Kali Linux Tutorial: Cara Menggunakan, Menginstal & Perintah

⚡ Ringkasan Cerdas

Kali Linux adalah distribusi keamanan berbasis Debian yang dikelola oleh OffSec, yang menggabungkan lebih dari 600 alat yang sudah terinstal untuk pengujian penetrasi, forensik digital, rekayasa balik, dan riset keamanan di seluruh desktop, mesin virtual, dan instance cloud.

  • 🔘 Asal: Kali Linux diganti KembaliTrack pada Maret 2013 dan didanai serta dikelola hingga saat ini oleh OffSec.
  • ☑️ Kategori alat: Layanan pendukung dikelompokkan ke dalam pengumpulan informasi, analisis kerentanan, eksploitasi, forensik, dan pelaporan.
  • Pilihan instalasi: Jalankan Kali pada perangkat keras tanpa alas, di dalam VirtualBox atau VMware, dari disk USB live, di AWS dan Azureatau melalui WSL 2.
  • 🧪 Login pertama: Gambar saat ini menggunakan akun Kali non-root, jadi kredensial root dan toor lama tidak lagi berlaku.
  • Pemindai bawaan: Nmap memetakan host, port terbuka, dan sistem operasi, sementara Metasploit mengkatalogkan kerentanan untuk pengujian yang diizinkan.
  • Batas hukum: Memindai atau mengeksploitasi sistem tanpa izin tertulis adalah ilegal, jadi batasi setiap latihan pada jaringan laboratorium yang Anda miliki.

Kali Linux Tutorial

Apa itu Kali Linux?

Kali Linux adalah distribusi keamanan Linux yang berasal dari Debian dan dirancang khusus untuk forensik komputer dan pengujian penetrasi tingkat lanjut. Distribusi ini dikembangkan dengan menulis ulang Backend.Track, karya Mati Aharoni dan Devon Kearns dari Offensive Security. Kali Linux Berisi beberapa ratus alat yang dirancang dengan baik untuk berbagai tugas keamanan informasi, seperti pengujian penetrasi, riset keamanan, forensik komputer, dan rekayasa balik.

KembaliTrack adalah sistem operasi keamanan informasi mereka sebelumnya. Iterasi pertama, Kali 1.0.0, diperkenalkan pada Maret 2013. OffSec (sebelumnya Offensive Security) masih mendanai dan memeliharanya. Kali Linux, dan merilis pembaruan kecil kira-kira setiap kuartal. Jika Anda mengunjungi kali.org Saat ini Anda akan melihat spanduk yang menggambarkannya sebagai distribusi pengujian penetrasi paling canggih yang pernah dirilis, dan proyek ini telah menghabiskan lebih dari satu dekade untuk mempertahankan klaim tersebut.

Kali Linux Dilengkapi dengan lebih dari 600 aplikasi pengujian penetrasi yang sudah terpasang, masing-masing dengan fleksibilitas dan kasus penggunaan tersendiri. Kali Linux melakukan pekerjaan yang sangat baik dalam memisahkan utilitas-utilitas ini ke dalam kategori-kategori berikut:

  1. Pengumpulan Informasi
  2. Analisis Kerentanan
  3. Serangan Nirkabel
  4. Aplikasi Web
  5. Alat Eksploitasi
  6. Pengujian Tegangan
  7. Alat Forensik
  8. Mengendus & Menipu
  9. Serangan Kata Sandi
  10. Mempertahankan Akses
  11. Reverse Teknik
  12. Alat Pelaporan
  13. Peretasan Perangkat Keras

Rilis 2026.1 melanjutkan ritme tersebut, menambahkan delapan alat baru dan memindahkan distribusi ke kernel Linux 6.18. Karena katalog berubah setiap kuartal, penting untuk mengetahui siapa yang sebenarnya bergantung pada perangkat ini setiap hari.

Siapa yang menggunakan Kali Linux dan mengapa?

Kali Linux adalah sistem operasi yang benar-benar tidak biasa, karena merupakan salah satu dari sedikit platform yang digunakan secara terbuka oleh pihak bertahan dan penyerang. Administrator keamanan dan peretas topi hitam sama-sama menggunakannya secara ekstensif: satu kelompok untuk mendeteksi dan mencegah pelanggaran keamanan, kelompok lainnya untuk mengidentifikasi dan mengeksploitasinya. Jumlah alat yang dikonfigurasi dan diinstal sebelumnya membuat Kali Linux pisau lipat Swiss Army yang wajib ada di kotak peralatan setiap profesional keamanan.

Profesional yang menggunakan Kali Linux:

  1. Administrator Keamanan – Administrator keamanan bertanggung jawab untuk menjaga keamanan informasi dan data institusi mereka. Mereka menggunakan Kali Linux untuk meninjau lingkungan mereka dan memastikan tidak ada kerentanan yang mudah ditemukan.
  2. Administrator Jaringan – Administrator jaringan bertanggung jawab untuk menjaga agar jaringan tetap efisien dan aman. Mereka menggunakan Kali Linux untuk mengaudit jaringan mereka. Misalnya, Kali Linux memiliki kemampuan untuk mendeteksi titik akses jahat.
  3. jaringan ArchiTects – Arsitek jaringan bertanggung jawab untuk merancang lingkungan jaringan yang aman. Mereka menggunakan Kali Linux untuk mengaudit desain awal mereka dan memastikan tidak ada yang terlewatkan atau salah konfigurasi.
  4. Penguji Penetrasi – Penguji penetrasi menggunakan Kali Linux untuk mengaudit lingkungan dan melakukan pengintaian pada jaringan perusahaan yang telah ditugaskan kepada mereka untuk ditinjau.
  5. CISO – Chief information security officers menggunakan Kali Linux untuk melakukan audit internal terhadap lingkungan mereka dan menemukan apakah ada aplikasi baru atau konfigurasi yang mencurigakan yang telah diterapkan.
  6. Insinyur Forensik – Kali Linux Menawarkan "Mode Forensik" yang melakukan booting tanpa menyentuh disk internal, yang memungkinkan seorang insinyur forensik untuk melakukan penemuan dan pemulihan data tanpa mengubah bukti.
  7. Peretas Topi Putih – Peretas topi putih, seperti penguji penetrasi, menggunakan Kali Linux untuk mengaudit dan menemukan kerentanan yang mungkin ada di suatu lingkungan.
  8. Peretas Topi Hitam – Peretas topi hitam menggunakan Kali Linux untuk menemukan dan mengeksploitasi kerentanan. Kali Linux Selain itu, juga terdapat berbagai aplikasi rekayasa sosial, yang dapat digunakan oleh peretas topi hitam untuk membahayakan suatu organisasi atau individu.
  9. Peretas Topi Abu-abu – Peretas topi abu-abu berada di antara peretas topi putih dan peretas topi hitam. Mereka menggunakan Kali Linux dengan cara yang sama seperti dua kelompok yang disebutkan di atas.
  10. Penggemar Komputer – Penggemar komputer adalah istilah yang luas, tetapi siapa pun yang tertarik untuk mempelajari lebih lanjut tentang jaringan atau komputer secara umum dapat menggunakan Kali Linux untuk mempelajari teknologi informasi, jaringan, dan kerentanan umum.

Apa pun peran yang sesuai dengan Anda, keputusan selanjutnya adalah bagaimana cara memasang Kali pada mesin yang diizinkan untuk Anda uji.

Kali Linux Metode Instalasi

Kali Linux Dapat diinstal menggunakan metode berikut. Setiap opsi mengorbankan kenyamanan demi kesesuaian lingkungan dengan perangkat keras sebenarnya, sehingga pilihan yang tepat bergantung pada apakah Anda sedang belajar, menjalankan lab, atau menguji peralatan nirkabel.

Cara untuk Berlari Kali Linux:

  1. Langsung di PC atau Laptop – Menggunakan citra ISO Kali, Kali Linux Dapat diinstal langsung ke PC atau laptop. Metode ini paling baik jika Anda memiliki mesin cadangan dan sudah terbiasa dengan Kali LinuxJika Anda berencana melakukan pengujian titik akses, instal Kali Linux Disarankan untuk menghubungkannya langsung ke laptop yang mendukung Wi-Fi, karena mesin virtual jarang meneruskan adaptor nirkabel dengan lancar.
  2. Tervirtualisasi (VMware, Hyper-V, Oracle VirtualBox, Citrix) – Kali Linux Mendukung semua hypervisor yang banyak digunakan dan dapat diinstal pada hypervisor paling populer dalam hitungan menit. Gambar yang telah dikonfigurasi sebelumnya tersedia untuk diunduh dari kali.orgAtau, file ISO dapat digunakan untuk menginstal sistem operasi ke hypervisor pilihan Anda secara manual.
  3. Awan (Amazon AWS, Microsoft Azure) – Mengingat popularitas Kali Linux, baik AWS dan Azure menerbitkan gambar resmi Kali di pasar mereka.Kali Linux gambar awan yang dipublikasikan pada Amazon AWS dan Microsoft Azure
  4. Disk Boot USB – Menggunakan Kali Linux ISO, yaitu cakram boot, dapat dibuat untuk menjalankan program. Kali Linux pada mesin tanpa menginstalnya, atau untuk memboot mesin yang dicurigai ke Mode Forensik.
  5. Windows (WSL) – Kali Linux berjalan secara native pada Windows 10 dan Windows 11 melalui Windows Subsistem untuk Linux. Ini bukan lagi fitur beta, dan paket Win-KeX menambahkan desktop grafis lengkap di atas WSL 2.Kali Linux berjalan secara native pada Windows melalui Windows Subsistem untuk Linux
  6. macOS (Boot ganda atau tunggal) – Kali Linux dapat diinstal pada Mac sebagai sistem operasi sekunder atau sebagai sistem operasi utama. Parallels atau pengelola boot bawaan dapat digunakan untuk mengkonfigurasi pengaturan ini, meskipun mesin Apple Silicon memerlukan build ARM64.

Cara Install Kali Linux Menggunakan VirtualBox

Berikut adalah proses instalasi langkah demi langkah. Kali Linux menggunakan VirtualBox, dan untuk melihat-lihat tampilan desktop untuk pertama kalinya:

Metode termudah, dan bisa dibilang yang paling banyak digunakan, adalah dengan memasang Kali Linux dan menjalankannya dari Oracle VirtualBox.

Kali Linux ke Oracle VirtualBox digunakan bersama untuk instalasi virtualisasi

Metode ini memungkinkan Anda untuk tetap menggunakan perangkat keras yang sudah ada sambil bereksperimen dengan berbagai fitur yang kaya. Kali Linux dalam lingkungan yang benar-benar terisolasi. Yang terbaik dari semuanya, semuanya gratis: baik Kali Linux ke Oracle VirtualBox Tidak dikenakan biaya untuk digunakan. Ini Kali Linux tutorial mengasumsikan Anda sudah menginstal Oracle VirtualBox pada sistem Anda dan telah mengaktifkan virtualisasi 64-bit di BIOS.

Langkah 1) Pergi ke kali.org/get-kali/ dan pilih opsi Mesin Virtual yang sudah jadi.

Ini akan mengunduh gambar OVA, yang dapat diimpor ke dalamnya VirtualBox.

Langkah 2) Buka Oracle VirtualBox aplikasi, dan dari menu File pilih Impor Peralatan.

Menu File -> Impor Peralatan

VirtualBox Menu File dengan opsi Impor Peralatan terpilih

Langkah 3) Pada layar berikutnya, “Perangkat yang Akan Diimpor”, telusuri lokasi file OVA yang telah diunduh dan klik Buka.

Dialog Impor Perangkat dengan yang diunduh Kali Linux File OVA terpilih

Langkah 4) Setelah Anda mengklik Buka, Anda akan dibawa kembali ke layar “Perangkat yang Akan Diimpor”. Cukup klik Berikutnya.

Layar "Appliance to Import" menampilkan tombol "Next" setelah file OVA dipilih.

Langkah 5) Layar berikut, “Pengaturan Perangkat”, menampilkan ringkasan pengaturan sistem. Membiarkan pengaturan default tidak masalah. Seperti yang ditunjukkan pada tangkapan layar di bawah, catat di mana mesin virtual disimpan, lalu klik Impor.

Ringkasan Pengaturan Perangkat yang tercantum Kali Linux lokasi mesin virtual

Langkah 6) VirtualBox sekarang akan mengimpor Kali Linux Perangkat OVA. Proses ini dapat memakan waktu antara 5 hingga 10 menit untuk diselesaikan.

VirtualBox bilah kemajuan impor sementara Kali Linux peralatan tersebut telah dibuka dari kemasannya

Langkah 7) Selamat, Kali Linux telah berhasil diinstal VirtualBox. Anda sekarang harus melihat Kali Linux VM di VirtualBox konsol. Selanjutnya, kita akan melihat Kali Linux dan beberapa langkah awal yang harus dilakukan.

Kali Linux mesin virtual yang tercantum di VirtualBox konsol setelah impor

Langkah 8) Klik pada Kali Linux VM di dalam VirtualBox Dasbor dan klik Mulai. Ini akan memulai Kali Linux sistem operasi.

VirtualBox dasbor dengan Kali Linux VM terpilih dan tombol Mulai disorot

Langkah 9) Pada layar login, masukkan nama pengguna Anda dan klik Berikutnya. Pada gambar saat ini, akun tersebut adalah Kali, tidak akarOffensive Security menghapus login root default di Kali 2020.1, dan sekarang penginstal meminta Anda untuk membuat akun pengguna standar Anda sendiri sebagai gantinya.

Kali Linux Layar login dengan kolom nama pengguna siap untuk diisi.

Langkah 10) Masukkan kata sandi yang sesuai dan klik Masuk. Pada citra mesin virtual yang sudah ada, kata sandinya adalah KaliPada instalasi manual, itu adalah apa pun yang Anda atur selama penyiapan. Tutorial lama yang menyarankan untuk menggunakan akar ke juga Jangan mencantumkan rilis sebelum tahun 2020, dan kredensial tersebut akan langsung ditolak. Ubah kata sandi default segera setelah Anda masuk.

Anda sekarang akan disajikan dengan Kali Linux Desktop GUI. Selamat, Anda telah berhasil masuk. Kali Linux.

Kali Linux Antarmuka pengguna grafis (GUI) desktop dimuat setelah login berhasil.

Memulai dengan Kali Linux GUI

Desktop Kali memiliki beberapa area yang perlu Anda perhatikan dan pahami sejak awal: tab Aplikasi, tab Tempat, dan tab lainnya. Kali Linux dock. Tangkapan layar di bawah menunjukkan ketiganya pada desktop yang baru saja dihidupkan.

Kali Linux Desktop yang menampilkan tab Aplikasi, tab Tempat, dan dock.

Tab Aplikasi – Menyediakan daftar tarik-turun grafis dari setiap aplikasi dan alat yang sudah terpasang di Kali Linux. RevMelihat tab Aplikasi adalah cara yang bagus untuk mengenal fitur-fitur yang kaya. Kali Linux sistem operasi. Dua aplikasi yang akan dibahas selanjutnya dalam hal ini Kali Linux Tutorial yang tersedia adalah Nmap dan Metasploit. Aplikasi dikelompokkan ke dalam kategori bernomor, yang membuat pencarian alat tertentu menjadi jauh lebih mudah.

Mengakses Aplikasi

Langkah 1) Klik pada tab Aplikasi.

Langkah 2) Telusuri kategori tertentu yang ingin Anda jelajahi.

Langkah 3) Klik pada aplikasi yang ingin Anda jalankan.

Daftar pilihan aplikasi yang diberi nomor Kali Linux kategori alat

Tab Tempat – Mirip dengan tab grafis lainnya sistem operasi, Seperti Windows or macOSAkses cepat ke folder, gambar, dan dokumen Anda sangat penting. Menu Tempat pada Kali Linux menyediakan aksesibilitas tersebut. Secara default, menu ini berisi Beranda, Desktop, Dokumen, Unduhan, Musik, Gambar, Video, Komputer, dan Jelajahi Jaringan.

Mengakses Tempat

Langkah 1) Klik pada tab Tempat.

Langkah 2) Pilih lokasi yang ingin Anda akses.

Menu Lokasi yang menampilkan daftar folder Beranda, Desktop, Dokumen, dan Unduhan

Kali Linux Dermaga – Mirip dengan macOS Dermaga atau Microsoft Windows bilah tugas, Kali Linux Dock menyediakan akses cepat ke aplikasi yang sering digunakan dan favorit. Aplikasi dapat ditambahkan atau dihapus dengan mudah.

Untuk Menghapus Item dari Dock

Langkah 1) Klik kanan pada item di dock.

Langkah 2) Pilih Hapus dari Favorit.

Klik kanan menu pada item dock dengan opsi Hapus dari Favorit yang disorot.

Untuk Menambahkan Item ke Dock

Menambahkan item ke dok sangat mirip dengan menghapus item.

Langkah 1) Klik tombol Tampilkan Aplikasi di bagian bawah dock.

Langkah 2) Klik kanan pada aplikasi tersebut.

Langkah 3) Pilih Tambahkan ke Favorit.

Setelah selesai, item tersebut akan ditampilkan di dalam dock, seperti yang ditunjukkan di bawah ini.

Kali Linux Dock setelah aplikasi baru ditambahkan ke favorit.

Kali Linux memiliki banyak fitur lain yang menjadikannya pilihan utama bagi para insinyur keamanan dan peretas. Tidak mungkin membahas semuanya dalam satu artikel saja. Kali Linux Tutorial; jelajahi berbagai tombol di desktop sesuai kecepatan Anda sendiri. Dua alat layak untuk dicermati lebih dekat terlebih dahulu, dan tempat yang paling tepat untuk memulai adalah pemindai yang hampir selalu ada di setiap penugasan.

Apa itu Nmap?

Network Mapper, lebih dikenal sebagai Nmap, adalah utilitas sumber terbuka gratis yang digunakan untuk penemuan jaringan dan pemindaian kerentananPara profesional keamanan menggunakan Nmap untuk menemukan perangkat yang berjalan di lingkungan mereka. Nmap juga dapat mengungkapkan layanan dan port yang dilayani setiap host, sehingga mengungkap potensi risiko keamanan. Pada tingkat paling dasar, anggap Nmap sebagai ping dengan peningkatan yang signifikan: semakin berkembang keterampilan teknis Anda, semakin banyak manfaat yang akan Anda temukan darinya.

Nmap menawarkan fleksibilitas untuk memantau satu host atau jaringan luas yang terdiri dari ratusan, bahkan ribuan, perangkat dan subnet. Fleksibilitas tersebut telah berkembang selama bertahun-tahun, tetapi pada intinya Nmap tetap merupakan alat pemindai port yang mengumpulkan informasi dengan mengirimkan paket mentah ke sistem host. Nmap kemudian mendengarkan respons dan menentukan apakah suatu port terbuka, tertutup, atau difilter.

Pemindaian pertama yang perlu Anda kenal adalah pemindaian Nmap dasar, yang memeriksa 1000 port TCP pertama. Ketika menemukan sebuah port, ia akan melaporkan port tersebut sebagai terbuka, tertutup, atau difilter. Difilter biasanya berarti ada firewall yang memodifikasi lalu lintas pada port tertentu tersebut. Di bawah ini adalah daftar perintah Nmap yang dapat digunakan untuk menjalankan pemindaian default.

Nmap Target Seleksi

Pindai satu IP peta 192.168.1.1
Pindai host nmapwww.testnetwork.com
Pindai berbagai IP peta 192.168.1.1-20
Pindai subnet peta 192.168.1.0/24
Pindai target dari file teks nmap -iL daftar-ipaddresses.txt

Cara Melakukan Pemindaian Nmap Dasar pada Kali Linux

Untuk menjalankan pemindaian Nmap dasar Kali LinuxIkuti langkah-langkah di bawah ini. Seperti yang ditunjukkan tabel di atas, Anda dapat memindai satu IP, nama DNS, rentang alamat IP, seluruh subnet, atau daftar target yang dibaca dari file teks. Untuk contoh ini, kita akan memindai alamat IP localhost, yang selalu merupakan sistem milik Anda.

Langkah 1) Dari menu dock, klik tab kedua, yaitu Terminal.

Langkah 2) Saat jendela terminal terbuka, masukkan perintah ifconfig. Perintah ini akan menampilkan alamat IP lokal Anda. Kali Linux sistem. Dalam contoh ini, alamat IP lokal adalah 10.0.2.15.

Langkah 3) Catat alamat IP lokal.

Langkah 4) Di jendela terminal yang sama, masukkan nmap 10.0.2.15. Ini akan memindai 1000 port pertama di localhost. Karena ini adalah instalasi dasar, seharusnya tidak ada port yang terbuka.

Langkah 5) RevLihat hasilnya.

Output terminal dari pemindaian Nmap default terhadap lokal Kali Linux alamat

Secara default, Nmap hanya memindai 1000 port pertama. Jika Anda perlu memindai seluruh rentang 65535 port, cukup ubah perintah di atas untuk menyertakan -p-.

Nmap 10.0.2.15 -p-

Pemindaian OS Nmap

Fitur dasar namun berguna lainnya dari Nmap adalah kemampuannya untuk mendeteksi sistem operasi host. Kali Linux Sistem ini aman secara default, jadi untuk contoh ini sistem host yang berjalan Oracle VirtualBox digunakan sebagai gantinya. Sistem host adalah sebuah Windows mesin pada 10.28.2.26.

Di jendela terminal, masukkan perintah Nmap berikut:

nmap 10.28.2.26 – A

RevLihat hasilnya.

Menambahkan -A memberi tahu Nmap untuk melakukan tidak hanya pemindaian port tetapi juga deteksi layanan dan sistem operasi. Perhatikan bahwa perintah di atas mereproduksi format sumber; ketik tanda hubung biasa sebelum A saat Anda menjalankannya.

Output Nmap yang menunjukkan hasil deteksi sistem operasi dan versi layanan.

Nmap adalah utilitas penting dalam perangkat kerja setiap profesional keamanan. Gunakan perintah nmap -h untuk menjelajahi lebih banyak opsi dan perintah. Setelah Anda mengetahui apa yang sedang berjalan di jaringan yang Anda kendalikan, pertanyaan selanjutnya adalah kerentanan apa yang dimiliki layanan tersebut, dan di sinilah Metasploit berperan.

Apa itu Metasploit?

Metasploit Framework adalah proyek sumber terbuka yang menyediakan sumber daya publik untuk meneliti kerentanan dan mengembangkanping Metasploit memungkinkan para profesional keamanan untuk menguji jaringan mereka sendiri dan mengidentifikasi risiko keamanan. Metasploit telah dimiliki dan dikembangkan oleh Rapid7 sejak tahun 2009, dan edisi komunitas gratisnya masih disertakan dengan kode tersebut. Kali LinuxHingga saat ini, ini tetap menjadi kerangka kerja pengujian penetrasi yang paling banyak digunakan di dunia.

Penting untuk berhati-hati saat menggunakan Metasploit, karena memindai jaringan atau lingkungan yang bukan milik Anda adalah ilegal di sebagian besar yurisdiksi. Dalam hal ini Kali Linux Tutorial Metasploit ini akan menunjukkan cara memulai Metasploit dan menjalankan pemindaian dasar terhadap subnet lab Anda sendiri. Metasploit dianggap sebagai utilitas tingkat lanjut dan membutuhkan waktu untuk dikuasai, tetapi setelah Anda terbiasa dengannya, kerangka kerja ini menjadi sumber daya yang sangat berharga.

Metasploit dan Nmap

Di dalam Metasploit, kita sebenarnya dapat menggunakan Nmap. Dalam hal ini, Anda akan mempelajari cara memindai jaringan lokal Anda. VirtualBox subnet dari Metasploit menggunakan utilitas Nmap yang telah dibahas di atas.

Langkah 1) Pada tab Aplikasi, gulir ke bawah ke 08-Exploitation Tools lalu pilih Metasploit.

Langkah 2) Sebuah kotak terminal akan terbuka dengan msf di prompt. Ini adalah Metasploit.

Langkah 3) Masukkan perintah berikut:

db_nmap -V -sV 10.0.2.15/24

(Pastikan untuk mengganti 10.0.2.15 dengan alamat IP lokal Anda.)

Sini:

db_ singkatan dari basis data

-V berarti mode verbose (mode bertele-tele).

-sV adalah singkatan dari deteksi versi layanan

Hasilnya langsung ditulis ke dalam basis data Metasploit, seperti yang ditunjukkan di bawah ini.

Konsol Metasploit menjalankan db_nmap terhadap sistem lokal. VirtualBox subnet

Utilitas Eksploitasi Metasploit

Metasploit sangat andal baik dari segi fitur maupun fleksibilitas. Salah satu penggunaan umumnya adalah meninjau kerentanan yang diketahui yang berlaku untuk host yang telah Anda temukan. Di bawah ini kita akan membahas langkah-langkah untuk mendaftarkan dan memfilter modul yang tersedia pada mesin lab yang Anda kendalikan.

Langkah 1) Dengan asumsi Metasploit masih terbuka, masukkan Hosts -R di jendela terminal. Ini akan menambahkan host yang baru saja ditemukan ke basis data Metasploit.

Output Metasploit hosts -R menambahkan host yang ditemukan ke dalam basis data.

Langkah 2) Masukkan “show exploits”. Perintah ini memberikan gambaran lengkap tentang semua modul yang tersedia untuk Metasploit.

Metasploit menampilkan daftar exploit yang mencantumkan setiap modul yang tersedia.

Langkah 3) Sekarang persempit daftar dengan perintah ini: search name: Windows 7. Pencarian ini mencari modul yang secara spesifik menyebutkan Windows 7, sistem operasi yang digunakan dalam lab contoh ini. Tergantung pada lingkungan Anda, Anda perlu mengubah parameter pencarian agar sesuai dengan tipe mesin yang Anda berwenang untuk uji, baik itu macOS atau sistem Linux lainnya.

Hasil pencarian Metasploit difilter ke Windows modul 7

Langkah 4) Untuk keperluan tutorial ini, kita akan menggunakan Apple. iTunes Kerentanan ditemukan dalam daftar. Untuk memuat modul, masukkan jalur lengkap yang ditampilkan dalam hasil pencarian: use exploit/windows/browse/apple_itunes_playlist

Prompt Metasploit setelah modul yang dipilih dimuat.

Langkah 5) Setelah modul berhasil dimuat, prompt perintah akan berubah dan menampilkan nama modul diikuti dengan >, seperti yang terlihat pada tangkapan layar di atas.

Langkah 6) Masuk ke opsi tampilan untuk meninjau pengaturan yang tersedia untuk modul tersebut. Setiap modul memiliki opsi yang berbeda.

Output dari perintah `Metasploit show options` menampilkan daftar pengaturan yang dapat dikonfigurasi untuk modul yang dimuat.

Semua hal di atas sebaiknya hanya dijalankan pada mesin yang Anda miliki atau yang Anda miliki izin tertulis untuk mengujinya. Dengan cara tersebut, Nmap dan Metasploit menjadi kurang efektif. Kali Linux menjadi platform audit praktis alih-alih beban, dan pertanyaan-pertanyaan di bawah ini mencakup poin-poin yang paling sering diajukan oleh para pemula.

Pertanyaan Umum Demo Slot

Mengunduh dan menjalankan Kali Linux Melakukan pemindaian atau pengujian sistem tanpa izin tertulis dari pemiliknya melanggar hukum penyalahgunaan komputer di sebagian besar negara adalah legal. Lakukan setiap latihan di dalam laboratorium yang Anda miliki atau di dalam lingkup yang telah Anda setujui.tracdiuji.

Kali Linux Xfce bersifat gratis dan open source, tanpa tingkatan berbayar. Mesin virtual yang dapat digunakan membutuhkan sekitar 2 GB RAM dan 20 GB ruang disk; 4 GB atau lebih membuat desktop Xfce dan perangkat lunak yang lebih berat berjalan dengan nyaman. Instalasi bare-metal membutuhkan prosesor 64-bit dengan virtualisasi diaktifkan.

Ubuntu adalah distribusi desktop serbaguna dan tempat yang lebih baik untuk mempelajari dasar-dasar Linux. Kali dan Parrot OS Parrot dan Kali adalah distribusi keamanan berbasis Debian; Parrot lebih ringan dan menyertakan alat privasi secara default, sementara Kali memiliki katalog alat, dokumentasi, dan ekosistem pelatihan yang lebih besar.

Menjalankan setiap sesi sebagai root memudahkan terjadinya kerusakan yang tidak disengaja dan mendorong kebiasaan yang ceroboh. Kali 2020.1 beralih ke model pengguna standar, sesuai dengan praktik Linux arus utama. Alat yang benar-benar membutuhkan hak akses yang lebih tinggi dipanggil dengan sudo, yang juga menghasilkan jejak audit perintah istimewa.

Kali Linux Versi 2026.1 menghadirkan delapan alat baru, tema yang diperbarui, dan Backend.Track mode untuk Kali-Undercover, bersama dengan 25 paket baru, 183 pembaruan paket, dan kernel 6.18. Rilis poin tiba kira-kira setiap triwulan, jadi menjalankan apt update secara teratur akan menjaga instalasi yang ada tetap mutakhir.

Pembelajaran mesin terutama mempercepat pekerjaan administrasi seputar pengujian: mengelompokkan hasil pemindaian, memprioritaskan temuan berdasarkan potensi eksploitasi, menyusun catatan perbaikan, dan meringkas bukti. Pihak pembela menggunakan model yang sama untuk deteksi anomali. Penilaian, pemindaianping dan verifikasi tetap menjadi tanggung jawab analis, karena model secara rutin menghasilkan positif palsu yang meyakinkan.

Ya, untuk otomatisasi di sekitarnya. Kopilot GitHub berguna untuk Bash dan Python Sebuah program yang berfungsi untuk mengurai XML Nmap, membangun tabel pelaporan, atau menjadwalkan tugas laboratorium yang berulang. RevTinjau setiap saran sebelum menjalankannya, dan jangan pernah menempelkan data klien atau kredensial ke dalam prompt.

Sertifikasi OSCP dari OffSec dibangun langsung di sekitar Kali Linux, dan CompTIA PenTest+ serta CEH mencakup perangkat yang sama. Para manajer sering menambahkan... CISSPPeran umum meliputi penguji penetrasi, analis keamanan, operator tim merah, dan forensik digital pemeriksa.

Ringkaslah postingan ini dengan: