टॉलेशन की चरण-दर-चरण प्रक्रिया दी गई है। Kali Linux का उपयोग VirtualBoxऔर डेस्कटॉप पर पहली बार नज़र डालने के लिए धन्यवाद:

सबसे आसान तरीका, और शायद सबसे व्यापक रूप से इस्तेमाल किया जाने वाला तरीका, इंस्टॉल करना है। Kali Linux और इसे से चला रहे हैं Oracle VirtualBox.

Kali Linux और Oracle VirtualBox वर्चुअल इंस्टॉलेशन के लिए एक साथ उपयोग किया जाता है

यह विधि आपको मौजूदा हार्डवेयर का उपयोग जारी रखते हुए, सुविधाओं से भरपूर सिस्टम के साथ प्रयोग करने की अनुमति देती है। Kali Linux पूरी तरह से एकांत वातावरण में। सबसे अच्छी बात यह है कि सब कुछ मुफ्त है: दोनों Kali Linux और Oracle VirtualBox इसका उपयोग करने में कोई खर्च नहीं लगता। Kali Linux ट्यूटोरियल मानता है कि आपने पहले ही इंस्टॉल कर लिया है Oracle VirtualBox आपके सिस्टम पर 64-बिट वर्चुअलाइजेशन सक्षम होना चाहिए और BIOS में भी यही स्थिति होनी चाहिए।

चरण 1) पर जाएँ kali.org/get-kali/ और प्री-बिल्ट वर्चुअल मशीन विकल्प चुनें।

इससे एक OVA छवि डाउनलोड होगी, जिसे आयात किया जा सकता है VirtualBox.

चरण १) खोलें Oracle VirtualBox एप्लिकेशन खोलें, और फ़ाइल मेनू से इंपोर्ट एप्लायंस चुनें।

फ़ाइल मेनू -> आयात उपकरण

VirtualBox फ़ाइल मेनू में 'इंपोर्ट अप्लायंस' विकल्प चयनित है।

चरण 3) अगली स्क्रीन पर, "आयात करने के लिए उपकरण", डाउनलोड की गई OVA फ़ाइल के स्थान पर जाएं और खोलें पर क्लिक करें।

डाउनलोड की गई फ़ाइल के साथ आयात करने के लिए उपकरण संवाद बॉक्स। Kali Linux OVA फ़ाइल चयनित

चरण 4) ओपन पर क्लिक करने के बाद, आप वापस "आयात करने के लिए उपकरण" स्क्रीन पर आ जाएंगे। बस नेक्स्ट पर क्लिक करें।

OVA फ़ाइल का चयन करने के बाद, आयात स्क्रीन पर अगला बटन दिखाई देता है।

चरण 5) "एप्लायंस सेटिंग्स" नामक स्क्रीन पर सिस्टम सेटिंग्स का सारांश प्रदर्शित होता है। डिफ़ॉल्ट सेटिंग्स को वैसे ही रहने देना ठीक है। नीचे दिए गए स्क्रीनशॉट में दिखाए अनुसार, वर्चुअल मशीन कहाँ संग्रहीत है, इसे नोट कर लें और फिर इंपोर्ट पर क्लिक करें।

उपकरण सेटिंग्स का सारांश जिसमें निम्नलिखित सूचीबद्ध हैं: Kali Linux वर्चुअल मशीन स्थान

चरण 6) VirtualBox अब आयात करेगा Kali Linux OVA उपकरण। इस प्रक्रिया को पूरा होने में 5 से 10 मिनट तक का समय लग सकता है।

VirtualBox आयात प्रगति बार जबकि Kali Linux उपकरण को अनपैक कर दिया गया है

चरण 7) बधाई हो, Kali Linux पर सफलतापूर्वक स्थापित किया गया है VirtualBox. अब आपको यह दिखना चाहिए Kali Linux वी.एम. VirtualBox कंसोल। आगे हम देखेंगे Kali Linux और कुछ प्रारंभिक कदम उठाने होंगे।

Kali Linux वर्चुअल मशीन सूचीबद्ध है VirtualBox आयात के बाद कंसोल

चरण 8) पर क्लिक करें Kali Linux वीएम के भीतर VirtualBox डैशबोर्ड पर जाएं और स्टार्ट पर क्लिक करें। इससे कंप्यूटर चालू हो जाएगा। Kali Linux ऑपरेटिंग सिस्टम।

VirtualBox डैशबोर्ड के साथ Kali Linux VM का चयन हो गया है और स्टार्ट बटन हाइलाइट हो गया है।

चरण 9) लॉगिन स्क्रीन पर, अपना उपयोगकर्ता नाम दर्ज करें और अगला पर क्लिक करें। वर्तमान छवियों में खाता है काली, नहीं जड़ऑफेंसिव सिक्योरिटी ने काली 2020.1 में डिफ़ॉल्ट रूट लॉगिन को हटा दिया है, और इंस्टॉलर अब आपसे इसके बजाय अपना खुद का मानक उपयोगकर्ता खाता बनाने के लिए कहता है।

Kali Linux लॉगिन स्क्रीन जिसमें उपयोगकर्ता नाम दर्ज करने के लिए तैयार है

चरण 10) मिलान वाला पासवर्ड दर्ज करें और साइन इन पर क्लिक करें। पहले से निर्मित वर्चुअल मशीन छवियों पर पासवर्ड यह है: कालीमैन्युअल इंस्टॉलेशन में, सेटअप के दौरान आप जो भी सेट करते हैं, वही लागू होता है। पुराने ट्यूटोरियल जो आपको इसका उपयोग करने के लिए कहते हैं, जड़ और टूर यदि आप 2020 से पहले के रिलीज़ का विवरण देते हैं, तो वे क्रेडेंशियल अस्वीकार कर दिए जाएंगे। लॉग इन करते ही डिफ़ॉल्ट पासवर्ड बदल दें।

अब आपके सामने प्रस्तुत किया जाएगा Kali Linux ग्राफिक यूजर इंटरफेस वाला डेस्कटॉप। बधाई हो, आपने सफलतापूर्वक लॉग इन कर लिया है। Kali Linux.

Kali Linux सफल लॉगिन के बाद GUI डेस्कटॉप लोड हो गया।

के साथ शुरू हो रही है Kali Linux जीयूआई

काली डेस्कटॉप में कुछ ऐसे क्षेत्र हैं जिन पर आपको ध्यान देना चाहिए और तुरंत उनसे परिचित हो जाना चाहिए: एप्लीकेशन्स टैब, प्लेसेस टैब और Kali Linux डॉक। नीचे दिए गए स्क्रीनशॉट में तीनों को एक नए सिरे से बूट किए गए डेस्कटॉप पर दिखाया गया है।

Kali Linux डेस्कटॉप पर एप्लिकेशन टैब, प्लेसेस टैब और डॉक दिखाई दे रहे हैं।

एप्लिकेशन टैब – इसमें आपके कंप्यूटर पर पहले से इंस्टॉल किए गए सभी एप्लिकेशन और टूल की एक ग्राफ़िकल ड्रॉपडाउन सूची दी गई है। Kali Linux. Revएप्लिकेशन टैब को देखना सुविधाओं से भरपूर सिस्टम से परिचित होने का एक शानदार तरीका है। Kali Linux ऑपरेटिंग सिस्टम। इस लेख में आगे चर्चा किए गए दो अनुप्रयोग। Kali Linux ट्यूटोरियल में Nmap और Sploit शामिल हैं। एप्लिकेशन को क्रमांकित श्रेणियों में बांटा गया है, जिससे किसी विशिष्ट टूल को ढूंढना बहुत आसान हो जाता है।

अनुप्रयोगों तक पहुँचना

चरण 1) एप्लीकेशन्स टैब पर क्लिक करें।

चरण 2) उस विशेष श्रेणी को ब्राउज़ करें जिसमें आप रुचि रखते हैं।

चरण 3) उस एप्लिकेशन पर क्लिक करें जिसे आप शुरू करना चाहते हैं।

क्रमांकित एप्लिकेशन ड्रॉपडाउन सूची Kali Linux उपकरण श्रेणियाँ

स्थान टैब – किसी भी अन्य ग्राफिकल टैब के समान ऑपरेटिंग सिस्टमइस तरह के रूप में, Windows or macOSआपके फ़ोल्डरों, चित्रों और दस्तावेज़ों तक त्वरित पहुंच आवश्यक है। प्लेसेस मेनू पर Kali Linux यह सुविधा सुलभता प्रदान करता है। डिफ़ॉल्ट रूप से इसमें होम, डेस्कटॉप, दस्तावेज़, डाउनलोड, संगीत, चित्र, वीडियो, कंप्यूटर और नेटवर्क ब्राउज़ करने के विकल्प शामिल होते हैं।

स्थानों तक पहुँचना

चरण 1) प्लेसेस टैब पर क्लिक करें।

चरण 2) वह स्थान चुनें जहाँ आप पहुँच प्राप्त करना चाहते हैं।

प्लेसेस मेनू में होम, डेस्कटॉप, डॉक्यूमेंट्स और डाउनलोड्स फोल्डर सूचीबद्ध हैं।

Kali Linux गोदी – इसके समान macOS गोदी या Microsoft Windows टास्कबार, Kali Linux डॉकिंग स्टेशन अक्सर उपयोग किए जाने वाले और पसंदीदा एप्लिकेशन तक त्वरित पहुंच प्रदान करता है। एप्लिकेशन को आसानी से जोड़ा या हटाया जा सकता है।

डॉक से कोई आइटम हटाने के लिए

चरण 1) डॉक आइटम पर राइट-क्लिक करें।

चरण 2) पसंदीदा से हटाएं चुनें।

पसंदीदा से हटाएं विकल्प हाइलाइट किए गए डॉक आइटम पर राइट-क्लिक मेनू पर जाएं

डॉक में कोई आइटम जोड़ने के लिए

डॉक में कोई आइटम जोड़ना, उसे हटाने के समान ही है।

चरण 1) डॉक के निचले भाग में स्थित शो एप्लिकेशन बटन पर क्लिक करें।

चरण 2) एप्लिकेशन पर राइट-क्लिक करें।

चरण 3) पसंदीदा में जोड़ें चुनें।

एक बार पूरा हो जाने पर, आइटम डॉक के भीतर प्रदर्शित होगा, जैसा कि नीचे दिखाया गया है।

Kali Linux किसी नए एप्लिकेशन को पसंदीदा सूची में जोड़ने के बाद डॉक में यह जानकारी दिखाई देगी।

Kali Linux इसमें कई अन्य विशेषताएं भी हैं जो इसे सुरक्षा इंजीनियरों और हैकर्स दोनों के लिए पहली पसंद बनाती हैं। एक ही लेख में उन सभी का वर्णन करना संभव नहीं है। Kali Linux ट्यूटोरियल; डेस्कटॉप पर मौजूद विभिन्न बटनों को अपनी गति से एक्सप्लोर करें। सबसे पहले दो टूल्स पर करीब से नज़र डालना ज़रूरी है, और शुरुआत करने के लिए सबसे स्वाभाविक जगह स्कैनर है, जो लगभग हर काम की शुरुआत में मौजूद होता है।

एनमैप क्या है?

Network MapperNmap के नाम से बेहतर जाना जाने वाला यह एक मुफ्त, ओपन-सोर्स यूटिलिटी है जिसका उपयोग नेटवर्क की खोज और विश्लेषण के लिए किया जाता है। भेद्यता स्कैनिंगसुरक्षा पेशेवर अपने वातावरण में चल रहे उपकरणों का पता लगाने के लिए Nmap का उपयोग करते हैं। Nmap प्रत्येक होस्ट द्वारा प्रदान की जा रही सेवाओं और पोर्ट्स का भी खुलासा कर सकता है, जिससे संभावित सुरक्षा जोखिमों का पता चलता है। सबसे बुनियादी स्तर पर, Nmap को इस प्रकार समझें: ping स्टेरॉयड पर: आपके तकनीकी कौशल जितने अधिक विकसित होंगे, आपको उनका उतना ही अधिक उपयोग मिलेगा।

Nmap एक होस्ट या सैकड़ों, बल्कि हजारों डिवाइसों और सबनेट के विशाल नेटवर्क की निगरानी करने की सुविधा प्रदान करता है। यह सुविधा समय के साथ बढ़ी है, लेकिन मूल रूप से Nmap एक पोर्ट-स्कैनिंग टूल है जो होस्ट सिस्टम को कच्चे पैकेट भेजकर जानकारी एकत्र करता है। फिर Nmap प्रतिक्रियाओं को सुनता है और यह निर्धारित करता है कि कोई पोर्ट खुला है, बंद है या फ़िल्टर किया गया है।

सबसे पहले आपको जिस स्कैन से परिचित होना चाहिए, वह है बेसिक Nmap स्कैन, जो पहले 1000 TCP पोर्ट्स की जाँच करता है। जब यह किसी पोर्ट को ढूंढता है, तो यह उस पोर्ट को खुला, बंद या फ़िल्टर किया हुआ बताता है। फ़िल्टर किए जाने का आमतौर पर मतलब होता है कि उस पोर्ट पर फ़ायरवॉल लगा हुआ है जो उस पोर्ट पर ट्रैफ़िक को नियंत्रित कर रहा है। नीचे Nmap कमांड्स की एक सूची दी गई है जिनका उपयोग डिफ़ॉल्ट स्कैन चलाने के लिए किया जा सकता है।

Nmap Target चयन

एकल IP स्कैन करें नैमप 192.168.1.1
होस्ट को स्कैन करें एनमैप www.testnetwork.com
IP की एक श्रृंखला को स्कैन करें एनएमएपी 192.168.1.1-20
सबनेट स्कैन करें एनएमएपी 192.168.1.0/24
टेक्स्ट फ़ाइल से लक्ष्य स्कैन करें nmap -iL list-of-ipaddresses.txt

बेसिक Nmap स्कैन कैसे करें? Kali Linux

एक बुनियादी Nmap स्कैन चलाने के लिए Kali Linuxनीचे दिए गए चरणों का पालन करें। जैसा कि ऊपर दी गई तालिका में दिखाया गया है, आप एक एकल आईपी, एक DNS नाम, आईपी पतों की एक श्रेणी, संपूर्ण सबनेट या टेक्स्ट फ़ाइल से पढ़ी गई लक्ष्य सूची को स्कैन कर सकते हैं। इस उदाहरण के लिए, हम लोकलहोस्ट आईपी पते को स्कैन करेंगे, जो हमेशा आपके स्वामित्व वाला सिस्टम होता है।

चरण 1) डॉक मेनू से, दूसरे टैब पर क्लिक करें, जो कि टर्मिनल है।

चरण 2) टर्मिनल विंडो खुलने पर, ifconfig कमांड दर्ज करें। यह आपके स्थानीय आईपी पते को लौटाएगा। Kali Linux सिस्टम। इस उदाहरण में, स्थानीय आईपी पता 10.0.2.15 है।

चरण 3) स्थानीय आईपी पते को नोट कर लें।

चरण 4) उसी टर्मिनल विंडो में, nmap 10.0.2.15 दर्ज करें। यह लोकलहोस्ट पर पहले 1000 पोर्ट को स्कैन करता है। चूंकि यह एक बेस इंस्टॉलेशन है, इसलिए कोई भी पोर्ट खुला नहीं होना चाहिए।

चरण 5) Revपरिणाम देखें।

स्थानीय नेटवर्क पर डिफ़ॉल्ट Nmap स्कैन का टर्मिनल आउटपुट Kali Linux पता

डिफ़ॉल्ट रूप से, Nmap केवल पहले 1000 पोर्ट को स्कैन करता है। यदि आपको 65535 पोर्ट की पूरी रेंज को स्कैन करने की आवश्यकता है, तो बस उपरोक्त कमांड को संशोधित करके उसमें -p- जोड़ दें।

Nmap 10.0.2.15 -p-

एनमैप ओएस स्कैन

Nmap की एक और बुनियादी लेकिन उपयोगी विशेषता होस्ट के ऑपरेटिंग सिस्टम का पता लगाने की क्षमता है। Kali Linux यह डिफ़ॉल्ट रूप से सुरक्षित है, इसलिए इस उदाहरण के लिए होस्ट सिस्टम चल रहा है Oracle VirtualBox इसके बजाय उपयोग किया जाता है। होस्ट सिस्टम एक है। Windows मशीन 10.28.2.26 पर।

टर्मिनल विंडो में, निम्नलिखित Nmap कमांड दर्ज करें:

nmap 10.28.2.26 – A

Revपरिणाम देखें।

-A जोड़ने से Nmap को न केवल पोर्ट स्कैन करने का निर्देश मिलता है, बल्कि सेवा और ऑपरेटिंग सिस्टम का पता लगाने का भी निर्देश मिलता है। ध्यान दें कि उपरोक्त कमांड मूल प्रारूप को ही दोहराता है; इसे चलाते समय A से पहले एक साधारण हाइफ़न लगाएं।

Nmap आउटपुट ऑपरेटिंग सिस्टम और सेवा संस्करण का पता लगाने के परिणाम दिखाता है

Nmap किसी भी सुरक्षा पेशेवर के टूलबॉक्स में एक महत्वपूर्ण उपयोगिता है। अधिक विकल्पों और कमांडों का पता लगाने के लिए nmap -h कमांड का उपयोग करें। एक बार जब आप जान लेते हैं कि आपके नियंत्रण वाले नेटवर्क पर कौन सी सेवाएं चल रही हैं, तो अगला प्रश्न यह है कि वे सेवाएं किन चीज़ों के प्रति संवेदनशील हैं, और यहीं परsploit काम आता है।

स्प्लोइट क्या है?

स्प्लॉइट फ्रेमवर्क एक ओपन-सोर्स प्रोजेक्ट है जो कमजोरियों पर शोध करने और विकास के लिए एक सार्वजनिक संसाधन प्रदान करता है।ping कोड, जो सुरक्षा पेशेवरों को अपने नेटवर्क का परीक्षण करने और सुरक्षा जोखिमों की पहचान करने की अनुमति देता है। स्प्लोइट 2009 से रैपिड7 के स्वामित्व और विकास में है, और मुफ्त सामुदायिक संस्करण अभी भी इसके साथ आता है। Kali Linuxयह अब तक दुनिया का सबसे व्यापक रूप से इस्तेमाल किया जाने वाला पेनिट्रेशन टेस्टिंग फ्रेमवर्क बना हुआ है।

स्प्लोइट का उपयोग करते समय सावधानी बरतना महत्वपूर्ण है, क्योंकि अधिकांश न्यायक्षेत्रों में किसी अन्य नेटवर्क या वातावरण को स्कैन करना अवैध है। Kali Linux स्प्लॉइट ट्यूटोरियल में, हम आपको दिखाएंगे कि कैसे शुरू करेंस्प्लॉइट और अपने लैब सबनेट के खिलाफ एक बुनियादी स्कैन चलाएं।स्प्लॉइट को एक उन्नत उपयोगिता माना जाता है और इसमें महारत हासिल करने में समय लगता है, लेकिन एक बार जब आप इससे परिचित हो जाते हैं तो फ्रेमवर्क एक अमूल्य संसाधन बन जाता है।

स्प्लॉइट और एनमैप

tsploit के अंदर, हम वास्तव में Nmap का उपयोग कर सकते हैं। इस मामले में आप सीखेंगे कि अपने स्थानीय सिस्टम को कैसे स्कैन करें। VirtualBox ऊपर बताए गए Nmap यूटिलिटी का उपयोग करके सबनेट को एक्सप्लॉइट करें।

चरण 1) एप्लिकेशन टैब पर, 08-एक्सप्लॉइटेशन टूल्स तक स्क्रॉल करें और फिरस्प्लॉइट चुनें।

चरण 2) एक टर्मिनल बॉक्स खुलेगा जिसमें प्रॉम्प्ट में msf लिखा होगा। यह एक्सप्लॉइट है।

चरण 3) निम्नलिखित कमांड दर्ज करें:

db_nmap -V -sV 10.0.2.15/24

(कृपया 10.0.2.15 को अपने स्थानीय आईपी पते से बदलना सुनिश्चित करें।)

यहाँ:

db_ का मतलब है डेटाबेस

-V का अर्थ है विस्तृत मोड

-sV का अर्थ है सेवा संस्करण पहचान

परिणाम सीधे एक्सप्लॉइट डेटाबेस में लिखे जाते हैं, जैसा कि नीचे दिखाया गया है।

स्थानीय डेटाबेस के विरुद्ध db_nmap चलाने वाला एक्सप्लॉइट कंसोल VirtualBox उप - जाल

स्प्लॉइट एक्सप्लॉइट यूटिलिटी

स्प्लॉइट अपनी विशेषताओं और लचीलेपन दोनों में बहुत मजबूत है। इसका एक सामान्य उपयोग यह समीक्षा करना है कि आपके द्वारा खोजे गए होस्ट पर कौन सी ज्ञात कमजोरियाँ लागू होती हैं। नीचे हम आपके नियंत्रण वाली प्रयोगशाला मशीन पर उपलब्ध मॉड्यूल को सूचीबद्ध करने और फ़िल्टर करने के चरणों से गुजरते हैं।

चरण 1) मान लीजिए किस्प्लॉइट अभी भी खुला है, तो टर्मिनल विंडो में Hosts -R दर्ज करें। यह हाल ही में खोजे गए होस्ट कोस्प्लॉइट डेटाबेस में जोड़ता है।

sploit hosts -R आउटपुट में खोजे गए होस्ट को डेटाबेस में जोड़ा जा रहा है

चरण 2) "show exploits" दर्ज करें। यह कमांड एक्सप्लॉइट के लिए उपलब्ध सभी मॉड्यूल का व्यापक अवलोकन प्रदान करता है।

sploit show exploits listing every available module

चरण 3) अब इस कमांड का उपयोग करके सूची को छोटा करें: search name: Windows 7. यह उन मॉड्यूल की खोज करता है जिनमें विशेष रूप से उल्लेख किया गया है Windows 7, इस उदाहरण प्रयोगशाला में उपयोग किया जाने वाला ऑपरेटिंग सिस्टम है। आपके वातावरण के आधार पर, आपको खोज मापदंडों को उस मशीन प्रकार से मेल खाने के लिए बदलना होगा जिसका परीक्षण करने के लिए आप अधिकृत हैं, चाहे वह कोई भी हो। macOS या कोई अन्य लिनक्स सिस्टम।

एक्सप्लॉइट खोज परिणामों को फ़िल्टर किया गया Windows 7 मॉड्यूल

चरण 4) इस ट्यूटोरियल के लिए हम एक Apple डिवाइस का उपयोग करेंगे। iTunes सूची में एक सुरक्षा खामी पाई गई है। मॉड्यूल लोड करने के लिए, खोज परिणामों में दिखाया गया पूरा पथ दर्ज करें: exploit/windows/browse/apple_itunes_playlist का उपयोग करें

चयनित मॉड्यूल लोड होने के बाद एक्सप्लॉइट प्रॉम्प्ट दिखाई देगा।

चरण 5) मॉड्यूल के सफलतापूर्वक लोड होने पर कमांड प्रॉम्प्ट मॉड्यूल के नाम के बाद > प्रदर्शित करने के लिए बदल जाता है, जैसा कि ऊपर दिए गए स्क्रीनशॉट में दिखाया गया है।

चरण 6) उस मॉड्यूल के लिए उपलब्ध सेटिंग्स की समीक्षा करने के लिए शो ऑप्शंस दर्ज करें। प्रत्येक मॉड्यूल में अलग-अलग विकल्प होते हैं।

`sploit show options` आउटपुट लोड किए गए मॉड्यूल के लिए कॉन्फ़िगर करने योग्य सेटिंग्स को सूचीबद्ध करता है।

ऊपर दिए गए सभी निर्देशों का पालन केवल उन्हीं मशीनों पर किया जाना चाहिए जो आपकी अपनी हों या जिनके परीक्षण के लिए आपके पास लिखित अनुमति हो। इस तरह से उपयोग किए जाने पर, Nmap और `sploit` Kali Linux इसे एक दायित्व के बजाय एक व्यावहारिक ऑडिट प्लेटफॉर्म में बदलें, और नीचे दिए गए प्रश्न उन बिंदुओं को कवर करते हैं जो अधिकांश शुरुआती लोग आगे उठाते हैं।

अक्सर पूछे जाने वाले प्रश्न

डाउनलोड करना और चलाना Kali Linux यह हर जगह कानूनी है। महत्वपूर्ण बात लक्ष्य है। किसी सिस्टम को उसके मालिक की लिखित अनुमति के बिना स्कैन करना या उसका परीक्षण करना अधिकांश देशों में कंप्यूटर के दुरुपयोग से संबंधित कानूनों का उल्लंघन है। हर अभ्यास को अपनी खुद की प्रयोगशाला या किसी अधिकृत उपकरण के अंदर ही करें।tracपरीक्षण करने के लिए तैयार।

Kali Linux यह मुफ़्त और ओपन सोर्स है, इसमें कोई सशुल्क संस्करण नहीं है। एक उपयोगी वर्चुअल मशीन के लिए लगभग 2 जीबी रैम और 20 जीबी डिस्क की आवश्यकता होती है; 4 जीबी या उससे अधिक डिस्क होने पर Xfce डेस्कटॉप और भारी टूल आसानी से चल जाते हैं। बेयर-मेटल इंस्टॉलेशन के लिए वर्चुअलाइजेशन सक्षम 64-बिट प्रोसेसर की आवश्यकता होती है।

Ubuntu काली एक सामान्य प्रयोजन वाला डेस्कटॉप वितरण है और लिनक्स की बुनियादी बातें सीखने के लिए बेहतर जगह है। Parrot OS ये दोनों ही डेबियन-आधारित सुरक्षा वितरण हैं; पैरट हल्का है और इसमें गोपनीयता उपकरण डिफ़ॉल्ट रूप से शामिल हैं, जबकि काली में उपकरणों की सूची, दस्तावेज़ीकरण और प्रशिक्षण पारिस्थितिकी तंत्र अधिक व्यापक है।

हर सेशन को रूट के रूप में चलाने से अनजाने में नुकसान होने की संभावना बढ़ जाती थी और लापरवाही की आदतें विकसित होती थीं। काली 2020.1 ने मानक उपयोगकर्ता मॉडल को अपनाया, जो मुख्यधारा के लिनक्स अभ्यास के अनुरूप है। जिन टूल्स को वास्तव में उच्च अधिकारों की आवश्यकता होती है, उन्हें sudo के साथ चलाया जाता है, जो विशेषाधिकार प्राप्त कमांड का ऑडिट ट्रेल भी तैयार करता है।

Kali Linux 2026.1 में आठ नए टूल, एक नया थीम और एक बैक अपडेट शामिल किए गए हैं।TracKali-Undercover के लिए k मोड, 25 नए पैकेज, 183 पैकेज अपडेट और 6.18 कर्नेल के साथ उपलब्ध है। पॉइंट रिलीज़ लगभग तिमाही आधार पर आती हैं, इसलिए नियमित रूप से apt अपडेट चलाने से मौजूदा इंस्टॉलेशन अप-टू-डेट रहता है।

मशीन लर्निंग मुख्य रूप से परीक्षण से संबंधित कागजी कार्रवाई को गति देती है: स्कैन आउटपुट को क्लस्टर करना, शोषण क्षमता के आधार पर निष्कर्षों को प्राथमिकता देना, सुधार संबंधी नोट्स तैयार करना और साक्ष्यों का सारांश प्रस्तुत करना। बचावकर्ता विसंगति का पता लगाने के लिए इन्हीं मॉडलों का उपयोग करते हैं। निर्णय, स्कोरping और सत्यापन की जिम्मेदारी अभी भी विश्लेषक पर ही है, क्योंकि मॉडल अक्सर विश्वसनीय गलत सकारात्मक परिणाम उत्पन्न करते हैं।

हां, आसपास के स्वचालन के लिए। गिटहब कोपिलॉट यह बैश के लिए उपयोगी है और Python यह एक ऐसा टूल है जो Nmap XML को पार्स करता है, रिपोर्टिंग टेबल बनाता है या आवर्ती प्रयोगशाला कार्यों को शेड्यूल करता है। Revकिसी भी सुझाव को चलाने से पहले उसे ध्यान से देखें, और कभी भी क्लाइंट डेटा या क्रेडेंशियल को प्रॉम्प्ट में पेस्ट न करें।

OffSec का OSCP सीधे काली सॉफ्टवेयर पर आधारित है, और CompTIA PenTest+ और CEH भी इसी टूलसेट को कवर करते हैं। प्रबंधक अक्सर इसमें ये चीजें जोड़ते हैं: सीआईएसएसपीसामान्य भूमिकाओं में पेनिट्रेशन टेस्टर, सुरक्षा विश्लेषक, रेड टीम ऑपरेटर आदि शामिल हैं। डिजिटल फोरेंसिक परीक्षक।

इस पोस्ट को संक्षेप में इस प्रकार लिखें: