Kali Linux Oktatóanyag: Használat, telepítés és parancsok
⚡ Okos összefoglaló
Kali Linux egy Debian-alapú biztonsági disztribúció, amelyet az OffSec tart karban, és több mint 600 előre telepített eszközt tartalmaz penetrációs teszteléshez, digitális forenzikához, visszafejtéshez és biztonsági kutatáshoz asztali gépeken, virtuális gépeken és felhőpéldányokon.
Mi a Kali Linux?
Kali Linux egy Debianból származó Linux biztonsági disztribúció, amelyet kifejezetten számítógépes forenzikához és fejlett penetrációs teszteléshez terveztek. A Back átírásával fejlesztették ki.Track, Mati Aharoni és Devon Kearns munkája az Offensive Security-től. Kali Linux több száz olyan eszközt tartalmaz, amelyek jól megtervezettek különféle információbiztonsági feladatokhoz, mint például penetrációs tesztelés, biztonsági kutatás, számítógépes forenzika és reverz engineering.
VisszaTracA k volt az előző információbiztonsági operációs rendszerük. Az első iterációt, a Kali 1.0.0-t 2013 márciusában mutatták be. Az OffSec (korábban Offensive Security) továbbra is finanszírozza és tartja fenn a... Kali Linux, és nagyjából negyedévente kiad egy új pontonkénti kiadást. Ha ellátogatsz a következőre: kali.org ma egy olyan bannert fogsz látni, amely a valaha kiadott legfejlettebb penetrációs tesztelési disztribúcióként írja le, és a projekt több mint egy évtizedet töltött ennek az állításnak a védelmével.
Kali Linux több mint 600 előre telepített penetrációs tesztelő alkalmazással érkezik, mindegyiknek megvan a saját rugalmassága és felhasználási esete. Kali Linux kiváló munkát végez ezen közművek következő kategóriákba sorolásával:
- Információgyűjtés
- A sebezhetőség elemzése
- Vezeték nélküli támadások
- Webes alkalmazások
- Kihasználási eszközök
- Stressz tesztelés
- Törvényszéki eszközök
- Szippantás és hamisítás
- Jelszavas támadások
- A hozzáférés fenntartása
- Reverse Mérnöki
- jelentési eszközök
- Hardverhackelés
A 2026.1-es kiadás folytatta ezt a ütemet, nyolc új eszközt adva hozzá, és a disztribúciót a 6.18-as Linux kernelre helyezve át. Mivel a katalógus negyedévente változik, hasznos tudni, hogy kik használják valójában ezt az eszközkészletet nap mint nap.
Ki használja Kali Linux és miért?
Kali Linux egy valóban szokatlan operációs rendszer, mivel egyike azon kevés platformnak, amelyeket nyíltan használnak mind a védők, mind a támadók. A biztonsági rendszergazdák és a fekete kalapos hackerek egyaránt széles körben használják: az egyik csoport a biztonsági réseket észleli és megelőzi, a másik pedig azonosítja és kihasználja azokat. A konfigurált és előre telepített eszközök hatalmas száma miatt Kali Linux a svájci bicska minden biztonsági szakember eszköztárában.
Szakemberek, akik használják Kali Linux:
- Biztonsági adminisztrátorok – A biztonsági adminisztrátorok felelősek intézményük információinak és adatainak védelméért. Kali Linux hogy áttekintsék a környezetüket, és megerősítsék, hogy nincsenek könnyen felfedezhető sebezhetőségek.
- Hálózati rendszergazdák – A hálózati rendszergazdák felelősek a hatékony és biztonságos hálózat fenntartásáért. Kali Linux hogy ellenőrizzék a hálózatukat. Például Kali Linux képes észlelni a csaló hozzáférési pontokat.
- Hálózat Architekt – A hálózati építészek felelősek a biztonságos hálózati környezetek tervezéséért. Használják Kali Linux hogy ellenőrizzék a kezdeti terveket, és megerősítsék, hogy semmi sem maradt ki vagy lett rosszul konfigurálva.
- Behatolástesztelők – A behatolástesztelők a következőket használják: Kali Linux hogy auditálják a környezeteket és felderítsék azokat a vállalati hálózatokat, amelyek felülvizsgálatára felbérelték őket.
- CISO – Az információbiztonsági vezetők használják Kali Linux hogy belsőleg ellenőrizzék a környezetüket, és felfedezzék, hogy történt-e új alkalmazás vagy jogosulatlan konfiguráció telepítése.
- Törvényszéki mérnökök – Kali Linux „Forensic Mode”-ot kínál, amely a belső lemezek érintése nélkül indul el, így a forenzikus mérnök a bizonyítékok megváltoztatása nélkül végezhet adatfelderítést és -helyreállítást.
- White hat hackerek – A white hat hackerek, akárcsak a penetrációs tesztelők, a következőket használják: Kali Linux egy adott környezetben jelenlévő sebezhetőségek auditálására és felfedezésére.
- Black hat hackerek – A fekete hat hackerek használják Kali Linux a sebezhetőségek felfedezésére és kihasználására. Kali Linux számos pszichológiai manipulációs alkalmazást is tartalmaz, amelyeket egy fekete kalapos hacker felhasználhat egy szervezet vagy egyén feltörésére.
- Szürke kalapos hackerek – A szürke kalapos hackerek a fehér és a fekete kalapos hackerek között helyezkednek el. Használják Kali Linux ugyanúgy, mint a fent felsorolt két csoport.
- Számítógép-rajongó – A számítógép-rajongó egy tág fogalom, de bárki, aki többet szeretne megtudni a hálózatépítésről vagy általában a számítógépekről, használhatja. Kali Linux az informatika, a hálózatépítés és a gyakori sebezhetőségek tanulmányozása.
Bármelyik szerepkör illik is rád, a következő döntés az, hogyan juttathatod Kalit egy olyan gépre, amelyet tesztelhetsz.
Kali Linux Telepítési módszerek
Kali Linux a következő módszerekkel telepíthető. Mindegyik lehetőség a kényelmet a valós hardverhez való közelítéssel cseréli fel, így a helyes választás attól függ, hogy tanulsz, laborgyakorlatot vezetsz, vagy vezeték nélküli berendezéseket tesztelsz.
Futási módok Kali Linux:
- Közvetlenül PC-n vagy laptopon – Kali ISO képfájl használatával, Kali Linux közvetlenül PC-re vagy laptopra telepíthető. Ez a módszer akkor a legjobb, ha van egy tartalék géped, és már ismered a Kali LinuxHa hozzáférési pont tesztelését, telepítését tervezi Kali Linux közvetlenül egy Wi-Fi-képes laptopra ajánlott, mivel a virtuális gépek ritkán engedik át tisztán a vezeték nélküli adaptereket.
- Virtualizált (VMware, Hyper-V, Oracle VirtualBox, Citrix) – Kali Linux minden széles körben használt hipervizort támogat, és percek alatt telepíthető a legnépszerűbbekbe. Előre konfigurált képek tölthetők le innen: kali.org, vagy egy ISO fájl segítségével manuálisan is telepíthető az operációs rendszer a kívánt hipervizorba.
- Felhő (Amazon AWS, Microsoft Azure) – Tekintettel a népszerűségére Kali Linux, mind az AWS, mind a Azure hivatalos Kali képeket tesznek közzé a piactereiken.
- USB rendszerindító lemez – A Kali Linux ISO, egy rendszerindító lemez létrehozható a futtatáshoz Kali Linux egy gépen telepítés nélkül, vagy egy gyanús gép Forensic módba indításához.
- Windows (WSL) – Kali Linux natívan fut a következőn: Windows 10 és Windows 11 keresztül a Windows Linux alrendszer. Ez már nem béta funkció, és a Win-KeX csomag egy teljes grafikus asztali környezetet ad hozzá a WSL 2-höz.
- macOS (Kettős vagy szimpla rendszerindítás) – Kali Linux Mac számítógépre telepíthető másodlagos vagy elsődleges operációs rendszerként. Parallels vagy a beépített rendszerindító-kezelővel is konfigurálható ez a beállítás, bár az Apple Silicon gépekhez ARM64 build szükséges.
Hogyan telepítsük Kali Linux <p></p> VirtualBox
Íme egy lépésről lépésre történő telepítési folyamat Kali Linux segítségével VirtualBox, és az első pillantáshoz az asztalra:
A legegyszerűbb, és vitathatatlanul a legszélesebb körben használt módszer a telepítés Kali Linux és futtassa elől Oracle VirtualBox.
Ez a módszer lehetővé teszi, hogy továbbra is használd a meglévő hardveredet, miközben kísérletezel a funkciókban gazdag lehetőségekkel. Kali Linux egy teljesen elszigetelt környezetben. A legjobb az egészben, hogy minden ingyenes: mindkettő Kali Linux és a Oracle VirtualBox A használata ingyenes. Ez Kali Linux az oktatóprogram feltételezi, hogy már telepítette Oracle VirtualBox a rendszeren, és engedélyezte a 64 bites virtualizációt a BIOS-ban.
1. lépés) Lépjen ide kali.org/get-kali/ és válaszd az előre elkészített virtuális gépek opciót.
Ezzel letölt egy OVA képet, amelybe importálható VirtualBox.
2. lépés) Nyissa meg a Oracle VirtualBox alkalmazást, és a Fájl menüből válassza a Készülék importálása lehetőséget.
Fájl menü -> Készülék importálása
3. lépés) A következő, „Importálandó eszköz” képernyőn keresse meg a letöltött OVA fájl helyét, és kattintson a Megnyitás gombra.
4. lépés) Miután a Megnyitás gombra kattintott, visszakerül az „Importálandó eszköz” képernyőre. Egyszerűen kattintson a Tovább gombra.
5. lépés) A következő, „Készülékbeállítások” képernyő a rendszerbeállítások összefoglalását jeleníti meg. Az alapértelmezett értékek megtartása rendben van. Ahogy az alábbi képernyőképen látható, jegyezze fel, hogy hol tárolja a virtuális gépet, majd kattintson az Importálás gombra.
Step 6) VirtualBox most importálni fogja a Kali Linux OVA készülék. Ez a folyamat 5-10 percig is eltarthat.
7. lépés) Gratulálunk! Kali Linux sikeresen telepítve lett VirtualBox. Most látnia kell a Kali Linux VM a VirtualBox konzol. Következőként a következőket fogjuk megvizsgálni: Kali Linux és néhány kezdeti lépést kell végrehajtani.
8. lépés) Kattintson a Kali Linux VM belül VirtualBox irányítópulton, és kattintson a Start gombra. Ez elindítja a Kali Linux operációs rendszer.
9. lépés) A bejelentkezési képernyőn adja meg felhasználónevét, majd kattintson a Tovább gombra. Az aktuális képeken a fiók ballagóhűés nem gyökérAz Offensive Security eltávolította az alapértelmezett root bejelentkezést a Kali 2020.1-ben, és a telepítő most arra kéri, hogy hozz létre saját standard felhasználói fiókot.
10. lépés) Írja be a megfelelő jelszót, majd kattintson a Bejelentkezés gombra. Az előre elkészített virtuálisgép-rendszerképeken a jelszó a következő: ballagóhű; manuális telepítés esetén az, amit a telepítés során beállítottál. Régebbi oktatóanyagok, amelyek a következőt írják elő: gyökér és a vagy 2020 előtti kiadásokat írjon le, és ezeket a hitelesítő adatokat egyszerűen elutasítják. Változtassa meg az alapértelmezett jelszót a bejelentkezés után.
Ekkor megjelenik a Kali Linux Grafikus asztali felület. Gratulálunk, sikeresen bejelentkezett Kali Linux.
Az első lépések a Kali Linux GUI
A Kali asztalon van néhány terület, amit érdemes megjegyezni és azonnal megismerni: az Alkalmazások fül, a Helyek fül és a Kali Linux dokkolni. Az alábbi képernyőkép mindhármat egy frissen indított asztalon mutatja.
Alkalmazások fül – Grafikus legördülő listát jelenít meg az összes előre telepített alkalmazásról és eszközről. Kali Linux. RevAz Alkalmazások fül megtekintése nagyszerű módja annak, hogy megismerkedjünk a funkciókban gazdag alkalmazással. Kali Linux operációs rendszer. A két alkalmazást később tárgyaljuk ebben a cikkben. Kali Linux Az oktatóanyagban található hasznos segédanyagok az Nmap és a Metasploit. Az alkalmazások számozott kategóriákba vannak csoportosítva, ami sokkal könnyebbé teszi egy adott eszköz megtalálását.
Hozzáférés az alkalmazásokhoz
1. lépés) Kattintson az Alkalmazások fülre.
2. lépés) Böngésszen a felfedezni kívánt kategóriában.
3. lépés) Kattintson az elindítani kívánt alkalmazásra.
Helyek fül – Hasonló bármely más grafikushoz operációs rendszer, Mint például a Windows or macOSmappáihoz, képeihez és dokumentumaihoz való gyors hozzáférés elengedhetetlen. A Helyek menü a Kali Linux biztosítja ezt az akadálymentesítést. Alapértelmezés szerint a Kezdőlap, Asztal, Dokumentumok, Letöltések, Zene, Képek, Videók, Számítógép és Hálózat böngészése mappákat tartalmazza.
A helyek elérése
1. lépés) Kattintson a Helyek fülre.
2. lépés) Válassza ki a kívánt helyet.
Kali Linux Dock – Hasonló a macOS Dock vagy a Microsoft Windows tálca, a Kali Linux A dokkoló gyors hozzáférést biztosít a gyakran használt és kedvenc alkalmazásokhoz. Az alkalmazások könnyen hozzáadhatók és eltávolíthatók.
Elem eltávolítása a dokkból
1. lépés) Kattintson a jobb gombbal a dokkolt elemre.
2. lépés) Válassza az Eltávolítás a kedvencek közül lehetőséget.
Elem hozzáadása a dokkhoz
Egy elem hozzáadása a dokkhoz nagyon hasonló az eltávolításához.
1. lépés) Kattintson a dokk alján található Alkalmazások megjelenítése gombra.
2. lépés) Kattintson a jobb gombbal az alkalmazásra.
3. lépés) Válassza a Hozzáadás a kedvencekhez lehetőséget.
A befejezés után az elem a dokkban jelenik meg, az alábbiak szerint.
Kali Linux számos más olyan funkcióval is rendelkezik, amelyek miatt a biztonsági mérnökök és a hackerek egyaránt elsődleges választássá válnak. Mindezek lefedése nem lehetséges egyetlen Kali Linux oktatóanyag; fedezd fel az asztalon található különböző gombokat a saját tempódban. Először két eszközt érdemes közelebbről is megvizsgálni, és a természetes kiindulópont a szkenner, amellyel szinte minden interakció megkezdődik.
Mi az Nmap?
Network Mapper, ismertebb nevén Nmap, egy ingyenes, nyílt forráskódú segédprogram, amelyet hálózatfelderítésre és sebezhetőségi vizsgálatA biztonsági szakemberek az Nmap segítségével felderítik a környezetükben futó eszközöket. Az Nmap képes felfedni az egyes gazdagépek által kiszolgált szolgáltatásokat és portokat is, felfedve a potenciális biztonsági kockázatokat. A legalapvetőbb szinten az Nmap-et úgy képzelhetjük el, mint... ping szteroidokon: minél jobban fejlődnek a technikai képességeid, annál több hasznát veszed.
Az Nmap rugalmasságot kínál egyetlen állomás vagy több száz, ha nem több ezer eszközből és alhálózatból álló hatalmas hálózat monitorozására. Ez a rugalmasság az évek során sokat fejlődött, de a lényegében az Nmap továbbra is egy portszkennelő eszköz, amely nyers csomagok küldésével gyűjt információkat a gazdarendszernek. Az Nmap ezután figyeli a válaszokat, és meghatározza, hogy egy port nyitva, zárva vagy szűrve van-e.
Az első vizsgálat, amellyel ismerkednie kell, az alapvető Nmap vizsgálat, amely az első 1000 TCP portot ellenőrzi. Amikor talál egy portot, azt nyitottként, zártként vagy szűrtként jelenti. A „szűrt” általában azt jelenti, hogy egy tűzfal van érvényben, amely módosítja a forgalmat az adott porton. Az alábbiakban felsoroljuk azokat az Nmap parancsokat, amelyekkel az alapértelmezett vizsgálat futtatható.
Nmap Target Kiválasztás
| Egyetlen IP beolvasása | nmap 192.168.1.1 |
| Szkennelés egy gazdagépet | nmap www.testnetwork.com |
| Vizsgáljon be egy sor IP-címet | nmap 192.168.1.1-20 |
| Alhálózat vizsgálata | nmap 192.168.1.0/24 |
| Célok beolvasása szöveges fájlból | nmap -iL list-of-ipaddresses.txt |
Alapvető Nmap-keresés végrehajtása Kali Linux
Egy alapszintű Nmap vizsgálat futtatásához Kali Linux, kövesse az alábbi lépéseket. Amint a fenti táblázat mutatja, beolvashat egyetlen IP-címet, DNS-nevet, IP-címek tartományát, teljes alhálózatokat vagy egy szövegfájlból beolvasott célpontok listáját. Ebben a példában a localhost IP-címét fogjuk beolvasni, amely mindig az Ön tulajdonában lévő rendszer.
1. lépés) A dokk menüben kattintson a második fülre, ami a Terminál.
2. lépés) Amikor megnyílik a terminálablak, írja be az ifconfig parancsot. Ez visszaadja a számítógép helyi IP-címét. Kali Linux rendszer. Ebben a példában a helyi IP-cím 10.0.2.15.
3. lépés) Jegyezze fel a helyi IP-címet.
4. lépés) Ugyanebben a terminálablakban írja be az nmap 10.0.2.15 parancsot. Ez a localhost első 1000 portját vizsgálja át. Mivel ez egy alap telepítés, egyetlen portnak sem szabad nyitva lennie.
Step 5) Revlásd az eredményeket.
Alapértelmezés szerint az Nmap csak az első 1000 portot vizsgálja át. Ha a teljes 65535 portot át kell vizsgálni, egyszerűen módosítsa a fenti parancsot úgy, hogy tartalmazza a -p- kapcsolót.
Nmap 10.0.2.15 -p-
Nmap OS Scan
Az Nmap egy másik alapvető, de hasznos tulajdonsága a gazdagép operációs rendszerének felismerése. Kali Linux alapértelmezés szerint biztonságos, tehát ebben a példában a futó gazdagépen Oracle VirtualBox helyette a host rendszert használják. Windows gép a 10.28.2.26-nál.
A terminálablakban írja be a következő Nmap parancsot:
nmap 10.28.2.26 – A
Revlásd az eredményeket.
Az -A kapcsoló hozzáadása arra utasítja az Nmap-et, hogy ne csak portkeresést, hanem szolgáltatás- és operációsrendszer-észlelést is végezzen. Fontos megjegyezni, hogy a fenti parancs reprodukálja a forrásformázást; futtatáskor írjon egy sima kötőjelet az A elé.
Az Nmap létfontosságú segédprogram minden biztonsági szakember eszköztárában. Az nmap -h parancs használatával további lehetőségeket és parancsokat fedezhet fel. Miután megtudta, mi figyel az Ön által irányított hálózaton, a következő kérdés az, hogy ezek a szolgáltatások mire sebezhetők, és itt jön képbe a Metasploit.
Mi az a Metasploit?
A Metasploit keretrendszer egy nyílt forráskódú projekt, amely nyilvános erőforrást biztosít a sebezhetőségek kutatásához és fejlesztéséhez.ping kód, amely lehetővé teszi a biztonsági szakemberek számára, hogy teszteljék saját hálózataikat és azonosítsák a biztonsági kockázatokat. A Metasploitot 2009 óta a Rapid7 birtokolja és fejleszti, és az ingyenes közösségi kiadás továbbra is tartalmazza a Kali LinuxEz messze a világ legszélesebb körben használt penetrációs tesztelési keretrendszere.
Fontos, hogy óvatosan használjuk a Metasploitot, mivel a legtöbb joghatóságban illegális egy olyan hálózat vagy környezet szkennelése, amely nem a miénk. Ebben az esetben Kali Linux A Metasploit oktatóanyagban megmutatjuk, hogyan indíthatod el a Metasploitot, és hogyan futtathatsz egy alapvető vizsgálatot a saját labor alhálózatodon. A Metasploit egy haladó segédprogramnak számít, és időbe telik elsajátítani, de ha egyszer megismerkedsz vele, a keretrendszer felbecsülhetetlen értékű erőforrássá válik.
Metasploit és Nmap
A Metasploit-on belül ténylegesen használhatjuk az Nmap-et. Ebben az esetben megtanulod, hogyan szkenneld be a helyi VirtualBox alhálózatot a Metasploitból a fent tárgyalt Nmap segédprogrammal.
1. lépés) Az Alkalmazások lapon görgessen le a 08-Exploitation Tools részhez, majd válassza a Metasploit lehetőséget.
2. lépés) Megnyílik egy termináldoboz, amelyben az „msf” felirat szerepel. Ez a Metasploit.
3. lépés) Írja be a következő parancsot:
db_nmap -V -sV 10.0.2.15/24
(A 10.0.2.15-öt mindenképpen a saját helyi IP-címeddel cseréld le.)
Itt:
A db_ az adatbázis rövidítése
-V a részletes módot jelöli
-sV a szolgáltatásverzió észlelése
Az eredményeket közvetlenül a Metasploit adatbázisba írja a rendszer, az alábbiak szerint.
Metasploit Exploit Utility
A Metasploit mind funkciók, mind rugalmasság tekintetében nagyon robusztus. Az egyik gyakori felhasználási módja annak áttekintése, hogy mely ismert sebezhetőségek vonatkoznak a felfedezett hosztokra. Az alábbiakban végigvezetjük az elérhető modulok listázásán és szűrésén egy általad ellenőrzött laboratóriumi gépen.
1. lépés) Feltételezve, hogy a Metasploit még mindig nyitva van, írd be a Hosts -R parancsot a terminálablakban. Ez hozzáadja a nemrég felfedezett hosztokat a Metasploit adatbázishoz.
2. lépés) Írja be a „show exploits” parancsot. Ez a parancs átfogó képet ad a Metasploit számára elérhető összes modulról.
3. lépés) Most szűkítse a listát ezzel a paranccsal: keresési név: Windows 7. Ez olyan modulokat keres, amelyek konkrétan megemlítik a következőt: Windows 7, az ebben a példalaborban használt operációs rendszer. A környezettől függően módosítania kell a keresési paramétereket, hogy azok megfeleljenek a tesztelésre jogosult géptípusnak, legyen az macOS vagy egy másik Linux rendszeren.
4. lépés) Ebben az oktatóanyagban egy Apple-t fogunk használni iTunes sebezhetőséget fedeztek fel a listában. A modul betöltéséhez adja meg a keresési eredményekben látható teljes elérési utat: use exploit/windows/browse/apple_itunes_playlist
5. lépés) Amikor a modul sikeresen betöltődik, a parancssor a fenti képernyőképen látható módon megjeleníti a modul nevét és a > jelet.
6. lépés) A modulhoz elérhető beállítások áttekintéséhez adja meg a megjelenítési beállításokat. Minden modulhoz különböző beállítások tartoznak.
A fentieket csak olyan gépeken szabad futtatni, amelyek a tulajdonodban vannak, vagy amelyekre írásos engedélyed van a teszteléshez. Így használva az Nmap és a Metasploit... Kali Linux egy gyakorlatias auditplatformmá, nem pedig kötelezettséggé, és az alábbi kérdések a legtöbb kezdő által felvetett pontokat fedik le.

























