Kali Linux Учебное пособие: Как использовать, установить и команды

⚡ Умное резюме

Kali Linux Это дистрибутив безопасности на основе Debian, поддерживаемый компанией OffSec, который включает в себя более 600 предустановленных инструментов для тестирования на проникновение, цифровой криминалистики, обратного проектирования и исследований в области безопасности на настольных компьютерах, виртуальных машинах и в облачных средах.

  • 🔘 Происхождение: Kali Linux заменена задняя частьTracПроект был запущен в марте 2013 года и в настоящее время финансируется и поддерживается компанией OffSec.
  • ☑️ Категории инструментов: Вспомогательные функции подразделяются на сбор информации, анализ уязвимостей, эксплуатацию, криминалистический анализ и составление отчетов.
  • Варианты установки: Запускайте Kali на «голом железе», внутри системы. VirtualBox или VMware, с загрузочного USB-диска, на AWS и Azureили через WSL 2.
  • 🧪 Первый вход в систему: В текущих образах используется учетная запись Kali без прав root, поэтому старые учетные данные root и toor больше не подходят.
  • 🇧🇷 Встроенные сканеры: Nmap отображает хосты, открытые порты и операционные системы, а Metasploit каталогизирует уязвимости для авторизованного тестирования.
  • Правовая граница: Сканирование или использование уязвимостей в системах без письменного разрешения является незаконным, поэтому ограничивайте все подобные действия только лабораторными сетями, находящимися в вашей собственности.

Kali Linux Обучение

Что такое Kali Linux?

Kali Linux Это дистрибутив Linux, ориентированный на безопасность, созданный на основе Debian и специально разработанный для компьютерной криминалистики и продвинутого тестирования на проникновение. Он был разработан путем переписывания Backpack.Track — работа Мати Ахарони и Девона Кернса из Offensive Security. Kali Linux Содержит несколько сотен инструментов, хорошо разработанных для решения различных задач в области информационной безопасности, таких как тестирование на проникновение, исследования в области безопасности, компьютерная криминалистика и обратное проектирование.

НазадTracKali была их предыдущей операционной системой для информационной безопасности. Первая версия, Kali 1.0.0, была представлена ​​в марте 2013 года. Компания OffSec (ранее Offensive Security) по-прежнему финансирует и поддерживает её. Kali Linuxи выпускает новый релиз примерно раз в квартал. Если вы посетите сайт... кали.орг Сегодня вы увидите баннер, описывающий его как самый передовой дистрибутив для тестирования на проникновение из когда-либо выпущенных, и проект более десяти лет отстаивает это утверждение.

Kali Linux В комплект поставки входит более 600 предустановленных приложений для тестирования на проникновение, каждое из которых обладает своей гибкостью и предназначением для различных целей. Kali Linux Отлично справляется с разделением этих коммунальных услуг на следующие категории:

  1. Сбор информации
  2. Анализ уязвимостей
  3. Беспроводные атаки
  4. Веб-приложения
  5. Инструменты эксплуатации
  6. Стресс-тестирование
  7. Инструменты судебной экспертизы
  8. Обнюхивание и спуфинг
  9. Атаки паролем
  10. Поддержание доступа
  11. Reverse Проект и
  12. Отчетность Инструменты
  13. Взлом оборудования

В релизе 2026.1 эта тенденция сохранилась, были добавлены восемь новых инструментов, а дистрибутив переведён на ядро ​​Linux 6.18. Поскольку каталог обновляется ежеквартально, полезно знать, кто на самом деле ежедневно использует этот набор инструментов.

Кто пользуется Kali Linux и почему?

Kali Linux Это действительно необычная операционная система, поскольку она является одной из немногих платформ, открыто используемых как специалистами по защите, так и злоумышленниками. Ее широко используют как администраторы безопасности, так и хакеры-злоумышленники: одна группа для обнаружения и предотвращения нарушений безопасности, другая — для их выявления и использования. Огромное количество настроенных и предустановленных инструментов делает ее особенно привлекательной. Kali Linux Швейцарский армейский нож в ящике инструментов любого специалиста по безопасности.

Специалисты, использующие Kali Linux:

  1. Администраторы безопасности — Администраторы безопасности несут ответственность за защиту информации и данных своей организации. Они используют Kali Linux проверить их окружение и убедиться в отсутствии легко обнаруживаемых уязвимостей.
  2. Сетевые администраторы — это специалисты, отвечающие за поддержание эффективной и безопасной сети. Они используют... Kali Linux для проведения аудита их сети. Например. Kali Linux имеет возможность обнаруживать несанкционированные точки доступа.
  3. Cеть ArchiСетевые архитекторы отвечают за проектирование безопасных сетевых сред. Они используют Kali Linux проверить их первоначальные проекты и убедиться, что ничего не было упущено или неправильно настроено.
  4. Тестеры на проникновение – Использование тестировщиками на проникновение Kali Linux проводить аудит сред и осуществлять разведку корпоративных сетей, для проверки которых их наняли.
  5. CISO – руководитель службы информационной безопасности Kali Linux провести внутренний аудит своей среды и выяснить, не были ли установлены какие-либо новые приложения или некорректные конфигурации.
  6. Судебные инженеры – Kali Linux Предлагается «криминалистический режим», который загружается без обращения к внутренним дискам, что позволяет эксперту-криминалисту проводить поиск и восстановление данных, не изменяя доказательства.
  7. «Белые хакеры» — «белые хакеры», подобно специалистам по тестированию на проникновение, используют Kali Linux Проводить аудит и выявлять уязвимости, которые могут присутствовать в среде.
  8. Хакеры-злоумышленники – хакеры-злоумышленники используют Kali Linux обнаруживать и использовать уязвимости. Kali Linux Также включает в себя многочисленные возможности социальной инженерии, которые хакер может использовать для взлома организации или отдельного человека.
  9. «Серые хакеры» — это хакеры, занимающие промежуточное положение между «белыми» и «чёрными» хакерами. Они используют... Kali Linux теми же способами, что и две группы, перечисленные выше.
  10. Компьютерный энтузиаст – это широкий термин, но любой, кто заинтересован в изучении сетевых технологий или компьютеров в целом, может использовать его. Kali Linux изучать информационные технологии, сети и распространенные уязвимости.

Какой бы из этих вариантов вам ни подходил, следующее решение — как установить Kali на машину, которую вам разрешено тестировать.

Kali Linux Способы установки

Kali Linux Установка может быть выполнена следующими способами. Каждый вариант предполагает компромисс между удобством и степенью соответствия среды реальному оборудованию, поэтому правильный выбор зависит от того, учитесь ли вы, проводите лабораторные работы или тестируете беспроводное оборудование.

Способы бега Kali Linux:

  1. Непосредственно на ПК или ноутбуке — с использованием образа ISO Kali. Kali Linux Его можно установить непосредственно на ПК или ноутбук. Этот метод лучше всего подходит, если у вас есть свободный компьютер и вы уже знакомы с программным обеспечением. Kali LinuxЕсли вы планируете проводить тестирование точек доступа, установите... Kali Linux Рекомендуется запускать программу непосредственно на ноутбуке с поддержкой Wi-Fi, поскольку виртуальные машины редко корректно передают сигналы беспроводных адаптеров.
  2. Виртуализация (VMware, Hyper-V, Oracle VirtualBox, Citrix) – Kali Linux Поддерживает все широко используемые гипервизоры и может быть развернут на самых популярных из них за считанные минуты. Предварительно настроенные образы доступны для загрузки по ссылке: кали.оргИли же можно использовать ISO-образ для ручной установки операционной системы в предпочитаемый вами гипервизор.
  3. Облако (Amazon AWS, Microsoft Azure) – Учитывая популярность Kali Linux, как AWS, так и Azure публикуют официальные изображения Kali на своих торговых площадках.Kali Linux изображения облаков, опубликованные на Amazon AWS и Microsoft Azure
  4. Загрузочный USB-диск – Использование Kali Linux ISO-образ — это загрузочный диск, который можно использовать для запуска... Kali Linux на компьютере без установки этого приложения или для загрузки подозрительного компьютера в криминалистический режим.
  5. Windows (WSL) – Kali Linux работает изначально на Windows 10 и Windows 11 через Windows Подсистема для Linux. Это уже не бета-версия, а пакет Win-KeX добавляет полноценный графический рабочий стол поверх WSL 2.Kali Linux работает нативно на Windows через Windows Подсистема для Linux
  6. macOS (Двойной или одинарный багажник) – Kali Linux Его можно установить на Mac как в качестве дополнительной, так и в качестве основной операционной системы. Parallels Или же для настройки этой конфигурации можно использовать встроенный менеджер загрузки, хотя для компьютеров Apple Silicon требуется сборка ARM64.

Как установить Kali Linux . VirtualBox

Вот пошаговая инструкция по установке. Kali Linux через VirtualBoxА также для первого знакомства с рабочим столом:

Самый простой и, пожалуй, наиболее распространенный метод — это установка. Kali Linux и запускаем его из Oracle VirtualBox.

Kali Linux  и  Oracle VirtualBox используются вместе для виртуализированной установки

Этот метод позволяет продолжать использовать имеющееся оборудование, экспериментируя при этом с его богатым функционалом. Kali Linux в полной изоляции. И самое главное, всё бесплатно: и то, и другое. Kali Linux и Oracle VirtualBox Использовать это бесплатно. Kali Linux руководство предполагает, что вы уже установили Oracle VirtualBox на вашей системе и включена 64-битная виртуализация в BIOS.

Шаг 1) Перейти к kali.org/get-kali/ и выберите опцию "Предварительно созданные виртуальные машины".

Будет загружено изображение OVA, которое можно импортировать в VirtualBox.

Шаг 2) Откройте Oracle VirtualBox в приложении, а затем в меню «Файл» выберите «Импорт устройства».

Меню «Файл» -> «Импорт устройства»

VirtualBox В меню «Файл» выбран параметр «Импорт устройства».

Шаг 3) На следующем экране в разделе «Устройство для импорта» перейдите к месту расположения загруженного OVA-файла и нажмите «Открыть».

Диалоговое окно «Импорт устройства» с загруженным файлом. Kali Linux Выбран файл OVA

Шаг 4) После нажатия кнопки «Открыть» вы вернетесь на экран «Импортируемое устройство». Просто нажмите «Далее».

Экран «Импорт устройства», на котором после выбора файла OVA отображается кнопка «Далее».

Шаг 5) На следующем экране «Настройки устройства» отображается сводка системных настроек. Можно оставить значения по умолчанию. Как показано на скриншоте ниже, запишите, где хранится виртуальная машина, а затем нажмите «Импорт».

Сводка настроек устройства, содержащая список Kali Linux местоположение виртуальной машины

Шаг 6) VirtualBox Теперь будет импортирован Kali Linux Аппарат OVA. Эта процедура может занять от 5 до 10 минут.

VirtualBox импорт индикатора выполнения, пока Kali Linux Прибор распакован.

Шаг 7) Поздравляем! Kali Linux был успешно установлен на VirtualBox. Теперь вы должны увидеть Kali Linux ВМ в VirtualBox далее мы рассмотрим консоль. Kali Linux и некоторые начальные шаги для выполнения.

Kali Linux виртуальная машина, указанная в VirtualBox консоль после импорта

Шаг 8) Нажмите на Kali Linux ВМ внутри VirtualBox Нажмите «Пуск» на панели управления. Это запустит систему. Kali Linux операционная система.

VirtualBox панель управления с Kali Linux Виртуальная машина выбрана, и кнопка «Пуск» выделена.

Шаг 9) На экране входа в систему введите свое имя пользователя и нажмите «Далее». На текущих изображениях учетная запись выглядит следующим образом: кали, Не кореньВ Kali 2020.1 компания Offensive Security удалила вход в систему с правами root по умолчанию, и теперь установщик предлагает вместо этого создать собственную стандартную учетную запись пользователя.

Kali Linux Экран входа в систему с полем для ввода имени пользователя.

Шаг 10) Введите соответствующий пароль и нажмите «Войти». В предварительно созданных образах виртуальных машин пароль выглядит следующим образом: калиПри ручной установке это значение будет соответствовать тому, что вы установили во время настройки. Более старые руководства, в которых рекомендуется использовать... корень и TOOR Если вы укажете версии, выпущенные до 2020 года, ваши учетные данные будут просто отклонены. Меняйте пароль по умолчанию сразу после входа в систему.

Теперь вам будет представлен Kali Linux Графический интерфейс рабочего стола. Поздравляем, вы успешно вошли в систему. Kali Linux.

Kali Linux Графический интерфейс пользователя загружается после успешного входа в систему.

Начало работы с Kali Linux Графический интерфейс пользователя

В Kali Desktop есть несколько разделов, с которыми вам следует сразу же ознакомиться: вкладка «Приложения», вкладка «Места» и… Kali Linux Док. На скриншоте ниже показаны все три элемента на только что загруженном рабочем столе.

Kali Linux Рабочий стол с вкладками «Приложения», «Места» и панелью Dock.

Вкладка «Приложения» — отображает графический выпадающий список всех предустановленных приложений и инструментов. Kali Linux. RevПросмотр вкладки «Приложения» — отличный способ ознакомиться с её богатым функционалом. Kali Linux операционная система. Два приложения, которые будут рассмотрены далее в этом тексте. Kali Linux В обучающем разделе представлены Nmap и Metasploit. Приложения сгруппированы по пронумерованным категориям, что значительно упрощает поиск нужного инструмента.

Доступ к приложениям

Шаг 1) Перейдите на вкладку «Приложения».

Шаг 2) Перейдите в интересующую вас категорию.

Шаг 3) Щелкните по приложению, которое хотите запустить.

Выпадающий список приложений с номерами. Kali Linux категории инструментов

Вкладка «Места» — аналогична любой другой графической вкладке. операционная система, Такие, как Windows or macOSБыстрый доступ к вашим папкам, фотографиям и документам крайне важен. Меню «Места» на Kali Linux обеспечивает такую ​​доступность. По умолчанию он содержит следующие папки: Главная, Рабочий стол, Документы, Загрузки, Музыка, Изображения, Видео, Компьютер и Просмотр сети.

Доступ к местам

Шаг 1) Перейдите на вкладку «Места».

Шаг 2) Выберите местоположение, к которому вы хотите получить доступ.

В меню «Места» отображаются папки «Главная», «Рабочий стол», «Документы» и «Загрузки».

Kali Linux Док-станция – похожа на macOS Причал или Microsoft Windows панель задач, Kali Linux Dock обеспечивает быстрый доступ к часто используемым и избранным приложениям. Приложения можно легко добавлять или удалять.

Удаление объекта из Dock

Шаг 1) Щелкните правой кнопкой мыши по элементу в доке.

Шаг 2) Выберите «Удалить из избранного».

Щелчок правой кнопкой мыши по элементу в доке с выделенной кнопкой «Удалить из избранного»

Добавить элемент в док-станцию

Добавление элемента на панель Dock очень похоже на его удаление.

Шаг 1) Нажмите кнопку «Показать приложения» в нижней части панели Dock.

Шаг 2) Щелкните правой кнопкой мыши по приложению.

Шаг 3) Выберите «Добавить в избранное».

После завершения процесса элемент отобразится в док-панели, как показано ниже.

Kali Linux док-станция после добавления нового приложения в избранное

Kali Linux Он обладает множеством других функций, которые делают его основным выбором как для инженеров по безопасности, так и для хакеров. Описать их все в одном описании невозможно. Kali Linux Учебное пособие; изучайте различные кнопки на рабочем столе в удобном для вас темпе. Два инструмента заслуживают более подробного рассмотрения в первую очередь, и естественно начать следует со сканера, который используется практически при каждом взаимодействии.

Что такое Нмап?

Network MapperNmap, более известный как Nmap, — это бесплатная утилита с открытым исходным кодом, используемая для обнаружения и анализа сетей. сканирование уязвимостейСпециалисты по безопасности используют Nmap для обнаружения устройств, работающих в их средах. Nmap также может показать службы и порты, которые обслуживает каждый хост, выявляя потенциальные риски безопасности. На самом базовом уровне представьте себе Nmap как ping На стероидах: чем больше развиваются ваши технические навыки, тем больше пользы вы найдете для них.

Nmap предлагает гибкие возможности для мониторинга как одного хоста, так и обширной сети, состоящей из сотен, если не тысяч, устройств и подсетей. Эта гибкость за прошедшие годы значительно расширилась, но по своей сути Nmap остается инструментом сканирования портов, который собирает информацию, отправляя необработанные пакеты на хост-систему. Затем Nmap ожидает ответов и определяет, открыт ли порт, закрыт или отфильтрован.

Первый тип сканирования, с которым вам следует ознакомиться, — это базовое сканирование Nmap, которое проверяет первые 1000 TCP-портов. Обнаружив порт, оно сообщает, открыт ли он, закрыт или отфильтрован. Отфильтрованный порт обычно означает, что на этом конкретном порту установлен брандмауэр, изменяющий трафик. Ниже приведен список команд Nmap, которые можно использовать для запуска стандартного сканирования.

Nmap Target Выбор

Сканировать один IP Nmap 192.168.1.1
Сканировать хост Нмап www.testnetwork.com
Сканировать диапазон IP-адресов нмап 192.168.1.1-20
Сканировать подсеть карта 192.168.1.0/24
Сканировать цели из текстового файла nmap -iL список-ipaddresses.txt

Как выполнить базовое сканирование Nmap на Kali Linux

Чтобы запустить базовое сканирование Nmap в Kali LinuxВыполните следующие шаги. Как показано в таблице выше, вы можете сканировать один IP-адрес, DNS-имя, диапазон IP-адресов, целые подсети или список целей, считанных из текстового файла. В этом примере мы будем сканировать IP-адрес localhost, который всегда принадлежит вам.

Шаг 1) В меню панели Dock щелкните вторую вкладку, которая называется «Терминал».

Шаг 2) Когда откроется окно терминала, введите команду ifconfig. Она вернет локальный IP-адрес вашего устройства. Kali Linux система. В этом примере локальный IP-адрес — 10.0.2.15.

Шаг 3) Запишите локальный IP-адрес.

Шаг 4) В том же окне терминала введите nmap 10.0.2.15. Это просканирует первые 1000 портов на локальном хосте. Поскольку это базовая установка, открытые порты быть не должны.

Шаг 5) RevОзнакомьтесь с результатами.

Вывод терминала стандартного сканирования Nmap по локальной сети. Kali Linux адрес

По умолчанию Nmap сканирует только первые 1000 портов. Если вам необходимо просканировать весь диапазон из 65535 портов, просто измените приведенную выше команду, добавив параметр -p-.

Nmap 10.0.2.15 -p-

Сканирование ОС Nmap

Ещё одна базовая, но полезная функция Nmap — это возможность определять операционную систему хоста. Kali Linux По умолчанию система является безопасной, поэтому в этом примере хост-система, на которой работает Oracle VirtualBox Вместо этого используется хост-система. Windows машина по адресу 10.28.2.26.

В окне терминала введите следующую команду Nmap:

nmap 10.28.2.26 – A

Оцените результаты.

Добавление параметра -A указывает Nmap выполнять не только сканирование портов, но и определение служб и операционных систем. Обратите внимание, что приведенная выше команда воспроизводит исходный формат; при ее запуске перед буквой A поставьте простой дефис.

Результаты работы Nmap, отображающие информацию об операционной системе и версии службы.

Nmap — незаменимый инструмент в арсенале любого специалиста по безопасности. Используйте команду nmap -h, чтобы изучить дополнительные параметры и команды. После того, как вы узнали, что прослушивает сети, которые вы контролируете, следующий вопрос — к каким уязвимостям подвержены эти сервисы, и здесь на помощь приходит Metasploit.

Что такое Метасплоит?

Metasploit Framework — это проект с открытым исходным кодом, предоставляющий общедоступный ресурс для исследования уязвимостей и разработки.ping Metasploit — это программное обеспечение, позволяющее специалистам по безопасности тестировать собственные сети и выявлять риски безопасности. Metasploit принадлежит и разрабатывается компанией Rapid7 с 2009 года, и бесплатная версия для сообщества по-прежнему поставляется с... Kali LinuxЭто по-прежнему, безусловно, самая широко используемая в мире платформа для тестирования на проникновение.

При использовании Metasploit важно проявлять осторожность, поскольку сканирование сети или среды, не принадлежащей вам, является незаконным в большинстве юрисдикций. В этом случае Kali Linux В этом руководстве по Metasploit мы покажем вам, как запустить Metasploit и выполнить базовое сканирование вашей собственной подсети в тестовой среде. Metasploit считается продвинутой утилитой, и для его освоения требуется время, но как только вы с ним освоитесь, эта платформа станет бесценным ресурсом.

Метасплоит и Nmap

В Metasploit мы можем использовать Nmap. В данном случае вы узнаете, как сканировать локальную сеть. VirtualBox Подсеть из Metasploit с использованием описанной выше утилиты Nmap.

Шаг 1) На вкладке «Приложения» прокрутите вниз до пункта 08 — «Инструменты для эксплуатации» и выберите Metasploit.

Шаг 2) Откроется окно терминала с приглашением команды msf. Это Metasploit.

Шаг 3) Введите следующую команду:

db_nmap -V -sV 10.0.2.15/24

(Обязательно замените 10.0.2.15 на свой локальный IP-адрес.)

Вот:

db_ означает базу данных

-V означает подробный режим

-sV означает определение версии службы.

Результаты записываются непосредственно в базу данных Metasploit, как показано ниже.

В консоли Metasploit запущен db_nmap для локальной сети. VirtualBox подсети

Утилита эксплойта Metasploit

Metasploit очень надежен как по функциональности, так и по гибкости. Один из распространенных способов его использования — проверка того, какие известные уязвимости применимы к обнаруженным вами хостам. Ниже мы рассмотрим шаги по составлению списка и фильтрации доступных модулей на контролируемой вами лабораторной машине.

Шаг 1) Предполагая, что Metasploit все еще открыт, введите Hosts -R в окне терминала. Это добавит недавно обнаруженные хосты в базу данных Metasploit.

Вывод команды Metasploit hosts -R: добавление обнаруженных хостов в базу данных

Шаг 2) Введите команду «show exploits». Эта команда предоставляет полный список всех модулей, доступных для Metasploit.

Metasploit показывает эксплойты, перечисляя все доступные модули.

Шаг 3) Теперь сузьте список с помощью следующей команды: search name: Windows 7. Этот поиск ищет модули, в которых конкретно упоминается Windows 7 — операционная система, используемая в этом примере лабораторной работы. В зависимости от вашей среды вам потребуется изменить параметры поиска в соответствии с типом машины, которую вы имеете право тестировать, будь то macOS или другой системой Linux.

Результаты поиска Metasploit отфильтрованы по следующим критериям: Windows модули 7

Шаг 4) Для целей этого урока мы будем использовать Apple. iTunes В списке обнаружена уязвимость. Для загрузки модуля введите полный путь, указанный в результатах поиска: use exploit/windows/browse/apple_itunes_playlist

После загрузки выбранного модуля появится приглашение Metasploit.

Шаг 5) После успешной загрузки модуля командная строка изменится и отобразит имя модуля, за которым следует символ >, как показано на скриншоте выше.

Шаг 6) Введите команду «Показать параметры», чтобы просмотреть доступные настройки для этого модуля. Каждый модуль имеет разные параметры.

Команда `Metasploit show options` выводит список настраиваемых параметров загруженного модуля.

Все вышеперечисленное следует запускать только на компьютерах, которые принадлежат вам или на тестирование которых у вас есть письменное разрешение. При таком использовании Nmap и Metasploit превращаются в Kali Linux превратить в практическую аудиторскую платформу, а не в обузу, и приведенные ниже вопросы охватывают наиболее часто задаваемые новичками вопросы.

Часто задаваемые вопросы (FAQ)

Загрузка и запуск Kali Linux Это законно везде. Важно то, что является целью. Сканирование или тестирование системы без письменного разрешения её владельца нарушает законы о неправомерном использовании компьютеров в большинстве стран. Все проверки следует проводить в собственной лаборатории или в специально оборудованном помещении.tracted to test.

Kali Linux Это бесплатная виртуальная машина с открытым исходным кодом, без платных тарифов. Для комфортной работы виртуальной машины требуется примерно 2 ГБ оперативной памяти и 20 ГБ дискового пространства; 4 ГБ или более достаточно для комфортной работы с рабочим столом Xfce и более ресурсоемкими инструментами. Для установки на «чистое железо» требуется 64-битный процессор с включенной виртуализацией.

Ubuntu Kali — это универсальный дистрибутив для настольных компьютеров, и это лучшее место для изучения основ Linux. Parrot OS Обе эти системы основаны на Debian и используют инструменты безопасности; Parrot легче и по умолчанию включает в себя инструменты обеспечения конфиденциальности, в то время как Kali имеет более обширный каталог инструментов, набор документации и экосистему обучения.

Запуск каждой сессии от имени root-пользователя значительно упрощал случайный ущерб и поощрял небрежность. Kali 2020.1 перешла на стандартную модель пользователя, соответствующую общепринятой практике Linux. Инструменты, действительно требующие повышенных прав, запускаются с помощью sudo, что также создает журнал аудита привилегированных команд.

Kali Linux В версии 2026.1 были добавлены восемь новых инструментов, обновлена ​​тема оформления и добавлена ​​функция «Назад».TracВ Kali-Undercover добавлен k-режим, а также 25 новых пакетов, 183 обновления пакетов и ядро ​​версии 6.18. Выпуск обновлений происходит примерно раз в квартал, поэтому регулярный запуск команды `apt update` поддерживает актуальность существующей установки.

Машинное обучение в основном ускоряет документооборот, связанный с тестированием: кластеризация результатов сканирования, приоритизация обнаруженных уязвимостей по степени их уязвимости, составление инструкций по устранению проблем и обобщение доказательств. Специалисты по защите используют те же модели для обнаружения аномалий. Оценка, анализping А проверка по-прежнему остается за аналитиком, поскольку модели, как правило, дают уверенные ложные срабатывания.

Да, для автоматизации окружающих процессов. Второй пилот GitHub полезно для Bash и Python Вспомогательный модуль, который анализирует XML-файлы Nmap, создает таблицы отчетов или планирует повторяющиеся задачи в лаборатории. RevПросматривайте каждое предложение перед его запуском и никогда не вставляйте данные клиента или учетные данные в командную строку.

Сертификация OSCP от OffSec построена непосредственно на базе Kali, а CompTIA PenTest+ и CEH охватывают тот же набор инструментов. Менеджеры часто добавляют... CISSPТипичные должности включают в себя специалиста по тестированию на проникновение, аналитика по безопасности, оператора команды «красных» и т. д. цифровая судебная экспертиза экзаменатор.

Подведем итог этой публикации следующим образом: