Kali Linux Vodič: Kako koristiti, instalirati i naredbe

⚡ Pametni sažetak

Kali Linux je sigurnosna distribucija temeljena na Debianu koju održava OffSec, a koja objedinjuje više od 600 unaprijed instaliranih alata za testiranje penetracije, digitalnu forenziku, obrnuti inženjering i sigurnosna istraživanja na stolnim računalima, virtualnim strojevima i instancama u oblaku.

  • 🔘 Podrijetlo: Kali Linux zamijenjeno NatragTrack u ožujku 2013., a danas ga financira i održava OffSec.
  • ☑️ Kategorije alata: Komunalne usluge se grupiraju u prikupljanje informacija, analizu ranjivosti, iskorištavanje, forenziku i izvještavanje.
  • Mogućnosti instalacije: Pokreni Kali na golom metalu, iznutra VirtualBox ili VMware, s aktivnog USB diska, na AWS-u i Azureili putem WSL-a 2.
  • 🧪 Prva prijava: Trenutne slike koriste Kali račun koji nije root, tako da stari root i toor pristup više ne vrijede.
  • 🛠️ Ugrađeni skeneri: Nmap mapira hostove, otvorene portove i operativne sustave, dok Metasploit katalogizira ranjivosti za ovlašteno testiranje.
  • ⚖️ Pravna granica: Skeniranje ili iskorištavanje sustava bez pismenog dopuštenja je ilegalno, stoga ograničite svaku vježbu na laboratorijske mreže koje posjedujete.

Kali Linux Tutorijal

Što je Kali Linux?

Kali Linux je sigurnosna distribucija Linuxa izvedena iz Debiana i posebno dizajnirana za računalnu forenziku i napredno testiranje penetracije. Razvijena je prepisivanjem BackaTrack, rad Matija Aharonija i Devona Kearnsa iz tvrtke Offensive Security. Kali Linux sadrži nekoliko stotina alata koji su dobro dizajnirani za različite zadatke informacijske sigurnosti, kao što su testiranje penetracije, sigurnosna istraživanja, računalna forenzika i obrnuti inženjering.

NazadTrack je bio njihov prethodni operativni sustav za informacijsku sigurnost. Prva iteracija, Kali 1.0.0, predstavljena je u ožujku 2013. OffSec (prije Offensive Security) još uvijek financira i održava Kali Linuxi šalje novo izdanje bodova otprilike svaki kvartal. Ako posjetite kali.org Danas ćete vidjeti banner koji ga opisuje kao najnapredniju distribuciju za testiranje penetracije ikad objavljenu, a projekt je proveo više od desetljeća braneći tu tvrdnju.

Kali Linux Dolazi s preko 600 unaprijed instaliranih aplikacija za testiranje penetracije, svaka sa svojom fleksibilnošću i slučajem upotrebe. Kali Linux izvrsno dijeli ove uslužne programe u sljedeće kategorije:

  1. Skupljanje informacija
  2. Analiza ranjivosti
  3. Bežični napadi
  4. Web aplikacije
  5. Alati za iskorištavanje
  6. Ispitivanje stresa
  7. Forenzički alati
  8. Njuškanje i lažiranje
  9. Napadi lozinkom
  10. Održavanje pristupa
  11. Reverse Inženjering
  12. Alati za izvještavanje
  13. Hakiranje hardvera

Izdanje 2026.1 nastavilo je taj ritam, dodajući osam novih alata i premještajući distribuciju na Linux kernel 6.18. Budući da se katalog mijenja svaki kvartal, korisno je znati tko se zapravo oslanja na ovaj skup alata iz dana u dan.

Tko koristi Kali Linux i zašto?

Kali Linux je zaista neobičan operativni sustav jer je jedna od rijetkih platformi koju otvoreno koriste i branitelji i napadači. Sigurnosni administratori i black hat hakeri ga intenzivno koriste: jedna skupina za otkrivanje i sprječavanje sigurnosnih propusta, a druga za njihovu identifikaciju i iskorištavanje. Sam broj konfiguriranih i unaprijed instaliranih alata čini Kali Linux švicarski nožić u kutiji s alatom svakog sigurnosnog profesionalca.

Profesionalci koji koriste Kali Linux:

  1. Sigurnosni administratori – Sigurnosni administratori odgovorni su za zaštitu informacija i podataka svoje institucije. Koriste Kali Linux pregledati svoja okruženja i potvrditi da nema lako uočljivih ranjivosti.
  2. Mrežni administratori – Mrežni administratori odgovorni su za održavanje učinkovite i sigurne mreže. Koriste Kali Linux za reviziju njihove mreže. Na primjer, Kali Linux ima sposobnost otkrivanja lažnih pristupnih točaka.
  3. mreža Archizaštita – Mrežni arhitekti odgovorni su za dizajniranje sigurnih mrežnih okruženja. Koriste Kali Linux kako bi provjerili svoje početne nacrte i potvrdili da ništa nije previdjeno ili pogrešno konfigurirano.
  4. Testeri prodiranja – Testeri prodiranja koriste Kali Linux za reviziju okruženja i izviđanje korporativnih mreža za koje su angažirani.
  5. CISO – Korištenje glavnih službenika za sigurnost informacija Kali Linux interno provesti reviziju svog okruženja i otkriti jesu li uvedene nove aplikacije ili lažne konfiguracije.
  6. Forenzički inženjeri – Kali Linux nudi „Forenzički način rada“ koji se pokreće bez dodirivanja unutarnjih diskova, što omogućuje forenzičkom inženjeru otkrivanje i oporavak podataka bez mijenjanja dokaza.
  7. Bijeli hakeri – Bijeli hakeri, poput testera penetracije, koriste Kali Linux za reviziju i otkrivanje ranjivosti koje mogu biti prisutne u okruženju.
  8. Black Hat Hackeri – Black Hackeri koriste Kali Linux za otkrivanje i iskorištavanje ranjivosti. Kali Linux također sadrži brojne aplikacije socijalnog inženjeringa koje black hat haker može koristiti za kompromitiranje organizacije ili pojedinca.
  9. Sivi hakeri – Sivi hakeri nalaze se između bijelih i crnih hakera. Koriste Kali Linux na iste načine kao i dvije gore navedene skupine.
  10. Računalni entuzijast – Računalni entuzijast je širok pojam, ali svatko tko je zainteresiran za učenje više o umrežavanju ili računalima općenito može koristiti Kali Linux proučavati informacijsku tehnologiju, umrežavanje i uobičajene ranjivosti.

Koja god od tih uloga odgovara, sljedeća odluka je kako instalirati Kali na stroj koji smijete testirati.

Kali Linux Metode instalacije

Kali Linux može se instalirati pomoću sljedećih metoda. Svaka opcija mijenja praktičnost u odnosu na to koliko se okruženje podudara sa stvarnim hardverom, stoga pravi izbor ovisi o tome učite li, vodite li laboratorij ili testirate bežičnu opremu.

Načini trčanja Kali Linux:

  1. Izravno na računalu ili prijenosnom računalu – Korištenjem Kali ISO slike, Kali Linux može se instalirati izravno na računalo ili prijenosno računalo. Ova je metoda najbolja ako imate rezervno računalo i već ste upoznati s Kali LinuxAko planirate provesti bilo kakvo testiranje pristupne točke, instaliranje Kali Linux Preporučuje se izravno povezivanje na prijenosno računalo s Wi-Fi vezom jer virtualni strojevi rijetko bez problema propuštaju bežične adaptere.
  2. Virtualizirano (VMware, Hyper-V, Oracle VirtualBox, Citrix) – Kali Linux podržava svaki široko korišteni hipervizor i može se implementirati u najpopularnije za nekoliko minuta. Unaprijed konfigurirane slike dostupne su za preuzimanje s kali.org, ili se ISO može koristiti za ručnu instalaciju operativnog sustava u vaš željeni hipervizor.
  3. oblak (Amazon AWS, Microsoft Azure) – S obzirom na popularnost Kali Linux, i AWS i Azure objavljuju službene Kali slike na svojim tržištima.Kali Linux slike oblaka objavljene na Amazon AWS i Microsoft Azure
  4. USB disk za pokretanje – Korištenje Kali Linux ISO, boot disk se može stvoriti za pokretanje Kali Linux na računalu bez instaliranja ili za pokretanje sumnjivog računala u forenzički način rada.
  5. Windows (WSL) – Kali Linux izvorno radi na Windows 10 i Windows 11 kroz Windows Podsustav za Linux. Više nije beta značajka, a paket Win-KeX dodaje potpunu grafičku radnu površinu na WSL 2.Kali Linux izvorno se izvodi na Windows kroz Windows Podsustav za Linux
  6. macOS (Dvostruko ili jednostruko podizanje sustava) – Kali Linux može se instalirati na Mac kao sekundarni ili kao primarni operativni sustav. Parallels ili se ugrađeni upravitelj pokretanja može koristiti za konfiguriranje ove postavke, iako Apple Silicon računala zahtijevaju ARM64 verziju.

Kako instalirati Kali Linux Korištenje VirtualBox

Evo korak-po-korak postupka za instalaciju Kali Linux koristeći VirtualBox, i za vaš prvi pogled na radnu površinu:

Najjednostavnija metoda, i vjerojatno najraširenija, je instalacija Kali Linux i pokrenuti ga iz Oracle VirtualBox.

Kali Linux i Oracle VirtualBox koriste se zajedno za virtualiziranu instalaciju

Ova metoda vam omogućuje da nastavite koristiti postojeći hardver dok eksperimentirate s bogatim značajkama Kali Linux u potpuno izoliranom okruženju. Najbolje od svega je što je sve besplatno: oboje Kali Linux i Oracle VirtualBox Korištenje ovoga nije ništa koštalo. Kali Linux tutorial pretpostavlja da ste već instalirali Oracle VirtualBox na vašem sustavu i omogućili ste 64-bitnu virtualizaciju u BIOS-u.

Korak 1) Idite na kali.org/get-kali/ i odaberite opciju unaprijed izgrađenih virtualnih strojeva.

Ovo će preuzeti OVA sliku u koju se može uvesti VirtualBox.

Korak 2) Otvorite Oracle VirtualBox aplikaciju i iz izbornika Datoteka odaberite Uvoz uređaja.

Izbornik File -> Import Appliance

VirtualBox Izbornik Datoteka s odabranom opcijom Uvoz uređaja

Korak 3) Na sljedećem zaslonu, „Uređaj za uvoz“, pronađite lokaciju preuzete OVA datoteke i kliknite Otvori.

Dijalog za uvoz uređaja s preuzetim Kali Linux Odabrana je OVA datoteka

Korak 4) Nakon što kliknete Otvori, vratit ćete se na zaslon „Uređaj za uvoz“. Jednostavno kliknite Dalje.

Zaslon uređaja za uvoz koji prikazuje gumb Dalje nakon odabira OVA datoteke

Korak 5) Sljedeći zaslon, „Postavke uređaja“, prikazuje sažetak postavki sustava. U redu je ostaviti zadane postavke. Kao što je prikazano na snimci zaslona u nastavku, zabilježite gdje je pohranjen virtualni stroj, a zatim kliknite Uvezi.

Sažetak postavki uređaja s popisom Kali Linux lokacija virtualnog stroja

Korak 6) VirtualBox sada će uvesti Kali Linux OVA uređaj. Ovaj postupak može trajati od 5 do 10 minuta.

VirtualBox traka napretka uvoza dok Kali Linux uređaj je raspakiran

Korak 7) Čestitamo, Kali Linux je uspješno instaliran na VirtualBox. Sada biste trebali vidjeti Kali Linux VM u VirtualBox konzola. Zatim ćemo pogledati Kali Linux i neke početne korake koje treba izvršiti.

Kali Linux virtualni stroj naveden u VirtualBox konzola nakon uvoza

Korak 8) Kliknite na Kali Linux VM unutar VirtualBox nadzornu ploču i kliknite Start. Time ćete pokrenuti Kali Linux operacijski sustav.

VirtualBox nadzorna ploča s Kali Linux VM odabran i gumb Start istaknut

Korak 9) Na zaslonu za prijavu unesite svoje korisničko ime i kliknite Dalje. Na trenutnim slikama račun je Kali, Ne korijenOffensive Security uklonio je zadanu root prijavu u Kali 2020.1, a instalacijski program sada traži da umjesto toga kreirate vlastiti standardni korisnički račun.

Kali Linux zaslon za prijavu s poljem za korisničko ime spremnim za unos

Korak 10) Unesite odgovarajuću lozinku i kliknite Prijava. Na unaprijed izgrađenim slikama virtualnih strojeva lozinka je Kali; kod ručne instalacije to je ono što postavite tijekom postavljanja. Stariji tutorijali koji vam govore da koristite korijen i shaan opisuju izdanja prije 2020. i te će vjerodajnice jednostavno biti odbijene. Promijenite zadanu lozinku čim se prijavite.

Sada će vam se prikazati Kali Linux GUI radna površina. Čestitamo, uspješno ste se prijavili Kali Linux.

Kali Linux Grafičko korisničko sučelje učitava se nakon uspješne prijave

Početak rada sa Kali Linux GUI

Kali radna površina ima nekoliko područja koja biste trebali odmah primijetiti i upoznati se s njima: kartica Aplikacije, kartica Mjesta i Kali Linux dock. Snimka zaslona u nastavku prikazuje sva tri na tek pokrenutom računalu.

Kali Linux radna površina s karticama Aplikacije, Mjesta i Dock

Kartica Aplikacije – Pruža grafički padajući popis svih aplikacija i alata unaprijed instaliranih na Kali Linux. RevPregled kartice Aplikacije odličan je način da se upoznate s bogatim značajkama Kali Linux operativni sustav. Dvije aplikacije o kojima će se kasnije raspravljati u ovom Kali Linux tutorial su Nmap i Metasploit. Aplikacije su grupirane u numerirane kategorije, što znatno olakšava pronalaženje određenog alata.

Pristup aplikacijama

Korak 1) Kliknite karticu Aplikacije.

Korak 2) Pregledajte određenu kategoriju koju želite istražiti.

Korak 3) Kliknite na aplikaciju koju želite pokrenuti.

Padajući izbornik aplikacija s popisom numeriranih Kali Linux kategorije alata

Kartica Mjesta – Slično bilo kojoj drugoj grafičkoj kartici operativni sustav, Kao što su Windows or macOS, brz pristup vašim mapama, slikama i dokumentima je ključan. Izbornik Mjesta na Kali Linux pruža tu pristupačnost. Prema zadanim postavkama sadrži Početna, Radna površina, Dokumenti, Preuzimanja, Glazba, Slike, Videozapisi, Računalo i Pregledaj mrežu.

Pristup mjestima

Korak 1) Kliknite karticu Mjesta.

Korak 2) Odaberite lokaciju kojoj želite pristupiti.

Izbornik Mjesta s popisom mapa Početna, Radna površina, Dokumenti i Preuzimanja

Kali Linux Dok – Slično kao i macOS Pristanište ili Microsoft Windows traka zadataka, Kali Linux Dock omogućuje brz pristup često korištenim i omiljenim aplikacijama. Aplikacije se mogu jednostavno dodavati ili uklanjati.

Za uklanjanje stavke s Docka

Korak 1) Desnom tipkom miša kliknite na stavku u doku.

Korak 2) Odaberite Ukloni iz favorita.

Izbornik desnog klika na stavku u doku s označenom opcijom Ukloni iz favorita

Za dodavanje stavke u Dock

Dodavanje stavke u Dock vrlo je slično uklanjanju iste.

Korak 1) Kliknite gumb Prikaži aplikacije pri dnu docka.

Korak 2) Desnom tipkom miša kliknite aplikaciju.

Korak 3) Odaberite Dodaj u favorite.

Nakon završetka, stavka će se prikazati unutar docka, kao što je prikazano dolje.

Kali Linux dok nakon što je nova aplikacija dodana u favorite

Kali Linux ima mnogo drugih značajki koje ga čine primarnim izborom za sigurnosne inženjere i hakere. Pokrivanje svih njih nije moguće u jednom Kali Linux vodič; istražite različite gumbe na radnoj površini vlastitim tempom. Dva alata zaslužuju prvo detaljniji pogled, a prirodno mjesto za početak je skener s kojim se otvara gotovo svaki angažman.

Što je Nmap?

Network Mapper, poznatiji kao Nmap, je besplatni uslužni program otvorenog koda koji se koristi za otkrivanje mreže i skeniranje ranjivostiSigurnosni stručnjaci koriste Nmap za otkrivanje uređaja koji se izvode u njihovim okruženjima. Nmap također može otkriti usluge i portove koje svaki host poslužuje, otkrivajući potencijalne sigurnosne rizike. Na najosnovnijoj razini, zamislite Nmap kao ping na steroidima: što se više razvijaju vaše tehničke vještine, to ćete više koristiti za njih.

Nmap nudi fleksibilnost praćenja jednog hosta ili ogromne mreže od stotina, ako ne i tisuća, uređaja i podmreža. Ta je fleksibilnost rasla tijekom godina, ali u svojoj srži Nmap ostaje alat za skeniranje portova koji prikuplja informacije slanjem sirovih paketa host sustavu. Nmap zatim sluša odgovore i određuje je li port otvoren, zatvoren ili filtriran.

Prvo skeniranje s kojim biste trebali biti upoznati je osnovno Nmap skeniranje, koje provjerava prvih 1000 TCP portova. Kada pronađe port, prijavljuje taj port kao otvoren, zatvoren ili filtriran. Filtrirano obično znači da je na mjestu vatrozid koji modificira promet na tom određenom portu. U nastavku je popis Nmap naredbi koje se mogu koristiti za pokretanje zadanog skeniranja.

Nmap Target Izbor

Skeniraj jednu IP adresu nmap 192.168.1.1
Skeniraj host nmap www.testnetwork.com
Skenirajte niz IP adresa nmap 192.168.1.1-20
Skenirajte podmrežu nmap 192.168.1.0/24
Skenirajte ciljeve iz tekstualne datoteke nmap -iL popis-ipaddresses.txt

Kako izvršiti osnovno Nmap skeniranje na Kali Linux

Za pokretanje osnovnog Nmap skeniranja Kali Linux, slijedite korake u nastavku. Kao što gornja tablica pokazuje, možete skenirati jednu IP adresu, DNS ime, raspon IP adresa, cijele podmreže ili popis ciljeva pročitanih iz tekstualne datoteke. U ovom primjeru skenirat ćemo IP adresu lokalnog hosta, što je uvijek sustav koji posjedujete.

Korak 1) Iz izbornika Dock kliknite na drugu karticu, koja je Terminal.

Korak 2) Kada se otvori prozor terminala, unesite naredbu ifconfig. Ovo vraća lokalnu IP adresu vašeg Kali Linux sustav. U ovom primjeru, lokalna IP adresa je 10.0.2.15.

Korak 3) Zabilježite lokalnu IP adresu.

Korak 4) U istom prozoru terminala unesite nmap 10.0.2.15. Ovo skenira prvih 1000 portova na localhostu. Budući da je ovo osnovna instalacija, nijedan port ne bi trebao biti otvoren.

Korak 5) Revpogledajte rezultate.

Terminalski izlaz zadanog Nmap skeniranja u odnosu na lokalni Kali Linux adresa

Prema zadanim postavkama, Nmap skenira samo prvih 1000 portova. Ako trebate skenirati cijeli raspon od 65535 portova, jednostavno izmijenite gornju naredbu tako da uključuje -p-.

Nmap 10.0.2.15 -p-

Nmap OS skeniranje

Još jedna osnovna, ali korisna značajka Nmapa je mogućnost otkrivanja operativnog sustava hosta. Kali Linux je sigurno prema zadanim postavkama, pa za ovaj primjer glavni sustav koji radi Oracle VirtualBox Umjesto toga koristi se. Glavni sustav je Windows stroj u 10.28.2.26.

U prozor terminala unesite sljedeću Nmap naredbu:

nmap 10.28.2.26 – A

Revpogledajte rezultate.

Dodavanjem opcije -A naređujete Nmapu da izvrši ne samo skeniranje portova već i detekciju servisa i operativnog sustava. Imajte na umu da gornja naredba reproducira izvorno formatiranje; upišite običnu crticu prije slova A kada je pokrećete.

Nmap izlaz koji prikazuje rezultate detekcije operativnog sustava i verzije servisa

Nmap je vitalni alat u alatnom setu svakog sigurnosnog profesionalca. Koristite naredbu nmap -h za istraživanje više opcija i naredbi. Nakon što saznate što sluša na mreži koju kontrolirate, sljedeće pitanje je na što su te usluge ranjive, a tu nastupa Metasploit.

Što je Metasploit?

Metasploit Framework je projekt otvorenog koda koji pruža javni resurs za istraživanje ranjivosti i razvojping kod, omogućujući sigurnosnim stručnjacima da testiraju vlastite mreže i identificiraju sigurnosne rizike. Metasploit je u vlasništvu i razvoju tvrtke Rapid7 od 2009. godine, a besplatno izdanje za zajednicu još uvijek dolazi s Kali LinuxI dalje je daleko najkorišteniji okvir za testiranje penetracije na svijetu.

Važno je biti oprezan pri korištenju Metasploita, jer je skeniranje mreže ili okruženja koje nije vaše ilegalno u većini jurisdikcija. U ovom Kali Linux U Metasploit tutorialu, pokazat ćemo vam kako pokrenuti Metasploit i pokrenuti osnovno skeniranje vlastite laboratorijske podmreže. Metasploit se smatra naprednim uslužnim programom i potrebno je vrijeme za savladavanje, ali nakon što se upoznate s njim, okvir postaje neprocjenjiv resurs.

Metasploit i Nmap

Unutar Metasploita možemo zapravo koristiti Nmap. U ovom slučaju naučit ćete kako skenirati svoju lokalnu VirtualBox podmrežu iz Metasploita pomoću gore opisanog uslužnog programa Nmap.

Korak 1) Na kartici Aplikacije pomaknite se prema dolje do 08-Alati za iskorištavanje, a zatim odaberite Metasploit.

Korak 2) Otvorit će se terminalni okvir s msf u promptu. Ovo je Metasploit.

Korak 3) Unesite sljedeću naredbu:

db_nmap -V -sV 10.0.2.15/24

(Obavezno zamijenite 10.0.2.15 svojom lokalnom IP adresom.)

Ovdje:

db_ označava bazu podataka

-V označava verbose mode (verbozni način rada)

-sV označava otkrivanje verzije usluge

Rezultati se zapisuju direktno u Metasploit bazu podataka, kao što je prikazano dolje.

Metasploit konzola pokreće db_nmap na lokalnoj VirtualBox podmreže

Metasploit uslužni program za iskorištavanje

Metasploit je vrlo robustan i u značajkama i u fleksibilnosti. Jedna uobičajena upotreba je pregled poznatih ranjivosti koje se odnose na hostove koje ste otkrili. U nastavku ćemo proći kroz korake popisivanja i filtriranja dostupnih modula na laboratorijskom računalu kojim upravljate.

Korak 1) Pod pretpostavkom da je Metasploit još uvijek otvoren, unesite Hosts -R u prozor terminala. Ovo dodaje nedavno otkrivene hostove u Metasploit bazu podataka.

Izlaz Metasploit hosts -R dodaje otkrivene hostove u bazu podataka

Korak 2) Unesite „show exploits“. Ova naredba pruža sveobuhvatan pregled svih modula dostupnih Metasploitu.

Metasploit prikazuje exploite s popisom svih dostupnih modula

Korak 3) Sada suzite popis ovom naredbom: pretraži ime: Windows 7. Ovo traži module koji se konkretno spominju Windows 7, operativni sustav korišten u ovom primjeru laboratorija. Ovisno o vašem okruženju, morat ćete promijeniti parametre pretraživanja kako bi odgovarali vrsti računala koju ste ovlašteni testirati, bilo da je to macOS ili neki drugi Linux sustav.

Rezultati pretrage Metasploita filtrirani su prema Windows 7 moduli

Korak 4) Za potrebe ovog tutorijala koristit ćemo Apple iTunes ranjivost otkrivena na popisu. Za učitavanje modula unesite potpunu putanju prikazanu u rezultatima pretraživanja: koristite exploit/windows/browse/apple_itunes_playlist

Metasploit prompt nakon što je odabrani modul učitan

Korak 5) Kada se modul uspješno učita, naredbeni redak se mijenja i prikazuje naziv modula nakon kojeg slijedi >, kao što je prikazano na gornjoj snimci zaslona.

Korak 6) Unesite opcije prikaza kako biste pregledali postavke dostupne za taj modul. Svaki modul ima različite opcije.

Metasploit prikazuje izlaz opcija s popisom konfiguriranih postavki za učitani modul

Sve navedeno treba pokretati samo na strojevima koje posjedujete ili imate pismeno dopuštenje za testiranje. Na taj način, Nmap i Metasploit... Kali Linux u praktičnu platformu za reviziju, a ne u obvezu, a pitanja u nastavku pokrivaju točke koje većina početnika sljedeće pokreće.

Pitanja i odgovori

Preuzimanje i pokretanje Kali Linux je legalno svugdje. Bitna je meta. Skeniranje ili testiranje sustava bez pismenog odobrenja vlasnika krši zakone o zlouporabi računala u većini zemalja. Svaku vježbu držite unutar laboratorija koji posjedujete ili na teleskopu koji ste testirali.tracted za testiranje.

Kali Linux Besplatan je i otvorenog koda, bez plaćene razine. Upotrebljiv virtualni stroj treba otprilike 2 GB RAM-a i 20 GB diska; 4 GB ili više omogućuje Xfce desktop i teže alate ugodnim za korištenje. Bare-metal instalacije zahtijevaju 64-bitni procesor s omogućenom virtualizacijom.

Ubuntu je distribucija opće namjene za stolna računala i bolje mjesto za učenje osnova Linuxa. Kali i Parrot OS Obje su sigurnosne distribucije temeljene na Debianu; Parrot je lakši i standardno uključuje alate za privatnost, dok Kali ima veći katalog alata, skup dokumentacije i ekosustav za obuku.

Pokretanje svake sesije kao root olakšalo je slučajna oštećenja i poticalo loše navike. Kali 2020.1 prešao je na standardni korisnički model, što odgovara uobičajenoj praksi Linuxa. Alati kojima su zaista potrebna povišena prava pozivaju se pomoću sudo naredbe, koja također stvara revizijski trag privilegiranih naredbi.

Kali Linux 2026.1 isporučeno je osam novih alata, osvježena tema i NatragTrack način rada za Kali-Undercover, uz 25 novih paketa, 183 ažuriranja paketa i kernel 6.18. Izdanja Point dolaze otprilike tromjesečno, tako da redovito pokretanje apt updatea održava postojeću instalaciju ažurnom.

Strojno učenje uglavnom ubrzava papirologiju oko testiranja: grupiranje rezultata skeniranja, određivanje prioriteta nalaza prema iskoristivosti, sastavljanje bilješki o sanaciji i sažimanje dokaza. Branitelji koriste iste modele za otkrivanje anomalija. Prosudba, scoping i provjera je i dalje na analitičaru, budući da modeli rutinski daju pouzdane lažno pozitivne rezultate.

Da, za okolnu automatizaciju. GitHub kopilot korisno je za Bash i Python ljepilo koje parsira Nmap XML, izrađuje tablice za izvještavanje ili zakazuje ponavljajuće laboratorijske zadatke. RevPregledajte svaki prijedlog prije pokretanja i nikada ne lijepite podatke ili vjerodajnice klijenta u upit.

OffSec-ov OSCP izgrađen je izravno oko Kalija, a CompTIA PenTest+ i CEH pokrivaju isti skup alata. Menadžeri često dodaju CISSPTipične uloge uključuju testera penetracije, sigurnosnog analitičara, operatera crvenog tima i digitalna forenzika ispitivač.

Sažmite ovu objavu uz: