Kali Linux คู่มือ: วิธีการใช้งาน การติดตั้ง และคำสั่งต่างๆ

⚡ สรุปอย่างชาญฉลาด

Kali Linux เป็นระบบปฏิบัติการด้านความปลอดภัยที่ใช้ Debian เป็นพื้นฐาน ซึ่งดูแลโดย OffSec โดยรวบรวมเครื่องมือที่ติดตั้งไว้ล่วงหน้ามากกว่า 600 รายการ สำหรับการทดสอบการเจาะระบบ การตรวจสอบทางนิติวิทยาศาสตร์ดิจิทัล การวิศวกรรมย้อนกลับ และการวิจัยด้านความปลอดภัยบนเดสก์ท็อป เครื่องเสมือน และระบบคลาวด์

  • 🔘 ต้นกำเนิด: Kali Linux แทนที่ด้านหลังTracก่อตั้งขึ้นเมื่อเดือนมีนาคม 2013 และได้รับการสนับสนุนทางการเงินและดูแลรักษาโดย OffSec ในปัจจุบัน
  • ☑️ ประเภทของเครื่องมือ: ภารกิจด้านสาธารณูปโภคแบ่งออกเป็นกลุ่มต่างๆ ได้แก่ การรวบรวมข้อมูล การวิเคราะห์ช่องโหว่ การโจมตี การตรวจสอบทางนิติวิทยาศาสตร์ และการรายงาน
  • ✅ ตัวเลือกการติดตั้ง: รัน Kali บนฮาร์ดแวร์โดยตรง ภายในเครื่อง VirtualBox หรือ VMware จากแผ่น USB ที่มีระบบปฏิบัติการบน AWS และ Azureหรือผ่านทาง WSL 2
  • 🧪 การเข้าสู่ระบบครั้งแรก: อิมเมจปัจจุบันใช้บัญชี Kali ที่ไม่ใช่ root ดังนั้นข้อมูลรับรอง root และ toor แบบเก่าจึงใช้ไม่ได้อีกต่อไป
  • 🛠️ เครื่องสแกนในตัว: Nmap จะแสดงแผนที่ของโฮสต์ พอร์ตที่เปิดอยู่ และระบบปฏิบัติการ ในขณะที่ Metasploit จะรวบรวมช่องโหว่สำหรับการทดสอบที่ได้รับอนุญาต
  • 🇧🇷 ขอบเขตทางกฎหมาย: การสแกนหรือการเจาะระบบโดยไม่ได้รับอนุญาตเป็นลายลักษณ์อักษรนั้นผิดกฎหมาย ดังนั้นควรจำกัดการดำเนินการทุกอย่างไว้เฉพาะเครือข่ายห้องปฏิบัติการที่คุณเป็นเจ้าของเท่านั้น

Kali Linux การกวดวิชา

ความหมายของ Kali Linux?

Kali Linux เป็นระบบปฏิบัติการลินุกซ์เวอร์ชันรักษาความปลอดภัยที่พัฒนามาจากเดเบียน และออกแบบมาโดยเฉพาะสำหรับการตรวจสอบทางนิติวิทยาศาสตร์คอมพิวเตอร์และการทดสอบเจาะระบบขั้นสูง ได้รับการพัฒนาโดยการเขียนโค้ด Back ใหม่Track คือผลงานของ Mati Aharoni และ Devon Kearns จาก Offensive Security Kali Linux ประกอบด้วยเครื่องมือหลายร้อยรายการที่ออกแบบมาอย่างดีสำหรับงานด้านความปลอดภัยของข้อมูลต่างๆ เช่น การทดสอบการเจาะระบบ การวิจัยด้านความปลอดภัย นิติวิทยาศาสตร์คอมพิวเตอร์ และวิศวกรรมย้อนกลับ

หลังTrack คือระบบปฏิบัติการรักษาความปลอดภัยข้อมูลรุ่นก่อนหน้าของพวกเขา รุ่นแรกคือ Kali 1.0.0 เปิดตัวในเดือนมีนาคม 2013 OffSec (เดิมชื่อ Offensive Security) ยังคงให้ทุนสนับสนุนและดูแลรักษาอยู่ Kali Linuxและปล่อยเวอร์ชันอัปเดตใหม่ประมาณทุกไตรมาส หากคุณเยี่ยมชม kali.org ในปัจจุบัน คุณจะเห็นแบนเนอร์ที่อธิบายว่าเป็นระบบปฏิบัติการสำหรับการทดสอบการเจาะระบบที่ล้ำหน้าที่สุดเท่าที่เคยมีมา และโครงการนี้ได้ใช้เวลามากกว่าทศวรรษในการพิสูจน์ข้อกล่าวอ้างนั้น

Kali Linux มาพร้อมกับแอปพลิเคชันทดสอบการเจาะระบบที่ติดตั้งไว้ล่วงหน้ากว่า 600 รายการ โดยแต่ละรายการมีความยืดหยุ่นและกรณีการใช้งานที่แตกต่างกัน Kali Linux ทำหน้าที่ได้ดีเยี่ยมในการแบ่งยูทิลิตี้เหล่านี้ออกเป็นหมวดหมู่ดังต่อไปนี้:

  1. การรวบรวมข้อมูล
  2. การวิเคราะห์ช่องโหว่
  3. การโจมตีแบบไร้สาย
  4. เว็บแอ็พพลิเคชัน
  5. เครื่องมือแสวงประโยชน์
  6. การทดสอบความเครียด
  7. เครื่องมือนิติเวช
  8. การดมกลิ่นและการปลอมแปลง
  9. การโจมตีรหัสผ่าน
  10. รักษาการเข้าถึง
  11. Reverse ชั้นเยี่ยม
  12. เครื่องมือรายงาน
  13. การแฮ็กฮาร์ดแวร์

เวอร์ชัน 2026.1 ยังคงรักษาจังหวะการพัฒนาเดิม โดยเพิ่มเครื่องมือใหม่แปดรายการและเปลี่ยนมาใช้เคอร์เนล Linux เวอร์ชัน 6.18 เนื่องจากแคตตาล็อกมีการเปลี่ยนแปลงทุกไตรมาส การทราบว่าใครบ้างที่ใช้งานชุดเครื่องมือนี้เป็นประจำทุกวันจึงเป็นสิ่งสำคัญ

ใครใช้ Kali Linux และทำไม?

Kali Linux เป็นระบบปฏิบัติการที่แปลกประหลาดอย่างแท้จริง เพราะเป็นหนึ่งในไม่กี่แพลตฟอร์มที่ทั้งฝ่ายป้องกันและฝ่ายโจมตีใช้งานอย่างเปิดเผย ผู้ดูแลระบบรักษาความปลอดภัยและแฮกเกอร์หมวกดำต่างก็ใช้มันอย่างกว้างขวาง: กลุ่มหนึ่งใช้เพื่อตรวจจับและป้องกันการละเมิดความปลอดภัย อีกกลุ่มหนึ่งใช้เพื่อระบุและใช้ประโยชน์จากช่องโหว่ จำนวนเครื่องมือที่กำหนดค่าและติดตั้งไว้ล่วงหน้าจำนวนมหาศาลทำให้ Kali Linux เปรียบเสมือนมีดพับอเนกประสงค์ของสวิสที่ขาดไม่ได้ในกล่องเครื่องมือของเจ้าหน้าที่รักษาความปลอดภัยทุกคน

ผู้เชี่ยวชาญที่ใช้ Kali Linux:

  1. ผู้ดูแลระบบรักษาความปลอดภัย – ผู้ดูแลระบบรักษาความปลอดภัยมีหน้าที่รับผิดชอบในการปกป้องข้อมูลและสารสนเทศของสถาบัน พวกเขาใช้ Kali Linux เพื่อตรวจสอบสภาพแวดล้อมและยืนยันว่าไม่มีช่องโหว่ที่สามารถค้นพบได้ง่าย
  2. ผู้ดูแลระบบเครือข่าย – ผู้ดูแลระบบเครือข่ายมีหน้าที่รับผิดชอบในการบำรุงรักษาเครือข่ายให้มีประสิทธิภาพและปลอดภัย พวกเขาใช้ Kali Linux เพื่อตรวจสอบเครือข่ายของพวกเขา ตัวอย่างเช่น Kali Linux มีความสามารถในการตรวจจับจุดเชื่อมต่ออันธพาล
  3. เครือข่าย Archiผู้เชี่ยวชาญด้านสถาปัตยกรรมเครือข่ายมีหน้าที่ออกแบบสภาพแวดล้อมเครือข่ายที่ปลอดภัย พวกเขาใช้ Kali Linux เพื่อตรวจสอบการออกแบบเบื้องต้นและยืนยันว่าไม่มีสิ่งใดถูกมองข้ามหรือตั้งค่าผิดพลาด
  4. ผู้ทดสอบการเจาะระบบ – ผู้ทดสอบการเจาะระบบใช้ Kali Linux เพื่อตรวจสอบสภาพแวดล้อมและทำการสอดแนมเครือข่ายขององค์กรที่ได้รับมอบหมายให้ตรวจสอบ
  5. CISO – หัวหน้าเจ้าหน้าที่รักษาความปลอดภัยด้านสารสนเทศ Kali Linux เพื่อตรวจสอบสภาพแวดล้อมภายในและค้นหาว่ามีการติดตั้งแอปพลิเคชันใหม่หรือการกำหนดค่าที่ไม่พึงประสงค์หรือไม่
  6. วิศวกรนิติเวช – Kali Linux มี "โหมดนิติวิทยาศาสตร์" ที่บูตเครื่องโดยไม่ต้องแตะต้องดิสก์ภายใน ซึ่งช่วยให้วิศวกรนิติวิทยาศาสตร์สามารถค้นหาและกู้คืนข้อมูลได้โดยไม่เปลี่ยนแปลงหลักฐาน
  7. แฮกเกอร์หมวกขาว – แฮกเกอร์หมวกขาว เช่น ผู้ทดสอบการเจาะระบบ ใช้ Kali Linux เพื่อตรวจสอบและค้นหาช่องโหว่ที่อาจมีอยู่ในสภาพแวดล้อม
  8. แฮกเกอร์หมวกดำ – แฮกเกอร์หมวกดำใช้ Kali Linux เพื่อค้นหาและใช้ประโยชน์จากช่องโหว่ Kali Linux นอกจากนี้ยังมีการประยุกต์ใช้เทคนิควิศวกรรมสังคมมากมาย ซึ่งแฮกเกอร์สายดำสามารถใช้เพื่อโจมตีองค์กรหรือบุคคลได้
  9. แฮกเกอร์หมวกเทา – แฮกเกอร์หมวกเทาอยู่ระหว่างแฮกเกอร์หมวกขาวและแฮกเกอร์หมวกดำ พวกเขาใช้ Kali Linux ในลักษณะเดียวกับสองกลุ่มที่กล่าวถึงข้างต้น
  10. ผู้ที่ชื่นชอบคอมพิวเตอร์ – คำว่า "ผู้ที่ชื่นชอบคอมพิวเตอร์" เป็นคำที่มีความหมายกว้าง แต่ใครก็ตามที่สนใจเรียนรู้เพิ่มเติมเกี่ยวกับเครือข่ายหรือคอมพิวเตอร์โดยทั่วไปก็สามารถใช้คำนี้ได้ Kali Linux เพื่อศึกษาเทคโนโลยีสารสนเทศ เครือข่าย และช่องโหว่ทั่วไป

ไม่ว่าบทบาทใดจะเหมาะกับคุณ ขั้นตอนต่อไปคือการตัดสินใจว่าจะติดตั้ง Kali ลงบนเครื่องที่คุณได้รับอนุญาตให้ทดสอบได้อย่างไร

Kali Linux วิธีการติดตั้ง

Kali Linux สามารถติดตั้งได้โดยใช้วิธีการต่อไปนี้ แต่ละวิธีจะแลกเปลี่ยนความสะดวกสบายกับความใกล้เคียงของสภาพแวดล้อมกับฮาร์ดแวร์จริง ดังนั้นการเลือกที่เหมาะสมจึงขึ้นอยู่กับว่าคุณกำลังเรียนรู้ ดำเนินการทดลอง หรือทดสอบอุปกรณ์ไร้สาย

วิธีการวิ่ง Kali Linux:

  1. ติดตั้งโดยตรงบนพีซีหรือแล็ปท็อป – โดยใช้ไฟล์ ISO ของ Kali Kali Linux สามารถติดตั้งลงบนพีซีหรือแล็ปท็อปได้โดยตรง วิธีนี้เหมาะที่สุดหากคุณมีเครื่องสำรองและคุ้นเคยกับการใช้งานอยู่แล้ว Kali Linuxหากคุณวางแผนที่จะทำการทดสอบจุดเชื่อมต่อใดๆ การติดตั้ง Kali Linux แนะนำให้เชื่อมต่อโดยตรงกับแล็ปท็อปที่เปิดใช้งาน Wi-Fi เนื่องจากเครื่องเสมือนมักจะไม่ส่งสัญญาณอะแดปเตอร์ไร้สายได้อย่างราบรื่น
  2. เสมือนจริง (VMware, Hyper-V, Oracle VirtualBox, ซิทริกซ์) – Kali Linux รองรับไฮเปอร์ไวเซอร์ที่ใช้กันอย่างแพร่หลายทุกตัว และสามารถติดตั้งลงในไฮเปอร์ไวเซอร์ยอดนิยมได้ภายในไม่กี่นาที มีอิมเมจที่กำหนดค่าไว้ล่วงหน้าให้ดาวน์โหลดได้จาก kali.orgหรือสามารถใช้ไฟล์ ISO เพื่อติดตั้งระบบปฏิบัติการลงในไฮเปอร์ไวเซอร์ที่คุณต้องการได้ด้วยตนเอง
  3. คลาวด์ (Amazon AWS, Microsoft Azure) – ด้วยความนิยมของ Kali Linuxทั้ง AWS และ Azure เผยแพร่ภาพ Kali อย่างเป็นทางการในร้านค้าของตนKali Linux ภาพเมฆที่เผยแพร่เมื่อ Amazon AWS และ Microsoft Azure
  4. แผ่นบูต USB – การใช้งาน Kali Linux ไฟล์ ISO สามารถสร้างแผ่นบูตเพื่อใช้งานได้ Kali Linux บนเครื่องที่ยังไม่ได้ติดตั้ง หรือเพื่อบูตเครื่องต้องสงสัยเข้าสู่โหมดนิติวิทยาศาสตร์
  5. Windows (WSL) – Kali Linux ทำงานโดยตรงบน Windows 10 และ Windows 11 ถึง Windows ระบบย่อยสำหรับลินุกซ์ (Subsystem for Linux) ไม่ใช่ฟีเจอร์เบต้าอีกต่อไปแล้ว และแพ็กเกจ Win-KeX ได้เพิ่มเดสก์ท็อปแบบกราฟิกเต็มรูปแบบลงบน WSL 2Kali Linux ทำงานโดยตรงบน Windows ผ่าน Windows ระบบย่อยสำหรับลินุกซ์
  6. macOS (บูตแบบคู่หรือแบบเดี่ยว) – Kali Linux สามารถติดตั้งบนเครื่อง Mac ได้ทั้งในฐานะระบบปฏิบัติการรองหรือระบบปฏิบัติการหลัก Parallels หรือสามารถใช้ตัวจัดการบูตในตัวเพื่อกำหนดค่าการตั้งค่านี้ได้ แม้ว่าเครื่องที่ใช้ Apple Silicon จะต้องใช้เวอร์ชัน ARM64 ก็ตาม

วิธีการติดตั้ง Kali Linux การใช้ VirtualBox

นี่คือขั้นตอนการติดตั้งทีละขั้น Kali Linux ด้วย VirtualBoxและเพื่อเป็นการเริ่มต้นสำรวจเดสก์ท็อปของคุณ:

วิธีที่ง่ายที่สุด และอาจกล่าวได้ว่าเป็นวิธีที่ใช้กันอย่างแพร่หลายที่สุด คือ การติดตั้ง Kali Linux และเรียกใช้จาก Oracle VirtualBox.

Kali Linux และ Oracle VirtualBox นำมาใช้ร่วมกันสำหรับการติดตั้งแบบเสมือนจริง

วิธีนี้ช่วยให้คุณสามารถใช้ฮาร์ดแวร์ที่มีอยู่เดิมได้ในขณะที่ทดลองใช้คุณสมบัติมากมาย Kali Linux ในสภาพแวดล้อมที่แยกตัวออกมาอย่างสมบูรณ์ ที่สำคัญที่สุดคือ ทุกอย่างฟรี: ทั้ง... Kali Linux และ Oracle VirtualBox ใช้งานได้ฟรี ไม่เสียค่าใช้จ่ายใดๆ Kali Linux บทช่วยสอนถือว่าคุณได้ติดตั้งแล้ว Oracle VirtualBox ติดตั้งระบบของคุณและเปิดใช้งานเวอร์ชวลไลเซชัน 64 บิตใน BIOS แล้ว

ขั้นตอนที่ 1) ไปที่ kali.org/get-kali/ และเลือกตัวเลือกเครื่องเสมือนที่สร้างไว้ล่วงหน้า

การดำเนินการนี้จะดาวน์โหลดอิมเมจ OVA ซึ่งสามารถนำเข้ามาได้ VirtualBox.

ขั้นตอนที่ 2) เปิดไฟล์ Oracle VirtualBox จากนั้นไปที่แอปพลิเคชัน และจากเมนูไฟล์ เลือก Import Appliance

เมนูไฟล์ -> นำเข้าอุปกรณ์

VirtualBox เมนูไฟล์ โดยเลือกตัวเลือกนำเข้าอุปกรณ์ (Import Appliance)

ขั้นตอนที่ 3) ในหน้าจอถัดไป “อุปกรณ์ที่จะนำเข้า” ให้เลือกตำแหน่งที่จัดเก็บไฟล์ OVA ที่ดาวน์โหลดมา แล้วคลิก เปิด

หน้าต่างนำเข้าอุปกรณ์ที่ดาวน์โหลดมา Kali Linux เลือกไฟล์ OVA แล้ว

ขั้นตอนที่ 4) เมื่อคุณคลิก เปิด คุณจะถูกนำกลับไปยังหน้าจอ “เครื่องใช้ไฟฟ้าที่จะนำเข้า” เพียงคลิก ถัดไป

หน้าจออุปกรณ์ที่จะนำเข้า แสดงปุ่มถัดไปหลังจากเลือกไฟล์ OVA แล้ว

ขั้นตอนที่ 5) หน้าจอถัดไป “การตั้งค่าอุปกรณ์” จะแสดงสรุปการตั้งค่าระบบ การปล่อยให้การตั้งค่าเป็นค่าเริ่มต้นก็ใช้ได้ ตามที่แสดงในภาพหน้าจอด้านล่าง ให้จดบันทึกตำแหน่งที่จัดเก็บเครื่องเสมือน แล้วคลิกนำเข้า

รายการสรุปการตั้งค่าเครื่องใช้ไฟฟ้า: Kali Linux ตำแหน่งของเครื่องเสมือน

ขั้นตอน 6) VirtualBox ขณะนี้จะทำการนำเข้า Kali Linux อุปกรณ์ OVA กระบวนการนี้ใช้เวลาประมาณ 5 ถึง 10 นาทีในการดำเนินการให้เสร็จสิ้น

VirtualBox แถบแสดงความคืบหน้าการนำเข้าในขณะที่ Kali Linux เครื่องใช้ไฟฟ้าถูกแกะออกจากกล่องแล้ว

ขั้นตอนที่ 7) ขอแสดงความยินดีด้วย Kali Linux ได้รับการติดตั้งสำเร็จแล้ว VirtualBox. ตอนนี้คุณควรเห็น Kali Linux วีเอ็มใน VirtualBox คอนโซล ต่อไปเราจะมาดูที่ Kali Linux และขั้นตอนเบื้องต้นบางประการในการดำเนินการ

Kali Linux เครื่องเสมือนที่แสดงอยู่ในรายการ VirtualBox คอนโซลหลังจากนำเข้า

ขั้นตอนที่ 8) คลิกที่ Kali Linux VM ภายใน VirtualBox จากนั้นไปที่แดชบอร์ดแล้วคลิกเริ่ม การดำเนินการนี้จะเริ่มระบบ Kali Linux ระบบปฏิบัติการ.

VirtualBox แดชบอร์ดพร้อม Kali Linux เลือก VM แล้วและไฮไลต์ปุ่ม Start

ขั้นตอนที่ 9) บนหน้าจอเข้าสู่ระบบ ให้ป้อนชื่อผู้ใช้ของคุณแล้วคลิกถัดไป ในภาพปัจจุบัน บัญชีคือ kaliไม่ รากOffensive Security ได้ลบการเข้าสู่ระบบด้วยบัญชี root เริ่มต้นใน Kali 2020.1 ออกไปแล้ว และตัวติดตั้งจะขอให้คุณสร้างบัญชีผู้ใช้มาตรฐานของคุณเองแทน

Kali Linux หน้าจอเข้าสู่ระบบพร้อมช่องสำหรับป้อนชื่อผู้ใช้

ขั้นตอนที่ 10) ป้อนรหัสผ่านที่ตรงกันแล้วคลิก เข้าสู่ระบบ สำหรับอิมเมจเครื่องเสมือนที่สร้างไว้ล่วงหน้า รหัสผ่านคือ kaliในกรณีการติดตั้งด้วยตนเอง ค่าที่ได้จะเป็นไปตามที่คุณตั้งค่าไว้ระหว่างการติดตั้ง คู่มือเก่าๆ ที่แนะนำให้ใช้ค่าเหล่านี้ ราก และ ทอร์ หากคุณระบุเวอร์ชันที่ออกก่อนปี 2020 ข้อมูลประจำตัวเหล่านั้นจะถูกปฏิเสธโดยอัตโนมัติ โปรดเปลี่ยนรหัสผ่านเริ่มต้นทุกครั้งที่เข้าสู่ระบบ

ตอนนี้คุณจะถูกนำเสนอด้วย Kali Linux หน้าเดสก์ท็อป GUI ขอแสดงความยินดี คุณได้เข้าสู่ระบบเรียบร้อยแล้ว Kali Linux.

Kali Linux หน้าจอเดสก์ท็อป GUI โหลดขึ้นมาหลังจากเข้าสู่ระบบสำเร็จ

เริ่มต้นใช้งาน Kali Linux GUI

เดสก์ท็อป Kali มีส่วนประกอบสำคัญอยู่ไม่กี่อย่างที่คุณควรสังเกตและทำความคุ้นเคยทันที ได้แก่ แท็บแอปพลิเคชัน แท็บสถานที่ และ... Kali Linux dock. ภาพหน้าจอด้านล่างแสดงทั้งสามอย่างบนเดสก์ท็อปที่เพิ่งบูตเสร็จ

Kali Linux เดสก์ท็อปแสดงแท็บแอปพลิเคชัน แท็บสถานที่ และแถบด็อก

แท็บแอปพลิเคชัน – แสดงรายการแบบดรอปดาวน์กราฟิกของแอปพลิเคชันและเครื่องมือทั้งหมดที่ติดตั้งไว้ล่วงหน้า Kali Linux. Revการดูแท็บแอปพลิเคชันเป็นวิธีที่ดีในการทำความคุ้นเคยกับฟีเจอร์ต่างๆ มากมาย Kali Linux ระบบปฏิบัติการ แอปพลิเคชันทั้งสองที่จะกล่าวถึงในภายหลังนี้ Kali Linux บทเรียนนี้เกี่ยวกับ Nmap และ Metasploit แอปพลิเคชันต่างๆ ถูกจัดกลุ่มเป็นหมวดหมู่ที่มีหมายเลขกำกับ ทำให้การค้นหาเครื่องมือที่ต้องการทำได้ง่ายขึ้นมาก

การเข้าถึงแอปพลิเคชัน

ขั้นตอนที่ 1) คลิกที่แท็บแอปพลิเคชัน

ขั้นตอนที่ 2) เลือกหมวดหมู่ที่คุณสนใจสำรวจ

ขั้นตอนที่ 3) คลิกที่แอปพลิเคชันที่คุณต้องการเริ่มใช้งาน

รายการดรอปดาวน์แอปพลิเคชันที่แสดงหมายเลข Kali Linux หมวดหมู่เครื่องมือ

แท็บสถานที่ – คล้ายกับแท็บกราฟิกอื่นๆ ทั่วไป ระบบปฏิบัติการเช่น Windows or macOSการเข้าถึงโฟลเดอร์ รูปภาพ และเอกสารของคุณอย่างรวดเร็วเป็นสิ่งสำคัญ เมนู "สถานที่" บน Kali Linux เพื่อให้สามารถเข้าถึงข้อมูลได้ โดยค่าเริ่มต้นจะประกอบด้วย หน้าแรก เดสก์ท็อป เอกสาร ดาวน์โหลด เพลง รูปภาพ วิดีโอ คอมพิวเตอร์ และเรียกดูเครือข่าย

การเข้าถึงสถานที่

ขั้นตอนที่ 1) คลิกที่แท็บ สถานที่

ขั้นตอนที่ 2) เลือกสถานที่ที่คุณต้องการเข้าถึง

เมนู "สถานที่" แสดงรายการโฟลเดอร์ Home, Desktop, Documents และ Downloads

Kali Linux ท่าเทียบเรือ – คล้ายกับ macOS ท่าเทียบเรือหรือ Microsoft Windows แถบงาน Kali Linux แถบ Dock ช่วยให้เข้าถึงแอปพลิเคชันที่ใช้งานบ่อยและแอปพลิเคชันโปรดได้อย่างรวดเร็ว สามารถเพิ่มหรือลบแอปพลิเคชันได้อย่างง่ายดาย

วิธีลบรายการออกจาก Dock

ขั้นตอนที่ 1) คลิกขวาที่ไอคอนในแถบ Dock

ขั้นตอนที่ 2) เลือก "ลบออกจากรายการโปรด"

คลิกขวาที่ไอคอนในแถบ Dock แล้วเลือกตัวเลือก "ลบออกจากรายการโปรด"

วิธีเพิ่มรายการลงในด็อก

การเพิ่มไอเทมลงในแถบ Dock นั้นคล้ายกับการลบไอเทมออกมาก

ขั้นตอนที่ 1) คลิกที่ปุ่ม "แสดงแอปพลิเคชัน" ที่ด้านล่างของแถบ Dock

ขั้นตอนที่ 2) คลิกขวาที่แอปพลิเคชัน

ขั้นตอนที่ 3) เลือก "เพิ่มในรายการโปรด"

เมื่อดำเนินการเสร็จสิ้นแล้ว รายการดังกล่าวจะปรากฏอยู่ในช่องเก็บของ ดังที่แสดงด้านล่าง

Kali Linux แถบด้านข้างหลังจากเพิ่มแอปพลิเคชันใหม่ลงในรายการโปรดแล้ว

Kali Linux นอกจากนี้ยังมีคุณสมบัติอื่นๆ อีกมากมายที่ทำให้เป็นตัวเลือกหลักสำหรับวิศวกรด้านความปลอดภัยและแฮกเกอร์ การกล่าวถึงคุณสมบัติทั้งหมดนั้นเป็นไปไม่ได้ในบทความเดียว Kali Linux บทแนะนำ: สำรวจปุ่มต่างๆ บนเดสก์ท็อปตามความสะดวกของคุณ เครื่องมือสองอย่างที่ควรให้ความสนใจเป็นพิเศษคือเครื่องสแกน ซึ่งมักพบได้ในเกือบทุกการใช้งาน

Nmap คืออะไร?

Network MapperNmap หรือที่รู้จักกันดีในชื่อโปรแกรมเครือข่าย เป็นยูทิลิตี้โอเพนซอร์สฟรีที่ใช้สำหรับการค้นหาและสำรวจเครือข่าย การสแกนช่องโหว่ผู้เชี่ยวชาญด้านความปลอดภัยใช้ Nmap เพื่อค้นหาอุปกรณ์ที่ทำงานอยู่ในสภาพแวดล้อมของตน Nmap ยังสามารถเปิดเผยบริการและพอร์ตที่แต่ละโฮสต์ให้บริการ ซึ่งเผยให้เห็นความเสี่ยงด้านความปลอดภัยที่อาจเกิดขึ้น ในระดับพื้นฐานที่สุด ลองนึกถึง Nmap ว่าเป็นเหมือนเครื่องมือตรวจสอบอุปกรณ์ต่างๆ ping ยิ่งทักษะทางเทคนิคของคุณพัฒนามากเท่าไหร่ คุณก็จะยิ่งได้ใช้ประโยชน์จากมันมากขึ้นเท่านั้น

Nmap มีความยืดหยุ่นในการตรวจสอบทั้งโฮสต์เดียวหรือเครือข่ายขนาดใหญ่ที่มีอุปกรณ์และซับเน็ตหลายร้อยหรือหลายพันรายการ ความยืดหยุ่นนี้พัฒนาขึ้นเรื่อย ๆ ในช่วงหลายปีที่ผ่านมา แต่โดยพื้นฐานแล้ว Nmap ยังคงเป็นเครื่องมือสแกนพอร์ตที่รวบรวมข้อมูลโดยการส่งแพ็กเก็ตดิบไปยังระบบโฮสต์ จากนั้น Nmap จะรอรับการตอบสนองและพิจารณาว่าพอร์ตเปิด ปิด หรือถูกกรองอยู่หรือไม่

การสแกนแรกที่คุณควรรู้จักคือการสแกนพื้นฐานของ Nmap ซึ่งจะตรวจสอบพอร์ต TCP 1000 พอร์ตแรก เมื่อพบพอร์ตแล้ว ระบบจะรายงานว่าพอร์ตนั้นเปิด ปิด หรือถูกกรอง โดยปกติแล้วการถูกกรองหมายความว่ามีไฟร์วอลล์ติดตั้งอยู่และกำลังแก้ไขการรับส่งข้อมูลบนพอร์ตนั้นๆ ด้านล่างนี้คือรายการคำสั่ง Nmap ที่สามารถใช้เพื่อเรียกใช้การสแกนแบบเริ่มต้นได้

nmap Target การเลือก

สแกน IP เดียว nmap 192.168.1.1
สแกนโฮสต์ nmap www.testnetwork.com
สแกนช่วงของ IP nmap 192.168.1.1-20
สแกนซับเน็ต nmap 192.168.1.0/24
สแกนเป้าหมายจากไฟล์ข้อความ nmap -iL รายการของ ipaddresses.txt

วิธีดำเนินการสแกน Nmap ขั้นพื้นฐาน Kali Linux

เพื่อเรียกใช้การสแกน Nmap พื้นฐาน Kali Linuxทำตามขั้นตอนด้านล่างนี้ ดังที่ตารางด้านบนแสดง คุณสามารถสแกน IP เดียว ชื่อ DNS ช่วงของที่อยู่ IP ซับเน็ตทั้งหมด หรือรายการเป้าหมายที่อ่านจากไฟล์ข้อความได้ สำหรับตัวอย่างนี้ เราจะสแกนที่อยู่ IP ของ localhost ซึ่งเป็นระบบที่คุณเป็นเจ้าของเสมอ

ขั้นตอนที่ 1) จากเมนูแถบ Dock ให้คลิกที่แท็บที่สอง ซึ่งก็คือ Terminal

ขั้นตอนที่ 2) เมื่อหน้าต่างเทอร์มินัลเปิดขึ้น ให้ป้อนคำสั่ง ifconfig คำสั่งนี้จะแสดงที่อยู่ IP ภายในเครื่องของคุณ Kali Linux ระบบ ในตัวอย่างนี้ ที่อยู่ IP ภายในเครื่องคือ 10.0.2.15

ขั้นตอนที่ 3) จดบันทึกที่อยู่ IP ภายในเครื่องไว้

ขั้นตอนที่ 4) ในหน้าต่างเทอร์มินัลเดียวกัน ให้ป้อนคำสั่ง nmap 10.0.2.15 คำสั่งนี้จะสแกนพอร์ต 1000 พอร์ตแรกบน localhost เนื่องจากเป็นการติดตั้งแบบพื้นฐาน จึงไม่ควรมีพอร์ตใดเปิดอยู่

ขั้นตอน 5) Revดูผลลัพธ์

ผลลัพธ์จากเทอร์มินัลของการสแกน Nmap แบบเริ่มต้นกับเครื่องโลคัล Kali Linux ที่อยู่

โดยค่าเริ่มต้น Nmap จะสแกนเฉพาะ 1000 พอร์ตแรกเท่านั้น หากคุณต้องการสแกนพอร์ตทั้งหมด 65535 พอร์ต ให้แก้ไขคำสั่งด้านบนโดยเพิ่ม -p- เข้าไป

Nmap 10.0.2.15 -p-

การสแกนระบบปฏิบัติการ Nmap

อีกหนึ่งคุณสมบัติพื้นฐานแต่มีประโยชน์ของ Nmap คือความสามารถในการตรวจจับระบบปฏิบัติการของเครื่องโฮสต์ Kali Linux โดยปกติแล้วจะปลอดภัย ดังนั้นในตัวอย่างนี้ ระบบโฮสต์ที่กำลังทำงานอยู่ Oracle VirtualBox ถูกนำมาใช้แทน ระบบโฮสต์คือ Windows เครื่องจักรที่ 10.28.2.26

ในหน้าต่างเทอร์มินัล ให้ป้อนคำสั่ง Nmap ต่อไปนี้:

nmap 10.28.2.26 – A

Revดูผลลัพธ์

การเพิ่ม -A จะบอกให้ Nmap ทำการสแกนพอร์ตและตรวจจับบริการและระบบปฏิบัติการด้วย โปรดทราบว่าคำสั่งข้างต้นจะแสดงรูปแบบตามต้นฉบับ เมื่อเรียกใช้คำสั่ง ให้ใส่เครื่องหมายขีดกลางธรรมดา (-) ก่อนตัว A

ผลลัพธ์จาก Nmap ที่แสดงผลการตรวจจับระบบปฏิบัติการและเวอร์ชันของบริการ

Nmap เป็นเครื่องมือสำคัญในชุดเครื่องมือของผู้เชี่ยวชาญด้านความปลอดภัยทุกคน ใช้คำสั่ง nmap -h เพื่อสำรวจตัวเลือกและคำสั่งเพิ่มเติม เมื่อคุณรู้แล้วว่ามีอะไรกำลังดักฟังอยู่บนเครือข่ายที่คุณควบคุม คำถามต่อไปคือบริการเหล่านั้นมีความเสี่ยงต่ออะไรบ้าง ซึ่งเป็นจุดที่ Metasploit เข้ามามีบทบาท

Metasploit คืออะไร?

Metasploit Framework เป็นโครงการโอเพนซอร์สที่ให้บริการแหล่งข้อมูลสาธารณะสำหรับการวิจัยช่องโหว่และพัฒนาซอฟต์แวร์ping Metasploit เป็นซอฟต์แวร์ที่ Rapid7 เป็นเจ้าของและพัฒนามาตั้งแต่ปี 2009 และเวอร์ชันชุมชนฟรีก็ยังคงมีให้ใช้งานอยู่ Kali Linuxมันยังคงเป็นเฟรมเวิร์กสำหรับการทดสอบการเจาะระบบที่ใช้กันอย่างแพร่หลายที่สุดในโลก

สิ่งสำคัญคือต้องระมัดระวังเมื่อใช้ Metasploit เนื่องจาก1การสแกนเครือข่ายหรือสภาพแวดล้อมที่ไม่ใช่ของคุณนั้นผิดกฎหมายในเขตอำนาจศาลส่วนใหญ่ ในกรณีนี้ Kali Linux ในบทเรียน Metasploit นี้ เราจะแสดงวิธีการเริ่มต้นใช้งาน Metasploit และทำการสแกนเบื้องต้นกับซับเน็ตในห้องปฏิบัติการของคุณเอง Metasploit ถือเป็นยูทิลิตี้ขั้นสูงและต้องใช้เวลาในการเรียนรู้ แต่เมื่อคุณคุ้นเคยกับมันแล้ว เฟรมเวิร์กนี้จะกลายเป็นทรัพยากรที่มีค่าอย่างยิ่ง

Metasploit และ Nmap

ภายใน Metasploit เราสามารถใช้ Nmap ได้ ในกรณีนี้ คุณจะได้เรียนรู้วิธีการสแกนระบบภายในเครื่องของคุณ VirtualBox แยกซับเน็ตจาก Metasploit โดยใช้ยูทิลิตี้ Nmap ที่กล่าวถึงข้างต้น

ขั้นตอนที่ 1) บนแท็บแอปพลิเคชัน เลื่อนลงไปที่ 08-เครื่องมือโจมตี (Exploitation Tools) แล้วเลือก Metasploit

ขั้นตอนที่ 2) หน้าต่างเทอร์มินัลจะเปิดขึ้นพร้อมกับข้อความ msf ในพรอมต์ นี่คือ Metasploit

ขั้นตอนที่ 3) ป้อนคำสั่งต่อไปนี้:

db_nmap -V -sV 10.0.2.15/24

(โปรดแทนที่ 10.0.2.15 ด้วยที่อยู่ IP ภายในเครื่องของคุณเอง)

ที่นี่:

db_ ย่อมาจากฐานข้อมูล

-V หมายถึงโหมดแสดงรายละเอียด

-sV ย่อมาจากการตรวจหาเวอร์ชันบริการ

ผลลัพธ์จะถูกบันทึกโดยตรงลงในฐานข้อมูล Metasploit ดังที่แสดงด้านล่าง

Metasploit console กำลังรัน db_nmap กับเครื่องโลคัล VirtualBox เครือข่ายย่อย

ยูทิลิตี้การใช้ประโยชน์จาก Metasploit

Metasploit มีความแข็งแกร่งทั้งในด้านคุณสมบัติและความยืดหยุ่น การใช้งานทั่วไปอย่างหนึ่งคือการตรวจสอบว่าช่องโหว่ที่รู้จักใดบ้างที่เกี่ยวข้องกับโฮสต์ที่คุณค้นพบ ด้านล่างนี้เราจะอธิบายขั้นตอนการแสดงรายการและกรองโมดูลที่มีอยู่บนเครื่องทดลองที่คุณควบคุม

ขั้นตอนที่ 1) สมมติว่า Metasploit ยังเปิดอยู่ ให้พิมพ์ Hosts -R ในหน้าต่างเทอร์มินัล คำสั่งนี้จะเพิ่มโฮสต์ที่ค้นพบใหม่ลงในฐานข้อมูลของ Metasploit

คำสั่ง Metasploit hosts -R แสดงผลลัพธ์เป็นการเพิ่มโฮสต์ที่ค้นพบลงในฐานข้อมูล

ขั้นตอนที่ 2) พิมพ์ “show exploits” คำสั่งนี้จะแสดงรายละเอียดโมดูลทั้งหมดที่มีให้ใช้งานใน Metasploit

Metasploit แสดงช่องโหว่โดยแสดงรายการโมดูลทั้งหมดที่มีอยู่

ขั้นตอนที่ 3) ตอนนี้ให้จำกัดรายชื่อให้แคบลงด้วยคำสั่งนี้: ค้นหาชื่อ: Windows 7. การค้นหานี้จะค้นหาโมดูลที่กล่าวถึงโดยเฉพาะ Windows 7. ระบบปฏิบัติการที่ใช้ในตัวอย่างแล็บนี้ ขึ้นอยู่กับสภาพแวดล้อมของคุณ คุณอาจต้องเปลี่ยนพารามิเตอร์การค้นหาให้ตรงกับประเภทเครื่องที่คุณได้รับอนุญาตให้ทดสอบ ไม่ว่าจะเป็น macOS หรือระบบ Linux อื่นๆ

ผลการค้นหา Metasploit ที่กรองแล้ว Windows โมดูล 7

ขั้นตอนที่ 4) สำหรับบทเรียนนี้ เราจะใช้ Apple เป็นตัวอย่าง iTunes พบช่องโหว่ในรายการ หากต้องการโหลดโมดูล ให้ป้อนเส้นทางแบบเต็มที่แสดงในผลการค้นหา: use exploit/windows/browse/apple_itunes_playlist

ข้อความแจ้งเตือน Metasploit หลังจากโหลดโมดูลที่เลือกเสร็จแล้ว

ขั้นตอนที่ 5) เมื่อโมดูลโหลดสำเร็จ หน้าต่างคำสั่งจะเปลี่ยนไปแสดงชื่อโมดูลตามด้วยเครื่องหมาย > ดังที่แสดงในภาพหน้าจอข้างต้น

ขั้นตอนที่ 6) ป้อน "แสดงตัวเลือก" เพื่อตรวจสอบการตั้งค่าที่มีให้สำหรับโมดูลนั้นๆ แต่ละโมดูลมีตัวเลือกที่แตกต่างกัน

คำสั่ง Metasploit show options แสดงรายการการตั้งค่าที่สามารถกำหนดค่าได้สำหรับโมดูลที่โหลด

ควรใช้งานทุกอย่างข้างต้นเฉพาะกับเครื่องที่คุณเป็นเจ้าของหรือได้รับอนุญาตเป็นลายลักษณ์อักษรให้ทดสอบเท่านั้น หากใช้ในลักษณะนั้น Nmap และ Metasploit จะกลายเป็น... Kali Linux เปลี่ยนให้เป็นแพลตฟอร์มการตรวจสอบที่ใช้งานได้จริง แทนที่จะเป็นภาระ และคำถามด้านล่างนี้ครอบคลุมประเด็นที่ผู้เริ่มต้นส่วนใหญ่มักยกขึ้นมาถามต่อไป

คำถามที่พบบ่อย

กำลังดาวน์โหลดและเรียกใช้งาน Kali Linux การกระทำดังกล่าวถูกกฎหมายในทุกที่ สิ่งสำคัญคือเป้าหมาย การสแกนหรือทดสอบระบบโดยไม่ได้รับอนุญาตเป็นลายลักษณ์อักษรจากเจ้าของถือเป็นการละเมิดกฎหมายการใช้คอมพิวเตอร์ในทางที่ผิดในประเทศส่วนใหญ่ ควรทำการทดลองทุกอย่างภายในห้องปฏิบัติการที่คุณเป็นเจ้าของหรือในขอบเขตที่คุณได้รับอนุญาตtracทดสอบแล้ว

Kali Linux เป็นซอฟต์แวร์ฟรีและโอเพนซอร์ส ไม่มีเวอร์ชันเสียเงิน เครื่องเสมือนที่ใช้งานได้นั้นต้องการ RAM ประมาณ 2 GB และพื้นที่ดิสก์ 20 GB หากมี 4 GB ขึ้นไปจะทำให้ใช้งานเดสก์ท็อป Xfce และเครื่องมือที่ต้องการประสิทธิภาพสูงได้สะดวกยิ่งขึ้น การติดตั้งแบบ Bare-metal ต้องการโปรเซสเซอร์ 64 บิตที่เปิดใช้งานเวอร์ชวลไลเซชันแล้ว

Ubuntu เป็นระบบปฏิบัติการเดสก์ท็อปอเนกประสงค์ และเป็นตัวเลือกที่ดีกว่าในการเรียนรู้พื้นฐานของ Linux Kali และ Parrot OS ทั้งคู่เป็นระบบปฏิบัติการที่ใช้ Debian เป็นพื้นฐานในการรักษาความปลอดภัย โดย Parrot มีน้ำหนักเบากว่าและมีเครื่องมือรักษาความเป็นส่วนตัวมาให้ในตัว ในขณะที่ Kali มีเครื่องมือให้เลือกใช้มากกว่า มีเอกสารประกอบ และระบบฝึกอบรมที่ครอบคลุมกว่า

การเรียกใช้งานทุกครั้งในฐานะผู้ใช้ root ทำให้เกิดความเสียหายโดยไม่ตั้งใจได้ง่าย และส่งเสริมพฤติกรรมที่ไม่รอบคอบ Kali 2020.1 เปลี่ยนมาใช้โมเดลผู้ใช้มาตรฐาน ซึ่งสอดคล้องกับแนวทางปฏิบัติหลักของ Linux เครื่องมือที่จำเป็นต้องใช้สิทธิ์ระดับสูงจริงๆ จะถูกเรียกใช้ด้วยคำสั่ง sudo ซึ่งจะสร้างบันทึกการตรวจสอบคำสั่งที่มีสิทธิ์พิเศษด้วย

Kali Linux เวอร์ชัน 2026.1 มาพร้อมเครื่องมือใหม่ 8 รายการ ธีมที่ได้รับการปรับปรุงใหม่ และฟังก์ชันย้อนกลับTracโหมด k สำหรับ Kali-Undercover พร้อมด้วยแพ็กเกจใหม่ 25 รายการ การอัปเดตแพ็กเกจ 183 รายการ และเคอร์เนลเวอร์ชัน 6.18 การอัปเดตย่อยจะออกมาประมาณทุกไตรมาส ดังนั้นการเรียกใช้ apt update เป็นประจำจะช่วยให้การติดตั้งที่มีอยู่เป็นเวอร์ชันล่าสุดอยู่เสมอ

การเรียนรู้ของเครื่องส่วนใหญ่ช่วยเร่งกระบวนการทำงานเอกสารเกี่ยวกับการทดสอบ เช่น การจัดกลุ่มผลลัพธ์การสแกน การจัดลำดับความสำคัญของสิ่งที่พบตามความสามารถในการใช้ประโยชน์ การร่างบันทึกการแก้ไข และการสรุปหลักฐาน ฝ่ายป้องกันใช้โมเดลเดียวกันนี้สำหรับการตรวจจับความผิดปกติ การตัดสินใจ การตรวจสอบping และการตรวจสอบยังคงขึ้นอยู่กับนักวิเคราะห์ เนื่องจากแบบจำลองมักสร้างผลลัพธ์ที่ผิดพลาดอย่างมั่นใจอยู่เป็นประจำ

ใช่ สำหรับระบบอัตโนมัติโดยรอบ นักบิน GitHub มีประโยชน์สำหรับ Bash และ Python เป็นเครื่องมือที่ใช้ในการวิเคราะห์ไฟล์ XML ของ Nmap สร้างตารางรายงาน หรือกำหนดตารางงานแล็บที่เกิดขึ้นซ้ำๆ Revตรวจสอบคำแนะนำทุกข้อก่อนใช้งาน และห้ามวางข้อมูลลูกค้าหรือข้อมูลประจำตัวลงในช่องป้อนข้อมูลโดยเด็ดขาด

หลักสูตร OSCP ของ OffSec สร้างขึ้นโดยใช้ Kali เป็นหลัก และหลักสูตร CompTIA PenTest+ และ CEH ก็ใช้ชุดเครื่องมือเดียวกัน ผู้จัดการมักจะเพิ่มหลักสูตรเหล่านี้เข้าไป สสสบทบาททั่วไป ได้แก่ ผู้ทดสอบการเจาะระบบ นักวิเคราะห์ความปลอดภัย ผู้ปฏิบัติการทีมแดง และอื่นๆ นิติดิจิตอล ผู้ตรวจสอบ

สรุปโพสต์นี้ด้วย: