Kali Linux的安装与初体验

简介: Kali Linux的安装与初体验

640.jpgKali Linux 在渗透测试和白帽子方面是业界领先的 Linux 发行版。默认情况下,该发行版附带了大量入侵和渗透的工具和软件,集合了许多优秀的安全工具

Kali 基于 Debian 的 Linux 发行版,关于Kali Linux的安装可以参考图解Debian10Linux系统的安装步骤,步骤大同小异

下面介绍在VMware虚拟机环境下使用Kali Linux,以及Kali Linux的一些初体验


1、Kali Linux系统镜像ISO的下载


640.png

640.png我这里选用的是kali-linux-2019.4-amd64.iso这个版本进行的安装,没有选用最新2020.1的版本进行安装,当然你也可以选择用最新的2020.1版本镜像进行安装


当然你也可以直接下载VMware虚拟机版本更快捷


640.png

2、VMware上安装Kali Linux后的初体验


640.jpg

640.jpg

640.jpg

640.jpg

虚拟机下无法全屏这时需要安装一下VMware Tools

640.jpg

640.jpg

tar解压VMwareTools.tar.gz,然后执行./vmware-install.pl进行安装


640.jpg

640.jpg


一路回车执行即可,安装完成后Ctrl+Alt+Enter让虚拟机全屏显示,再按一次Ctrl+Alt+Enter可以退出全屏

640.jpg


3、kali apt源配置


因为 Kali 自带的源是国外的,经常会因为网络问题,导致无法安装更新软件包,而且国外的源速度很慢。所以建议使用国内的源,例如清华大学开源软件镜像站里的kali源


640.png


Kali Rolling: 是 Kali 的即时更新版,只要 Kali 中有更新,更新包就会放入 Kali Rolling 中,供用户下载使用。它为用户提供了一个稳定更新的版本,同时会带有最新的更新安装包。这个是我们最常用的源。


在 Kali Rolling 下有 3 类软件包:main、non-free 和 contrib

清华大学源

deb http://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main contrib non-free

deb-src https://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main contrib non-free

640.jpg


root@kali:~# cp /etc/apt/sources.list /etc/apt/sources.list_default_bak
root@kali:~# vi /etc/apt/sources.list

添加如下两行


deb http://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main contrib non-free
deb-src https://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main contrib non-free
root@kali:~# apt-get update && apt-get upgrade && apt-get dist-upgrade


例如安装virt-what


apt install virt-what

640.jpg

4、时区校正


1)查看当前主机的时区timedatectl


2)timedatectl list-timezones


3)timedatectl set-timezone Asia/Shanghai


4)最后apt install ntpdate,ntpdate ntp.aliyun.com与互联网时间服务器同步时间


640.jpg

640.jpg

5、Kali Linux常用工具nmap

640.jpg

6、下面使用metasploit利用永恒之蓝漏洞进行渗透攻击一台内网win7主机

1)Terminal中打开msfconsole

640.jpg


2)search ms17_010查找该漏洞


use exploit/windows/smb/ms17_010_eternalblue

640.jpg

3)设置payload

640.jpg

4)设置远程主机ip,本地ip和端口(用于回传)

640.jpg

5)exploit进行渗透640.jpg

640.jpg

6)接下来建立了会话之后,可以进行攻击渗透等操作

640.jpg

以及做一些不可言语的事了,你懂的

640.jpg

help查看攻击方式


640.jpg

相关文章
|
9月前
|
Ubuntu Linux
计算机基础知识:linux系统怎么安装?
在虚拟机软件中创建一个新的虚拟机,并选择相应操作系统类型和硬盘空间大小等参数。将下载的 ISO 镜像文件加载到虚拟机中。启动虚拟机,进入安装界面,并按照步骤进行安装。安装完成后,可以在虚拟机中使用 Linux 系统。
|
7月前
|
安全 Linux iOS开发
Nessus Professional 10.10 Auto Installer for RHEL 10, AlmaLinux 10, Rocky Linux 10 - Nessus 自动化安装程序
Nessus Professional 10.10 Auto Installer for RHEL 10, AlmaLinux 10, Rocky Linux 10 - Nessus 自动化安装程序
477 6
Nessus Professional 10.10 Auto Installer for RHEL 10, AlmaLinux 10, Rocky Linux 10 - Nessus 自动化安装程序
|
8月前
|
Linux 定位技术
kali Linux 2025.2 安装失败-解决
在安装 Kali Linux 时,若出现“选择并安装软件”步骤失败,通常由网络连接、软件源或硬件驱动问题引起。建议首先尝试重试,若仍失败,可更换为国内镜像源(如阿里云、清华大学或中科大镜像)以提高下载速度和安装成功率。
2104 0
kali Linux 2025.2 安装失败-解决
|
7月前
|
消息中间件 Kafka Linux
Linux下安装Kafka 3.9.1
本文介绍Kafka 3.9.1版本的安装与配置,包括通过ZooKeeper或KRaft模式启动Kafka。涵盖环境变量设置、日志路径修改、集群UUID生成、存储格式化及服务启停操作,适用于Linux环境下的部署实践。
947 0
|
9月前
|
网络协议 关系型数据库 Linux
【App Service Linux】在Linux App Service中安装 tcpdump 并抓取网络包
在App Service for Linux环境中,无法像Windows一样直接使用网络排查工具抓包。本文介绍了如何通过TCPDUMP在Linux环境下抓取网络包,包括SSH进入容器、安装tcpdump、执行抓包命令及下载分析文件的完整操作步骤。
443 5
|
9月前
|
弹性计算 安全 Linux
阿里云服务器ECS安装宝塔Linux面板、安装网站(新手图文教程)
本教程详解如何在阿里云服务器上安装宝塔Linux面板,涵盖ECS服务器手动安装步骤,包括系统准备、远程连接、安装命令执行、端口开放及LNMP环境部署,手把手引导用户快速搭建网站环境。
|
8月前
|
存储 安全 Linux
Kali Linux 2025.3 发布 (Vagrant & Nexmon) - 领先的渗透测试发行版
Kali Linux 2025.3 发布 (Vagrant & Nexmon) - 领先的渗透测试发行版
825 0
|
9月前
|
Ubuntu 安全 Linux
Linux这5款微型发行版,体积小+精简,比win7运行还快,值得安装
以上5款微型发行版体积小且精简,如果你有台旧电脑,不妨试试?