Kali Linux Handleiding: Gebruiksaanwijzing, installatie en commando's
โก Slimme samenvatting
Kali Linux is een op Debian gebaseerde beveiligingsdistributie die wordt onderhouden door OffSec en meer dan 600 vooraf geรฏnstalleerde tools bevat voor penetratietesten, digitale forensische analyse, reverse engineering en beveiligingsonderzoek op desktops, virtuele machines en cloudomgevingen.
Wat is Kali Linux?
Kali Linux is een beveiligde Linux-distributie, afgeleid van Debian en specifiek ontworpen voor computerforensisch onderzoek en geavanceerde penetratietests. Het is ontwikkeld door Back te herschrijven.Track, het werk van Mati Aharoni en Devon Kearns van Offensive Security. Kali Linux Het bevat honderden tools die speciaal zijn ontworpen voor diverse taken op het gebied van informatiebeveiliging, zoals penetratietesten, beveiligingsonderzoek, computerforensica en reverse engineering.
VorigeTrack was hun vorige besturingssysteem voor informatiebeveiliging. De eerste versie, Kali 1.0.0, werd geรฏntroduceerd in maart 2013. OffSec (voorheen Offensive Security) financiert en onderhoudt Kali nog steeds. Kali Linuxen brengt ongeveer elk kwartaal een nieuwe update uit. Als je de website bezoekt... kali.org Tegenwoordig zie je een banner die het omschrijft als de meest geavanceerde penetratietestdistributie die ooit is uitgebracht, en het project heeft meer dan tien jaar lang geprobeerd die bewering te verdedigen.
Kali Linux schepen met meer dan 600 vooraf geรฏnstalleerde penetratietestapplicaties, elk met zijn eigen flexibiliteit en toepassingsmogelijkheden. Kali Linux Het doet uitstekend werk door deze nutsvoorzieningen in de volgende categorieรซn onder te verdelen:
- Informatie verzamelen
- Kwetsbaarheidsanalyse
- Draadloze aanvallen
- Web applicaties
- Exploitatietools
- Stress testen
- Forensische hulpmiddelen
- Snuiven en spoofen
- Wachtwoordaanvallen
- Toegang behouden
- Reverse Engineering
- rapportage tools
- Hardware hacken
De release 2026.1 zette die lijn voort met de toevoeging van acht nieuwe tools en de overstap naar de Linux-kernel 6.18. Omdat de catalogus elk kwartaal verandert, is het handig om te weten wie deze toolset dagelijks gebruikt.
Wie gebruikt Kali Linux en waarom?
Kali Linux is een werkelijk ongebruikelijk besturingssysteem, omdat het een van de weinige platforms is die openlijk wordt gebruikt door zowel verdedigers als aanvallers. Beveiligingsbeheerders en black hat-hackers maken er allebei veelvuldig gebruik van: de ene groep om beveiligingslekken te detecteren en te voorkomen, de andere om ze te identificeren en te misbruiken. Het enorme aantal geconfigureerde en vooraf geรฏnstalleerde tools maakt het een bijzonder systeem. Kali Linux Het Zwitserse zakmes in de gereedschapskist van elke beveiligingsprofessional.
Professionals die gebruiken Kali Linux:
- Beveiligingsbeheerders โ Beveiligingsbeheerders zijn verantwoordelijk voor de bescherming van de informatie en gegevens van hun instelling. Ze gebruiken Kali Linux om hun omgevingen te controleren en te bevestigen dat er geen gemakkelijk te ontdekken kwetsbaarheden zijn.
- Netwerkbeheerders โ Netwerkbeheerders zijn verantwoordelijk voor het onderhouden van een efficiรซnt en veilig netwerk. Ze gebruiken... Kali Linux om hun netwerk te controleren. Bijvoorbeeld, Kali Linux heeft de mogelijkheid om frauduleuze toegangspunten te detecteren.
- Netwerk ArchiNetwerkarchitecten zijn verantwoordelijk voor het ontwerpen van veilige netwerkomgevingen. Ze gebruiken Kali Linux om hun eerste ontwerpen te controleren en te bevestigen dat er niets over het hoofd was gezien of verkeerd geconfigureerd was.
- Penetratietesters โ Penetratietesters gebruiken Kali Linux Het doel is om omgevingen te controleren en onderzoek te doen naar de bedrijfsnetwerken waarvoor ze zijn ingehuurd.
- CISO โ Chief Information Security Officers gebruiken Kali Linux om hun omgeving intern te controleren en te ontdekken of er nieuwe applicaties of ongewenste configuraties zijn geรฏnstalleerd.
- Forensische ingenieurs โ Kali Linux Het systeem biedt een "forensische modus" die opstart zonder de interne schijven aan te raken, waardoor een forensisch expert gegevens kan opsporen en herstellen zonder het bewijsmateriaal te wijzigen.
- White hat hackers โ Net als penetratietesters gebruiken white hat hackers... Kali Linux Het doel is om een โโomgeving te controleren en eventuele kwetsbaarheden op te sporen.
- Black Hat Hackers โ Black hat hackers gebruiken Kali Linux om kwetsbaarheden te ontdekken en te exploiteren. Kali Linux Het biedt ook tal van mogelijkheden voor social engineering, die een kwaadwillende hacker kan gebruiken om een โโorganisatie of een individu te compromitteren.
- Grey Hat Hackers โ Grey hat hackers bevinden zich tussen white hat en black hat hackers in. Ze gebruiken Kali Linux op dezelfde manieren als de twee hierboven genoemde groepen.
- Computerliefhebber โ Computerliefhebber is een brede term, maar iedereen die meer wil leren over netwerken of computers in het algemeen kan zich hiermee identificeren. Kali Linux om informatietechnologie, netwerken en veelvoorkomende kwetsbaarheden te bestuderen.
Welke van die rollen ook het beste bij je past, de volgende vraag is hoe je Kali op een machine krijgt die je mag testen.
Kali Linux Installatie methoden
Kali Linux De installatie kan op de volgende manieren worden uitgevoerd. Elke optie biedt een afweging tussen gebruiksgemak en de mate waarin de omgeving de daadwerkelijke hardware nabootst. De juiste keuze hangt dus af van of u aan het leren bent, een lab runt of draadloze apparatuur test.
Manieren om te rennen Kali Linux:
- Rechtstreeks op een pc of laptop โ met behulp van een Kali ISO-image. Kali Linux Kan direct op een pc of laptop worden geรฏnstalleerd. Deze methode is het meest geschikt als u een reservecomputer hebt en al bekend bent met de installatie. Kali LinuxAls u van plan bent om toegangspunten te testen, installeer dan de installatie ervan. Kali Linux Het is aan te raden om de installatie rechtstreeks op een laptop met wifi uit te voeren, omdat virtuele machines draadloze netwerkadapters zelden probleemloos doorgeven.
- Gevirtualiseerd (VMware, Hyper-V, Oracle VirtualBox, Citrix) โ Kali Linux Het ondersteunt alle gangbare hypervisors en kan binnen enkele minuten op de populairste worden geรฏmplementeerd. Voorgeconfigureerde images zijn te downloaden via kali.orgOf u kunt een ISO-bestand gebruiken om het besturingssysteem handmatig in uw gewenste hypervisor te installeren.
- Wolk (Amazon AWS, Microsoft Azure) โ Gezien de populariteit van Kali Linux, zowel AWS als Azure publiceer officiรซle Kali-afbeeldingen op hun marktplaatsen.
- USB-opstartschijf โ Gebruik de Kali Linux Met een ISO-bestand kan een opstartschijf worden gemaakt om het programma uit te voeren. Kali Linux op een machine zonder het te installeren, of om een โโverdachte machine op te starten in de forensische modus.
- Windows (WSL) โ Kali Linux draait native op Windows 10 en Windows 11 tot en met Windows Subsysteem voor Linux. Het is geen bรจtafunctie meer en het Win-KeX-pakket voegt een volledig grafische desktopomgeving toe bovenop WSL 2.
- macOS (Dubbele of enkele opstart) โ Kali Linux Kan op een Mac worden geรฏnstalleerd als secundair besturingssysteem of als primair besturingssysteem. Parallels Of de ingebouwde bootmanager kan worden gebruikt om deze configuratie in te stellen, hoewel Apple Silicon-machines de ARM64-versie vereisen.
Hoe te installeren Kali Linux gebruik VirtualBox
Hieronder vindt u een stapsgewijze handleiding voor de installatie. Kali Linux gebruik VirtualBoxEn om een โโeerste blik op het bureaublad te werpen:
De eenvoudigste methode, en wellicht de meest gebruikte, is installeren Kali Linux en er vanaf rennen Oracle VirtualBox.
Met deze methode kunt u uw bestaande hardware blijven gebruiken terwijl u experimenteert met de vele mogelijkheden van de nieuwere software. Kali Linux in een volledig geรฏsoleerde omgeving. En het mooiste is: alles is gratis: beide Kali Linux en Oracle VirtualBox Het gebruik ervan kost niets. Dit Kali Linux tutorial gaat ervan uit dat je al hebt geรฏnstalleerd Oracle VirtualBox op uw systeem en u hebt 64-bits virtualisatie ingeschakeld in de BIOS.
Stap 1) Ga naar kali.org/get-kali/ en kies de optie voor vooraf geconfigureerde virtuele machines.
Hiermee wordt een OVA-afbeelding gedownload, die kan worden geรฏmporteerd in VirtualBox.
Stap 2) Open het Oracle VirtualBox Open de applicatie en selecteer in het menu Bestand de optie Apparaat importeren.
Menu Bestand -> Apparaat importeren
Stap 3) Op het volgende scherm, "Apparaat om te importeren", blader naar de locatie van het gedownloade OVA-bestand en klik op Openen.
Stap 4) Nadat u op 'Openen' hebt geklikt, keert u terug naar het scherm 'Te importeren apparaat'. Klik vervolgens op 'Volgende'.
Stap 5) Op het volgende scherm, 'Apparaatinstellingen', wordt een overzicht van de systeeminstellingen weergegeven. Het is prima om de standaardinstellingen te behouden. Zoals te zien is in de onderstaande schermafbeelding, noteer waar de virtuele machine is opgeslagen en klik vervolgens op Importeren.
Stap 6) VirtualBox zal nu importeren Kali Linux OVA-apparaat. Deze procedure kan 5 tot 10 minuten duren.
Stap 7) Gefeliciteerd, Kali Linux is met succes geรฏnstalleerd VirtualBox. Je zou nu de Kali Linux VM in de VirtualBox console. Vervolgens zullen we kijken naar Kali Linux en enkele eerste stappen die u moet uitvoeren.
Stap 8) Klik op de Kali Linux VM binnen de VirtualBox Klik op het dashboard en vervolgens op Start. Hiermee wordt de computer opgestart. Kali Linux besturingssysteem.
Stap 9) Voer op het inlogscherm uw gebruikersnaam in en klik op Volgende. Op de huidige afbeeldingen is het account kali, Niet wortelOffensive Security heeft de standaard root-login in Kali 2020.1 verwijderd. Het installatieprogramma vraagt โโje nu om in plaats daarvan een eigen standaardgebruikersaccount aan te maken.
Stap 10) Voer het bijbehorende wachtwoord in en klik op Aanmelden. Op de vooraf geconfigureerde virtuele machine-images is het wachtwoord kaliBij een handmatige installatie is het de waarde die je tijdens de installatie hebt ingesteld. Oudere handleidingen die je vertellen om te gebruiken... wortel en toor Als je inloggegevens gebruikt die dateren van vรณรณr 2020, worden die gegevens direct afgewezen. Wijzig het standaardwachtwoord zodra je inlogt.
U krijgt nu de Kali Linux GUI-desktop. Gefeliciteerd, u bent succesvol ingelogd. Kali Linux.
Aan de slag met het Kali Linux GUI
Het Kali-bureaublad heeft een paar onderdelen die je meteen moet leren kennen: het tabblad Toepassingen, het tabblad Plaatsen en de Kali Linux dock. De onderstaande schermafbeelding toont ze alle drie op een net opgestart bureaublad.
Tabblad Toepassingen โ Biedt een grafische vervolgkeuzelijst van alle vooraf geรฏnstalleerde toepassingen en tools. Kali Linux. RevHet bekijken van het tabblad Toepassingen is een uitstekende manier om vertrouwd te raken met de vele functies. Kali Linux besturingssysteem. De twee toepassingen die later in dit document worden besproken. Kali Linux Voorbeelden van handige tools in deze tutorial zijn Nmap en Metasploit. De applicaties zijn gegroepeerd in genummerde categorieรซn, waardoor het veel gemakkelijker is om een โโspecifieke tool te vinden.
Toegang tot applicaties
Stap 1) Klik op het tabblad Toepassingen.
Stap 2) Navigeer naar de specifieke categorie die u wilt verkennen.
Stap 3) Klik op de applicatie die u wilt starten.
Tabblad Plaatsen โ Vergelijkbaar met elk ander grafisch tabblad besturingssysteem, zoals Windows or macOSSnelle toegang tot uw mappen, foto's en documenten is essentieel. Het menu 'Plaatsen' op Kali Linux Biedt die toegankelijkheid. Standaard bevat het de volgende mappen: Home, Desktop, Documenten, Downloads, Muziek, Afbeeldingen, Video's, Computer en Netwerk doorzoeken.
Toegang tot plaatsen
Stap 1) Klik op het tabblad Plaatsen.
Stap 2) Selecteer de locatie waartoe u toegang wilt krijgen.
Kali Linux Dok โ Vergelijkbaar met de macOS Dok of de Microsoft Windows taakbalk, de Kali Linux Het dock biedt snelle toegang tot veelgebruikte en favoriete applicaties. Applicaties kunnen eenvoudig worden toegevoegd of verwijderd.
Een item uit het Dock verwijderen
Stap 1) Klik met de rechtermuisknop op het dockitem.
Stap 2) Selecteer 'Verwijderen uit favorieten'.
Een item aan het dock toevoegen
Een item aan het dock toevoegen werkt vrijwel hetzelfde als er een verwijderen.
Stap 1) Klik op de knop 'Toepassingen weergeven' onderaan het dock.
Stap 2) Klik met de rechtermuisknop op de applicatie.
Stap 3) Selecteer 'Toevoegen aan favorieten'.
Zodra het item klaar is, wordt het in het dock weergegeven, zoals hieronder te zien is.
Kali Linux Het beschikt over vele andere functies die het de eerste keuze maken voor zowel beveiligingsengineers als hackers. Het is onmogelijk om ze allemaal in รฉรฉn beschrijving te behandelen. Kali Linux Handleiding; verken de verschillende knoppen op het bureaublad in je eigen tempo. Twee tools verdienen eerst een nadere blik, en de meest logische plek om te beginnen is de scanner waarmee bijna elke sessie begint.
Wat is Nmap?
Network MapperNmap, beter bekend als Nmap, is een gratis, open-source hulpprogramma dat wordt gebruikt voor netwerkdetectie en -ontdekking. scannen op kwetsbaarhedenBeveiligingsprofessionals gebruiken Nmap om de apparaten te ontdekken die in hun omgeving draaien. Nmap kan ook de services en poorten onthullen die elke host gebruikt, waardoor potentiรซle beveiligingsrisico's aan het licht komen. In de meest eenvoudige vorm kun je Nmap zien als... ping Op steroรฏden: hoe meer je technische vaardigheden zich ontwikkelen, hoe meer je er gebruik van zult maken.
Nmap biedt de flexibiliteit om een โโenkele host of een enorm netwerk van honderden, zo niet duizenden, apparaten en subnetten te monitoren. Die flexibiliteit is in de loop der jaren toegenomen, maar in de kern blijft Nmap een tool voor poortscanning die informatie verzamelt door onbewerkte pakketten naar een hostsysteem te sturen. Nmap luistert vervolgens naar reacties en bepaalt of een poort open, gesloten of gefilterd is.
De eerste scan waarmee u vertrouwd moet raken, is de standaard Nmap-scan. Deze controleert de eerste 1000 TCP-poorten. Wanneer een poort wordt gevonden, rapporteert Nmap of deze open, gesloten of gefilterd is. Gefilterd betekent meestal dat er een firewall actief is die het verkeer op die specifieke poort blokkeert. Hieronder vindt u een lijst met Nmap-opdrachten die u kunt gebruiken om de standaardscan uit te voeren.
Nmap Target Selectie
| Scan een enkel IP-adres | nmap 192.168.1.1 |
| Een host scannen | nmap www.testnetwork.com |
| Scan een reeks IP's | nmap 192.168.1.1-20 |
| Scan een subnet | nmap 192.168.1.0/24 |
| Scan doelen vanuit een tekstbestand | nmap -iL lijst met IP-adressen.txt |
Een eenvoudige Nmap-scan uitvoeren op Kali Linux
Om een โโstandaard Nmap-scan uit te voeren Kali LinuxVolg de onderstaande stappen. Zoals de bovenstaande tabel laat zien, kunt u een enkel IP-adres, een DNS-naam, een reeks IP-adressen, hele subnetten of een lijst met doelen die uit een tekstbestand zijn gelezen, scannen. In dit voorbeeld scannen we het IP-adres localhost, wat altijd een systeem is dat u bezit.
Stap 1) Klik in het dockmenu op het tweede tabblad, dat is Terminal.
Stap 2) Wanneer het terminalvenster wordt geopend, voert u de opdracht ifconfig in. Hiermee wordt het lokale IP-adres van uw apparaat weergegeven. Kali Linux systeem. In dit voorbeeld is het lokale IP-adres 10.0.2.15.
Stap 3) Noteer het lokale IP-adres.
Stap 4) Voer in hetzelfde terminalvenster nmap 10.0.2.15 in. Hiermee worden de eerste 1000 poorten op de localhost gescand. Omdat dit een basisinstallatie is, zouden er geen poorten open moeten staan.
Stap 5) RevBekijk de resultaten.
Standaard scant Nmap alleen de eerste 1000 poorten. Als u het volledige bereik van 65535 poorten wilt scannen, kunt u de bovenstaande opdracht aanpassen door -p- toe te voegen.
Nmap 10.0.2.15 -p-
Nmap OS-scan
Een andere basisfunctie van Nmap, maar wel nuttig, is de mogelijkheid om het besturingssysteem van de host te detecteren. Kali Linux is standaard beveiligd, dus in dit voorbeeld draait het hostsysteem Oracle VirtualBox wordt in plaats daarvan gebruikt. Het hostsysteem is een Windows machine op 10.28.2.26.
Voer in het terminalvenster de volgende Nmap-opdracht in:
nmap 10.28.2.26 โ A
RevBekijk de resultaten.
Door -A toe te voegen, geef je Nmap de opdracht om niet alleen een poortscan uit te voeren, maar ook services en het besturingssysteem te detecteren. Houd er rekening mee dat de bovenstaande opdracht de broncode reproduceert; typ een gewoon koppelteken vรณรณr de A wanneer je de opdracht uitvoert.
Nmap is een onmisbaar hulpmiddel voor elke beveiligingsprofessional. Gebruik de opdracht `nmap -h` om meer opties en commando's te bekijken. Zodra je weet welke services luisteren op een netwerk dat je beheert, is de volgende vraag waarvoor die services kwetsbaar zijn. En dat is waar Metasploit van pas komt.
Wat is metasploit?
Het Metasploit Framework is een open-sourceproject dat een openbare bron biedt voor het onderzoeken van kwetsbaarheden en het ontwikkelen van oplossingen.ping Metasploit biedt beveiligingsprofessionals de mogelijkheid om hun eigen netwerken te testen en beveiligingsrisico's te identificeren. Metasploit is sinds 2009 eigendom van en wordt ontwikkeld door Rapid7, en de gratis community-editie wordt nog steeds meegeleverd. Kali LinuxHet blijft verreweg het meest gebruikte framework voor penetratietesten ter wereld.
Het is belangrijk om voorzichtig te zijn bij het gebruik van Metasploit, omdat het scannen van een netwerk of omgeving die niet van jou is in de meeste rechtsgebieden illegaal is. In dit geval Kali Linux In deze Metasploit-tutorial laten we je zien hoe je Metasploit start en een basisscan uitvoert op je eigen labsubnet. Metasploit wordt beschouwd als een geavanceerd hulpmiddel en het kost tijd om het onder de knie te krijgen, maar zodra je ermee vertrouwd bent, wordt het framework een onmisbare bron.
Metasploit en Nmap
Binnen Metasploit kunnen we Nmap gebruiken. In dit geval leer je hoe je je lokale omgeving kunt scannen. VirtualBox Subnetanalyse met Metasploit met behulp van het hierboven beschreven Nmap-hulpprogramma.
Stap 1) Ga naar het tabblad Toepassingen, scrol omlaag naar 08-Exploitatietools en selecteer vervolgens Metasploit.
Stap 2) Er wordt een terminalvenster geopend met 'msf' in de prompt. Dit is Metasploit.
Stap 3) Voer de volgende opdracht in:
db_nmap -V -sV 10.0.2.15/24
(Vervang 10.0.2.15 door uw eigen lokale IP-adres.)
Hier:
db_ staat voor database
-V staat voor verbose-modus
-sV staat voor detectie van serviceversies
De resultaten worden direct in de Metasploit-database geschreven, zoals hieronder weergegeven.
Metasploit Exploit-hulpprogramma
Metasploit is zeer robuust, zowel qua functionaliteit als flexibiliteit. Een veelvoorkomend gebruik is het controleren welke bekende kwetsbaarheden van toepassing zijn op de hosts die je hebt ontdekt. โโHieronder doorlopen we de stappen voor het weergeven en filteren van de beschikbare modules op een labmachine die je beheert.
Stap 1) Ga ervan uit dat Metasploit nog steeds open is en typ Hosts -R in het terminalvenster. Hiermee worden de zojuist ontdekte hosts aan de Metasploit-database toegevoegd.
Stap 2) Voer "show exploits" in. Deze opdracht geeft een uitgebreid overzicht van alle modules die beschikbaar zijn voor Metasploit.
Stap 3) Verklein nu de lijst met dit commando: zoeknaam: Windows 7. Deze zoekfunctie zoekt naar modules die specifiek de volgende vermeldingen bevatten: Windows 7, het besturingssysteem dat in dit voorbeeldpracticum wordt gebruikt. Afhankelijk van uw omgeving moet u de zoekparameters aanpassen aan het type machine dat u mag testen, of dat nu is macOS of een ander Linux-systeem.
Stap 4) Voor deze handleiding gebruiken we een Apple-apparaat. iTunes Er is een kwetsbaarheid ontdekt in de lijst. Om de module te laden, voert u het volledige pad in dat in de zoekresultaten wordt weergegeven: use exploit/windows/browse/apple_itunes_playlist
Stap 5) Wanneer de module succesvol is geladen, verandert de opdrachtprompt en wordt de modulenaam gevolgd door > weergegeven, zoals te zien is in de bovenstaande schermafbeelding.
Stap 6) Ga naar 'Toon opties' om de beschikbare instellingen voor die module te bekijken. Elke module heeft verschillende opties.
Al het bovenstaande mag alleen worden uitgevoerd op machines die u bezit of waarvoor u schriftelijke toestemming hebt om te testen. Op die manier gebruikt, kunnen Nmap en Metasploit Kali Linux Het doel is om er een praktisch auditplatform van te maken in plaats van een last, en de onderstaande vragen behandelen de punten die beginners vervolgens het vaakst aan de orde stellen.

























