渗透测试(8)- Kali Linux 系统概述

这篇具有很好参考价值的文章主要介绍了渗透测试(8)- Kali Linux 系统概述。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

    Kali Linux 是一个基于 Debian 的 Linux 发行版,包括很多安全和取证方面的相关工具。Kali Linux 是一款全功能的安全操作系统,它可以帮助用户完成各种安全任务,包括网络渗透测试、系统攻击、密码破解、恶意软件分析、社会工程学攻击等,同时也可以用于安全研究,帮助用户发现新的安全漏洞,并确保网络安全。广泛应用于网络安全领域。

目录

1、为什么使用 Kali Linux ?

2、法律边界与注意事项

3、 漏洞库信息检索平台

4、安装 Kali Linux 系统

5、配置 Kali

5.1配置软件源

5.2 更改 root 密码

5.3 安装中文输入法和中文汉化

5.3 安装软件源的软件

5.4 禁止自动锁屏和休眠

5.5 启动ssh服务(如果需要)


1、为什么使用 Kali Linux ?

       渗透测试(8)- Kali Linux 系统概述,网络安全,web安全,网络安全,linux

        从上图可以看到,kali拥有工具仓库,还在不断更新,这就是使用的原因。

2、法律边界与注意事项

以下列举几条与渗透测试相关的法律条文:

(1) 违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的,

处三年以下有期徒刑或者拘役

(2) 违反国家规定,侵入前款规定以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,或者对该计算机信息系统实施非法控制, 情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年

以上七年以下有期徒刑,并处罚金(3) 提供专门用于侵入、非法控制计算机信息系统的程序、工具,或者明知他人实施侵入、非法控制计算机信息系统的违法犯罪行为而为其提供程序.工具,情节严重的,依照前 款的规定处罚。

(4) 违反国家规定,对计算机信息系统中存储、处理或者传输的数据和应用程序进行删除、修改、增加的操作,后果严重的,依照前款的规定处罚。

(5) 故意制作、传计算机病毒等破坏性程序,影响计算机系统正常运行,后果严重的,依照第一款的规定处罚。

渗透测试者在渗透测试前必须要以正式的方式告诉目标主机所有者渗透测试可能造成的影响,并要求对方确认。

(1)占用系统资源 渗透测试过程中,部分操作会占用大量的系统资源。DOS 攻击、暴力破解操作、网络端口扫描等。

(2) 留下后门渗透测试在利用漏洞实施攻击后,可能会留下后门,需要及时清理后门,以免被他人利用。

3、 漏洞库信息检索平台

  • CVE:https://cve.mitre.org/cve/search cve list.html
  • OWAsP http://www.owasp.org.cn/
  • CNVD: https://www.cnvd.org.cn/
  • CNNVD: http://www.cnnvd.org.cn/
  • 漏洞盒子:https:/www.vulbox.com
  • 补天:https://www.butian.net/Reward/plan/2

4、安装 Kali Linux 系统

4.1 下载镜像

可以直接去官网下载链接: “https://www.kali.org/get-kali/#kali-installer-images”

渗透测试(8)- Kali Linux 系统概述,网络安全,web安全,网络安全,linux

4.2 虚拟机安装过程

渗透测试(8)- Kali Linux 系统概述,网络安全,web安全,网络安全,linux

选择图形化安装

渗透测试(8)- Kali Linux 系统概述,网络安全,web安全,网络安全,linux

选择语言中文

渗透测试(8)- Kali Linux 系统概述,网络安全,web安全,网络安全,linux

渗透测试(8)- Kali Linux 系统概述,网络安全,web安全,网络安全,linux

输入主机名称(随便起名)

渗透测试(8)- Kali Linux 系统概述,网络安全,web安全,网络安全,linux

渗透测试(8)- Kali Linux 系统概述,网络安全,web安全,网络安全,linux

输入账户名称和密码,密码要牢记

渗透测试(8)- Kali Linux 系统概述,网络安全,web安全,网络安全,linux

渗透测试(8)- Kali Linux 系统概述,网络安全,web安全,网络安全,linux

分区选择推荐的就可以

渗透测试(8)- Kali Linux 系统概述,网络安全,web安全,网络安全,linux

确认分区方案

渗透测试(8)- Kali Linux 系统概述,网络安全,web安全,网络安全,linux

渗透测试(8)- Kali Linux 系统概述,网络安全,web安全,网络安全,linux

继续确认分区更改

渗透测试(8)- Kali Linux 系统概述,网络安全,web安全,网络安全,linux

选择是,继续

渗透测试(8)- Kali Linux 系统概述,网络安全,web安全,网络安全,linux

软件选择,默认即可

渗透测试(8)- Kali Linux 系统概述,网络安全,web安全,网络安全,linux

GRUB 是用来从硬盘中启动一个操作系统的程序,根据提示选择默认的“是即可

渗透测试(8)- Kali Linux 系统概述,网络安全,web安全,网络安全,linux

安装位置选择“/dev/sda

渗透测试(8)- Kali Linux 系统概述,网络安全,web安全,网络安全,linux

确认安装结果,重启完成后输入设置的用户名密码登录就可以

渗透测试(8)- Kali Linux 系统概述,网络安全,web安全,网络安全,linux

5、配置 Kali

5.1配置软件源

kali默认软件源是官方源,下载软件有时速度较慢,更换为国内源,可有效加快下载更新速度。

第一步,将原配置文件备份,以免后续需要恢复。 sudo cp /etc/apt/sources.list /etc/apt/sources.list.bak

第二步,打开配置文件,更改源 sudo vim /etc/apt/sources.list

第三步,根据自己系统的版本,来找相应的源把本源注释掉,然后选下面的更新源

渗透测试(8)- Kali Linux 系统概述,网络安全,web安全,网络安全,linux

修改后类似如下:

渗透测试(8)- Kali Linux 系统概述,网络安全,web安全,网络安全,linux

第四步

sudo apt-get update : 这个命令,会访问源列表里的每个网址,并将软件列表保存在本地电脑

sudo apt-get upgrade: 这个命令,会把本地已安装的软件,与软件列表里对应软件进行对比,如果发现已安装的软件版本太低,就会提示你更新 (当然了你可以不更新,那就没必要用这个命令了)

5.2 更改 root 密码

root 默认是没有密码的,且空密码无法登陆,所以需要手动设置一个密码

1、切换用户 sudo su 提示输入密码切换 root 身份

渗透测试(8)- Kali Linux 系统概述,网络安全,web安全,网络安全,linux

2、whoami 显示用户名称

渗透测试(8)- Kali Linux 系统概述,网络安全,web安全,网络安全,linux

3、passwd root 设置 root 用户密码

渗透测试(8)- Kali Linux 系统概述,网络安全,web安全,网络安全,linux

5.3 安装中文输入法和中文汉化

1、终端先切换到root用户 sudo su root

2、更新源:apt-get update

3、安装中文字体 :apt-get -y install ibus-pinyin   //安装中文输入法软件包

4、打开设置:sudo dpkg-reconfigure locales

渗透测试(8)- Kali Linux 系统概述,网络安全,web安全,网络安全,linux

5、图形界面空格选择对应zh_CN.UTF-8,tab键选择确定,回车后等待命令执行

渗透测试(8)- Kali Linux 系统概述,网络安全,web安全,网络安全,linux

6、选择 zh _CN.UTF-8 敲击回车后等待命令执行

渗透测试(8)- Kali Linux 系统概述,网络安全,web安全,网络安全,linux

7、reboot 重启更新,重启后会有一个弹框提示,建议选择旧的名称,毕竟敲代码的时候还是英文比较方便

渗透测试(8)- Kali Linux 系统概述,网络安全,web安全,网络安全,linux

5.3 安装软件源的软件

1.根据关键字搜软件包 用户可以用 apt-cache 命令根据关键字搜索关键包。命令语法格式如下:

apt-cache searchpackage name

2.安装软件 Kali Linux 中,主要使用 apt-get install 命令来安装软件源中的软件。命令语法格式如下,例如,更新 wpscan,执行命令如下 :

apt-get install wpscan

3.如果想要更新所有软件,执行命令如下apt-get upgrade

4.移除软件: 当用户不需要某个软件时,可以将其删除仅删除软件包 ,执行命令如下 :

apt-get remove package_name]

5、卸载并清除软件包的配置 apt-get purge package_name

5.4 禁止自动锁屏和休眠

单击桌面左上“龙标”->设置->电源管理器--显示

渗透测试(8)- Kali Linux 系统概述,网络安全,web安全,网络安全,linux

渗透测试(8)- Kali Linux 系统概述,网络安全,web安全,网络安全,linux

根据自己需求调整即可

渗透测试(8)- Kali Linux 系统概述,网络安全,web安全,网络安全,linux

5.5 启动ssh服务(如果需要)

root身份启动ssh服务:

  • systemctl enable --now ssh

  • cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak 备份ssh配置文件

  • 找到PerminRootLogin prohibit-password,复制一行,修改为PerminRootLogin yes

  • 重启服务service ssh restart文章来源地址https://www.toymoban.com/news/detail-798289.html

渗透测试(8)- Kali Linux 系统概述,网络安全,web安全,网络安全,linux

到了这里,关于渗透测试(8)- Kali Linux 系统概述的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 【网络安全】渗透测试之木马免杀

    博主昵称:跳楼梯企鹅 博主主页面链接: 博主主页传送门 博主专栏页面连接:

    2024年02月02日
    浏览(22)
  • 智能网联汽车网络安全测试:渗透测试,模糊测试详细讲解

    车内网络系统架构 随着智能网联汽车电子系统的复杂化,电子电气架构( Electrical/Electronic Architecture, EEA )由分布式向集中式架构演进,如图 2.1 所示。 在汽车 EEA 演进的同时,为了满足不同复杂程度的汽车功能对于通信性能的需求,车内总线协议也在不断发展。CAN 总线协

    2024年01月23日
    浏览(23)
  • 网络安全渗透测试的八个步骤

    ​一、明确目标 ​1.确定范围:测试目标的范畴、ip、网站域名、内外网、检测帐户。 2.确定标准:能渗入到何种程度,所花费的时间、能不能改动提交、能不能漏洞利用、这些。 3.确定要求:web应用的漏洞、业务逻辑漏洞、工作人员管理权限管理漏洞、这些。 ​二、信息收

    2024年02月04日
    浏览(26)
  • 记一次网络安全渗透测试实战指南

    网址已无法访问,就不贴了 可以使用Fofa,火线,zoomeye,searchcode.com等爬取相关的资产,重点关注一些有漏洞暴露的框架和服务例如:泛微,PHP,Tomca,后台,weblogic等等。之后就主要分三步: 指纹识别、漏洞验证、漏洞复现。 指纹识别很好理解,我们要拿历史漏洞怼它,首

    2024年02月08日
    浏览(25)
  • 【网络安全】渗透测试工具——Burp Suite

    文章较长,看之前建议先了解以下四个问题 问题一、Burp Suite是什么? Burp Suite是一个集成化的渗透测试工具,它集合了多种渗透测试组件,使我们自动化地或手工地能更好的完成对web应用的渗透测试和攻击。 在渗透测试中,我们使用Burp Suite将使得测试工作变得更加快捷高效

    2024年02月16日
    浏览(28)
  • 2023年网络安全比赛--综合渗透测试(超详细)

    一、竞赛时间 180分钟 共计3小时 二、竞赛阶段 竞赛阶段 任务阶段 竞赛任务 竞赛时间 分值 1.扫描目标靶机将靶机开放的所有端口,当作flag提交(例:21,22,23); 2.扫描目标靶机将靶机的http服务版本信息当作flag提交(例:apache 2.3.4); 3.靶机网站存在目录遍历漏洞,请将h

    2024年02月12日
    浏览(20)
  • 安全渗透测试网络基础知识之路由技术

    #1.静态路由技术 ##1.1路由技术种类: 静态路由技术、动态路由技术 ##1.2静态路由原理 静态路由是网络中一种手动配置的路由方式,用于指定数据包在网络中的传输路径。与动态路由协议不同,静态路由需要管理员手动配置路由表,指定目的网络和下一跳路由器的关联关系。

    2024年02月06日
    浏览(29)
  • KALI LINUX网络安全监控工具

    Snort是一款常用的开源入侵检测系统,被广泛应用于渗透测试、网络安全监控和入侵检测等领域。作为一名渗透测试工程师,了解Snort的原理、配置和使用方法是非常必要的。本文将详细介绍Snort的工作原理、配置方法和使用技巧,希望可以帮助读者更好的理解和应用这个工具

    2024年02月02日
    浏览(24)
  • 网络安全B模块(笔记详解)- Web渗透测试

    1.通过渗透机Kali1.0对服务器场景PYsystem20192进行Web渗透测试(使用工具w3af的对目标Web服务器进行审计),在w3af的命令行界面下,使用命令列出所有用于审计的插件,将该操作使用的命令作为Flag值提交; 进入kali命令控制台中使用命令w3af_console进入w3af命令行模式,通过输入命令

    2024年01月25日
    浏览(27)
  • 【网络豆送书第五期】Kali Linux高级渗透测试

    作者简介:一名云计算网络运维人员、每天分享网络与运维的技术与干货。  公众号: 网络豆云计算学堂  座右铭:低头赶路,敬事如仪 个人主页: 网络豆的主页​​​​​ 本期好书推荐:《Kali Linux高级渗透测试》 粉丝福利:书籍赠送:共计送出3本 参与方式:关注公众

    2024年02月08日
    浏览(29)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包