Kali Linux Hướng dẫn: Cách sử dụng, cài đặt và các lệnh

⚡ Tóm tắt thông minh

Kali Linux Đây là bản phân phối bảo mật dựa trên Debian do OffSec duy trì, tích hợp hơn 600 công cụ được cài đặt sẵn để kiểm thử xâm nhập, điều tra pháp y kỹ thuật số, đảo ngược kỹ thuật và nghiên cứu bảo mật trên máy tính để bàn, máy ảo và các phiên bản đám mây.

  • 🔘 Nguồn gốc: Kali Linux Đã thay thế lạiTrack vào tháng 3 năm 2013 và hiện được OffSec tài trợ và duy trì.
  • ☑️ Các loại công cụ: Các công cụ vận hành tàu được phân loại thành các nhóm: thu thập thông tin, phân tích lỗ hổng, khai thác, điều tra pháp y và báo cáo.
  • Các lựa chọn cài đặt: Chạy Kali trên phần cứng trần, bên trong VirtualBox hoặc VMware, từ đĩa USB khởi động trực tiếp, trên AWS và Azurehoặc thông qua WSL 2.
  • 🧪 Lần đăng nhập đầu tiên: Các ảnh hệ điều hành hiện tại sử dụng tài khoản Kali không phải root, vì vậy thông tin đăng nhập root và toor cũ không còn áp dụng được nữa.
  • 🛠️ Máy quét tích hợp: Nmap lập bản đồ các máy chủ, cổng mở và hệ điều hành, trong khi Metasploit lập danh mục các lỗ hổng để thử nghiệm theo yêu cầu của người được ủy quyền.
  • ⚖️ Ranh giới pháp lý: Việc quét hoặc khai thác hệ thống mà không có sự cho phép bằng văn bản là bất hợp pháp, vì vậy hãy giới hạn mọi bài tập trong các mạng phòng thí nghiệm mà bạn sở hữu.

Kali Linux Hướng dẫn

Là gì Kali Linux?

Kali Linux là một bản phân phối Linux bảo mật được phát triển từ Debian và được thiết kế đặc biệt cho điều tra pháp y máy tính và kiểm thử xâm nhập nâng cao. Nó được phát triển bằng cách viết lại Back.Track, tác phẩm của Mati Aharoni và Devon Kearns thuộc Offensive Security. Kali Linux Chứa hàng trăm công cụ được thiết kế tốt cho nhiều nhiệm vụ bảo mật thông tin khác nhau, chẳng hạn như kiểm thử xâm nhập, nghiên cứu bảo mật, điều tra tội phạm máy tính và phân tích ngược.

Quay lạiTracKali là hệ điều hành bảo mật thông tin trước đây của họ. Phiên bản đầu tiên, Kali 1.0.0, được giới thiệu vào tháng 3 năm 2013. OffSec (trước đây là Offensive Security) vẫn tài trợ và duy trì hệ điều hành này. Kali Linuxvà phát hành bản cập nhật mới khoảng mỗi quý. Nếu bạn truy cập kali.org Ngày nay, bạn sẽ thấy một biểu ngữ mô tả nó là bản phân phối kiểm thử xâm nhập tiên tiến nhất từng được phát hành, và dự án đã dành hơn một thập kỷ để bảo vệ tuyên bố đó.

Kali Linux Máy được trang bị hơn 600 ứng dụng kiểm thử xâm nhập được cài đặt sẵn, mỗi ứng dụng đều có tính linh hoạt và trường hợp sử dụng riêng. Kali Linux Nó thực hiện rất tốt việc phân loại các tiện ích này thành các nhóm sau:

  1. Thu thập thông tin
  2. Phân tích lỗ hổng bảo mật
  3. Tấn công không dây
  4. Ứng dụng web
  5. Công cụ khai thác
  6. Bài kiểm tra về áp lực
  7. Công cụ pháp y
  8. Đánh hơi & giả mạo
  9. Tấn công mật khẩu
  10. Duy trì quyền truy cập
  11. Reverse Kỹ thuật
  12. Công cụ báo cáo
  13. Hacking phần cứng

Phiên bản 2026.1 tiếp tục nhịp độ đó, bổ sung thêm tám công cụ mới và chuyển bản phân phối sang nhân Linux 6.18. Vì danh mục công cụ thay đổi mỗi quý, nên việc biết ai thực sự sử dụng bộ công cụ này hàng ngày là rất hữu ích.

Ai sử dụng Kali Linux và tại sao?

Kali Linux Đây là một hệ điều hành thực sự độc đáo, bởi vì nó là một trong số ít nền tảng được cả người bảo vệ và kẻ tấn công sử dụng công khai. Cả quản trị viên bảo mật và tin tặc mũ đen đều sử dụng nó rộng rãi: một nhóm để phát hiện và ngăn chặn các vi phạm bảo mật, nhóm còn lại để xác định và khai thác chúng. Số lượng lớn các công cụ được cấu hình và cài đặt sẵn khiến nó trở nên vô cùng quan trọng. Kali Linux Giống như con dao đa năng Thụy Sĩ trong hộp dụng cụ của bất kỳ chuyên gia an ninh nào.

Các chuyên gia sử dụng Kali Linux:

  1. Quản trị viên an ninh – Quản trị viên an ninh chịu trách nhiệm bảo vệ thông tin và dữ liệu của tổ chức. Họ sử dụng Kali Linux để xem xét môi trường của họ và xác nhận rằng không có lỗ hổng nào dễ phát hiện.
  2. Quản trị viên mạng – Quản trị viên mạng chịu trách nhiệm duy trì một mạng lưới hiệu quả và an toàn. Họ sử dụng Kali Linux để kiểm toán mạng của họ. Ví dụ, Kali Linux có khả năng phát hiện các điểm truy cập giả mạo.
  3. mạng ArchiKiến trúc sư mạng – Các kiến ​​trúc sư mạng chịu trách nhiệm thiết kế môi trường mạng an toàn. Họ sử dụng Kali Linux để kiểm tra lại các thiết kế ban đầu của họ và xác nhận rằng không có gì bị bỏ sót hoặc cấu hình sai.
  4. Chuyên viên kiểm thử xâm nhập – Chuyên viên kiểm thử xâm nhập sử dụng Kali Linux để kiểm toán môi trường và thực hiện trinh sát trên các mạng lưới doanh nghiệp mà họ được thuê để xem xét.
  5. CISO – Giám đốc an ninh thông tin sử dụng Kali Linux để kiểm tra nội bộ môi trường của họ và phát hiện xem có ứng dụng mới hoặc cấu hình bất hợp pháp nào được cài đặt hay không.
  6. Kỹ sư pháp y – Kali Linux Cung cấp chế độ "Phân tích pháp y" cho phép khởi động mà không cần can thiệp vào các ổ đĩa bên trong, giúp kỹ sư pháp y có thể thực hiện việc phát hiện và phục hồi dữ liệu mà không làm thay đổi bằng chứng.
  7. Tin tặc mũ trắng – Tin tặc mũ trắng, giống như các chuyên gia kiểm thử xâm nhập, sử dụng Kali Linux Kiểm tra và phát hiện các lỗ hổng có thể tồn tại trong môi trường.
  8. Tin tặc mũ đen – Tin tặc mũ đen sử dụng Kali Linux để phát hiện và khai thác các lỗ hổng. Kali Linux Nó cũng chứa nhiều ứng dụng kỹ thuật xã hội, mà tin tặc mũ đen có thể sử dụng để xâm nhập vào một tổ chức hoặc cá nhân.
  9. Tin tặc mũ xám – Tin tặc mũ xám nằm giữa tin tặc mũ trắng và tin tặc mũ đen. Họ sử dụng Kali Linux Tương tự như hai nhóm đã nêu ở trên.
  10. Người đam mê máy tính – "Người đam mê máy tính" là một thuật ngữ rộng, nhưng bất cứ ai quan tâm đến việc tìm hiểu thêm về mạng máy tính hoặc máy tính nói chung đều có thể sử dụng thuật ngữ này. Kali Linux Nghiên cứu về công nghệ thông tin, mạng máy tính và các lỗ hổng bảo mật phổ biến.

Dù bạn đảm nhận vai trò nào trong số đó, quyết định tiếp theo là làm thế nào để cài đặt Kali lên máy tính mà bạn được phép thử nghiệm.

Kali Linux Phương pháp cài đặt

Kali Linux Có thể cài đặt bằng các phương pháp sau. Mỗi lựa chọn đều có sự đánh đổi giữa sự tiện lợi và mức độ phù hợp của môi trường với phần cứng thực tế, vì vậy lựa chọn đúng phụ thuộc vào việc bạn đang học tập, vận hành phòng thí nghiệm hay thử nghiệm thiết bị không dây.

Cách chạy Kali Linux:

  1. Cài đặt trực tiếp trên máy tính để bàn hoặc máy tính xách tay – Sử dụng ảnh ISO của Kali. Kali Linux Có thể cài đặt trực tiếp lên máy tính để bàn hoặc máy tính xách tay. Phương pháp này là tốt nhất nếu bạn có một máy tính dự phòng và đã quen thuộc với việc sử dụng phần mềm. Kali LinuxNếu bạn có kế hoạch thực hiện bất kỳ thử nghiệm điểm truy cập nào, hãy cài đặt Kali Linux Nên cài đặt trực tiếp lên máy tính xách tay có hỗ trợ Wi-Fi, vì máy ảo hiếm khi truyền tải bộ điều hợp không dây một cách trơn tru.
  2. Ảo hóa (VMware, Hyper-V, Oracle VirtualBox, Citrix) – Kali Linux Hỗ trợ mọi hypervisor được sử dụng rộng rãi và có thể được triển khai trên các hypervisor phổ biến nhất chỉ trong vài phút. Các ảnh hệ thống được cấu hình sẵn có sẵn để tải xuống từ [liên kết]. kali.orgHoặc bạn có thể sử dụng file ISO để cài đặt hệ điều hành vào hypervisor mà bạn ưa thích theo cách thủ công.
  3. Đám mây (Amazon AWS, Microsoft Azure) – Với sự phổ biến của Kali Linux, cả AWS và Azure Đăng tải hình ảnh chính thức của Kali trên các trang thương mại điện tử của họ.Kali Linux Hình ảnh đám mây được đăng tải trên Amazon AWS và Microsoft Azure
  4. Đĩa khởi động USB – Sử dụng Kali Linux Có thể tạo một đĩa khởi động dạng ISO để chạy hệ điều hành. Kali Linux trên một máy tính mà không cần cài đặt phần mềm, hoặc để khởi động máy tính khả nghi vào Chế độ Pháp y.
  5. Windows (WSL) – Kali Linux tự nhiên chạy trên Windows 10 và Windows 11 qua Windows Hệ thống con cho Linux. Đây không còn là tính năng thử nghiệm nữa, và gói Win-KeX bổ sung một môi trường máy tính để bàn đồ họa đầy đủ lên trên WSL 2.Kali Linux chạy nguyên bản trên Windows thông qua Windows Hệ thống con cho Linux
  6. macOS (Khởi động kép hoặc đơn) – Kali Linux Có thể cài đặt trên máy Mac như một hệ điều hành phụ hoặc hệ điều hành chính. Parallels Hoặc bạn có thể sử dụng trình quản lý khởi động tích hợp để cấu hình thiết lập này, mặc dù các máy Apple Silicon yêu cầu bản dựng ARM64.

Làm thế nào để cài đặt Kali Linux Sử dụng VirtualBox

Dưới đây là quy trình từng bước để cài đặt. Kali Linux sử dụng VirtualBoxvà để bạn có cái nhìn đầu tiên về giao diện máy tính:

Phương pháp dễ nhất, và có thể nói là được sử dụng rộng rãi nhất, là cài đặt Kali Linux và chạy nó từ Oracle VirtualBox.

Kali Linux và Oracle VirtualBox được sử dụng cùng nhau cho một cài đặt ảo hóa

Phương pháp này cho phép bạn tiếp tục sử dụng phần cứng hiện có trong khi trải nghiệm các tính năng phong phú của sản phẩm. Kali Linux trong một môi trường hoàn toàn biệt lập. Tuyệt vời hơn nữa, mọi thứ đều miễn phí: cả Kali Linux và Oracle VirtualBox Việc sử dụng này hoàn toàn miễn phí. Kali Linux hướng dẫn giả sử bạn đã cài đặt Oracle VirtualBox Trên hệ thống của bạn và bạn đã bật tính năng ảo hóa 64-bit trong BIOS.

Bước 1) Đi đến kali.org/get-kali/ và chọn tùy chọn Máy ảo được tạo sẵn.

Thao tác này sẽ tải xuống hình ảnh OVA, có thể được nhập vào VirtualBox.

Bước 2) Mở Oracle VirtualBox ứng dụng, và từ menu Tệp, chọn Nhập thiết bị.

Menu Tệp -> Công cụ nhập

VirtualBox Menu Tệp với tùy chọn Nhập thiết bị đã được chọn

Bước 3) Trên màn hình tiếp theo, “Thiết bị cần nhập”, hãy duyệt đến vị trí của tệp OVA đã tải xuống và nhấp vào Mở.

Hộp thoại Nhập thiết bị với tệp đã tải xuống Kali Linux Tệp OVA đã được chọn

Bước 4) Sau khi nhấp vào Mở, bạn sẽ được đưa trở lại màn hình “Thiết bị cần nhập”. Chỉ cần nhấp vào Tiếp theo.

Màn hình "Thiết bị cần nhập" hiển thị nút "Tiếp theo" sau khi tệp OVA được chọn.

Bước 5) Màn hình tiếp theo, “Cài đặt thiết bị”, hiển thị tóm tắt các cài đặt hệ thống. Giữ nguyên các cài đặt mặc định là được. Như hình ảnh bên dưới, hãy ghi nhớ vị trí lưu trữ máy ảo rồi nhấp vào Nhập.

Danh sách tóm tắt cài đặt thiết bị Kali Linux vị trí máy ảo

Bước 6) VirtualBox sẽ nhập khẩu Kali Linux Thiết bị OVA. Quá trình này có thể mất từ ​​5 đến 10 phút để hoàn tất.

VirtualBox nhập thanh tiến trình trong khi Kali Linux thiết bị đã được mở hộp

Bước 7) Chúc mừng! Kali Linux đã được cài đặt thành công trên VirtualBox. Bây giờ bạn sẽ thấy Kali Linux VM trong VirtualBox bảng điều khiển. Tiếp theo, chúng ta sẽ xem xét... Kali Linux và một số bước ban đầu cần thực hiện.

Kali Linux máy ảo được liệt kê trong VirtualBox bảng điều khiển sau khi nhập

Bước 8) Bấm vào Kali Linux VM trong VirtualBox và nhấp vào bảng điều khiển và nhấn Bắt đầu. Thao tác này sẽ khởi động... Kali Linux hệ điều hành.

VirtualBox bảng điều khiển với Kali Linux Máy ảo đã được chọn và nút Bắt đầu được tô sáng.

Bước 9) Trên màn hình đăng nhập, nhập tên người dùng của bạn và nhấn Tiếp theo. Trên các hình ảnh hiện tại, tài khoản là giống cây lê khôi, Chứ không phải nguồn gốcOffensive Security đã loại bỏ tính năng đăng nhập root mặc định trong Kali 2020.1, và trình cài đặt giờ đây yêu cầu bạn tạo tài khoản người dùng tiêu chuẩn của riêng mình.

Kali Linux Màn hình đăng nhập với trường tên người dùng đã sẵn sàng để nhập.

Bước 10) Nhập mật khẩu trùng khớp và nhấp vào Đăng nhập. Trên các ảnh máy ảo được tạo sẵn, mật khẩu là giống cây lê khôi; đối với cài đặt thủ công, đó là bất cứ thứ gì bạn thiết lập trong quá trình cài đặt. Các hướng dẫn cũ hơn hướng dẫn bạn sử dụng nguồn gốccũng vậy Nếu bạn mô tả các bản phát hành trước năm 2020, thông tin đăng nhập đó sẽ bị từ chối. Hãy thay đổi mật khẩu mặc định ngay khi đăng nhập.

Bây giờ bạn sẽ được trình bày với Kali Linux Giao diện đồ họa máy tính để bàn (GUI). Chúc mừng, bạn đã đăng nhập thành công. Kali Linux.

Kali Linux Giao diện đồ họa người dùng (GUI) được tải sau khi đăng nhập thành công.

Bắt đầu với Kali Linux GUI

Giao diện máy tính để bàn của Kali có một vài khu vực bạn nên lưu ý và làm quen ngay lập tức: tab Ứng dụng, tab Địa điểm và... Kali Linux thanh công cụ. Ảnh chụp màn hình bên dưới hiển thị cả ba trên một máy tính để bàn vừa khởi động xong.

Kali Linux Màn hình nền hiển thị tab Ứng dụng, tab Địa điểm và thanh dock.

Tab Ứng dụng – Cung cấp danh sách thả xuống dạng đồ họa của tất cả các ứng dụng và công cụ được cài đặt sẵn trên máy tính. Kali Linux. RevXem tab Ứng dụng là một cách tuyệt vời để làm quen với các tính năng phong phú của ứng dụng. Kali Linux hệ điều hành. Hai ứng dụng được thảo luận sau trong phần này. Kali Linux Các bài hướng dẫn này sử dụng Nmap và Metasploit. Các ứng dụng được nhóm thành các danh mục được đánh số, giúp việc tìm kiếm một công cụ cụ thể dễ dàng hơn nhiều.

Truy cập ứng dụng

Bước 1) Nhấp vào tab Ứng dụng.

Bước 2) Truy cập vào danh mục cụ thể mà bạn muốn tìm hiểu.

Bước 3) Nhấp vào ứng dụng bạn muốn khởi chạy.

Danh sách thả xuống Ứng dụng liệt kê các mục được đánh số Kali Linux danh mục công cụ

Tab Địa điểm – Tương tự như bất kỳ tab đồ họa nào khác. hệ điều hành, Chẳng hạn như Windows or macOSViệc truy cập nhanh vào các thư mục, hình ảnh và tài liệu của bạn là rất cần thiết. Menu Địa điểm trên Kali Linux Nó cung cấp khả năng truy cập đó. Theo mặc định, nó bao gồm Trang chủ, Màn hình nền, Tài liệu, Tải xuống, Nhạc, Hình ảnh, Video, Máy tính và Duyệt mạng.

Truy cập địa điểm

Bước 1) Nhấp vào tab Địa điểm.

Bước 2) Chọn vị trí bạn muốn truy cập.

Menu Places liệt kê các thư mục Home, Desktop, Documents và Downloads.

Kali Linux Bến tàu – Tương tự như macOS Bến tàu hoặc Microsoft Windows thanh tác vụ, Kali Linux Thanh dock cung cấp quyền truy cập nhanh vào các ứng dụng thường dùng và yêu thích. Ứng dụng có thể được thêm hoặc xóa dễ dàng.

Để xóa một mục khỏi Dock

Bước 1) Nhấp chuột phải vào mục trên thanh dock.

Bước 2) Chọn Xóa khỏi mục yêu thích.

Nhấp chuột phải vào mục trên thanh dock có tùy chọn "Xóa khỏi mục yêu thích" được chọn.

Thêm mục vào thanh công cụ

Việc thêm một mục vào thanh công cụ cũng tương tự như việc xóa một mục.

Bước 1) Nhấp vào nút "Hiển thị ứng dụng" ở cuối thanh dock.

Bước 2) Nhấp chuột phải vào ứng dụng.

Bước 3) Chọn Thêm vào mục yêu thích.

Sau khi hoàn tất, mục đó sẽ được hiển thị trong thanh công cụ, như hình bên dưới.

Kali Linux thanh dock xuất hiện sau khi một ứng dụng mới được thêm vào mục yêu thích.

Kali Linux Nó còn có nhiều tính năng khác khiến nó trở thành lựa chọn hàng đầu cho cả các kỹ sư bảo mật và tin tặc. Không thể đề cập hết tất cả trong một bài viết duy nhất. Kali Linux Hướng dẫn; khám phá các nút khác nhau trên màn hình máy tính theo tốc độ của riêng bạn. Hai công cụ đáng được xem xét kỹ hơn trước tiên, và nơi tự nhiên nhất để bắt đầu là máy quét, hầu như mọi cuộc trò chuyện đều bắt đầu bằng công cụ này.

Nmap là gì?

Network MapperNmap, hay còn gọi là , là một tiện ích mã nguồn mở miễn phí được sử dụng để khám phá mạng và quét lỗ hổngCác chuyên gia bảo mật sử dụng Nmap để phát hiện các thiết bị đang hoạt động trong môi trường của họ. Nmap cũng có thể tiết lộ các dịch vụ và cổng mà mỗi máy chủ đang phục vụ, từ đó phát hiện các rủi ro bảo mật tiềm ẩn. Ở mức độ cơ bản nhất, hãy nghĩ về Nmap như một công cụ hữu ích. ping Được tăng cường mạnh mẽ: kỹ năng kỹ thuật của bạn càng phát triển, bạn càng tìm thấy nhiều ứng dụng hữu ích cho nó.

Nmap cung cấp sự linh hoạt để giám sát một máy chủ duy nhất hoặc một mạng lưới rộng lớn gồm hàng trăm, thậm chí hàng nghìn thiết bị và mạng con. Sự linh hoạt đó đã được tăng cường qua nhiều năm, nhưng về bản chất, Nmap vẫn là một công cụ quét cổng thu thập thông tin bằng cách gửi các gói dữ liệu thô đến hệ thống máy chủ. Sau đó, Nmap lắng nghe phản hồi và xác định xem một cổng có đang mở, đóng hay bị lọc hay không.

Quét cơ bản đầu tiên mà bạn nên làm quen là quét Nmap, kiểm tra 1000 cổng TCP đầu tiên. Khi tìm thấy một cổng, nó sẽ báo cáo cổng đó là mở, đóng hoặc bị lọc. Bị lọc thường có nghĩa là tường lửa đang hoạt động và điều chỉnh lưu lượng truy cập trên cổng cụ thể đó. Dưới đây là danh sách các lệnh Nmap có thể được sử dụng để chạy quét mặc định.

Nmap Target Lựa chọn

Quét một IP duy nhất bản đồ 192.168.1.1
Quét máy chủ nmap www.testnetwork.com
Quét một loạt IP nmap 192.168.1.1-20
Quét mạng con bản đồ 192.168.1.0/24
Quét mục tiêu từ tệp văn bản nmap -iL list-of-ipaddresses.txt

Cách thực hiện quét Nmap cơ bản trên Kali Linux

Để chạy quét Nmap cơ bản trong Kali LinuxHãy làm theo các bước bên dưới. Như bảng trên cho thấy, bạn có thể quét một địa chỉ IP duy nhất, một tên DNS, một dải địa chỉ IP, toàn bộ mạng con hoặc một danh sách các mục tiêu được đọc từ một tệp văn bản. Trong ví dụ này, chúng ta sẽ quét địa chỉ IP localhost, luôn là một hệ thống do bạn sở hữu.

Bước 1) Từ menu trên thanh dock, nhấp vào tab thứ hai, đó là tab Terminal.

Bước 2) Khi cửa sổ terminal mở ra, nhập lệnh ifconfig. Lệnh này sẽ trả về địa chỉ IP cục bộ của bạn. Kali Linux hệ thống. Trong ví dụ này, địa chỉ IP cục bộ là 10.0.2.15.

Bước 3) Ghi lại địa chỉ IP cục bộ.

Bước 4) Trong cùng cửa sổ terminal, nhập lệnh nmap 10.0.2.15. Lệnh này sẽ quét 1000 cổng đầu tiên trên localhost. Vì đây là bản cài đặt cơ bản, nên không có cổng nào được mở.

Bước 5) RevXem kết quả.

Kết quả đầu ra trên terminal của một lần quét Nmap mặc định đối với máy cục bộ. Kali Linux địa chỉ

Theo mặc định, Nmap chỉ quét 1000 cổng đầu tiên. Nếu bạn cần quét toàn bộ 65535 cổng, chỉ cần sửa đổi lệnh trên để thêm -p-.

Nmap 10.0.2.15 -p-

Quét hệ điều hành Nmap

Một tính năng cơ bản nhưng hữu ích khác của Nmap là khả năng phát hiện hệ điều hành của máy chủ. Kali Linux Mặc định hệ thống được bảo mật, vì vậy trong ví dụ này, hệ thống máy chủ đang chạy... Oracle VirtualBox Thay vào đó, nó được sử dụng. Hệ thống máy chủ là một Windows máy vào ngày 10.28.2.26.

Trong cửa sổ terminal, nhập lệnh Nmap sau:

nmap 10.28.2.26 – A

RevXem kết quả.

Thêm tham số -A cho Nmap biết không chỉ thực hiện quét cổng mà còn phát hiện dịch vụ và hệ điều hành. Lưu ý rằng lệnh trên giữ nguyên định dạng nguồn; hãy gõ dấu gạch ngang trước chữ A khi chạy lệnh.

Kết quả đầu ra của Nmap hiển thị kết quả phát hiện hệ điều hành và phiên bản dịch vụ.

Nmap là một công cụ thiết yếu trong bộ công cụ của bất kỳ chuyên gia bảo mật nào. Sử dụng lệnh `nmap -h` để khám phá thêm nhiều tùy chọn và lệnh khác. Sau khi bạn biết được những gì đang lắng nghe trên mạng mà bạn kiểm soát, câu hỏi tiếp theo là các dịch vụ đó dễ bị tổn thương bởi những lỗ hổng nào, và đó là lúc Metasploit phát huy tác dụng.

Metasploit là gì?

Metasploit Framework là một dự án mã nguồn mở cung cấp nguồn tài nguyên công khai để nghiên cứu các lỗ hổng bảo mật và phát triển phần mềm.ping Metasploit là một phần mềm mã nguồn mở, cho phép các chuyên gia bảo mật kiểm tra mạng lưới của riêng họ và xác định các rủi ro bảo mật. Metasploit thuộc sở hữu và được phát triển bởi Rapid7 từ năm 2009, và phiên bản cộng đồng miễn phí vẫn được phát hành kèm theo. Kali LinuxCho đến nay, đây vẫn là khung kiểm thử xâm nhập được sử dụng rộng rãi nhất trên thế giới.

Cần phải cẩn thận khi sử dụng Metasploit, vì việc quét mạng hoặc môi trường không thuộc sở hữu của bạn là bất hợp pháp ở hầu hết các quốc gia. Trong trường hợp này Kali Linux Hướng dẫn Metasploit, chúng tôi sẽ hướng dẫn bạn cách khởi động Metasploit và chạy một bản quét cơ bản trên mạng con trong phòng thí nghiệm của riêng bạn. Metasploit được coi là một tiện ích nâng cao và cần thời gian để thành thạo, nhưng một khi bạn đã quen thuộc với nó, framework này sẽ trở thành một nguồn tài nguyên vô giá.

Metasploit và Nmap

Trong Metasploit, chúng ta thực sự có thể sử dụng Nmap. Trong bài viết này, bạn sẽ học cách quét hệ thống cục bộ của mình. VirtualBox Từ mạng con của Metasploit, sử dụng tiện ích Nmap như đã đề cập ở trên.

Bước 1) Trên tab Ứng dụng, cuộn xuống mục 08-Công cụ khai thác và sau đó chọn Metasploit.

Bước 2) Một cửa sổ dòng lệnh sẽ mở ra với msf trong dấu nhắc. Đây là Metasploit.

Bước 3) Nhập lệnh sau:

db_nmap -V -sV 10.0.2.15/24

(Hãy nhớ thay thế 10.0.2.15 bằng địa chỉ IP cục bộ của bạn.)

Đây:

db_ là viết tắt của cơ sở dữ liệu

-V viết tắt cho chế độ chi tiết (verbose mode)

-sV là viết tắt của phát hiện phiên bản dịch vụ

Kết quả được ghi trực tiếp vào cơ sở dữ liệu Metasploit, như hình bên dưới.

Giao diện dòng lệnh Metasploit đang chạy db_nmap chống lại máy cục bộ. VirtualBox subnet

Tiện ích khai thác Metasploit

Metasploit rất mạnh mẽ cả về tính năng và tính linh hoạt. Một công dụng phổ biến là xem xét các lỗ hổng bảo mật đã biết nào áp dụng cho các máy chủ mà bạn đã phát hiện. Dưới đây, chúng ta sẽ cùng xem xét các bước liệt kê và lọc các mô-đun có sẵn trên một máy ảo mà bạn kiểm soát.

Bước 1) Giả sử Metasploit vẫn đang mở, hãy nhập lệnh Hosts -R vào cửa sổ terminal. Lệnh này sẽ thêm các máy chủ vừa được phát hiện vào cơ sở dữ liệu của Metasploit.

Kết quả lệnh Metasploit hosts -R cho thấy quá trình thêm các máy chủ đã được phát hiện vào cơ sở dữ liệu.

Bước 2) Nhập lệnh “show exploits”. Lệnh này cung cấp cái nhìn toàn diện về tất cả các mô-đun có sẵn cho Metasploit.

Metasploit show exploits liệt kê mọi mô-đun có sẵn.

Bước 3) Bây giờ hãy thu hẹp danh sách bằng lệnh này: search name: Windows 7. Chức năng này tìm kiếm các mô-đun đề cập cụ thể đến... Windows 7, hệ điều hành được sử dụng trong bài thực hành ví dụ này. Tùy thuộc vào môi trường của bạn, bạn sẽ cần thay đổi các tham số tìm kiếm để phù hợp với loại máy mà bạn được phép kiểm tra, cho dù đó là macOS hoặc một hệ thống Linux khác.

Kết quả tìm kiếm Metasploit được lọc theo Windows module 7

Bước 4) Để phục vụ cho hướng dẫn này, chúng ta sẽ sử dụng một chiếc Apple. iTunes Lỗ hổng bảo mật đã được phát hiện trong danh sách. Để tải mô-đun, hãy nhập đường dẫn đầy đủ hiển thị trong kết quả tìm kiếm: use exploit/windows/browse/apple_itunes_playlist

Thông báo nhắc nhở của Metasploit sau khi mô-đun đã chọn được tải.

Bước 5) Khi mô-đun được tải thành công, dấu nhắc lệnh sẽ thay đổi để hiển thị tên mô-đun theo sau là >, như trong ảnh chụp màn hình ở trên.

Bước 6) Nhập tùy chọn hiển thị để xem lại các cài đặt có sẵn cho mô-đun đó. Mỗi mô-đun có các tùy chọn khác nhau.

Lệnh `Metasploit show options` hiển thị danh sách các thiết lập có thể cấu hình cho mô-đun đã được tải.

Tất cả những điều trên chỉ nên được thực hiện trên các máy tính mà bạn sở hữu hoặc có giấy phép bằng văn bản để thử nghiệm. Nếu sử dụng theo cách đó, Nmap và Metasploit sẽ biến bạn thành kẻ xấu. Kali Linux Biến nó thành một nền tảng kiểm toán thực tiễn thay vì một gánh nặng, và các câu hỏi dưới đây sẽ đề cập đến những điểm mà hầu hết người mới bắt đầu thường nêu ra tiếp theo.

Câu Hỏi Thường Gặp

Đang tải xuống và chạy Kali Linux Việc này hợp pháp ở mọi nơi. Điều quan trọng là mục tiêu. Quét hoặc kiểm tra hệ thống mà không có sự cho phép bằng văn bản từ chủ sở hữu sẽ vi phạm luật lạm dụng máy tính ở hầu hết các quốc gia. Hãy thực hiện mọi thao tác trong phòng thí nghiệm mà bạn sở hữu hoặc trong thiết bị đo mà bạn đã được cấp phép.tracted để thử nghiệm.

Kali Linux Nó là phần mềm mã nguồn mở miễn phí, không có gói trả phí. Một máy ảo hoạt động tốt cần khoảng 2 GB RAM và 20 GB dung lượng ổ cứng; 4 GB trở lên sẽ giúp trải nghiệm môi trường desktop Xfce và các công cụ nặng hơn mượt mà hơn. Cài đặt trực tiếp trên phần cứng cần bộ xử lý 64-bit với tính năng ảo hóa được bật.

Ubuntu là một bản phân phối Linux dành cho máy tính để bàn đa năng và là nơi tốt hơn để học các kiến ​​thức cơ bản về Linux. Kali và Parrot OS Cả hai đều là bản phân phối bảo mật dựa trên Debian; Parrot nhẹ hơn và tích hợp sẵn các công cụ bảo mật, trong khi Kali có kho công cụ, tài liệu và hệ sinh thái đào tạo lớn hơn.

Việc chạy mọi phiên với quyền root khiến việc gây ra thiệt hại ngoài ý muốn trở nên dễ dàng và khuyến khích những thói quen cẩu thả. Kali 2020.1 đã chuyển sang mô hình người dùng tiêu chuẩn, phù hợp với thông lệ Linux phổ biến. Các công cụ thực sự cần quyền cao hơn được gọi bằng sudo, điều này cũng tạo ra nhật ký kiểm toán các lệnh có đặc quyền.

Kali Linux Phiên bản 2026.1 đã phát hành tám công cụ mới, một giao diện được làm mới và tính năng Quay lại.TracBản cập nhật k mode cho Kali-Undercover, cùng với 25 gói phần mềm mới, 183 gói cập nhật và nhân hệ điều hành 6.18. Các bản phát hành nhỏ được phát hành khoảng mỗi quý, vì vậy việc chạy lệnh `apt update` thường xuyên giúp giữ cho bản cài đặt hiện tại luôn được cập nhật.

Học máy chủ yếu giúp tăng tốc các thủ tục giấy tờ liên quan đến việc kiểm thử: phân cụm kết quả quét, ưu tiên các phát hiện theo khả năng khai thác, soạn thảo ghi chú khắc phục và tóm tắt bằng chứng. Những người bảo vệ hệ thống sử dụng cùng một mô hình để phát hiện các lỗ hổng bất thường. Đánh giá, phạm viping và việc xác minh vẫn thuộc về nhà phân tích, vì các mô hình thường xuyên tạo ra những kết quả dương tính giả đáng tin cậy.

Vâng, dành cho hệ thống tự động hóa xung quanh. Trợ lý GitHub rất hữu ích cho Bash và Python Công cụ kết nối giúp phân tích XML của Nmap, xây dựng bảng báo cáo hoặc lên lịch các tác vụ định kỳ trong phòng thí nghiệm. RevHãy xem xét kỹ mọi đề xuất trước khi thực thi và tuyệt đối không dán dữ liệu hoặc thông tin đăng nhập của khách hàng vào cửa sổ nhắc lệnh.

Chứng chỉ OSCP của OffSec được xây dựng dựa trên Kali, và các chứng chỉ CompTIA PenTest+ và CEH cũng bao gồm cùng bộ công cụ đó. Các nhà quản lý thường bổ sung thêm... CISSPCác vai trò điển hình bao gồm chuyên viên kiểm thử xâm nhập, chuyên viên phân tích bảo mật, chuyên viên nhóm tấn công giả lập (red team operator) và... pháp y kỹ thuật số giám khảo.

Tóm tắt bài viết này với: