Kali Linux Oktatóanyag: Használat, telepítés és parancsok

⚡ Okos összefoglaló

Kali Linux egy Debian-alapú biztonsági disztribúció, amelyet az OffSec tart karban, és több mint 600 előre telepített eszközt tartalmaz penetrációs teszteléshez, digitális forenzikához, visszafejtéshez és biztonsági kutatáshoz asztali gépeken, virtuális gépeken és felhőpéldányokon.

  • 🔘 Eredet: Kali Linux visszahelyezveTrack 2013 márciusában, és ma az OffSec finanszírozza és tartja fenn.
  • ☑️ Eszközkategóriák: A közművek szállítmányai információgyűjtésre, sebezhetőség-elemzésre, kihasználásra, forenzikára és jelentéskészítésre csoportosulnak.
  • Telepítési lehetőségek: Futtasd Kalit csupasz fémen, belül VirtualBox vagy VMware, élő USB lemezről, AWS-en és Azure, vagy a WSL 2-n keresztül.
  • 🧪 Első bejelentkezés: A jelenlegi lemezképek a nem root kali fiókot használják, így a régi root és toor hitelesítő adatok már nem érvényesek.
  • 🇧🇷 Beépített szkennerek: Az Nmap feltérképezi a hosztokat, a nyitott portokat és az operációs rendszereket, míg a Metasploit katalogizálja a sebezhetőségeket a jogosult teszteléshez.
  • 🇧🇷 Jogi határ: A rendszerek szkennelése vagy kihasználása írásos engedély nélkül illegális, ezért minden gyakorlatot a saját tulajdonú laboratóriumi hálózataira korlátozzon.

Kali Linux Kezdőknek

Mi a Kali Linux?

Kali Linux egy Debianból származó Linux biztonsági disztribúció, amelyet kifejezetten számítógépes forenzikához és fejlett penetrációs teszteléshez terveztek. A Back átírásával fejlesztették ki.Track, Mati Aharoni és Devon Kearns munkája az Offensive Security-től. Kali Linux több száz olyan eszközt tartalmaz, amelyek jól megtervezettek különféle információbiztonsági feladatokhoz, mint például penetrációs tesztelés, biztonsági kutatás, számítógépes forenzika és reverz engineering.

VisszaTracA k volt az előző információbiztonsági operációs rendszerük. Az első iterációt, a Kali 1.0.0-t 2013 márciusában mutatták be. Az OffSec (korábban Offensive Security) továbbra is finanszírozza és tartja fenn a... Kali Linux, és nagyjából negyedévente kiad egy új pontonkénti kiadást. Ha ellátogatsz a következőre: kali.org ma egy olyan bannert fogsz látni, amely a valaha kiadott legfejlettebb penetrációs tesztelési disztribúcióként írja le, és a projekt több mint egy évtizedet töltött ennek az állításnak a védelmével.

Kali Linux több mint 600 előre telepített penetrációs tesztelő alkalmazással érkezik, mindegyiknek megvan a saját rugalmassága és felhasználási esete. Kali Linux kiváló munkát végez ezen közművek következő kategóriákba sorolásával:

  1. Információgyűjtés
  2. A sebezhetőség elemzése
  3. Vezeték nélküli támadások
  4. Webes alkalmazások
  5. Kihasználási eszközök
  6. Stressz tesztelés
  7. Törvényszéki eszközök
  8. Szippantás és hamisítás
  9. Jelszavas támadások
  10. A hozzáférés fenntartása
  11. Reverse Mérnöki
  12. jelentési eszközök
  13. Hardverhackelés

A 2026.1-es kiadás folytatta ezt a ütemet, nyolc új eszközt adva hozzá, és a disztribúciót a 6.18-as Linux kernelre helyezve át. Mivel a katalógus negyedévente változik, hasznos tudni, hogy kik használják valójában ezt az eszközkészletet nap mint nap.

Ki használja Kali Linux és miért?

Kali Linux egy valóban szokatlan operációs rendszer, mivel egyike azon kevés platformnak, amelyeket nyíltan használnak mind a védők, mind a támadók. A biztonsági rendszergazdák és a fekete kalapos hackerek egyaránt széles körben használják: az egyik csoport a biztonsági réseket észleli és megelőzi, a másik pedig azonosítja és kihasználja azokat. A konfigurált és előre telepített eszközök hatalmas száma miatt Kali Linux a svájci bicska minden biztonsági szakember eszköztárában.

Szakemberek, akik használják Kali Linux:

  1. Biztonsági adminisztrátorok – A biztonsági adminisztrátorok felelősek intézményük információinak és adatainak védelméért. Kali Linux hogy áttekintsék a környezetüket, és megerősítsék, hogy nincsenek könnyen felfedezhető sebezhetőségek.
  2. Hálózati rendszergazdák – A hálózati rendszergazdák felelősek a hatékony és biztonságos hálózat fenntartásáért. Kali Linux hogy ellenőrizzék a hálózatukat. Például Kali Linux képes észlelni a csaló hozzáférési pontokat.
  3. Hálózat Architekt – A hálózati építészek felelősek a biztonságos hálózati környezetek tervezéséért. Használják Kali Linux hogy ellenőrizzék a kezdeti terveket, és megerősítsék, hogy semmi sem maradt ki vagy lett rosszul konfigurálva.
  4. Behatolástesztelők – A behatolástesztelők a következőket használják: Kali Linux hogy auditálják a környezeteket és felderítsék azokat a vállalati hálózatokat, amelyek felülvizsgálatára felbérelték őket.
  5. CISO – Az információbiztonsági vezetők használják Kali Linux hogy belsőleg ellenőrizzék a környezetüket, és felfedezzék, hogy történt-e új alkalmazás vagy jogosulatlan konfiguráció telepítése.
  6. Törvényszéki mérnökök – Kali Linux „Forensic Mode”-ot kínál, amely a belső lemezek érintése nélkül indul el, így a forenzikus mérnök a bizonyítékok megváltoztatása nélkül végezhet adatfelderítést és -helyreállítást.
  7. White hat hackerek – A white hat hackerek, akárcsak a penetrációs tesztelők, a következőket használják: Kali Linux egy adott környezetben jelenlévő sebezhetőségek auditálására és felfedezésére.
  8. Black hat hackerek – A fekete hat hackerek használják Kali Linux a sebezhetőségek felfedezésére és kihasználására. Kali Linux számos pszichológiai manipulációs alkalmazást is tartalmaz, amelyeket egy fekete kalapos hacker felhasználhat egy szervezet vagy egyén feltörésére.
  9. Szürke kalapos hackerek – A szürke kalapos hackerek a fehér és a fekete kalapos hackerek között helyezkednek el. Használják Kali Linux ugyanúgy, mint a fent felsorolt ​​két csoport.
  10. Számítógép-rajongó – A számítógép-rajongó egy tág fogalom, de bárki, aki többet szeretne megtudni a hálózatépítésről vagy általában a számítógépekről, használhatja. Kali Linux az informatika, a hálózatépítés és a gyakori sebezhetőségek tanulmányozása.

Bármelyik szerepkör illik is rád, a következő döntés az, hogyan juttathatod Kalit egy olyan gépre, amelyet tesztelhetsz.

Kali Linux Telepítési módszerek

Kali Linux a következő módszerekkel telepíthető. Mindegyik lehetőség a kényelmet a valós hardverhez való közelítéssel cseréli fel, így a helyes választás attól függ, hogy tanulsz, laborgyakorlatot vezetsz, vagy vezeték nélküli berendezéseket tesztelsz.

Futási módok Kali Linux:

  1. Közvetlenül PC-n vagy laptopon – Kali ISO képfájl használatával, Kali Linux közvetlenül PC-re vagy laptopra telepíthető. Ez a módszer akkor a legjobb, ha van egy tartalék géped, és már ismered a Kali LinuxHa hozzáférési pont tesztelését, telepítését tervezi Kali Linux közvetlenül egy Wi-Fi-képes laptopra ajánlott, mivel a virtuális gépek ritkán engedik át tisztán a vezeték nélküli adaptereket.
  2. Virtualizált (VMware, Hyper-V, Oracle VirtualBox, Citrix) – Kali Linux minden széles körben használt hipervizort támogat, és percek alatt telepíthető a legnépszerűbbekbe. Előre konfigurált képek tölthetők le innen: kali.org, vagy egy ISO fájl segítségével manuálisan is telepíthető az operációs rendszer a kívánt hipervizorba.
  3. Felhő (Amazon AWS, Microsoft Azure) – Tekintettel a népszerűségére Kali Linux, mind az AWS, mind a Azure hivatalos Kali képeket tesznek közzé a piactereiken.Kali Linux felhőképek közzétéve itt: Amazon AWS és Microsoft Azure
  4. USB rendszerindító lemez – A Kali Linux ISO, egy rendszerindító lemez létrehozható a futtatáshoz Kali Linux egy gépen telepítés nélkül, vagy egy gyanús gép Forensic módba indításához.
  5. Windows (WSL) – Kali Linux natívan fut a következőn: Windows 10 és Windows 11 keresztül a Windows Linux alrendszer. Ez már nem béta funkció, és a Win-KeX csomag egy teljes grafikus asztali környezetet ad hozzá a WSL 2-höz.Kali Linux natívan fut a következőn: Windows keresztül a Windows Linux alrendszer
  6. macOS (Kettős vagy szimpla rendszerindítás) – Kali Linux Mac számítógépre telepíthető másodlagos vagy elsődleges operációs rendszerként. Parallels vagy a beépített rendszerindító-kezelővel is konfigurálható ez a beállítás, bár az Apple Silicon gépekhez ARM64 build szükséges.

Hogyan telepítsük Kali Linux <p></p> VirtualBox

Íme egy lépésről lépésre történő telepítési folyamat Kali Linux segítségével VirtualBox, és az első pillantáshoz az asztalra:

A legegyszerűbb, és vitathatatlanul a legszélesebb körben használt módszer a telepítés Kali Linux és futtassa elől Oracle VirtualBox.

Kali Linux és a Oracle VirtualBox együtt használva egy virtualizált telepítéshez

Ez a módszer lehetővé teszi, hogy továbbra is használd a meglévő hardveredet, miközben kísérletezel a funkciókban gazdag lehetőségekkel. Kali Linux egy teljesen elszigetelt környezetben. A legjobb az egészben, hogy minden ingyenes: mindkettő Kali Linux és a Oracle VirtualBox A használata ingyenes. Ez Kali Linux az oktatóprogram feltételezi, hogy már telepítette Oracle VirtualBox a rendszeren, és engedélyezte a 64 bites virtualizációt a BIOS-ban.

1. lépés) Lépjen ide kali.org/get-kali/ és válaszd az előre elkészített virtuális gépek opciót.

Ezzel letölt egy OVA képet, amelybe importálható VirtualBox.

2. lépés) Nyissa meg a Oracle VirtualBox alkalmazást, és a Fájl menüből válassza a Készülék importálása lehetőséget.

Fájl menü -> Készülék importálása

VirtualBox Fájl menü a kiválasztott Készülék importálása opcióval

3. lépés) A következő, „Importálandó eszköz” képernyőn keresse meg a letöltött OVA fájl helyét, és kattintson a Megnyitás gombra.

A letöltött adatokkal importálandó készülék párbeszédpanelje Kali Linux OVA fájl kiválasztva

4. lépés) Miután a Megnyitás gombra kattintott, visszakerül az „Importálandó eszköz” képernyőre. Egyszerűen kattintson a Tovább gombra.

Az importálandó készülék képernyője, amelyen a Tovább gomb látható az OVA fájl kiválasztása után

5. lépés) A következő, „Készülékbeállítások” képernyő a rendszerbeállítások összefoglalását jeleníti meg. Az alapértelmezett értékek megtartása rendben van. Ahogy az alábbi képernyőképen látható, jegyezze fel, hogy hol tárolja a virtuális gépet, majd kattintson az Importálás gombra.

Készülékbeállítások összefoglalója, amely felsorolja a Kali Linux virtuális gép helye

Step 6) VirtualBox most importálni fogja a Kali Linux OVA készülék. Ez a folyamat 5-10 percig is eltarthat.

VirtualBox importálási folyamatjelző sáv, miközben a Kali Linux a készülék kicsomagolva van

7. lépés) Gratulálunk! Kali Linux sikeresen telepítve lett VirtualBox. Most látnia kell a Kali Linux VM a VirtualBox konzol. Következőként a következőket fogjuk megvizsgálni: Kali Linux és néhány kezdeti lépést kell végrehajtani.

Kali Linux virtuális gép szerepel a listában VirtualBox konzol importálás után

8. lépés) Kattintson a Kali Linux VM belül VirtualBox irányítópulton, és kattintson a Start gombra. Ez elindítja a Kali Linux operációs rendszer.

VirtualBox műszerfal a Kali Linux Virtuális gép kiválasztva és a Start gomb kiemelve

9. lépés) A bejelentkezési képernyőn adja meg felhasználónevét, majd kattintson a Tovább gombra. Az aktuális képeken a fiók ballagóhűés nem gyökérAz Offensive Security eltávolította az alapértelmezett root bejelentkezést a Kali 2020.1-ben, és a telepítő most arra kéri, hogy hozz létre saját standard felhasználói fiókot.

Kali Linux bejelentkezési képernyő a felhasználónév mezővel, amely készen áll a bevitelre

10. lépés) Írja be a megfelelő jelszót, majd kattintson a Bejelentkezés gombra. Az előre elkészített virtuálisgép-rendszerképeken a jelszó a következő: ballagóhű; manuális telepítés esetén az, amit a telepítés során beállítottál. Régebbi oktatóanyagok, amelyek a következőt írják elő: gyökér és a vagy 2020 előtti kiadásokat írjon le, és ezeket a hitelesítő adatokat egyszerűen elutasítják. Változtassa meg az alapértelmezett jelszót a bejelentkezés után.

Ekkor megjelenik a Kali Linux Grafikus asztali felület. Gratulálunk, sikeresen bejelentkezett Kali Linux.

Kali Linux A sikeres bejelentkezés után betöltődik a grafikus felület

Az első lépések a Kali Linux GUI

A Kali asztalon van néhány terület, amit érdemes megjegyezni és azonnal megismerni: az Alkalmazások fül, a Helyek fül és a Kali Linux dokkolni. Az alábbi képernyőkép mindhármat egy frissen indított asztalon mutatja.

Kali Linux asztal, amelyen látható az Alkalmazások lap, a Helyek lap és a dokk

Alkalmazások fül – Grafikus legördülő listát jelenít meg az összes előre telepített alkalmazásról és eszközről. Kali Linux. RevAz Alkalmazások fül megtekintése nagyszerű módja annak, hogy megismerkedjünk a funkciókban gazdag alkalmazással. Kali Linux operációs rendszer. A két alkalmazást később tárgyaljuk ebben a cikkben. Kali Linux Az oktatóanyagban található hasznos segédanyagok az Nmap és a Metasploit. Az alkalmazások számozott kategóriákba vannak csoportosítva, ami sokkal könnyebbé teszi egy adott eszköz megtalálását.

Hozzáférés az alkalmazásokhoz

1. lépés) Kattintson az Alkalmazások fülre.

2. lépés) Böngésszen a felfedezni kívánt kategóriában.

3. lépés) Kattintson az elindítani kívánt alkalmazásra.

A számozott Alkalmazások legördülő menüje Kali Linux eszközkategóriák

Helyek fül – Hasonló bármely más grafikushoz operációs rendszer, Mint például a Windows or macOSmappáihoz, képeihez és dokumentumaihoz való gyors hozzáférés elengedhetetlen. A Helyek menü a Kali Linux biztosítja ezt az akadálymentesítést. Alapértelmezés szerint a Kezdőlap, Asztal, Dokumentumok, Letöltések, Zene, Képek, Videók, Számítógép és Hálózat böngészése mappákat tartalmazza.

A helyek elérése

1. lépés) Kattintson a Helyek fülre.

2. lépés) Válassza ki a kívánt helyet.

Helyek menü, amelyen a Kezdőlap, az Asztal, a Dokumentumok és a Letöltések mappák láthatók.

Kali Linux Dock – Hasonló a macOS Dock vagy a Microsoft Windows tálca, a Kali Linux A dokkoló gyors hozzáférést biztosít a gyakran használt és kedvenc alkalmazásokhoz. Az alkalmazások könnyen hozzáadhatók és eltávolíthatók.

Elem eltávolítása a dokkból

1. lépés) Kattintson a jobb gombbal a dokkolt elemre.

2. lépés) Válassza az Eltávolítás a kedvencek közül lehetőséget.

Jobb klikk menü egy dokkolt elemen, amelyen az Eltávolítás a kedvencek közül kiemelve van

Elem hozzáadása a dokkhoz

Egy elem hozzáadása a dokkhoz nagyon hasonló az eltávolításához.

1. lépés) Kattintson a dokk alján található Alkalmazások megjelenítése gombra.

2. lépés) Kattintson a jobb gombbal az alkalmazásra.

3. lépés) Válassza a Hozzáadás a kedvencekhez lehetőséget.

A befejezés után az elem a dokkban jelenik meg, az alábbiak szerint.

Kali Linux dokkolás, miután egy új alkalmazást hozzáadtak a kedvencekhez

Kali Linux számos más olyan funkcióval is rendelkezik, amelyek miatt a biztonsági mérnökök és a hackerek egyaránt elsődleges választássá válnak. Mindezek lefedése nem lehetséges egyetlen Kali Linux oktatóanyag; fedezd fel az asztalon található különböző gombokat a saját tempódban. Először két eszközt érdemes közelebbről is megvizsgálni, és a természetes kiindulópont a szkenner, amellyel szinte minden interakció megkezdődik.

Mi az Nmap?

Network Mapper, ismertebb nevén Nmap, egy ingyenes, nyílt forráskódú segédprogram, amelyet hálózatfelderítésre és sebezhetőségi vizsgálatA biztonsági szakemberek az Nmap segítségével felderítik a környezetükben futó eszközöket. Az Nmap képes felfedni az egyes gazdagépek által kiszolgált szolgáltatásokat és portokat is, felfedve a potenciális biztonsági kockázatokat. A legalapvetőbb szinten az Nmap-et úgy képzelhetjük el, mint... ping szteroidokon: minél jobban fejlődnek a technikai képességeid, annál több hasznát veszed.

Az Nmap rugalmasságot kínál egyetlen állomás vagy több száz, ha nem több ezer eszközből és alhálózatból álló hatalmas hálózat monitorozására. Ez a rugalmasság az évek során sokat fejlődött, de a lényegében az Nmap továbbra is egy portszkennelő eszköz, amely nyers csomagok küldésével gyűjt információkat a gazdarendszernek. Az Nmap ezután figyeli a válaszokat, és meghatározza, hogy egy port nyitva, zárva vagy szűrve van-e.

Az első vizsgálat, amellyel ismerkednie kell, az alapvető Nmap vizsgálat, amely az első 1000 TCP portot ellenőrzi. Amikor talál egy portot, azt nyitottként, zártként vagy szűrtként jelenti. A „szűrt” általában azt jelenti, hogy egy tűzfal van érvényben, amely módosítja a forgalmat az adott porton. Az alábbiakban felsoroljuk azokat az Nmap parancsokat, amelyekkel az alapértelmezett vizsgálat futtatható.

Nmap Target Kiválasztás

Egyetlen IP beolvasása nmap 192.168.1.1
Szkennelés egy gazdagépet nmap www.testnetwork.com
Vizsgáljon be egy sor IP-címet nmap 192.168.1.1-20
Alhálózat vizsgálata nmap 192.168.1.0/24
Célok beolvasása szöveges fájlból nmap -iL list-of-ipaddresses.txt

Alapvető Nmap-keresés végrehajtása Kali Linux

Egy alapszintű Nmap vizsgálat futtatásához Kali Linux, kövesse az alábbi lépéseket. Amint a fenti táblázat mutatja, beolvashat egyetlen IP-címet, DNS-nevet, IP-címek tartományát, teljes alhálózatokat vagy egy szövegfájlból beolvasott célpontok listáját. Ebben a példában a localhost IP-címét fogjuk beolvasni, amely mindig az Ön tulajdonában lévő rendszer.

1. lépés) A dokk menüben kattintson a második fülre, ami a Terminál.

2. lépés) Amikor megnyílik a terminálablak, írja be az ifconfig parancsot. Ez visszaadja a számítógép helyi IP-címét. Kali Linux rendszer. Ebben a példában a helyi IP-cím 10.0.2.15.

3. lépés) Jegyezze fel a helyi IP-címet.

4. lépés) Ugyanebben a terminálablakban írja be az nmap 10.0.2.15 parancsot. Ez a localhost első 1000 portját vizsgálja át. Mivel ez egy alap telepítés, egyetlen portnak sem szabad nyitva lennie.

Step 5) Revlásd az eredményeket.

Egy alapértelmezett Nmap szkennelés terminálkimenete a helyi rendszerhez képest Kali Linux cím

Alapértelmezés szerint az Nmap csak az első 1000 portot vizsgálja át. Ha a teljes 65535 portot át kell vizsgálni, egyszerűen módosítsa a fenti parancsot úgy, hogy tartalmazza a -p- kapcsolót.

Nmap 10.0.2.15 -p-

Nmap OS Scan

Az Nmap egy másik alapvető, de hasznos tulajdonsága a gazdagép operációs rendszerének felismerése. Kali Linux alapértelmezés szerint biztonságos, tehát ebben a példában a futó gazdagépen Oracle VirtualBox helyette a host rendszert használják. Windows gép a 10.28.2.26-nál.

A terminálablakban írja be a következő Nmap parancsot:

nmap 10.28.2.26 – A

Revlásd az eredményeket.

Az -A kapcsoló hozzáadása arra utasítja az Nmap-et, hogy ne csak portkeresést, hanem szolgáltatás- és operációsrendszer-észlelést is végezzen. Fontos megjegyezni, hogy a fenti parancs reprodukálja a forrásformázást; futtatáskor írjon egy sima kötőjelet az A elé.

Az Nmap kimenete az operációs rendszer és a szolgáltatás verziószámának észlelésének eredményeit mutatja.

Az Nmap létfontosságú segédprogram minden biztonsági szakember eszköztárában. Az nmap -h parancs használatával további lehetőségeket és parancsokat fedezhet fel. Miután megtudta, mi figyel az Ön által irányított hálózaton, a következő kérdés az, hogy ezek a szolgáltatások mire sebezhetők, és itt jön képbe a Metasploit.

Mi az a Metasploit?

A Metasploit keretrendszer egy nyílt forráskódú projekt, amely nyilvános erőforrást biztosít a sebezhetőségek kutatásához és fejlesztéséhez.ping kód, amely lehetővé teszi a biztonsági szakemberek számára, hogy teszteljék saját hálózataikat és azonosítsák a biztonsági kockázatokat. A Metasploitot 2009 óta a Rapid7 birtokolja és fejleszti, és az ingyenes közösségi kiadás továbbra is tartalmazza a Kali LinuxEz messze a világ legszélesebb körben használt penetrációs tesztelési keretrendszere.

Fontos, hogy óvatosan használjuk a Metasploitot, mivel a legtöbb joghatóságban illegális egy olyan hálózat vagy környezet szkennelése, amely nem a miénk. Ebben az esetben Kali Linux A Metasploit oktatóanyagban megmutatjuk, hogyan indíthatod el a Metasploitot, és hogyan futtathatsz egy alapvető vizsgálatot a saját labor alhálózatodon. A Metasploit egy haladó segédprogramnak számít, és időbe telik elsajátítani, de ha egyszer megismerkedsz vele, a keretrendszer felbecsülhetetlen értékű erőforrássá válik.

Metasploit és Nmap

A Metasploit-on belül ténylegesen használhatjuk az Nmap-et. Ebben az esetben megtanulod, hogyan szkenneld be a helyi VirtualBox alhálózatot a Metasploitból a fent tárgyalt Nmap segédprogrammal.

1. lépés) Az Alkalmazások lapon görgessen le a 08-Exploitation Tools részhez, majd válassza a Metasploit lehetőséget.

2. lépés) Megnyílik egy termináldoboz, amelyben az „msf” felirat szerepel. Ez a Metasploit.

3. lépés) Írja be a következő parancsot:

db_nmap -V -sV 10.0.2.15/24

(A 10.0.2.15-öt mindenképpen a saját helyi IP-címeddel cseréld le.)

Itt:

A db_ az adatbázis rövidítése

-V a részletes módot jelöli

-sV a szolgáltatásverzió észlelése

Az eredményeket közvetlenül a Metasploit adatbázisba írja a rendszer, az alábbiak szerint.

A Metasploit konzol a db_nmap-et a helyi szerveren futtatja VirtualBox alhálózati

Metasploit Exploit Utility

A Metasploit mind funkciók, mind rugalmasság tekintetében nagyon robusztus. Az egyik gyakori felhasználási módja annak áttekintése, hogy mely ismert sebezhetőségek vonatkoznak a felfedezett hosztokra. Az alábbiakban végigvezetjük az elérhető modulok listázásán és szűrésén egy általad ellenőrzött laboratóriumi gépen.

1. lépés) Feltételezve, hogy a Metasploit még mindig nyitva van, írd be a Hosts -R parancsot a terminálablakban. Ez hozzáadja a nemrég felfedezett hosztokat a Metasploit adatbázishoz.

A Metasploit hosts -R kimenete a felderített hosztok adatbázisba való hozzáadását jelenti.

2. lépés) Írja be a „show exploits” parancsot. Ez a parancs átfogó képet ad a Metasploit számára elérhető összes modulról.

A Metasploit feltárja az összes elérhető modult

3. lépés) Most szűkítse a listát ezzel a paranccsal: keresési név: Windows 7. Ez olyan modulokat keres, amelyek konkrétan megemlítik a következőt: Windows 7, az ebben a példalaborban használt operációs rendszer. A környezettől függően módosítania kell a keresési paramétereket, hogy azok megfeleljenek a tesztelésre jogosult géptípusnak, legyen az macOS vagy egy másik Linux rendszeren.

A Metasploit keresési eredményei szűrve erre: Windows 7 modulok

4. lépés) Ebben az oktatóanyagban egy Apple-t fogunk használni iTunes sebezhetőséget fedeztek fel a listában. A modul betöltéséhez adja meg a keresési eredményekben látható teljes elérési utat: use exploit/windows/browse/apple_itunes_playlist

Metasploit prompt a kiválasztott modul betöltése után

5. lépés) Amikor a modul sikeresen betöltődik, a parancssor a fenti képernyőképen látható módon megjeleníti a modul nevét és a > jelet.

6. lépés) A modulhoz elérhető beállítások áttekintéséhez adja meg a megjelenítési beállításokat. Minden modulhoz különböző beállítások tartoznak.

A Metasploit show options outputja felsorolja a betöltött modul konfigurálható beállításait.

A fentieket csak olyan gépeken szabad futtatni, amelyek a tulajdonodban vannak, vagy amelyekre írásos engedélyed van a teszteléshez. Így használva az Nmap és a Metasploit... Kali Linux egy gyakorlatias auditplatformmá, nem pedig kötelezettséggé, és az alábbi kérdések a legtöbb kezdő által felvetett pontokat fedik le.

GYIK

Letöltés és futtatás Kali Linux mindenhol legális. A célpont számít. A rendszer szkennelése vagy tesztelése a tulajdonos írásos engedélye nélkül a legtöbb országban sérti a számítógépes visszaélésekre vonatkozó törvényeket. Minden gyakorlatot tartson a saját laboratóriumában, vagy egy olyan területen, amelyet korábban ellenőriztek.tractesztelni kellett.

Kali Linux ingyenes és nyílt forráskódú, fizetős szint nélkül. Egy használható virtuális géphez nagyjából 2 GB RAM és 20 GB lemezterület szükséges; 4 GB vagy több kényelmessé teszi az Xfce asztali környezetet és a nehezebb eszközöket. A bare-metal telepítésekhez 64 bites processzor szükséges virtualizációval.

Ubuntu egy általános célú asztali disztribúció, és a jobb hely a Linux alapjainak elsajátítására. Kali és Parrot OS mindkettő Debian-alapú biztonsági disztribúció; a Parrot könnyebb és alapértelmezés szerint tartalmazza az adatvédelmi eszközöket, míg a Kali rendelkezik a nagyobb eszközkatalógussal, dokumentációkészlettel és képzési ökoszisztémával.

Minden munkamenet root felhasználóként történő futtatása megkönnyítette a véletlen károkat, és ösztönözte a hanyag viselkedést. A Kali 2020.1 átállt egy szabványos felhasználói modellre, összhangban a mainstream Linux gyakorlattal. Azok az eszközök, amelyeknek valóban emelt szintű jogosultságokra van szükségük, a sudo paranccsal hívhatók meg, amely a privilegizált parancsok auditnaplóját is előállítja.

Kali Linux A 2026.1-es verzió nyolc új eszközt, egy frissített témát és egy VisszaTrack mód a Kali-Undercoverhez, 25 új csomag, 183 csomagfrissítés és a 6.18-as kernel mellett. A pontszerű kiadások nagyjából negyedévente érkeznek, így az apt update rendszeres futtatásával a meglévő telepítés naprakész marad.

A gépi tanulás főként a teszteléssel kapcsolatos adminisztratív munkát gyorsítja fel: a szkennelési eredmények klaszterezését, az eredmények kihasználhatóság szerinti rangsorolását, a korrekciós jegyzetek megfogalmazását és a bizonyítékok összefoglalását. A védelemben részesülők ugyanazokat a modelleket használják az anomáliák észlelésére. Ítélet, scoping és az ellenőrzés továbbra is az elemző feladata, mivel a modellek rutinszerűen magabiztos álpozitív eredményeket produkálnak.

Igen, a környező automatizáláshoz. GitHub másodpilóta hasznos Bash és Python olyan ragasztó, amely elemzi az Nmap XML-t, jelentéstáblákat készít, vagy ismétlődő laborfeladatokat ütemez. RevMinden javaslatot tekintsen meg a futtatása előtt, és soha ne illesszen be ügyféladatokat vagy hitelesítő adatokat egy promptba.

Az OffSec OSCP-je közvetlenül Kali köré épül, a CompTIA PenTest+ és a CEH pedig ugyanazt az eszközkészletet fedik le. A vezetők gyakran hozzáadják a CISSPTipikus szerepkörök közé tartozik a penetrációs tesztelő, a biztonsági elemző, a vörös csapat operátora és a digitális forenzika vizsgáztató.

Foglald össze ezt a bejegyzést a következőképpen: