Kali Linux Hướng dẫn: Cách sử dụng, cài đặt và các lệnh
⚡ Tóm tắt thông minh
Kali Linux Đây là bản phân phối bảo mật dựa trên Debian do OffSec duy trì, tích hợp hơn 600 công cụ được cài đặt sẵn để kiểm thử xâm nhập, điều tra pháp y kỹ thuật số, đảo ngược kỹ thuật và nghiên cứu bảo mật trên máy tính để bàn, máy ảo và các phiên bản đám mây.
Là gì Kali Linux?
Kali Linux là một bản phân phối Linux bảo mật được phát triển từ Debian và được thiết kế đặc biệt cho điều tra pháp y máy tính và kiểm thử xâm nhập nâng cao. Nó được phát triển bằng cách viết lại Back.Track, tác phẩm của Mati Aharoni và Devon Kearns thuộc Offensive Security. Kali Linux Chứa hàng trăm công cụ được thiết kế tốt cho nhiều nhiệm vụ bảo mật thông tin khác nhau, chẳng hạn như kiểm thử xâm nhập, nghiên cứu bảo mật, điều tra tội phạm máy tính và phân tích ngược.
Quay lạiTracKali là hệ điều hành bảo mật thông tin trước đây của họ. Phiên bản đầu tiên, Kali 1.0.0, được giới thiệu vào tháng 3 năm 2013. OffSec (trước đây là Offensive Security) vẫn tài trợ và duy trì hệ điều hành này. Kali Linuxvà phát hành bản cập nhật mới khoảng mỗi quý. Nếu bạn truy cập kali.org Ngày nay, bạn sẽ thấy một biểu ngữ mô tả nó là bản phân phối kiểm thử xâm nhập tiên tiến nhất từng được phát hành, và dự án đã dành hơn một thập kỷ để bảo vệ tuyên bố đó.
Kali Linux Máy được trang bị hơn 600 ứng dụng kiểm thử xâm nhập được cài đặt sẵn, mỗi ứng dụng đều có tính linh hoạt và trường hợp sử dụng riêng. Kali Linux Nó thực hiện rất tốt việc phân loại các tiện ích này thành các nhóm sau:
- Thu thập thông tin
- Phân tích lỗ hổng bảo mật
- Tấn công không dây
- Ứng dụng web
- Công cụ khai thác
- Bài kiểm tra về áp lực
- Công cụ pháp y
- Đánh hơi & giả mạo
- Tấn công mật khẩu
- Duy trì quyền truy cập
- Reverse Kỹ thuật
- Công cụ báo cáo
- Hacking phần cứng
Phiên bản 2026.1 tiếp tục nhịp độ đó, bổ sung thêm tám công cụ mới và chuyển bản phân phối sang nhân Linux 6.18. Vì danh mục công cụ thay đổi mỗi quý, nên việc biết ai thực sự sử dụng bộ công cụ này hàng ngày là rất hữu ích.
Ai sử dụng Kali Linux và tại sao?
Kali Linux Đây là một hệ điều hành thực sự độc đáo, bởi vì nó là một trong số ít nền tảng được cả người bảo vệ và kẻ tấn công sử dụng công khai. Cả quản trị viên bảo mật và tin tặc mũ đen đều sử dụng nó rộng rãi: một nhóm để phát hiện và ngăn chặn các vi phạm bảo mật, nhóm còn lại để xác định và khai thác chúng. Số lượng lớn các công cụ được cấu hình và cài đặt sẵn khiến nó trở nên vô cùng quan trọng. Kali Linux Giống như con dao đa năng Thụy Sĩ trong hộp dụng cụ của bất kỳ chuyên gia an ninh nào.
Các chuyên gia sử dụng Kali Linux:
- Quản trị viên an ninh – Quản trị viên an ninh chịu trách nhiệm bảo vệ thông tin và dữ liệu của tổ chức. Họ sử dụng Kali Linux để xem xét môi trường của họ và xác nhận rằng không có lỗ hổng nào dễ phát hiện.
- Quản trị viên mạng – Quản trị viên mạng chịu trách nhiệm duy trì một mạng lưới hiệu quả và an toàn. Họ sử dụng Kali Linux để kiểm toán mạng của họ. Ví dụ, Kali Linux có khả năng phát hiện các điểm truy cập giả mạo.
- mạng ArchiKiến trúc sư mạng – Các kiến trúc sư mạng chịu trách nhiệm thiết kế môi trường mạng an toàn. Họ sử dụng Kali Linux để kiểm tra lại các thiết kế ban đầu của họ và xác nhận rằng không có gì bị bỏ sót hoặc cấu hình sai.
- Chuyên viên kiểm thử xâm nhập – Chuyên viên kiểm thử xâm nhập sử dụng Kali Linux để kiểm toán môi trường và thực hiện trinh sát trên các mạng lưới doanh nghiệp mà họ được thuê để xem xét.
- CISO – Giám đốc an ninh thông tin sử dụng Kali Linux để kiểm tra nội bộ môi trường của họ và phát hiện xem có ứng dụng mới hoặc cấu hình bất hợp pháp nào được cài đặt hay không.
- Kỹ sư pháp y – Kali Linux Cung cấp chế độ "Phân tích pháp y" cho phép khởi động mà không cần can thiệp vào các ổ đĩa bên trong, giúp kỹ sư pháp y có thể thực hiện việc phát hiện và phục hồi dữ liệu mà không làm thay đổi bằng chứng.
- Tin tặc mũ trắng – Tin tặc mũ trắng, giống như các chuyên gia kiểm thử xâm nhập, sử dụng Kali Linux Kiểm tra và phát hiện các lỗ hổng có thể tồn tại trong môi trường.
- Tin tặc mũ đen – Tin tặc mũ đen sử dụng Kali Linux để phát hiện và khai thác các lỗ hổng. Kali Linux Nó cũng chứa nhiều ứng dụng kỹ thuật xã hội, mà tin tặc mũ đen có thể sử dụng để xâm nhập vào một tổ chức hoặc cá nhân.
- Tin tặc mũ xám – Tin tặc mũ xám nằm giữa tin tặc mũ trắng và tin tặc mũ đen. Họ sử dụng Kali Linux Tương tự như hai nhóm đã nêu ở trên.
- Người đam mê máy tính – "Người đam mê máy tính" là một thuật ngữ rộng, nhưng bất cứ ai quan tâm đến việc tìm hiểu thêm về mạng máy tính hoặc máy tính nói chung đều có thể sử dụng thuật ngữ này. Kali Linux Nghiên cứu về công nghệ thông tin, mạng máy tính và các lỗ hổng bảo mật phổ biến.
Dù bạn đảm nhận vai trò nào trong số đó, quyết định tiếp theo là làm thế nào để cài đặt Kali lên máy tính mà bạn được phép thử nghiệm.
Kali Linux Phương pháp cài đặt
Kali Linux Có thể cài đặt bằng các phương pháp sau. Mỗi lựa chọn đều có sự đánh đổi giữa sự tiện lợi và mức độ phù hợp của môi trường với phần cứng thực tế, vì vậy lựa chọn đúng phụ thuộc vào việc bạn đang học tập, vận hành phòng thí nghiệm hay thử nghiệm thiết bị không dây.
Cách chạy Kali Linux:
- Cài đặt trực tiếp trên máy tính để bàn hoặc máy tính xách tay – Sử dụng ảnh ISO của Kali. Kali Linux Có thể cài đặt trực tiếp lên máy tính để bàn hoặc máy tính xách tay. Phương pháp này là tốt nhất nếu bạn có một máy tính dự phòng và đã quen thuộc với việc sử dụng phần mềm. Kali LinuxNếu bạn có kế hoạch thực hiện bất kỳ thử nghiệm điểm truy cập nào, hãy cài đặt Kali Linux Nên cài đặt trực tiếp lên máy tính xách tay có hỗ trợ Wi-Fi, vì máy ảo hiếm khi truyền tải bộ điều hợp không dây một cách trơn tru.
- Ảo hóa (VMware, Hyper-V, Oracle VirtualBox, Citrix) – Kali Linux Hỗ trợ mọi hypervisor được sử dụng rộng rãi và có thể được triển khai trên các hypervisor phổ biến nhất chỉ trong vài phút. Các ảnh hệ thống được cấu hình sẵn có sẵn để tải xuống từ [liên kết]. kali.orgHoặc bạn có thể sử dụng file ISO để cài đặt hệ điều hành vào hypervisor mà bạn ưa thích theo cách thủ công.
- Đám mây (Amazon AWS, Microsoft Azure) – Với sự phổ biến của Kali Linux, cả AWS và Azure Đăng tải hình ảnh chính thức của Kali trên các trang thương mại điện tử của họ.
- Đĩa khởi động USB – Sử dụng Kali Linux Có thể tạo một đĩa khởi động dạng ISO để chạy hệ điều hành. Kali Linux trên một máy tính mà không cần cài đặt phần mềm, hoặc để khởi động máy tính khả nghi vào Chế độ Pháp y.
- Windows (WSL) – Kali Linux tự nhiên chạy trên Windows 10 và Windows 11 qua Windows Hệ thống con cho Linux. Đây không còn là tính năng thử nghiệm nữa, và gói Win-KeX bổ sung một môi trường máy tính để bàn đồ họa đầy đủ lên trên WSL 2.
- macOS (Khởi động kép hoặc đơn) – Kali Linux Có thể cài đặt trên máy Mac như một hệ điều hành phụ hoặc hệ điều hành chính. Parallels Hoặc bạn có thể sử dụng trình quản lý khởi động tích hợp để cấu hình thiết lập này, mặc dù các máy Apple Silicon yêu cầu bản dựng ARM64.
Làm thế nào để cài đặt Kali Linux Sử dụng VirtualBox
Dưới đây là quy trình từng bước để cài đặt. Kali Linux sử dụng VirtualBoxvà để bạn có cái nhìn đầu tiên về giao diện máy tính:
Phương pháp dễ nhất, và có thể nói là được sử dụng rộng rãi nhất, là cài đặt Kali Linux và chạy nó từ Oracle VirtualBox.
Phương pháp này cho phép bạn tiếp tục sử dụng phần cứng hiện có trong khi trải nghiệm các tính năng phong phú của sản phẩm. Kali Linux trong một môi trường hoàn toàn biệt lập. Tuyệt vời hơn nữa, mọi thứ đều miễn phí: cả Kali Linux và Oracle VirtualBox Việc sử dụng này hoàn toàn miễn phí. Kali Linux hướng dẫn giả sử bạn đã cài đặt Oracle VirtualBox Trên hệ thống của bạn và bạn đã bật tính năng ảo hóa 64-bit trong BIOS.
Bước 1) Đi đến kali.org/get-kali/ và chọn tùy chọn Máy ảo được tạo sẵn.
Thao tác này sẽ tải xuống hình ảnh OVA, có thể được nhập vào VirtualBox.
Bước 2) Mở Oracle VirtualBox ứng dụng, và từ menu Tệp, chọn Nhập thiết bị.
Menu Tệp -> Công cụ nhập
Bước 3) Trên màn hình tiếp theo, “Thiết bị cần nhập”, hãy duyệt đến vị trí của tệp OVA đã tải xuống và nhấp vào Mở.
Bước 4) Sau khi nhấp vào Mở, bạn sẽ được đưa trở lại màn hình “Thiết bị cần nhập”. Chỉ cần nhấp vào Tiếp theo.
Bước 5) Màn hình tiếp theo, “Cài đặt thiết bị”, hiển thị tóm tắt các cài đặt hệ thống. Giữ nguyên các cài đặt mặc định là được. Như hình ảnh bên dưới, hãy ghi nhớ vị trí lưu trữ máy ảo rồi nhấp vào Nhập.
Bước 6) VirtualBox sẽ nhập khẩu Kali Linux Thiết bị OVA. Quá trình này có thể mất từ 5 đến 10 phút để hoàn tất.
Bước 7) Chúc mừng! Kali Linux đã được cài đặt thành công trên VirtualBox. Bây giờ bạn sẽ thấy Kali Linux VM trong VirtualBox bảng điều khiển. Tiếp theo, chúng ta sẽ xem xét... Kali Linux và một số bước ban đầu cần thực hiện.
Bước 8) Bấm vào Kali Linux VM trong VirtualBox và nhấp vào bảng điều khiển và nhấn Bắt đầu. Thao tác này sẽ khởi động... Kali Linux hệ điều hành.
Bước 9) Trên màn hình đăng nhập, nhập tên người dùng của bạn và nhấn Tiếp theo. Trên các hình ảnh hiện tại, tài khoản là giống cây lê khôi, Chứ không phải nguồn gốcOffensive Security đã loại bỏ tính năng đăng nhập root mặc định trong Kali 2020.1, và trình cài đặt giờ đây yêu cầu bạn tạo tài khoản người dùng tiêu chuẩn của riêng mình.
Bước 10) Nhập mật khẩu trùng khớp và nhấp vào Đăng nhập. Trên các ảnh máy ảo được tạo sẵn, mật khẩu là giống cây lê khôi; đối với cài đặt thủ công, đó là bất cứ thứ gì bạn thiết lập trong quá trình cài đặt. Các hướng dẫn cũ hơn hướng dẫn bạn sử dụng nguồn gốc và cũng vậy Nếu bạn mô tả các bản phát hành trước năm 2020, thông tin đăng nhập đó sẽ bị từ chối. Hãy thay đổi mật khẩu mặc định ngay khi đăng nhập.
Bây giờ bạn sẽ được trình bày với Kali Linux Giao diện đồ họa máy tính để bàn (GUI). Chúc mừng, bạn đã đăng nhập thành công. Kali Linux.
Bắt đầu với Kali Linux GUI
Giao diện máy tính để bàn của Kali có một vài khu vực bạn nên lưu ý và làm quen ngay lập tức: tab Ứng dụng, tab Địa điểm và... Kali Linux thanh công cụ. Ảnh chụp màn hình bên dưới hiển thị cả ba trên một máy tính để bàn vừa khởi động xong.
Tab Ứng dụng – Cung cấp danh sách thả xuống dạng đồ họa của tất cả các ứng dụng và công cụ được cài đặt sẵn trên máy tính. Kali Linux. RevXem tab Ứng dụng là một cách tuyệt vời để làm quen với các tính năng phong phú của ứng dụng. Kali Linux hệ điều hành. Hai ứng dụng được thảo luận sau trong phần này. Kali Linux Các bài hướng dẫn này sử dụng Nmap và Metasploit. Các ứng dụng được nhóm thành các danh mục được đánh số, giúp việc tìm kiếm một công cụ cụ thể dễ dàng hơn nhiều.
Truy cập ứng dụng
Bước 1) Nhấp vào tab Ứng dụng.
Bước 2) Truy cập vào danh mục cụ thể mà bạn muốn tìm hiểu.
Bước 3) Nhấp vào ứng dụng bạn muốn khởi chạy.
Tab Địa điểm – Tương tự như bất kỳ tab đồ họa nào khác. hệ điều hành, Chẳng hạn như Windows or macOSViệc truy cập nhanh vào các thư mục, hình ảnh và tài liệu của bạn là rất cần thiết. Menu Địa điểm trên Kali Linux Nó cung cấp khả năng truy cập đó. Theo mặc định, nó bao gồm Trang chủ, Màn hình nền, Tài liệu, Tải xuống, Nhạc, Hình ảnh, Video, Máy tính và Duyệt mạng.
Truy cập địa điểm
Bước 1) Nhấp vào tab Địa điểm.
Bước 2) Chọn vị trí bạn muốn truy cập.
Kali Linux Bến tàu – Tương tự như macOS Bến tàu hoặc Microsoft Windows thanh tác vụ, Kali Linux Thanh dock cung cấp quyền truy cập nhanh vào các ứng dụng thường dùng và yêu thích. Ứng dụng có thể được thêm hoặc xóa dễ dàng.
Để xóa một mục khỏi Dock
Bước 1) Nhấp chuột phải vào mục trên thanh dock.
Bước 2) Chọn Xóa khỏi mục yêu thích.
Thêm mục vào thanh công cụ
Việc thêm một mục vào thanh công cụ cũng tương tự như việc xóa một mục.
Bước 1) Nhấp vào nút "Hiển thị ứng dụng" ở cuối thanh dock.
Bước 2) Nhấp chuột phải vào ứng dụng.
Bước 3) Chọn Thêm vào mục yêu thích.
Sau khi hoàn tất, mục đó sẽ được hiển thị trong thanh công cụ, như hình bên dưới.
Kali Linux Nó còn có nhiều tính năng khác khiến nó trở thành lựa chọn hàng đầu cho cả các kỹ sư bảo mật và tin tặc. Không thể đề cập hết tất cả trong một bài viết duy nhất. Kali Linux Hướng dẫn; khám phá các nút khác nhau trên màn hình máy tính theo tốc độ của riêng bạn. Hai công cụ đáng được xem xét kỹ hơn trước tiên, và nơi tự nhiên nhất để bắt đầu là máy quét, hầu như mọi cuộc trò chuyện đều bắt đầu bằng công cụ này.
Nmap là gì?
Network MapperNmap, hay còn gọi là , là một tiện ích mã nguồn mở miễn phí được sử dụng để khám phá mạng và quét lỗ hổngCác chuyên gia bảo mật sử dụng Nmap để phát hiện các thiết bị đang hoạt động trong môi trường của họ. Nmap cũng có thể tiết lộ các dịch vụ và cổng mà mỗi máy chủ đang phục vụ, từ đó phát hiện các rủi ro bảo mật tiềm ẩn. Ở mức độ cơ bản nhất, hãy nghĩ về Nmap như một công cụ hữu ích. ping Được tăng cường mạnh mẽ: kỹ năng kỹ thuật của bạn càng phát triển, bạn càng tìm thấy nhiều ứng dụng hữu ích cho nó.
Nmap cung cấp sự linh hoạt để giám sát một máy chủ duy nhất hoặc một mạng lưới rộng lớn gồm hàng trăm, thậm chí hàng nghìn thiết bị và mạng con. Sự linh hoạt đó đã được tăng cường qua nhiều năm, nhưng về bản chất, Nmap vẫn là một công cụ quét cổng thu thập thông tin bằng cách gửi các gói dữ liệu thô đến hệ thống máy chủ. Sau đó, Nmap lắng nghe phản hồi và xác định xem một cổng có đang mở, đóng hay bị lọc hay không.
Quét cơ bản đầu tiên mà bạn nên làm quen là quét Nmap, kiểm tra 1000 cổng TCP đầu tiên. Khi tìm thấy một cổng, nó sẽ báo cáo cổng đó là mở, đóng hoặc bị lọc. Bị lọc thường có nghĩa là tường lửa đang hoạt động và điều chỉnh lưu lượng truy cập trên cổng cụ thể đó. Dưới đây là danh sách các lệnh Nmap có thể được sử dụng để chạy quét mặc định.
Nmap Target Lựa chọn
| Quét một IP duy nhất | bản đồ 192.168.1.1 |
| Quét máy chủ | nmap www.testnetwork.com |
| Quét một loạt IP | nmap 192.168.1.1-20 |
| Quét mạng con | bản đồ 192.168.1.0/24 |
| Quét mục tiêu từ tệp văn bản | nmap -iL list-of-ipaddresses.txt |
Cách thực hiện quét Nmap cơ bản trên Kali Linux
Để chạy quét Nmap cơ bản trong Kali LinuxHãy làm theo các bước bên dưới. Như bảng trên cho thấy, bạn có thể quét một địa chỉ IP duy nhất, một tên DNS, một dải địa chỉ IP, toàn bộ mạng con hoặc một danh sách các mục tiêu được đọc từ một tệp văn bản. Trong ví dụ này, chúng ta sẽ quét địa chỉ IP localhost, luôn là một hệ thống do bạn sở hữu.
Bước 1) Từ menu trên thanh dock, nhấp vào tab thứ hai, đó là tab Terminal.
Bước 2) Khi cửa sổ terminal mở ra, nhập lệnh ifconfig. Lệnh này sẽ trả về địa chỉ IP cục bộ của bạn. Kali Linux hệ thống. Trong ví dụ này, địa chỉ IP cục bộ là 10.0.2.15.
Bước 3) Ghi lại địa chỉ IP cục bộ.
Bước 4) Trong cùng cửa sổ terminal, nhập lệnh nmap 10.0.2.15. Lệnh này sẽ quét 1000 cổng đầu tiên trên localhost. Vì đây là bản cài đặt cơ bản, nên không có cổng nào được mở.
Bước 5) RevXem kết quả.
Theo mặc định, Nmap chỉ quét 1000 cổng đầu tiên. Nếu bạn cần quét toàn bộ 65535 cổng, chỉ cần sửa đổi lệnh trên để thêm -p-.
Nmap 10.0.2.15 -p-
Quét hệ điều hành Nmap
Một tính năng cơ bản nhưng hữu ích khác của Nmap là khả năng phát hiện hệ điều hành của máy chủ. Kali Linux Mặc định hệ thống được bảo mật, vì vậy trong ví dụ này, hệ thống máy chủ đang chạy... Oracle VirtualBox Thay vào đó, nó được sử dụng. Hệ thống máy chủ là một Windows máy vào ngày 10.28.2.26.
Trong cửa sổ terminal, nhập lệnh Nmap sau:
nmap 10.28.2.26 – A
RevXem kết quả.
Thêm tham số -A cho Nmap biết không chỉ thực hiện quét cổng mà còn phát hiện dịch vụ và hệ điều hành. Lưu ý rằng lệnh trên giữ nguyên định dạng nguồn; hãy gõ dấu gạch ngang trước chữ A khi chạy lệnh.
Nmap là một công cụ thiết yếu trong bộ công cụ của bất kỳ chuyên gia bảo mật nào. Sử dụng lệnh `nmap -h` để khám phá thêm nhiều tùy chọn và lệnh khác. Sau khi bạn biết được những gì đang lắng nghe trên mạng mà bạn kiểm soát, câu hỏi tiếp theo là các dịch vụ đó dễ bị tổn thương bởi những lỗ hổng nào, và đó là lúc Metasploit phát huy tác dụng.
Metasploit là gì?
Metasploit Framework là một dự án mã nguồn mở cung cấp nguồn tài nguyên công khai để nghiên cứu các lỗ hổng bảo mật và phát triển phần mềm.ping Metasploit là một phần mềm mã nguồn mở, cho phép các chuyên gia bảo mật kiểm tra mạng lưới của riêng họ và xác định các rủi ro bảo mật. Metasploit thuộc sở hữu và được phát triển bởi Rapid7 từ năm 2009, và phiên bản cộng đồng miễn phí vẫn được phát hành kèm theo. Kali LinuxCho đến nay, đây vẫn là khung kiểm thử xâm nhập được sử dụng rộng rãi nhất trên thế giới.
Cần phải cẩn thận khi sử dụng Metasploit, vì việc quét mạng hoặc môi trường không thuộc sở hữu của bạn là bất hợp pháp ở hầu hết các quốc gia. Trong trường hợp này Kali Linux Hướng dẫn Metasploit, chúng tôi sẽ hướng dẫn bạn cách khởi động Metasploit và chạy một bản quét cơ bản trên mạng con trong phòng thí nghiệm của riêng bạn. Metasploit được coi là một tiện ích nâng cao và cần thời gian để thành thạo, nhưng một khi bạn đã quen thuộc với nó, framework này sẽ trở thành một nguồn tài nguyên vô giá.
Metasploit và Nmap
Trong Metasploit, chúng ta thực sự có thể sử dụng Nmap. Trong bài viết này, bạn sẽ học cách quét hệ thống cục bộ của mình. VirtualBox Từ mạng con của Metasploit, sử dụng tiện ích Nmap như đã đề cập ở trên.
Bước 1) Trên tab Ứng dụng, cuộn xuống mục 08-Công cụ khai thác và sau đó chọn Metasploit.
Bước 2) Một cửa sổ dòng lệnh sẽ mở ra với msf trong dấu nhắc. Đây là Metasploit.
Bước 3) Nhập lệnh sau:
db_nmap -V -sV 10.0.2.15/24
(Hãy nhớ thay thế 10.0.2.15 bằng địa chỉ IP cục bộ của bạn.)
Đây:
db_ là viết tắt của cơ sở dữ liệu
-V viết tắt cho chế độ chi tiết (verbose mode)
-sV là viết tắt của phát hiện phiên bản dịch vụ
Kết quả được ghi trực tiếp vào cơ sở dữ liệu Metasploit, như hình bên dưới.
Tiện ích khai thác Metasploit
Metasploit rất mạnh mẽ cả về tính năng và tính linh hoạt. Một công dụng phổ biến là xem xét các lỗ hổng bảo mật đã biết nào áp dụng cho các máy chủ mà bạn đã phát hiện. Dưới đây, chúng ta sẽ cùng xem xét các bước liệt kê và lọc các mô-đun có sẵn trên một máy ảo mà bạn kiểm soát.
Bước 1) Giả sử Metasploit vẫn đang mở, hãy nhập lệnh Hosts -R vào cửa sổ terminal. Lệnh này sẽ thêm các máy chủ vừa được phát hiện vào cơ sở dữ liệu của Metasploit.
Bước 2) Nhập lệnh “show exploits”. Lệnh này cung cấp cái nhìn toàn diện về tất cả các mô-đun có sẵn cho Metasploit.
Bước 3) Bây giờ hãy thu hẹp danh sách bằng lệnh này: search name: Windows 7. Chức năng này tìm kiếm các mô-đun đề cập cụ thể đến... Windows 7, hệ điều hành được sử dụng trong bài thực hành ví dụ này. Tùy thuộc vào môi trường của bạn, bạn sẽ cần thay đổi các tham số tìm kiếm để phù hợp với loại máy mà bạn được phép kiểm tra, cho dù đó là macOS hoặc một hệ thống Linux khác.
Bước 4) Để phục vụ cho hướng dẫn này, chúng ta sẽ sử dụng một chiếc Apple. iTunes Lỗ hổng bảo mật đã được phát hiện trong danh sách. Để tải mô-đun, hãy nhập đường dẫn đầy đủ hiển thị trong kết quả tìm kiếm: use exploit/windows/browse/apple_itunes_playlist
Bước 5) Khi mô-đun được tải thành công, dấu nhắc lệnh sẽ thay đổi để hiển thị tên mô-đun theo sau là >, như trong ảnh chụp màn hình ở trên.
Bước 6) Nhập tùy chọn hiển thị để xem lại các cài đặt có sẵn cho mô-đun đó. Mỗi mô-đun có các tùy chọn khác nhau.
Tất cả những điều trên chỉ nên được thực hiện trên các máy tính mà bạn sở hữu hoặc có giấy phép bằng văn bản để thử nghiệm. Nếu sử dụng theo cách đó, Nmap và Metasploit sẽ biến bạn thành kẻ xấu. Kali Linux Biến nó thành một nền tảng kiểm toán thực tiễn thay vì một gánh nặng, và các câu hỏi dưới đây sẽ đề cập đến những điểm mà hầu hết người mới bắt đầu thường nêu ra tiếp theo.

























