基于Kali-Linu的一次渗透

简介: 1.什么是KaliLinux2.Kali-Linux的功能介绍3.Kali-Linux的基本教程

Kali Linux 前身是著名渗透测试系统BackTrack ,是一个基于 Debian 的 Linux 发行版,包含很多安全和取证方面的相关工具。

Kali Linux 是一款非常不错的渗透测试系统,致力于做最优秀的渗透测试分发系统。

Kali Linux 下载篇
2013年3月13日Kali Linux 官网发布了第一个版本1.0.0,更详尽的Kali Linux 版本发布历史请移步:https://www.kali.org/kali-linux-releases/

Kali Linux 提供了多种类型的版本可供下载,您可以在32位,64位系统镜像,虚拟机镜像,ARM 硬件支持的各种版本中选择你所需要的任何版本。

a.获取最新的ISO系统镜像请移步: https://www.kali.org/downloads/

Tips:

Kali Linux 针对不同处理器架构分有 64 bit、32 bit、armhf、armel等版本,根据实际情况来选择下载使用,官网除了这个页面外还有专门为一些ARM架构的小型和便携式设备提供ARM Image的下载页面,更多的可以在Kali Linux 软件源中查看
Kali Linux 64bit Light 是Kali Linux 基于64bit 的轻量级版本,保证系统的最小化安装和基本的使用,光从size属性上来看,就可以发现比Kali Linux 64bit 小了1.8G;而e17、Mate、LXDE等是不同的桌面环境,Kali Linux 2016.2 支持GNOME、KDE、Mate、LXDE和Enlightenment等桌面环境
链接:https://www.zhihu.com/question/50313235/answer/124709799

b.官网还为 VMware, VirtualBox 虚拟机提供了直接可以打开使用的images (推荐)

Kali Linux VMware, VirtualBox and ARM images

https://www.offensive-security.com/kali-linux-vmware-virtualbox-image-download/

Tips:

默认帐号:root

默认密码:toor

c.ARM硬件系统镜像:https://www.offensive-security.com/kali-linux-arm-images/

  1. Kali Nethunter Android平台渗透测试镜像:https://www.offensive-security.com/kali-linux-nethunter-download/

Kali NetHunter 是一个Android的渗透测试平台的Nexus和OnePlus设备之上的Kali的Linux,包括一些特殊的和独特的功能。

Kali Linux文档篇
Kali Linux 有详尽的使用文档

Kali Linux 官方文档:https://docs.kali.org/

Android渗透测试平台文档——Kali NetHunter文档: https://github.com/offensive-security/kali-nethunter/wiki

Kali Linux 社区篇
Kali linux 还有强大的社区支持

社区支持:https://www.kali.org/community/

社区BBS论坛: http://forums.kali.org/

开源Bug追踪系统:https://tools.kali.org/

Kali Linux 仓库:http://git.kali.org/gitweb/

Kali Linux Bug上报中心:https://bugs.kali.org/my_view_page.php

数据库溢出学习库:https://www.exploit-db.com/

此漏洞类别包括远程服务或应用程序的漏洞,包括客户端漏洞攻击。

Kali Linux 安全认证培训篇
进攻性安全培训、认证和服务 https://www.offensive-security.com/

十多年来,真正的以性能为基础的渗透测试培训的唯一提供者。

进攻性安全的产生源于这样一种信念:只有通过进攻性的心态和方法,才能实现真正的防御安全。Kali Linux是一个进攻性的安全项目–资助,开发一个自由和开放源码的渗透测试平台的维护。

相关文章
|
9月前
|
网络协议 安全 Linux
linux系统安全及应用——端口扫描
linux系统安全及应用——端口扫描
98 0
|
2月前
|
Linux Shell 网络安全
Kali Linux系统Metasploit框架利用 HTA 文件进行渗透测试实验
本指南介绍如何利用 HTA 文件和 Metasploit 框架进行渗透测试。通过创建反向 shell、生成 HTA 文件、设置 HTTP 服务器和发送文件,最终实现对目标系统的控制。适用于教育目的,需合法授权。
89 9
Kali Linux系统Metasploit框架利用 HTA 文件进行渗透测试实验
|
前端开发 Linux 网络安全
kali linux 网络渗透测试学习笔记(一)Nmap工具进行端口扫描
一.利用Nmap扫描网站服务器的端口开放情况首先打开我们的kali linux才做系统,再打开其命令行模式,输入:nmap www.csdn.net 如下图所示:   因此,通过这个结果可以表明csdn上的端口开放了80端口以及443端口吗,这两个端口都十分重要,因为80端口适用于给用户呈现出数据,给用户看网站用的,443端口也是一个比较重要的端口。
2376 0
|
4月前
|
存储 Linux 网络安全
Kali 渗透测试:Meterpreter在Windows系统下的使用
Kali 渗透测试:Meterpreter在Windows系统下的使用
143 0
|
4月前
|
安全 网络安全 数据库
Kali渗透测试:使用工具Metasploit攻击操作系统(一)
Kali渗透测试:使用工具Metasploit攻击操作系统(一)
338 0
|
4月前
|
安全 Linux 网络安全
Kali渗透测试:使用工具Metasploit攻击操作系统(二)
Kali渗透测试:使用工具Metasploit攻击操作系统(二)
443 0
|
数据采集 监控 安全
Kali Linux渗透
Kali Linux渗透有关内容
287 0
Kali Linux渗透
|
监控 安全 Linux
|
网络协议 Shell 数据安全/隐私保护

相关实验场景

更多