Kali Linux Handleiding: Gebruiksaanwijzing, installatie en commando's

โšก Slimme samenvatting

Kali Linux is een op Debian gebaseerde beveiligingsdistributie die wordt onderhouden door OffSec en meer dan 600 vooraf geรฏnstalleerde tools bevat voor penetratietesten, digitale forensische analyse, reverse engineering en beveiligingsonderzoek op desktops, virtuele machines en cloudomgevingen.

  • ๐Ÿ”˜ Origins: Kali Linux vervangen AchterTrack in maart 2013 en wordt tegenwoordig gefinancierd en onderhouden door OffSec.
  • โ˜‘๏ธ Gereedschapscategorieรซn: De diensten van de nutsbedrijven zijn onderverdeeld in de volgende categorieรซn: informatieverzameling, kwetsbaarheidsanalyse, exploitatie, forensisch onderzoek en rapportage.
  • โœ… Installatiemogelijkheden: Kali Linux direct op de hardware uitvoeren, binnenin. VirtualBox of VMware, vanaf een live USB-schijf, op AWS en Azureof via WSL 2.
  • ๐Ÿงช Eerste aanmelding: De huidige images gebruiken het niet-root Kali-account, dus de oude root- en toor-inloggegevens zijn niet meer geldig.
  • ๏ธ Ingebouwde scanners: Nmap brengt hosts, open poorten en besturingssystemen in kaart, terwijl Metasploit kwetsbaarheden catalogiseert voor geautoriseerde tests.
  • โ€‹ Juridische grens: Het scannen of exploiteren van systemen zonder schriftelijke toestemming is illegaal, dus beperk alle oefeningen tot labnetwerken die je zelf beheert.

Kali Linux Tutorial

Wat is Kali Linux?

Kali Linux is een beveiligde Linux-distributie, afgeleid van Debian en specifiek ontworpen voor computerforensisch onderzoek en geavanceerde penetratietests. Het is ontwikkeld door Back te herschrijven.Track, het werk van Mati Aharoni en Devon Kearns van Offensive Security. Kali Linux Het bevat honderden tools die speciaal zijn ontworpen voor diverse taken op het gebied van informatiebeveiliging, zoals penetratietesten, beveiligingsonderzoek, computerforensica en reverse engineering.

VorigeTrack was hun vorige besturingssysteem voor informatiebeveiliging. De eerste versie, Kali 1.0.0, werd geรฏntroduceerd in maart 2013. OffSec (voorheen Offensive Security) financiert en onderhoudt Kali nog steeds. Kali Linuxen brengt ongeveer elk kwartaal een nieuwe update uit. Als je de website bezoekt... kali.org Tegenwoordig zie je een banner die het omschrijft als de meest geavanceerde penetratietestdistributie die ooit is uitgebracht, en het project heeft meer dan tien jaar lang geprobeerd die bewering te verdedigen.

Kali Linux schepen met meer dan 600 vooraf geรฏnstalleerde penetratietestapplicaties, elk met zijn eigen flexibiliteit en toepassingsmogelijkheden. Kali Linux Het doet uitstekend werk door deze nutsvoorzieningen in de volgende categorieรซn onder te verdelen:

  1. Informatie verzamelen
  2. Kwetsbaarheidsanalyse
  3. Draadloze aanvallen
  4. Web applicaties
  5. Exploitatietools
  6. Stress testen
  7. Forensische hulpmiddelen
  8. Snuiven en spoofen
  9. Wachtwoordaanvallen
  10. Toegang behouden
  11. Reverse Engineering
  12. rapportage tools
  13. Hardware hacken

De release 2026.1 zette die lijn voort met de toevoeging van acht nieuwe tools en de overstap naar de Linux-kernel 6.18. Omdat de catalogus elk kwartaal verandert, is het handig om te weten wie deze toolset dagelijks gebruikt.

Wie gebruikt Kali Linux en waarom?

Kali Linux is een werkelijk ongebruikelijk besturingssysteem, omdat het een van de weinige platforms is die openlijk wordt gebruikt door zowel verdedigers als aanvallers. Beveiligingsbeheerders en black hat-hackers maken er allebei veelvuldig gebruik van: de ene groep om beveiligingslekken te detecteren en te voorkomen, de andere om ze te identificeren en te misbruiken. Het enorme aantal geconfigureerde en vooraf geรฏnstalleerde tools maakt het een bijzonder systeem. Kali Linux Het Zwitserse zakmes in de gereedschapskist van elke beveiligingsprofessional.

Professionals die gebruiken Kali Linux:

  1. Beveiligingsbeheerders โ€“ Beveiligingsbeheerders zijn verantwoordelijk voor de bescherming van de informatie en gegevens van hun instelling. Ze gebruiken Kali Linux om hun omgevingen te controleren en te bevestigen dat er geen gemakkelijk te ontdekken kwetsbaarheden zijn.
  2. Netwerkbeheerders โ€“ Netwerkbeheerders zijn verantwoordelijk voor het onderhouden van een efficiรซnt en veilig netwerk. Ze gebruiken... Kali Linux om hun netwerk te controleren. Bijvoorbeeld, Kali Linux heeft de mogelijkheid om frauduleuze toegangspunten te detecteren.
  3. Netwerk ArchiNetwerkarchitecten zijn verantwoordelijk voor het ontwerpen van veilige netwerkomgevingen. Ze gebruiken Kali Linux om hun eerste ontwerpen te controleren en te bevestigen dat er niets over het hoofd was gezien of verkeerd geconfigureerd was.
  4. Penetratietesters โ€“ Penetratietesters gebruiken Kali Linux Het doel is om omgevingen te controleren en onderzoek te doen naar de bedrijfsnetwerken waarvoor ze zijn ingehuurd.
  5. CISO โ€“ Chief Information Security Officers gebruiken Kali Linux om hun omgeving intern te controleren en te ontdekken of er nieuwe applicaties of ongewenste configuraties zijn geรฏnstalleerd.
  6. Forensische ingenieurs โ€“ Kali Linux Het systeem biedt een "forensische modus" die opstart zonder de interne schijven aan te raken, waardoor een forensisch expert gegevens kan opsporen en herstellen zonder het bewijsmateriaal te wijzigen.
  7. White hat hackers โ€“ Net als penetratietesters gebruiken white hat hackers... Kali Linux Het doel is om een โ€‹โ€‹omgeving te controleren en eventuele kwetsbaarheden op te sporen.
  8. Black Hat Hackers โ€“ Black hat hackers gebruiken Kali Linux om kwetsbaarheden te ontdekken en te exploiteren. Kali Linux Het biedt ook tal van mogelijkheden voor social engineering, die een kwaadwillende hacker kan gebruiken om een โ€‹โ€‹organisatie of een individu te compromitteren.
  9. Grey Hat Hackers โ€“ Grey hat hackers bevinden zich tussen white hat en black hat hackers in. Ze gebruiken Kali Linux op dezelfde manieren als de twee hierboven genoemde groepen.
  10. Computerliefhebber โ€“ Computerliefhebber is een brede term, maar iedereen die meer wil leren over netwerken of computers in het algemeen kan zich hiermee identificeren. Kali Linux om informatietechnologie, netwerken en veelvoorkomende kwetsbaarheden te bestuderen.

Welke van die rollen ook het beste bij je past, de volgende vraag is hoe je Kali op een machine krijgt die je mag testen.

Kali Linux Installatie methoden

Kali Linux De installatie kan op de volgende manieren worden uitgevoerd. Elke optie biedt een afweging tussen gebruiksgemak en de mate waarin de omgeving de daadwerkelijke hardware nabootst. De juiste keuze hangt dus af van of u aan het leren bent, een lab runt of draadloze apparatuur test.

Manieren om te rennen Kali Linux:

  1. Rechtstreeks op een pc of laptop โ€“ met behulp van een Kali ISO-image. Kali Linux Kan direct op een pc of laptop worden geรฏnstalleerd. Deze methode is het meest geschikt als u een reservecomputer hebt en al bekend bent met de installatie. Kali LinuxAls u van plan bent om toegangspunten te testen, installeer dan de installatie ervan. Kali Linux Het is aan te raden om de installatie rechtstreeks op een laptop met wifi uit te voeren, omdat virtuele machines draadloze netwerkadapters zelden probleemloos doorgeven.
  2. Gevirtualiseerd (VMware, Hyper-V, Oracle VirtualBox, Citrix) โ€“ Kali Linux Het ondersteunt alle gangbare hypervisors en kan binnen enkele minuten op de populairste worden geรฏmplementeerd. Voorgeconfigureerde images zijn te downloaden via kali.orgOf u kunt een ISO-bestand gebruiken om het besturingssysteem handmatig in uw gewenste hypervisor te installeren.
  3. Wolk (Amazon AWS, Microsoft Azure) โ€“ Gezien de populariteit van Kali Linux, zowel AWS als Azure publiceer officiรซle Kali-afbeeldingen op hun marktplaatsen.Kali Linux wolkenbeelden gepubliceerd op Amazon AWS en Microsoft Azure
  4. USB-opstartschijf โ€“ Gebruik de Kali Linux Met een ISO-bestand kan een opstartschijf worden gemaakt om het programma uit te voeren. Kali Linux op een machine zonder het te installeren, of om een โ€‹โ€‹verdachte machine op te starten in de forensische modus.
  5. Windows (WSL) โ€“ Kali Linux draait native op Windows 10 en Windows 11 tot en met Windows Subsysteem voor Linux. Het is geen bรจtafunctie meer en het Win-KeX-pakket voegt een volledig grafische desktopomgeving toe bovenop WSL 2.Kali Linux draait native op Windows door de Windows Subsysteem voor Linux
  6. macOS (Dubbele of enkele opstart) โ€“ Kali Linux Kan op een Mac worden geรฏnstalleerd als secundair besturingssysteem of als primair besturingssysteem. Parallels Of de ingebouwde bootmanager kan worden gebruikt om deze configuratie in te stellen, hoewel Apple Silicon-machines de ARM64-versie vereisen.

Hoe te installeren Kali Linux gebruik VirtualBox

Hieronder vindt u een stapsgewijze handleiding voor de installatie. Kali Linux gebruik VirtualBoxEn om een โ€‹โ€‹eerste blik op het bureaublad te werpen:

De eenvoudigste methode, en wellicht de meest gebruikte, is installeren Kali Linux en er vanaf rennen Oracle VirtualBox.

Kali Linux en Oracle VirtualBox samen gebruikt voor een gevirtualiseerde installatie

Met deze methode kunt u uw bestaande hardware blijven gebruiken terwijl u experimenteert met de vele mogelijkheden van de nieuwere software. Kali Linux in een volledig geรฏsoleerde omgeving. En het mooiste is: alles is gratis: beide Kali Linux en Oracle VirtualBox Het gebruik ervan kost niets. Dit Kali Linux tutorial gaat ervan uit dat je al hebt geรฏnstalleerd Oracle VirtualBox op uw systeem en u hebt 64-bits virtualisatie ingeschakeld in de BIOS.

Stap 1) Ga naar kali.org/get-kali/ en kies de optie voor vooraf geconfigureerde virtuele machines.

Hiermee wordt een OVA-afbeelding gedownload, die kan worden geรฏmporteerd in VirtualBox.

Stap 2) Open het Oracle VirtualBox Open de applicatie en selecteer in het menu Bestand de optie Apparaat importeren.

Menu Bestand -> Apparaat importeren

VirtualBox Ga naar het menu Bestand en selecteer de optie Apparaat importeren.

Stap 3) Op het volgende scherm, "Apparaat om te importeren", blader naar de locatie van het gedownloade OVA-bestand en klik op Openen.

Dialoogvenster 'Apparaat importeren' met gedownloade gegevens Kali Linux OVA-bestand geselecteerd

Stap 4) Nadat u op 'Openen' hebt geklikt, keert u terug naar het scherm 'Te importeren apparaat'. Klik vervolgens op 'Volgende'.

Scherm 'Apparaat importeren' toont de knop 'Volgende' nadat het OVA-bestand is geselecteerd.

Stap 5) Op het volgende scherm, 'Apparaatinstellingen', wordt een overzicht van de systeeminstellingen weergegeven. Het is prima om de standaardinstellingen te behouden. Zoals te zien is in de onderstaande schermafbeelding, noteer waar de virtuele machine is opgeslagen en klik vervolgens op Importeren.

Overzicht van de apparaatinstellingen Kali Linux virtuele machinelocatie

Stap 6) VirtualBox zal nu importeren Kali Linux OVA-apparaat. Deze procedure kan 5 tot 10 minuten duren.

VirtualBox importvoortgangsbalk terwijl de Kali Linux Het apparaat wordt uitgepakt.

Stap 7) Gefeliciteerd, Kali Linux is met succes geรฏnstalleerd VirtualBox. Je zou nu de Kali Linux VM in de VirtualBox console. Vervolgens zullen we kijken naar Kali Linux en enkele eerste stappen die u moet uitvoeren.

Kali Linux virtuele machine vermeld in de VirtualBox console na import

Stap 8) Klik op de Kali Linux VM binnen de VirtualBox Klik op het dashboard en vervolgens op Start. Hiermee wordt de computer opgestart. Kali Linux besturingssysteem.

VirtualBox dashboard met de Kali Linux VM geselecteerd en de Startknop gemarkeerd

Stap 9) Voer op het inlogscherm uw gebruikersnaam in en klik op Volgende. Op de huidige afbeeldingen is het account kali, Niet wortelOffensive Security heeft de standaard root-login in Kali 2020.1 verwijderd. Het installatieprogramma vraagt โ€‹โ€‹je nu om in plaats daarvan een eigen standaardgebruikersaccount aan te maken.

Kali Linux Inlogscherm met het gebruikersnaamveld klaar voor invoer.

Stap 10) Voer het bijbehorende wachtwoord in en klik op Aanmelden. Op de vooraf geconfigureerde virtuele machine-images is het wachtwoord kaliBij een handmatige installatie is het de waarde die je tijdens de installatie hebt ingesteld. Oudere handleidingen die je vertellen om te gebruiken... wortel en toor Als je inloggegevens gebruikt die dateren van vรณรณr 2020, worden die gegevens direct afgewezen. Wijzig het standaardwachtwoord zodra je inlogt.

U krijgt nu de Kali Linux GUI-desktop. Gefeliciteerd, u bent succesvol ingelogd. Kali Linux.

Kali Linux De grafische gebruikersinterface (GUI) wordt geladen na een succesvolle aanmelding.

Aan de slag met het Kali Linux GUI

Het Kali-bureaublad heeft een paar onderdelen die je meteen moet leren kennen: het tabblad Toepassingen, het tabblad Plaatsen en de Kali Linux dock. De onderstaande schermafbeelding toont ze alle drie op een net opgestart bureaublad.

Kali Linux Het bureaublad toont het tabblad Toepassingen, het tabblad Locaties en het dock.

Tabblad Toepassingen โ€“ Biedt een grafische vervolgkeuzelijst van alle vooraf geรฏnstalleerde toepassingen en tools. Kali Linux. RevHet bekijken van het tabblad Toepassingen is een uitstekende manier om vertrouwd te raken met de vele functies. Kali Linux besturingssysteem. De twee toepassingen die later in dit document worden besproken. Kali Linux Voorbeelden van handige tools in deze tutorial zijn Nmap en Metasploit. De applicaties zijn gegroepeerd in genummerde categorieรซn, waardoor het veel gemakkelijker is om een โ€‹โ€‹specifieke tool te vinden.

Toegang tot applicaties

Stap 1) Klik op het tabblad Toepassingen.

Stap 2) Navigeer naar de specifieke categorie die u wilt verkennen.

Stap 3) Klik op de applicatie die u wilt starten.

Keuzelijst met toepassingen en genummerde items Kali Linux gereedschapscategorieรซn

Tabblad Plaatsen โ€“ Vergelijkbaar met elk ander grafisch tabblad besturingssysteem, zoals Windows or macOSSnelle toegang tot uw mappen, foto's en documenten is essentieel. Het menu 'Plaatsen' op Kali Linux Biedt die toegankelijkheid. Standaard bevat het de volgende mappen: Home, Desktop, Documenten, Downloads, Muziek, Afbeeldingen, Video's, Computer en Netwerk doorzoeken.

Toegang tot plaatsen

Stap 1) Klik op het tabblad Plaatsen.

Stap 2) Selecteer de locatie waartoe u toegang wilt krijgen.

Het menu 'Plaatsen' toont de mappen 'Home', 'Bureaublad', 'Documenten' en 'Downloads'.

Kali Linux Dok โ€“ Vergelijkbaar met de macOS Dok of de Microsoft Windows taakbalk, de Kali Linux Het dock biedt snelle toegang tot veelgebruikte en favoriete applicaties. Applicaties kunnen eenvoudig worden toegevoegd of verwijderd.

Een item uit het Dock verwijderen

Stap 1) Klik met de rechtermuisknop op het dockitem.

Stap 2) Selecteer 'Verwijderen uit favorieten'.

Klik met de rechtermuisknop op een item in het dock en selecteer 'Verwijderen uit favorieten'. Het menu verschijnt wanneer 'Verwijderen uit favorieten' is geselecteerd.

Een item aan het dock toevoegen

Een item aan het dock toevoegen werkt vrijwel hetzelfde als er een verwijderen.

Stap 1) Klik op de knop 'Toepassingen weergeven' onderaan het dock.

Stap 2) Klik met de rechtermuisknop op de applicatie.

Stap 3) Selecteer 'Toevoegen aan favorieten'.

Zodra het item klaar is, wordt het in het dock weergegeven, zoals hieronder te zien is.

Kali Linux dock nadat een nieuwe applicatie aan favorieten is toegevoegd

Kali Linux Het beschikt over vele andere functies die het de eerste keuze maken voor zowel beveiligingsengineers als hackers. Het is onmogelijk om ze allemaal in รฉรฉn beschrijving te behandelen. Kali Linux Handleiding; verken de verschillende knoppen op het bureaublad in je eigen tempo. Twee tools verdienen eerst een nadere blik, en de meest logische plek om te beginnen is de scanner waarmee bijna elke sessie begint.

Wat is Nmap?

Network MapperNmap, beter bekend als Nmap, is een gratis, open-source hulpprogramma dat wordt gebruikt voor netwerkdetectie en -ontdekking. scannen op kwetsbaarhedenBeveiligingsprofessionals gebruiken Nmap om de apparaten te ontdekken die in hun omgeving draaien. Nmap kan ook de services en poorten onthullen die elke host gebruikt, waardoor potentiรซle beveiligingsrisico's aan het licht komen. In de meest eenvoudige vorm kun je Nmap zien als... ping Op steroรฏden: hoe meer je technische vaardigheden zich ontwikkelen, hoe meer je er gebruik van zult maken.

Nmap biedt de flexibiliteit om een โ€‹โ€‹enkele host of een enorm netwerk van honderden, zo niet duizenden, apparaten en subnetten te monitoren. Die flexibiliteit is in de loop der jaren toegenomen, maar in de kern blijft Nmap een tool voor poortscanning die informatie verzamelt door onbewerkte pakketten naar een hostsysteem te sturen. Nmap luistert vervolgens naar reacties en bepaalt of een poort open, gesloten of gefilterd is.

De eerste scan waarmee u vertrouwd moet raken, is de standaard Nmap-scan. Deze controleert de eerste 1000 TCP-poorten. Wanneer een poort wordt gevonden, rapporteert Nmap of deze open, gesloten of gefilterd is. Gefilterd betekent meestal dat er een firewall actief is die het verkeer op die specifieke poort blokkeert. Hieronder vindt u een lijst met Nmap-opdrachten die u kunt gebruiken om de standaardscan uit te voeren.

Nmap Target Selectie

Scan een enkel IP-adres nmap 192.168.1.1
Een host scannen nmap www.testnetwork.com
Scan een reeks IP's nmap 192.168.1.1-20
Scan een subnet nmap 192.168.1.0/24
Scan doelen vanuit een tekstbestand nmap -iL lijst met IP-adressen.txt

Een eenvoudige Nmap-scan uitvoeren op Kali Linux

Om een โ€‹โ€‹standaard Nmap-scan uit te voeren Kali LinuxVolg de onderstaande stappen. Zoals de bovenstaande tabel laat zien, kunt u een enkel IP-adres, een DNS-naam, een reeks IP-adressen, hele subnetten of een lijst met doelen die uit een tekstbestand zijn gelezen, scannen. In dit voorbeeld scannen we het IP-adres localhost, wat altijd een systeem is dat u bezit.

Stap 1) Klik in het dockmenu op het tweede tabblad, dat is Terminal.

Stap 2) Wanneer het terminalvenster wordt geopend, voert u de opdracht ifconfig in. Hiermee wordt het lokale IP-adres van uw apparaat weergegeven. Kali Linux systeem. In dit voorbeeld is het lokale IP-adres 10.0.2.15.

Stap 3) Noteer het lokale IP-adres.

Stap 4) Voer in hetzelfde terminalvenster nmap 10.0.2.15 in. Hiermee worden de eerste 1000 poorten op de localhost gescand. Omdat dit een basisinstallatie is, zouden er geen poorten open moeten staan.

Stap 5) RevBekijk de resultaten.

Terminaluitvoer van een standaard Nmap-scan tegen de lokale Kali Linux adres

Standaard scant Nmap alleen de eerste 1000 poorten. Als u het volledige bereik van 65535 poorten wilt scannen, kunt u de bovenstaande opdracht aanpassen door -p- toe te voegen.

Nmap 10.0.2.15 -p-

Nmap OS-scan

Een andere basisfunctie van Nmap, maar wel nuttig, is de mogelijkheid om het besturingssysteem van de host te detecteren. Kali Linux is standaard beveiligd, dus in dit voorbeeld draait het hostsysteem Oracle VirtualBox wordt in plaats daarvan gebruikt. Het hostsysteem is een Windows machine op 10.28.2.26.

Voer in het terminalvenster de volgende Nmap-opdracht in:

nmap 10.28.2.26 โ€“ A

RevBekijk de resultaten.

Door -A toe te voegen, geef je Nmap de opdracht om niet alleen een poortscan uit te voeren, maar ook services en het besturingssysteem te detecteren. Houd er rekening mee dat de bovenstaande opdracht de broncode reproduceert; typ een gewoon koppelteken vรณรณr de A wanneer je de opdracht uitvoert.

Nmap-uitvoer met resultaten van de detectie van het besturingssysteem en de serviceversie.

Nmap is een onmisbaar hulpmiddel voor elke beveiligingsprofessional. Gebruik de opdracht `nmap -h` om meer opties en commando's te bekijken. Zodra je weet welke services luisteren op een netwerk dat je beheert, is de volgende vraag waarvoor die services kwetsbaar zijn. En dat is waar Metasploit van pas komt.

Wat is metasploit?

Het Metasploit Framework is een open-sourceproject dat een openbare bron biedt voor het onderzoeken van kwetsbaarheden en het ontwikkelen van oplossingen.ping Metasploit biedt beveiligingsprofessionals de mogelijkheid om hun eigen netwerken te testen en beveiligingsrisico's te identificeren. Metasploit is sinds 2009 eigendom van en wordt ontwikkeld door Rapid7, en de gratis community-editie wordt nog steeds meegeleverd. Kali LinuxHet blijft verreweg het meest gebruikte framework voor penetratietesten ter wereld.

Het is belangrijk om voorzichtig te zijn bij het gebruik van Metasploit, omdat het scannen van een netwerk of omgeving die niet van jou is in de meeste rechtsgebieden illegaal is. In dit geval Kali Linux In deze Metasploit-tutorial laten we je zien hoe je Metasploit start en een basisscan uitvoert op je eigen labsubnet. Metasploit wordt beschouwd als een geavanceerd hulpmiddel en het kost tijd om het onder de knie te krijgen, maar zodra je ermee vertrouwd bent, wordt het framework een onmisbare bron.

Metasploit en Nmap

Binnen Metasploit kunnen we Nmap gebruiken. In dit geval leer je hoe je je lokale omgeving kunt scannen. VirtualBox Subnetanalyse met Metasploit met behulp van het hierboven beschreven Nmap-hulpprogramma.

Stap 1) Ga naar het tabblad Toepassingen, scrol omlaag naar 08-Exploitatietools en selecteer vervolgens Metasploit.

Stap 2) Er wordt een terminalvenster geopend met 'msf' in de prompt. Dit is Metasploit.

Stap 3) Voer de volgende opdracht in:

db_nmap -V -sV 10.0.2.15/24

(Vervang 10.0.2.15 door uw eigen lokale IP-adres.)

Hier:

db_ staat voor database

-V staat voor verbose-modus

-sV staat voor detectie van serviceversies

De resultaten worden direct in de Metasploit-database geschreven, zoals hieronder weergegeven.

Metasploit-console die db_nmap uitvoert tegen de lokale server VirtualBox subnet

Metasploit Exploit-hulpprogramma

Metasploit is zeer robuust, zowel qua functionaliteit als flexibiliteit. Een veelvoorkomend gebruik is het controleren welke bekende kwetsbaarheden van toepassing zijn op de hosts die je hebt ontdekt. โ€‹โ€‹Hieronder doorlopen we de stappen voor het weergeven en filteren van de beschikbare modules op een labmachine die je beheert.

Stap 1) Ga ervan uit dat Metasploit nog steeds open is en typ Hosts -R in het terminalvenster. Hiermee worden de zojuist ontdekte hosts aan de Metasploit-database toegevoegd.

Metasploit hosts -R output adding discovered hosts to the database

Stap 2) Voer "show exploits" in. Deze opdracht geeft een uitgebreid overzicht van alle modules die beschikbaar zijn voor Metasploit.

Metasploit toont exploits en geeft een overzicht van alle beschikbare modules.

Stap 3) Verklein nu de lijst met dit commando: zoeknaam: Windows 7. Deze zoekfunctie zoekt naar modules die specifiek de volgende vermeldingen bevatten: Windows 7, het besturingssysteem dat in dit voorbeeldpracticum wordt gebruikt. Afhankelijk van uw omgeving moet u de zoekparameters aanpassen aan het type machine dat u mag testen, of dat nu is macOS of een ander Linux-systeem.

Metasploit-zoekresultaten gefilterd op Windows 7 modules

Stap 4) Voor deze handleiding gebruiken we een Apple-apparaat. iTunes Er is een kwetsbaarheid ontdekt in de lijst. Om de module te laden, voert u het volledige pad in dat in de zoekresultaten wordt weergegeven: use exploit/windows/browse/apple_itunes_playlist

De Metasploit-prompt verschijnt nadat de geselecteerde module is geladen.

Stap 5) Wanneer de module succesvol is geladen, verandert de opdrachtprompt en wordt de modulenaam gevolgd door > weergegeven, zoals te zien is in de bovenstaande schermafbeelding.

Stap 6) Ga naar 'Toon opties' om de beschikbare instellingen voor die module te bekijken. Elke module heeft verschillende opties.

Metasploit geeft de uitvoer van `show options` weer, waarin de configureerbare instellingen voor de geladen module worden getoond.

Al het bovenstaande mag alleen worden uitgevoerd op machines die u bezit of waarvoor u schriftelijke toestemming hebt om te testen. Op die manier gebruikt, kunnen Nmap en Metasploit Kali Linux Het doel is om er een praktisch auditplatform van te maken in plaats van een last, en de onderstaande vragen behandelen de punten die beginners vervolgens het vaakst aan de orde stellen.

Veelgestelde vragen

Downloaden en uitvoeren Kali Linux Het is overal legaal. Waar het om gaat, is het doelwit. Het scannen of testen van een systeem zonder schriftelijke toestemming van de eigenaar is in de meeste landen in strijd met de wetgeving inzake computermisbruik. Voer alle oefeningen uit in een eigen lab of onder een apparaat dat u ter beschikking is gesteld.tracted om te testen.

Kali Linux Het is gratis en open source, zonder betaalde abonnementen. Een bruikbare virtuele machine heeft ongeveer 2 GB RAM en 20 GB schijfruimte nodig; 4 GB of meer zorgt ervoor dat de Xfce-desktop en zwaardere programma's comfortabel draaien. Voor een installatie op de hardware is een 64-bits processor met ingeschakelde virtualisatie vereist.

Ubuntu is een algemene desktopdistributie en de beste plek om de basisprincipes van Linux te leren. Kali en Parrot OS Het zijn beide op Debian gebaseerde beveiligingsdistributies; Parrot is lichter en bevat standaard privacytools, terwijl Kali een grotere toolcatalogus, uitgebreidere documentatie en een breder trainingsplatform heeft.

Het uitvoeren van elke sessie als root maakte onbedoelde schade gemakkelijk en moedigde slordig gedrag aan. Kali 2020.1 schakelde over naar een standaardgebruikersmodel, in lijn met de gangbare Linux-praktijk. Tools die daadwerkelijk verhoogde rechten vereisen, worden aangeroepen met sudo, wat tevens een auditlogboek van geprivilegieerde commando's genereert.

Kali Linux Versie 2026.1 bevatte acht nieuwe tools, een vernieuwd thema en een BackTracDe k-modus voor Kali-Undercover, samen met 25 nieuwe pakketten, 183 pakketupdates en de 6.18-kernel. Puntreleases verschijnen ongeveer elk kwartaal, dus door regelmatig apt update uit te voeren, blijft een bestaande installatie up-to-date.

Machine learning versnelt vooral de administratie rondom testen: het clusteren van scanresultaten, het prioriteren van bevindingen op basis van exploiteerbaarheid, het opstellen van herstelnotities en het samenvatten van bewijsmateriaal. Verdedigers gebruiken dezelfde modellen voor anomaliedetectie. Oordeel, scoreping En de verificatie berust nog steeds bij de analist, aangezien modellen routinematig betrouwbare valse positieven produceren.

Ja, voor de omliggende automatisering. GitHub-copiloot is handig voor Bash en Python Een tool die Nmap XML analyseert, rapportagetabellen opbouwt of terugkerende labtaken inplant. RevBekijk elke suggestie voordat u deze uitvoert en plak nooit clientgegevens of inloggegevens in een opdrachtprompt.

OffSec's OSCP is direct gebaseerd op Kali, en CompTIA PenTest+ en CEH behandelen dezelfde toolset. Managers voegen vaak de CISSPTypische functies zijn onder andere penetratietester, beveiligingsanalist, red team-operator en digitaal forensisch onderzoek examinator.

Vat dit bericht samen met: