Kali Linux Samouczek: Jak używać, instalować i wydawać polecenia

⚡ Inteligentne podsumowanie

Kali Linux jest dystrybucją zabezpieczeń opartą na Debianie, zarządzaną przez OffSec, zawierającą ponad 600 preinstalowanych narzędzi do testów penetracyjnych, informatyki śledczej, inżynierii wstecznej i badań nad bezpieczeństwem na komputerach stacjonarnych, maszynach wirtualnych i instancjach w chmurze.

  • 🔘 Pochodzenie: Kali Linux zastąpiony z powrotemTrack w marcu 2013 r. i jest finansowany i utrzymywany obecnie przez OffSec.
  • Kategorie narzędzi: Usługi komunalne dzielą się na gromadzenie informacji, analizę podatności, eksploatację, analizę kryminalistyczną i raportowanie.
  • Opcje instalacji: Uruchom Kali na gołym metalu, w środku VirtualBox lub VMware z dysku USB na żywo na platformie AWS i Azurelub poprzez WSL 2.
  • 🧪 Pierwsze logowanie: Obecne obrazy wykorzystują konto Kali inne niż konto root, więc stare dane logowania root i tor nie mają już zastosowania.
  • 🛠️. Wbudowane skanery: Nmap mapuje hosty, otwarte porty i systemy operacyjne, natomiast Metasploit kataloguje luki w zabezpieczeniach w celu przeprowadzenia autoryzowanych testów.
  • ⚖️. Granica prawna: Skanowanie lub wykorzystywanie systemów bez pisemnego zezwolenia jest nielegalne, dlatego ogranicz się do sieci laboratoryjnych, którymi dysponujesz.

Kali Linux Poradnik

Czym jest Kali Linux?

Kali Linux to dystrybucja bezpieczeństwa Linuksa wywodząca się z Debiana, zaprojektowana specjalnie do informatyki śledczej i zaawansowanych testów penetracyjnych. Została opracowana poprzez przepisanie BackTrack, praca Mati Aharoni i Devona Kearnsa z Offensive Security. Kali Linux zawiera kilkaset narzędzi, które są starannie zaprojektowane do różnych zadań związanych z bezpieczeństwem informacji, takich jak testy penetracyjne, badania bezpieczeństwa, informatyka śledcza i inżynieria wsteczna.

WsteczTrack był ich poprzednim systemem operacyjnym do spraw bezpieczeństwa informacji. Pierwsza iteracja, Kali 1.0.0, została wprowadzona w marcu 2013 roku. OffSec (dawniej Offensive Security) nadal finansuje i utrzymuje Kali Linuxi wysyła nową wersję punktową mniej więcej co kwartał. Jeśli odwiedzisz kali.org dziś zobaczysz baner opisujący ją jako najbardziej zaawansowaną dystrybucję do testów penetracyjnych, jaka kiedykolwiek została wydana, a projekt spędził ponad dekadę broniąc tego twierdzenia.

Kali Linux zawiera ponad 600 preinstalowanych aplikacji do testów penetracyjnych, z których każda charakteryzuje się inną elastycznością i przeznaczeniem. Kali Linux znakomicie dzieli te narzędzia na następujące kategorie:

  1. Zbieranie informacji
  2. Analiza podatności
  3. Ataki bezprzewodowe
  4. Aplikacje internetowe
  5. Narzędzia eksploatacyjne
  6. Testy warunków skrajnych
  7. Narzędzia kryminalistyczne
  8. Wąchanie i fałszowanie
  9. Ataki hasłem
  10. Utrzymywanie dostępu
  11. Reverse Inżynieria
  12. Reporting Tools
  13. Hakowanie sprzętu

Wersja 2026.1 kontynuowała ten trend, dodając osiem nowych narzędzi i przenosząc dystrybucję do jądra Linux 6.18. Ponieważ katalog zmienia się co kwartał, warto wiedzieć, kto faktycznie korzysta z tego zestawu narzędzi na co dzień.

Kto używa Kali Linux i dlaczego?

Kali Linux to naprawdę nietypowy system operacyjny, ponieważ jest jedną z niewielu platform otwarcie używanych zarówno przez obrońców, jak i atakujących. Administratorzy bezpieczeństwa i hakerzy black hat korzystają z niego szeroko: jedna grupa do wykrywania i zapobiegania naruszeniom bezpieczeństwa, druga do ich identyfikacji i wykorzystywania. Ogromna liczba skonfigurowanych i preinstalowanych narzędzi sprawia, że Kali Linux szwajcarski scyzoryk w zestawie narzędzi każdego specjalisty ds. bezpieczeństwa.

Profesjonaliści, którzy korzystają Kali Linux:

  1. Administratorzy bezpieczeństwa – Administratorzy bezpieczeństwa odpowiadają za ochronę informacji i danych swojej instytucji. Używają Kali Linux aby dokonać przeglądu swojego środowiska i potwierdzić, że nie ma w nim żadnych łatwych do odkrycia luk.
  2. Administratorzy sieci – Administratorzy sieci odpowiadają za utrzymanie wydajnej i bezpiecznej sieci. Używają Kali Linux aby przeprowadzić audyt swojej sieci. Na przykład, Kali Linux ma zdolność wykrywania fałszywych punktów dostępu.
  3. Sieć Architekty – Architekci sieci odpowiadają za projektowanie bezpiecznych środowisk sieciowych. Używają Kali Linux aby przeprowadzić audyt początkowych projektów i potwierdzić, że nic nie zostało pominięte lub źle skonfigurowane.
  4. Testerzy penetracyjni – Testerzy penetracyjni wykorzystują Kali Linux do audytu środowisk i przeprowadzania rozpoznania sieci korporacyjnych, których przegląd został im powierzony.
  5. CISO – Dyrektorzy ds. bezpieczeństwa informacji korzystają Kali Linux aby przeprowadzić wewnętrzny audyt swojego środowiska i sprawdzić, czy wprowadzono jakieś nowe aplikacje lub konfiguracje stanowiące zagrożenie.
  6. Inżynierowie medycyny sądowej – Kali Linux oferuje „tryb kryminalistyczny”, który uruchamia się bez dotykania dysków wewnętrznych, co pozwala inżynierowi kryminalistycznemu na wyszukiwanie i odzyskiwanie danych bez zmiany dowodów.
  7. Hakerzy w białych kapeluszach – Hakerzy w białych kapeluszach, podobnie jak testerzy penetracyjni, używają Kali Linux w celu przeprowadzenia audytu i wykrycia luk, które mogą występować w środowisku.
  8. Hakerzy w czarnych kapeluszach – Hakerzy w czarnych kapeluszach używają Kali Linux do wykrywania i wykorzystywania luk w zabezpieczeniach. Kali Linux zawiera również liczne aplikacje socjotechniczne, które hakerzy mogą wykorzystać w celu skompromitowania organizacji lub osoby prywatnej.
  9. Hakerzy w szarych kapeluszach – Hakerzy w szarych kapeluszach znajdują się pomiędzy hakerami w białych i czarnych kapeluszach. Używają Kali Linux w taki sam sposób jak dwie grupy wymienione powyżej.
  10. Entuzjasta komputerów – Entuzjasta komputerów to szerokie pojęcie, ale każdy, kto chce dowiedzieć się więcej o sieciach komputerowych lub komputerach w ogóle, może je wykorzystać Kali Linux aby zbadać technologie informacyjne, sieci i typowe podatności.

Niezależnie od tego, która z tych ról Ci odpowiada, następną decyzją, którą musisz podjąć, jest to, w jaki sposób umieścić Kali na maszynie, którą masz prawo testować.

Kali Linux Metody instalacji

Kali Linux Można go zainstalować, stosując poniższe metody. Każda opcja oferuje wygodę w porównaniu z tym, jak bardzo środowisko jest zbliżone do rzeczywistego sprzętu, więc właściwy wybór zależy od tego, czy uczysz się, prowadzisz laboratorium, czy testujesz sprzęt bezprzewodowy.

Sposoby na bieganie Kali Linux:

  1. Bezpośrednio na komputerze PC lub laptopie – korzystając z obrazu ISO Kali, Kali Linux Można zainstalować bezpośrednio na komputerze stacjonarnym lub laptopie. Ta metoda jest najlepsza, jeśli masz zapasowy komputer i znasz już Kali LinuxJeśli planujesz przeprowadzić testowanie punktu dostępowego, zainstaluj Kali Linux Zalecane jest podłączenie urządzenia bezpośrednio do laptopa z włączoną funkcją Wi-Fi, ponieważ maszyny wirtualne rzadko przekazują karty bezprzewodowe bezproblemowo.
  2. Zwirtualizowany (VMware, Hyper-V, Oracle VirtualBox, Citrix) – Kali Linux Obsługuje wszystkie powszechnie używane hiperwizory i można go wdrożyć w najpopularniejszych w ciągu kilku minut. Wstępnie skonfigurowane obrazy są dostępne do pobrania ze strony kali.orglub można użyć obrazu ISO do ręcznej instalacji systemu operacyjnego na preferowanym hiperwizorze.
  3. Chmura (Amazon AWS, Microsoft Azure) – Biorąc pod uwagę popularność Kali Linux, zarówno AWS, jak i Azure publikować oficjalne wizerunki Kali na swoich rynkach.Kali Linux obrazy chmur opublikowane na Amazon AWS i Microsoft Azure
  4. Płyta rozruchowa USB – korzystanie z Kali Linux ISO, można utworzyć dysk startowy do uruchomienia Kali Linux na komputerze bez jego instalowania lub do uruchomienia podejrzanego komputera w trybie Forensic Mode.
  5. Windows (WSL) – Kali Linux działa natywnie na Windows 10 i Windows 11 do Windows Podsystem dla Linuksa. Nie jest to już funkcja beta, a pakiet Win-KeX dodaje pełny graficzny pulpit do WSL 2.Kali Linux działa natywnie na Windows przez Windows Podsystem dla systemu Linux
  6. macOS (Podwójny lub pojedynczy rozruch) – Kali Linux można zainstalować na komputerze Mac jako system operacyjny pomocniczy lub podstawowy. Parallels lub do skonfigurowania tej konfiguracji można użyć wbudowanego menedżera rozruchu, chociaż maszyny Apple Silicon wymagają kompilacji ARM64.

Jak zainstalować Kali Linux Korzystanie z VirtualBox

Oto proces instalacji krok po kroku Kali Linux za pomocą VirtualBoxi do pierwszego spojrzenia na pulpit:

Najprostszą i prawdopodobnie najczęściej stosowaną metodą jest instalacja Kali Linux i uruchomienie go Oracle VirtualBox.

Kali Linux oraz Oracle VirtualBox używane razem do instalacji wirtualizowanej

Ta metoda pozwala na korzystanie z istniejącego sprzętu podczas eksperymentowania z bogatym w funkcje sprzętem Kali Linux w całkowicie odizolowanym środowisku. Co najlepsze, wszystko jest darmowe: zarówno Kali Linux oraz Oracle VirtualBox korzystanie z tego nic nie kosztuje. Kali Linux tutorial zakłada, że ​​już zainstalowałeś Oracle VirtualBox na swoim systemie i włączono wirtualizację 64-bitową w BIOS-ie.

Krok 1) Przejdź do kali.org/get-kali/ i wybierz opcję wstępnie skonfigurowanych maszyn wirtualnych.

Spowoduje to pobranie obrazu OVA, który można zaimportować VirtualBox.

Krok 2) Otwórz Oracle VirtualBox aplikację i z menu Plik wybierz opcję Importuj urządzenie.

Menu Plik -> Importuj urządzenie

VirtualBox Menu Plik z wybraną opcją Import Appliance

Krok 3) Na następnym ekranie „Urządzenie do importu” przejdź do lokalizacji pobranego pliku OVA i kliknij Otwórz.

Okno dialogowe Import urządzenia z pobranym Kali Linux Wybrano plik OVA

Krok 4) Po kliknięciu „Otwórz” zostaniesz przeniesiony z powrotem do ekranu „Urządzenie do importu”. Kliknij „Dalej”.

Ekran urządzenia do importu pokazujący przycisk Dalej po wybraniu pliku OVA

Krok 5) Na kolejnym ekranie „Ustawienia urządzenia” wyświetlane jest podsumowanie ustawień systemowych. Pozostawienie ustawień domyślnych jest w porządku. Jak pokazano na poniższym zrzucie ekranu, zanotuj miejsce przechowywania maszyny wirtualnej, a następnie kliknij „Importuj”.

Podsumowanie ustawień urządzenia zawierające listę Kali Linux lokalizacja maszyny wirtualnej

Krok 6) VirtualBox teraz zaimportuje Kali Linux Urządzenie OVA. Ten proces może zająć od 5 do 10 minut.

VirtualBox pasek postępu importu podczas Kali Linux urządzenie jest rozpakowane

Krok 7) Gratulacje, Kali Linux został pomyślnie zainstalowany VirtualBox. Powinieneś teraz zobaczyć Kali Linux VM w VirtualBox konsola. Następnie przyjrzymy się Kali Linux i kilka początkowych kroków do wykonania.

Kali Linux maszyna wirtualna wymieniona w VirtualBox konsola po imporcie

Krok 8) Kliknij Kali Linux VM w VirtualBox pulpit nawigacyjny i kliknij Start. Spowoduje to uruchomienie Kali Linux system operacyjny.

VirtualBox deska rozdzielcza z Kali Linux Wybrano maszynę wirtualną i podświetlono przycisk Start

Krok 9) Na ekranie logowania wpisz swoją nazwę użytkownika i kliknij Dalej. Na bieżących obrazach konto jest kali, Nie korzeńFirma Offensive Security usunęła domyślne logowanie root w wersji Kali 2020.1, a instalator teraz prosi o utworzenie własnego standardowego konta użytkownika.

Kali Linux ekran logowania z polem nazwy użytkownika gotowym do wpisania

Krok 10) Wprowadź pasujące hasło i kliknij Zaloguj się. Na wstępnie utworzonych obrazach maszyn wirtualnych hasło to kali; w przypadku instalacji ręcznej jest to to, co ustawiłeś podczas konfiguracji. Starsze samouczki, które zalecają użycie korzeń oraz Toor Opisz wydania sprzed 2020 roku, a te dane uwierzytelniające zostaną po prostu odrzucone. Zmień domyślne hasło w momencie logowania.

Zostanie Ci teraz przedstawiony Kali Linux Gratulacje, udało Ci się zalogować. Kali Linux.

Kali Linux Po pomyślnym zalogowaniu załadowano pulpit GUI

Pierwsze kroki z Kali Linux GUI

Na pulpicie Kali znajduje się kilka obszarów, na które należy zwrócić uwagę i które należy od razu poznać: karta Aplikacje, karta Miejsca i Kali Linux Dock. Poniższy zrzut ekranu pokazuje wszystkie trzy na świeżo uruchomionym pulpicie.

Kali Linux pulpit pokazujący kartę Aplikacje, kartę Miejsca i stację dokującą

Karta Aplikacje – zawiera graficzną listę rozwijaną wszystkich aplikacji i narzędzi preinstalowanych na komputerze. Kali Linux. Revprzeglądanie zakładki Aplikacje to świetny sposób na zapoznanie się z bogatym w funkcje programem Kali Linux system operacyjny. Dwie aplikacje omówione później w tym Kali Linux W samouczku znajdują się Nmap i Metasploit. Aplikacje są pogrupowane w ponumerowane kategorie, co znacznie ułatwia znalezienie konkretnego narzędzia.

Dostęp do aplikacji

Krok 1) Kliknij kartę Aplikacje.

Krok 2) Przejdź do kategorii, która Cię interesuje.

Krok 3) Kliknij aplikację, którą chcesz uruchomić.

Lista rozwijana aplikacji zawierająca ponumerowane Kali Linux kategorie narzędzi

Karta Miejsca – podobna do każdej innej karty graficznej system operacyjny, Takie jak Windows or macOSSzybki dostęp do folderów, zdjęć i dokumentów jest niezbędny. Menu „Miejsca” w Kali Linux Zapewnia tę dostępność. Domyślnie zawiera sekcje: Dom, Pulpit, Dokumenty, Pobrane, Muzyka, Zdjęcia, Filmy, Komputer i Przeglądaj sieć.

Dostęp do miejsc

Krok 1) Kliknij zakładkę Miejsca.

Krok 2) Wybierz lokalizację, do której chcesz uzyskać dostęp.

Menu Miejsca zawierające listę folderów Dom, Pulpit, Dokumenty i Pobrane

Kali Linux Dok – podobny do macOS Dok lub Microsoft Windows pasek zadań, Kali Linux Stacja dokująca zapewnia szybki dostęp do często używanych i ulubionych aplikacji. Aplikacje można łatwo dodawać i usuwać.

Aby usunąć element z Docka

Krok 1) Kliknij prawym przyciskiem myszy element w stacji dokującej.

Krok 2) Wybierz Usuń z ulubionych.

Menu prawego przycisku myszy na elemencie dokującym z zaznaczoną opcją Usuń z ulubionych

Aby dodać element do doku

Dodawanie elementu do stacji dokującej jest bardzo podobne do jego usuwania.

Krok 1) Kliknij przycisk Pokaż aplikacje u dołu paska.

Krok 2) Kliknij prawym przyciskiem myszy aplikację.

Krok 3) Wybierz Dodaj do ulubionych.

Po zakończeniu element zostanie wyświetlony w stacji dokującej, jak pokazano poniżej.

Kali Linux dokuj po dodaniu nowej aplikacji do ulubionych

Kali Linux Posiada wiele innych funkcji, które czynią go podstawowym wyborem zarówno dla inżynierów bezpieczeństwa, jak i hakerów. Omówienie ich wszystkich w jednym Kali Linux Samouczek; poznaj różne przyciski na pulpicie we własnym tempie. Najpierw warto przyjrzeć się bliżej dwóm narzędziom, a naturalnym punktem wyjścia jest skaner, z którym rozpoczyna się niemal każde spotkanie.

Co to jest Nmap?

Network Mapper, lepiej znany jako Nmap, to bezpłatne narzędzie typu open source służące do wykrywania sieci i skanowanie podatnościSpecjaliści ds. bezpieczeństwa używają Nmapa do wykrywania urządzeń działających w ich środowiskach. Nmap może również ujawnić usługi i porty obsługiwane przez każdy host, ujawniając potencjalne zagrożenia bezpieczeństwa. Najprościej rzecz ujmując, Nmap to… ping na sterydach: im bardziej rozwiną się twoje umiejętności techniczne, tym częściej będziesz je wykorzystywać.

Nmap oferuje elastyczność monitorowania pojedynczego hosta lub rozległej sieci składającej się z setek, a nawet tysięcy urządzeń i podsieci. Elastyczność ta wzrosła na przestrzeni lat, ale w swojej istocie Nmap pozostaje narzędziem do skanowania portów, które gromadzi informacje, wysyłając surowe pakiety do systemu hosta. Następnie Nmap nasłuchuje odpowiedzi i określa, czy port jest otwarty, zamknięty czy filtrowany.

Pierwszym skanowaniem, z którym powinieneś się zapoznać, jest podstawowe skanowanie Nmap, które sprawdza pierwszych 1000 portów TCP. Po znalezieniu portu, program zgłasza go jako otwarty, zamknięty lub filtrowany. Filtrowanie zazwyczaj oznacza, że ​​zapora sieciowa modyfikuje ruch na danym porcie. Poniżej znajduje się lista poleceń Nmap, których można użyć do uruchomienia domyślnego skanowania.

Nmap Target Wybór

Skanuj pojedynczy adres IP nmapa 192.168.1.1
Przeskanuj hosta nmap www.testnetwork.com
Skanuj zakres adresów IP nmapa 192.168.1.1-20
Przeskanuj podsieć nmapa 192.168.1.0/24
Skanuj cele z pliku tekstowego nmap -iL lista-adresów-ipadów.txt

Jak wykonać podstawowe skanowanie Nmap na Kali Linux

Aby uruchomić podstawowe skanowanie Nmap w Kali LinuxWykonaj poniższe kroki. Jak pokazuje powyższa tabela, możesz przeskanować pojedynczy adres IP, nazwę DNS, zakres adresów IP, całe podsieci lub listę celów odczytaną z pliku tekstowego. W tym przykładzie przeskanujemy adres IP hosta lokalnego, który zawsze jest systemem, którego jesteś właścicielem.

Krok 1) W menu dokującym kliknij drugą zakładkę, czyli Terminal.

Krok 2) Po otwarciu okna terminala wpisz polecenie ifconfig. Spowoduje to zwrócenie lokalnego adresu IP Twojego urządzenia. Kali Linux system. W tym przykładzie lokalny adres IP to 10.0.2.15.

Krok 3) Zanotuj lokalny adres IP.

Krok 4) W tym samym oknie terminala wpisz nmap 10.0.2.15. Spowoduje to przeskanowanie pierwszych 1000 portów na komputerze lokalnym. Ponieważ jest to instalacja bazowa, żaden port nie powinien być otwarty.

Krok 5) Revzobacz wyniki.

Wyjście terminala domyślnego skanowania Nmap w stosunku do lokalnego Kali Linux adres

Domyślnie Nmap skanuje tylko pierwszych 1000 portów. Jeśli chcesz przeskanować cały zakres 65535 portów, po prostu zmodyfikuj powyższe polecenie, dodając parametr -p-.

Nmap 10.0.2.15 -p-

Skanowanie systemu operacyjnego Nmap

Kolejną podstawową, ale przydatną funkcją Nmap jest możliwość wykrycia systemu operacyjnego hosta. Kali Linux jest domyślnie bezpieczny, więc w tym przykładzie uruchomiony jest system hosta Oracle VirtualBox Zamiast tego używany jest system hosta. Windows maszyna o 10.28.2.26.

W oknie terminala wprowadź następujące polecenie Nmap:

nmap 10.28.2.26 – A

Revzobacz wyniki.

Dodanie parametru -A powoduje, że Nmap nie tylko skanuje porty, ale także wykrywa usługi i system operacyjny. Należy pamiętać, że powyższe polecenie odtwarza formatowanie źródłowe; podczas uruchamiania wpisz zwykły myślnik przed literą A.

Dane wyjściowe Nmap pokazujące wyniki wykrywania wersji systemu operacyjnego i usługi

Nmap to niezbędne narzędzie w zestawie narzędzi każdego specjalisty ds. bezpieczeństwa. Użyj polecenia nmap -h, aby poznać więcej opcji i poleceń. Gdy już wiesz, co nasłuchuje w kontrolowanej przez Ciebie sieci, kolejnym pytaniem jest, na co te usługi są podatne. I tu właśnie pojawia się Metasploit.

Co to jest Metasploit?

Metasploit Framework to projekt typu open source, który zapewnia publiczne źródło do badania luk w zabezpieczeniach i rozwojuping kod, umożliwiając specjalistom ds. bezpieczeństwa testowanie własnych sieci i identyfikowanie zagrożeń bezpieczeństwa. Metasploit jest własnością Rapid7 i jest przez nią rozwijany od 2009 roku, a darmowa edycja społecznościowa nadal jest dostarczana z Kali LinuxNadal pozostaje najpopularniejszym na świecie narzędziem do testów penetracyjnych.

Należy zachować ostrożność podczas korzystania z Metasploit, ponieważ skanowanie sieci lub środowiska, które nie jest Twoje, jest nielegalne w większości jurysdykcji. W tym Kali Linux Samouczek Metasploit pokaże Ci, jak uruchomić Metasploit i przeprowadzić podstawowe skanowanie własnej podsieci laboratoryjnej. Metasploit jest uważany za zaawansowane narzędzie i jego opanowanie wymaga czasu, ale po zapoznaniu się z nim framework staje się nieocenionym zasobem.

Metasploit i Nmap

W Metasploit możemy faktycznie używać Nmapa. W tym przypadku dowiesz się, jak skanować lokalnie VirtualBox podsieci z Metasploit przy użyciu narzędzia Nmap omówionego powyżej.

Krok 1) Na karcie Aplikacje przewiń w dół do 08-Narzędzia eksploatacyjne i wybierz Metasploit.

Krok 2) Otworzy się okno terminala z wierszem poleceń „msf”. To jest Metasploit.

Krok 3) Wprowadź następujące polecenie:

db_nmap -V -sV 10.0.2.15/24

(Pamiętaj, aby zastąpić adres 10.0.2.15 swoim lokalnym adresem IP.)

Tutaj:

db_ oznacza bazę danych

-V oznacza tryb szczegółowy

-sV oznacza wykrywanie wersji usługi

Wyniki są zapisywane bezpośrednio w bazie danych Metasploit, jak pokazano poniżej.

Konsola Metasploit uruchamiająca db_nmap na komputerze lokalnym VirtualBox podsieci

Narzędzie do eksploitacji Metasploit

Metasploit jest bardzo rozbudowany pod względem funkcjonalności i elastyczności. Jednym z powszechnych zastosowań jest sprawdzanie, które znane luki w zabezpieczeniach dotyczą wykrytych hostów. Poniżej przedstawiamy kroki tworzenia listy i filtrowania dostępnych modułów na kontrolowanej przez Ciebie maszynie laboratoryjnej.

Krok 1) Zakładając, że Metasploit jest nadal otwarty, wpisz Hosts -R w oknie terminala. Spowoduje to dodanie ostatnio wykrytych hostów do bazy danych Metasploit.

Wyjście Metasploit hosts -R dodaje odkryte hosty do bazy danych

Krok 2) Wpisz „show exploits”. To polecenie zapewnia kompleksowy przegląd wszystkich modułów dostępnych w Metasploit.

Metasploit pokazuje exploity, wymieniając wszystkie dostępne moduły

Krok 3) Teraz zawęż listę za pomocą tego polecenia: search name: Windows 7. Wyszukuje moduły, które konkretnie wspominają Windows 7, system operacyjny używany w tym przykładowym laboratorium. W zależności od środowiska należy zmienić parametry wyszukiwania, aby dopasować je do typu maszyny, którą masz uprawnienia do testowania, niezależnie od tego, czy jest to macOS lub innego systemu Linux.

Wyniki wyszukiwania Metasploit przefiltrowane według Windows Moduły 7

Krok 4) Na potrzeby tego samouczka użyjemy urządzenia Apple iTunes Odkryto lukę w zabezpieczeniach na liście. Aby załadować moduł, wpisz pełną ścieżkę widoczną w wynikach wyszukiwania: use exploit/windows/browse/apple_itunes_playlist

Monit Metasploit po załadowaniu wybranego modułu

Krok 5) Po pomyślnym załadowaniu modułu wiersz poleceń zmieni się, wyświetlając nazwę modułu, a następnie znak >, jak pokazano na zrzucie ekranu powyżej.

Krok 6) Wejdź w „show options”, aby sprawdzić ustawienia dostępne dla danego modułu. Każdy moduł ma inne opcje.

Opcje wyświetlania wyników Metasploit zawierają listę konfigurowalnych ustawień załadowanego modułu

Wszystko powyższe należy uruchamiać wyłącznie na komputerach, których jesteś właścicielem lub na których masz pisemne pozwolenie na testowanie. W ten sposób Nmap i Metasploit… Kali Linux w praktyczną platformę audytu, a nie w obciążenie, a poniższe pytania obejmują kwestie, które najczęściej podnoszą początkujący.

FAQ

Pobieranie i uruchamianie Kali Linux Jest legalne wszędzie. Liczy się cel. Skanowanie lub testowanie systemu bez pisemnej zgody właściciela narusza przepisy dotyczące nadużyć komputerowych w większości krajów. Przechowuj wszystkie ćwiczenia w laboratorium, które posiadasz, lub w lunecie, którą posiadasz.tracted do przetestowania.

Kali Linux jest darmowy i open source, bez płatnej wersji. Użyteczna maszyna wirtualna potrzebuje około 2 GB pamięci RAM i 20 GB dysku; 4 GB lub więcej zapewnia komfortową pracę pulpitu Xfce i bardziej zaawansowanych narzędzi. Instalacje na komputerze wymagają 64-bitowego procesora z włączoną wirtualizacją.

Ubuntu to uniwersalna dystrybucja desktopowa i lepsze miejsce do nauki podstaw Linuksa. Kali i Parrot OS Obie dystrybucje są oparte na Debianie i zapewniają bezpieczeństwo; Parrot jest lżejszy i domyślnie zawiera narzędzia do ochrony prywatności, natomiast Kali ma większy katalog narzędzi, zestaw dokumentacji i ekosystem szkoleniowy.

Uruchamianie każdej sesji jako root ułatwiało przypadkowe uszkodzenia i sprzyjało niechlujnym nawykom. Kali 2020.1 przeszedł na standardowy model użytkownika, zgodny z powszechną praktyką Linuksa. Narzędzia, które rzeczywiście wymagają rozszerzonych uprawnień, są wywoływane za pomocą sudo, które generuje również ślad audytu poleceń uprzywilejowanych.

Kali Linux Wersja 2026.1 wprowadziła osiem nowych narzędzi, odświeżony motyw i pasek narzędziowy.Track dla Kali-Undercover, wraz z 25 nowymi pakietami, 183 aktualizacjami pakietów i kernelem 6.18. Wydania punktowe pojawiają się mniej więcej kwartalnie, więc regularne uruchamianie apt update utrzymuje aktualność istniejącej instalacji.

Uczenie maszynowe przyspiesza przede wszystkim formalności związane z testowaniem: grupowanie wyników skanowania, priorytetyzowanie ustaleń według podatności na atak, sporządzanie notatek naprawczych i podsumowywanie dowodów. Obrońcy korzystają z tych samych modeli do wykrywania anomalii. Osąd, scoping a weryfikacja nadal leży po stronie analityka, gdyż modele rutynowo generują pewne fałszywie pozytywne wyniki.

Tak, dla otaczającej nas automatyki. Drugi pilot GitHub jest przydatny dla Basha i Python klej, który analizuje pliki XML Nmap, tworzy tabele raportów lub planuje cykliczne zadania laboratoryjne. RevPrzejrzyj każdą sugestię przed jej uruchomieniem i nigdy nie wklejaj danych klienta ani poświadczeń w wierszu poleceń.

OSCP firmy OffSec jest zbudowany bezpośrednio na bazie Kali, a CompTIA PenTest+ i CEH obejmują ten sam zestaw narzędzi. Menedżerowie często dodają CISSPTypowe role obejmują testera penetracyjnego, analityka bezpieczeństwa, operatora zespołu red i cyfrowy kryminalistyki egzaminator.

Podsumuj ten post następująco: