Cho dù bạn quan tâm đến sự nghiệp trong lĩnh vực an ninh mạng hay chỉ muốn tìm hiểu thêm về Linux và máy tính, Kali là một bản phân phối Linux tốt để sử dụng. Nó miễn phí, đến từ một công ty an ninh mạng có uy tín, Bảo mật tấn công và được tải sẵn hầu hết các công cụ nghiên cứu bảo mật mà một người cần. Hãy cùng tìm hiểu cách cài đặt và sử dụng Kali Linux.
Kali Linux cài đặt trên các thiết bị ARM như Raspberry Pi, các máy chủ máy ảo như VMWare và VirtualBox hoặc trực tiếp vào phần cứng như máy tính xách tay hoặc PC. Việc cài đặt Kali Linux trên VMWare, VirtualBox, Raspberry Pi hoặc hệ điều hành chính của máy tính xách tay hoặc máy tính để bàn gần như giống nhau.
Cài đặt Kali Linux trên máy tính xách tay hoặc máy tính để bàn
An ISO là tệp là bản sao của dữ liệu bạn sẽ tìm thấy trên đĩa DVD cài đặt, bao gồm cả hệ thống tệp. Vì vậy, nếu bạn có một đĩa để cài đặt Kali Linux và tạo một bản sao mà bạn có thể sử dụng để cài đặt nó, thì bản sao đó sẽ là tệp ISO.
Có một số cách để bạn có thể cài đặt Kali từ ISO. Bạn có thể tạo ổ USB khởi động được hoặc DVD và sau đó cài đặt nó trên phần cứng như máy tính xách tay hoặc PC. Sử dụng bài viết của chúng tôi Cách tạo, gắn kết và ghi tệp ảnh ISO miễn phí để giúp đỡ. Hoặc bạn có thể sử dụng nó để tạo một máy ảo (VM).
Sử dụng ISO để tạo ổ đĩa USB hoặc DVD có thể khởi động hoặc sử dụng nó làm đĩa cài đặt cho máy ảo.
Có vẻ như thông báo lỗi không thành công có thể xuất hiện. Hãy để nó tiếp tục.
Chọn Tiếp tụcvà nó sẽ phát hiện và gắn ISO. Sau khi tìm thấy nó, nó sẽ thực hiện một số quy trình tự động.
Linux Kali sẽ được cài đặt ngay bây giờ.
Các công cụ sẽ được cài đặt.
Nó sẽ hỏi thiết bị để cài đặt GRUB. Chỉ có một cái duy nhất, vì vậy hãy chọn cái đó.
Quá trình cài đặt sẽ bắt đầu hoàn tất. Có, từ ngữ lạ trong cài đặt.
Một số chữ trắng trên nền đen có thể cuộn qua. Chỉ cần đợi.
Kali Linux sẽ khởi động và cung cấp tùy chọn khởi động vào Kali GNU / Linuxhoặc Tùy chọn nâng cao cho Kali GNU / Linux. Đầu tiên là mặc định và sẽ tự động chọn nếu bạn không chọn.
Cài đặt Kali Linux làm máy ảo
Tùy chỉnh Hình ảnh VM là cách nhanh nhất để tạo máy ảo Kali Linux. Offensive Security cung cấp hình ảnh để sử dụng trên VirtualBox hoặc VMWare. Chúng tôi sẽ sử dụng VirtualBox cho cài đặt này và giả sử bạn có VirtualBox đã được cài đặt.
Chuẩn bị bởi tải xuống hình ảnh Kali Linux từ trang web của Offensive Security. Lưu ý rằng tất cả các hình ảnh đều có tên người dùng kalivà mật khẩu kaliđã được đặt. Thay đổi điều đó khi bạn đăng nhập lần đầu tiên.
Quá trình nhập sẽ bắt đầu . Quá trình này có thể hoàn thành sau chưa đầy 10 phút.
Đăng nhập vào máy ảo Kali Linux mới của bạn bằng tên người dùng kalivà mật khẩu kali. Hãy nhớ thay đổi chúng ngay lập tức.
Bạn có thể làm gì với Kali Linux?
Về cơ bản, Kali là Linux thông thường với một loạt các công cụ bảo mật đã được cài đặt và sẵn sàng hoạt động. Bạn cũng có thể thêm nhiều công cụ hơn vào Kali một cách dễ dàng. Một số miễn phí và đầy đủ tính năng, trong khi một số yêu cầu nâng cấp trả phí để có tất cả các chức năng. Tất cả đều có vị trí của họ trong nghiên cứu bảo mật. Trong menu Ứng dụng, hãy chú ý cách các công cụ được nhóm theo chức năng.
Ngoài ra, hãy lưu ý ở đó là một liên kết đến khóa đào tạo của Offensive Security. Đây là công cụ, không phải đồ chơi và sẽ yêu cầu học tập nghiêm túc. Hãy xem xét một số công cụ phổ biến nhất trong Kali Linux.
WiresharkNếu bạn muốn làm việc trong lĩnh vực CNTT, hãy học cách sử dụng Wireshark. Đây là máy phân tích mạng nổi tiếng nhất. Sử dụng Wireshark để xem điều gì đang xảy ra trên mạng và biết Wireshark trông rất tốt trên sơ yếu lý lịch.
Bạn có thể chụp các gói để phân tích nội dung và tìm ra cách mạng hoạt động và dữ liệu di chuyển trên đó, chẳng hạn như tên người dùng và mật khẩu. Wireshark có tài liệu tích hợp tuyệt vời và cộng đồng Wireshark lớn và hữu ích.
Máy bay -ngĐúng như tên gọi, Aircrack-ng có thể thu thập dữ liệu Wi-Fi bay xung quanh và giúp bẻ khóa các khóa bảo mật đang được truyền đi. Điều này giúp bạn vào mạng mà không cần ở trong tòa nhà.
MetasploitĐây không phải là một công cụ đơn lẻ, mà còn là một khung hoặc nền tảng để giúp bạn tìm và xác nhận các lỗ hổng. Nó có thể khám phá các thiết bị, thu thập bằng chứng, truy cập và kiểm soát các hệ thống. Phiên bản miễn phí rất phù hợp cho hầu hết những người mới bắt đầu thử nghiệm bút, nhưng bạn sẽ muốn nâng cấp khi trở nên chuyên nghiệp. Người kiểm tra bút dựa chủ yếu vào Metasploit.
Burp SuiteCông cụ này đã có từ lâu và vì lý do chính đáng. Đây là công cụ cần thiết để kiểm tra tính bảo mật của ứng dụng web. Nếu bạn phát triển ứng dụng web, hãy tìm hiểu Burp Suite và sử dụng nó để đảm bảo dự án cuối của bạn kín nước.
John the RipperBẻ khóa mật khẩu là thứ đưa hầu hết chúng ta vào những thứ như Kali Linux. Bạn có thể sử dụng John the Ripper để kiểm tra mật khẩu mà mọi người có và cho họ biết để tạo mật khẩu tốt hơn.
Nó cũng có thể được sử dụng để khôi phục mật khẩu bị quên cho những thứ như Excel. Nó thực hiện điều này bằng cách giải mã mật khẩu đã băm được hệ thống của bạn lưu trữ. Bạn có thể thấy điều này có giá trị như thế nào đối với các chuyên gia bảo mật và pháp y máy tính.
Bạn sẽ làm gì với Kali Linux?
Cho dù đó là để bảo mật mạng của bạn, kiểm tra thâm nhập, hack mũ trắng, pháp y máy tính, hoặc trở thành một chuyên gia bảo mật, Kali Linux là công cụ đa năng tối ưu. Giá cả phù hợp, và bạn có thể thiết lập và chạy trong vài phút. Bạn sẽ làm gì với Kali Linux?