Kali Linux的安装与初体验

简介: Kali Linux的安装与初体验

640.jpgKali Linux 在渗透测试和白帽子方面是业界领先的 Linux 发行版。默认情况下,该发行版附带了大量入侵和渗透的工具和软件,集合了许多优秀的安全工具

Kali 基于 Debian 的 Linux 发行版,关于Kali Linux的安装可以参考图解Debian10Linux系统的安装步骤,步骤大同小异

下面介绍在VMware虚拟机环境下使用Kali Linux,以及Kali Linux的一些初体验


1、Kali Linux系统镜像ISO的下载


640.png

640.png我这里选用的是kali-linux-2019.4-amd64.iso这个版本进行的安装,没有选用最新2020.1的版本进行安装,当然你也可以选择用最新的2020.1版本镜像进行安装


当然你也可以直接下载VMware虚拟机版本更快捷


640.png

2、VMware上安装Kali Linux后的初体验


640.jpg

640.jpg

640.jpg

640.jpg

虚拟机下无法全屏这时需要安装一下VMware Tools

640.jpg

640.jpg

tar解压VMwareTools.tar.gz,然后执行./vmware-install.pl进行安装


640.jpg

640.jpg


一路回车执行即可,安装完成后Ctrl+Alt+Enter让虚拟机全屏显示,再按一次Ctrl+Alt+Enter可以退出全屏

640.jpg


3、kali apt源配置


因为 Kali 自带的源是国外的,经常会因为网络问题,导致无法安装更新软件包,而且国外的源速度很慢。所以建议使用国内的源,例如清华大学开源软件镜像站里的kali源


640.png


Kali Rolling: 是 Kali 的即时更新版,只要 Kali 中有更新,更新包就会放入 Kali Rolling 中,供用户下载使用。它为用户提供了一个稳定更新的版本,同时会带有最新的更新安装包。这个是我们最常用的源。


在 Kali Rolling 下有 3 类软件包:main、non-free 和 contrib

清华大学源

deb http://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main contrib non-free

deb-src https://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main contrib non-free

640.jpg


root@kali:~# cp /etc/apt/sources.list /etc/apt/sources.list_default_bak
root@kali:~# vi /etc/apt/sources.list

添加如下两行


deb http://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main contrib non-free
deb-src https://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main contrib non-free
root@kali:~# apt-get update && apt-get upgrade && apt-get dist-upgrade


例如安装virt-what


apt install virt-what

640.jpg

4、时区校正


1)查看当前主机的时区timedatectl


2)timedatectl list-timezones


3)timedatectl set-timezone Asia/Shanghai


4)最后apt install ntpdate,ntpdate ntp.aliyun.com与互联网时间服务器同步时间


640.jpg

640.jpg

5、Kali Linux常用工具nmap

640.jpg

6、下面使用metasploit利用永恒之蓝漏洞进行渗透攻击一台内网win7主机

1)Terminal中打开msfconsole

640.jpg


2)search ms17_010查找该漏洞


use exploit/windows/smb/ms17_010_eternalblue

640.jpg

3)设置payload

640.jpg

4)设置远程主机ip,本地ip和端口(用于回传)

640.jpg

5)exploit进行渗透640.jpg

640.jpg

6)接下来建立了会话之后,可以进行攻击渗透等操作

640.jpg

以及做一些不可言语的事了,你懂的

640.jpg

help查看攻击方式


640.jpg

相关文章
|
17天前
|
Linux 测试技术 网络安全
Linux系统之安装OneNav个人书签管理器
【10月更文挑战第19天】Linux系统之安装OneNav个人书签管理器
38 5
Linux系统之安装OneNav个人书签管理器
|
19天前
|
监控 Java Linux
Linux系统之安装Ward服务器监控工具
【10月更文挑战第17天】Linux系统之安装Ward服务器监控工具
41 5
Linux系统之安装Ward服务器监控工具
|
1天前
|
存储 安全 数据管理
如何在 Rocky Linux 8 上安装和配置 Elasticsearch
本文详细介绍了在 Rocky Linux 8 上安装和配置 Elasticsearch 的步骤,包括添加仓库、安装 Elasticsearch、配置文件修改、设置内存和文件描述符、启动和验证 Elasticsearch,以及常见问题的解决方法。通过这些步骤,你可以快速搭建起这个强大的分布式搜索和分析引擎。
8 5
|
21天前
|
JSON JavaScript Linux
Linux系统之安装cook菜谱工具
【10月更文挑战第15天】Linux系统之安装cook菜谱工具
33 2
Linux系统之安装cook菜谱工具
|
23天前
|
Ubuntu Linux 测试技术
Linux系统之Ubuntu安装cockpit管理工具
【10月更文挑战第13天】Linux系统之Ubuntu安装cockpit管理工具
83 4
Linux系统之Ubuntu安装cockpit管理工具
|
24天前
|
Linux 网络安全 数据安全/隐私保护
Linux系统之Centos7安装cockpit图形管理界面
【10月更文挑战第12天】Linux系统之Centos7安装cockpit图形管理界面
53 1
Linux系统之Centos7安装cockpit图形管理界面
|
13天前
|
消息中间件 Linux RocketMQ
在Red Hat Enterprise Linux 9上使用Docker快速安装并部署
通过以上步骤,你可以在Red Hat Enterprise Linux 9上使用Docker快速安装并部署RocketMQ。这种方法不仅简化了安装过程,还提供了一个灵活的环境来管理和扩展消息队列系统。RocketMQ作为一款高性能的分布式消息系统,通过Docker可以实现快速部署和高效管理。
35 2
|
14天前
|
消息中间件 Linux RocketMQ
在Red Hat Enterprise Linux 9上使用Docker快速安装并部署
通过以上步骤,你可以在Red Hat Enterprise Linux 9上使用Docker快速安装并部署RocketMQ。这种方法不仅简化了安装过程,还提供了一个灵活的环境来管理和扩展消息队列系统。RocketMQ作为一款高性能的分布式消息系统,通过Docker可以实现快速部署和高效管理。
25 3
|
3天前
|
关系型数据库 MySQL Linux
Linux-安装Mariadb
本文介绍了在 Alibaba Cloud Linux 系统上安装和配置 MariaDB 10.5 的步骤。包括下载安装、初始化数据库、启动服务、处理启动失败的常见问题(如权限问题),以及如何连接数据库、设置密码和允许外部连接。通过这些步骤,您可以顺利完成 MariaDB 的安装和基本配置。
12 0
|
16天前
|
Linux 网络安全 虚拟化
适用于Linux的Windows子系统(WSL1)的安装与使用记录
并放到启动文件夹,就可以开机自动启动了。
22 0
下一篇
无影云桌面