《树莓派渗透测试实战》——1.5 把Kali和树莓派结合起来

简介:

本节书摘来自异步社区《树莓派渗透测试实战》一书中的第1章,第1.5节,作者[美]Joseph Muniz(约瑟夫 穆尼斯),Aamir Lakhani(阿米尔 拉克哈尼),朱筱丹 译,更多章节内容可以访问云栖社区“异步社区”公众号查看。

1.5 把Kali和树莓派结合起来

Kali Linux的树莓派版本映像文件已经为树莓派做过优化。登录时,用户名为root,密码为toor。建议登录后,立刻输入passwd命令修改默认密码。大多数攻击者都知道Kali Linux的默认登录信息,所以最好保护好树莓派免受恶意访问。

图1-16展示了重置默认密码的passwd命令。


screenshot

输入startx命令后,屏幕会短暂地变空白。这是正常的。加载X Windows(GUI)桌面,它会提示是否使用默认工作空间或另开一个空白的工作空间。选择默认工作空间。选择后,桌面会尝试重载或重绘。完全加载可能需要几分钟时间。

图1-17显示的就是输入startx命令时的截图。


screenshot

需要做的首要任务就是升级操作系统和软件包。升级的过程会需要一点时间,在此过程中也会显示当前的进度。然后还需要在X Windows(GUI)环境里再做一次升级。不少用户反映说软件包没有完全升级成功,因为这些用户不是在X Windows环境下执行的升级。在启用apt-get upgrade命令升级前,请先输入startx,登录X Windows环境。

图1-18显示的是输入apt-get update命令的截图。


screenshot

然后输入apt-get upgrade命令,如图1-19所示。


screenshot

在Kali Linux GUI里进行升级的步骤如下。

1.确保先登录X Windows桌面(使用startx命令)。

2.打开终端窗口。

3.输入apt-get update命令。

4.输入apt-get upgrade命令。

5.输入sync命令。

6.输入sync命令。

7.输入reboot命令。

在升级了系统后,要输入sync命令(作为个人习惯,会输入两次)。再输入reboot命令重启系统。在几分钟内,系统重启,再次登录系统。输入startx命令打开Kali Linux GUI。

图1-20为输入sync和reboot命令的情景。


screenshot

需要在X Windows(GUI)环境下执行apt-get update和apt-get upgrade命令来升级系统。如果不这么做,X Windows环境有可能会变得不太稳定。

完成以上步骤后,就可以开始用这套跑在树莓派上的Kali Linux进行渗透练习了。

相关文章
|
网络安全 PHP
记一次实战渗透测试
记一次实战渗透测试
记一次实战渗透测试
|
安全 Java 网络安全
实战|记一次对某站点的渗透测试(bypass)(三)
实战|记一次对某站点的渗透测试(bypass)
220 0
实战|记一次对某站点的渗透测试(bypass)(三)
|
SQL 安全 Java
实战|记一次对某站点的渗透测试(bypass)(二)
实战|记一次对某站点的渗透测试(bypass)
141 0
实战|记一次对某站点的渗透测试(bypass)(二)
|
SQL 安全 Java
实战|记一次对某站点的渗透测试(bypass)(一)
实战|记一次对某站点的渗透测试(bypass)
138 0
实战|记一次对某站点的渗透测试(bypass)(一)
|
SQL 网络安全 PHP
渗透测试-SQL注入之堆叠注入-攻防世界supersqli实战
渗透测试-SQL注入之堆叠注入-攻防世界supersqli实战
渗透测试-SQL注入之堆叠注入-攻防世界supersqli实战
|
SQL 安全 前端开发
渗透测试公司实战注入攻击拿下客户网站
近来,利用sql注入、xss和文件上传漏洞,成功getshell的一个客户网站(必须要拿到客户授权渗透测试许可证明才可以,不得违法入侵),这里简单记录一下整个过程,与大家分享。收集信息,查找漏洞。第一步就是进行信息收集,经过一轮的收集,发现这个网站租的是香港的服务器,没有waf文件;从网站的界面看,这个网站是用cms搭建的,搭建的环境是Iis10.0+php,同时通过目录扫描工具发现了一些网站的目录,但没有找到后台登录地址(这肯定是网站管理员隐藏了后台的地址)。
225 0
渗透测试公司实战注入攻击拿下客户网站
|
安全 测试技术 网络安全
渗透测试怎样快速学会并实战
无论是读书,还是练习,你都需要总结,读书的总结会帮你提炼出书本上的知识点;练习的总结会帮你在以后的道路上不断的去复习,少走弯路。概括起来最好有两种方法:一是绘制思维导图,思维导图比较适合梳理自己的思路点。撰写摘要:记录比较完整,都可以是思维导图的延伸,都可以是记录你渗透或推动项目的整个过程,也可以是自己的一些感悟等等。还可以使用文档进行后续共享。
110 0
渗透测试怎样快速学会并实战
|
Web App开发 人工智能 安全
书籍:Python渗透测试实战 Practical Security Automation and Testing(python)- 2019.pdf
简介 实用的安全自动化和测试:使用DevOps和DevSecOps自动化基础架构安全性的一站式指南 主要特点 保护和自动化保护Web,移动或云服务的技术 使用Python,C ++,Java和JavaScript自动执行安全代码检查 将安全测试与fuzz,BDD,Selenium和Robot Framework等自动化框架集成 安全自动化是软件安全评估任务的自动处理。
|
安全 测试技术 Linux
《树莓派渗透测试实战》——导读
本书的主要内容是通过综合Kali Linux的强大威力和树莓派便携又廉价的特点,两者强强联手,在不需要大运算量的项目里,构造一套异常灵活的渗透测试平台。我们已经把这套软硬件组合运用于远程渗透和漏洞测试。
2205 0