HI,大家好,最近一直有小伙伴私信安仔,詢問Kali系統(tǒng)的安裝、命令的內(nèi)容,因為安仔電腦已經(jīng)裝過了Kali系統(tǒng),這里安仔就分享一下當時安裝的時候參考的一篇教程,供大家參考哦!
首先,我們了解一下什么是Kali系統(tǒng);
如果你聽到一個 13 歲的黑客吹噓他是多么的牛逼,是有可能的,因為有 Kali linux 的存在。盡管有可能會被稱為“腳本小子”,但是事實上,Kali 仍舊是安全專家手頭的重要工具(或工具集)。
Kali 是一個基于 Debian 的 Linux 發(fā)行版。它的目標就是為了簡單:在一個實用的工具包里盡可能多的包含滲透和審計工具。Kali 實現(xiàn)了這個目標。大多數(shù)做安全測試的開源工具都被囊括在內(nèi)。
Kali Linux Desktop
Kali 是由 Offensive Security 公司開發(fā)和維護的。它在安全領(lǐng)域是一家知名的、值得信賴的公司,它甚至還有一些受人尊敬的認證,來對安全從業(yè)人員做資格認證。
Kali 也是一個簡便的安全解決方案。Kali 并不要求你自己去維護一個 Linux 系統(tǒng),或者你自己去收集軟件和依賴項。它是一個“交鑰匙工程”。所有這些繁雜的工作都不需要你去考慮,因此,你只需要專注于要審計的真實工作上,而不需要去考慮準備測試系統(tǒng)。
如何使用它?
Kali 是一個 Linux 發(fā)行版。與任何一個其它的 Linux 發(fā)行版一樣,你可以將它永久安裝到一個硬盤上。那樣它會工作的更好,但是你不能將它作為一個日常使用的操作系統(tǒng)。因為它是為滲透測試構(gòu)建的,這就是你使用它的全部理由。
最好是將 Kali 制作為自啟動發(fā)行版。你可以將 Kali 刻錄到一張 DVD 或者是制作到一個自啟動 U 盤上來運行它。你沒有必要在一個 Kali 上安裝任何軟件或者保存任何文件。你可以在需要測試一個系統(tǒng)時隨時來啟動它。它也有非常好的靈活性,可以讓運行 Kali 的機器隨時運行在想要測試的網(wǎng)絡(luò)上。
引用一下Kali的百科:
kali是linux其中一個發(fā)行版,基于Debian,前身是BackTrack(簡稱BT系統(tǒng))。kali系統(tǒng)內(nèi)置大量滲透測試軟件,黑客工具箱已不足以形容它,可以說是巨大的滲透系統(tǒng),涵蓋了多個領(lǐng)域,如無線網(wǎng)絡(luò)、數(shù)字取證、服務(wù)器、密碼、系統(tǒng)漏洞等等,知名軟件有:wireshark、aircrack-ng、nmap、hashcat、metasploit-framework(msf)。
Kali系統(tǒng)的安裝與配置
1、下載
如果我們使用的電腦是windows系統(tǒng),需要在Windows虛擬機中安裝kali linux,這里我們使用的虛擬機軟件是 VMware,可以去官網(wǎng)下載最新版本。
注意: VMware 10.0版本之后只支持64位系統(tǒng),如果是32位系統(tǒng)用戶需要下載10.0及之前的版本。
VMware官網(wǎng)下載地址:
https://www.vmware.com/products/workstation-pro/workstation-pro-evaluation.html
然后下載發(fā)型版的kali linux,官網(wǎng)下載,根據(jù)自己情況選擇下載32位或64位,完整版或者輕便版,這里我下載的64位完整版。
Kali linux官網(wǎng)下載地址:
https://www.kali.org/downloads/
2、安裝配置VMware
下載完成后,我們接下來一步步安裝:
選擇安裝位置,注意保證空間充足:
等待安裝完成:
這是試用版本,需要購買密鑰,鼓勵購買正版,如果真的窮,可以使用以下任一密鑰嘗試:
FF31K-AHZD1-H8ETZ-8WWEZ-WUUVA
CV7T2-6WY5Q-48EWP-ZXY7X-QGUWD
安裝完成,然后新建虛擬機:
選擇推薦的即可:
這里選擇安裝程序映像文件,瀏覽選擇剛才下載的kali linux文件,后綴是 .iso:
選擇操作系統(tǒng)“linux”,版本是“Debian”:
名稱隨便取,然后選擇虛擬機文件存放位置:
注意選擇合適位置,這里需要存放幾十G的虛擬磁盤文件
設(shè)置虛擬磁盤的大小,一般不能低于默認值,下面一般選擇單個文件,方便:
新建完成,硬件可以之后自定義:
覺得默認配置不合適可以自定義調(diào)整,例如修改內(nèi)存大小,增加磁盤:
設(shè)置網(wǎng)絡(luò)適配器模式,可以橋接物理網(wǎng)絡(luò)(例如電腦連接wifi,虛擬機就和電腦連接同一個wifi),或者NAT模式(類似于電腦成為一個路由器,虛擬機連接電腦的熱點),如果不想聯(lián)網(wǎng),只用于物理機和虛擬機之間的交流,可以選擇主機模式:
虛擬機配置完成,接下來開始安裝 kali 系統(tǒng)。
3、Kali系統(tǒng)安裝與配置
點擊啟動虛擬機:
鼠標點擊安裝界面,之后用鍵盤方向鍵和Enter鍵操作:
Live 開頭的不是系統(tǒng)安裝,類似于Windows PE,用于恢復系統(tǒng),其他選項可以不用管,也暫時用不著。 這里我們選擇簡單的圖形化安裝 Graphical install 此時鼠標無法操作,退出虛擬機操作界面使用 ctrl + alt 鍵。
選擇簡體中文:
等待配置一會:
設(shè)置主機名稱,和Windows的主機名一樣:
可以暫時不用輸入:
設(shè)置用戶密碼登錄:
等待配置:
可以選擇使用整個磁盤:
4、LVM(Logical Volume Manager 邏輯卷管理)
注:
這里簡單介紹一下里面的 LVM 選項:具體內(nèi)容詳見百度百科。
LVM是 Logical Volume Manager(邏輯卷管理)的簡寫,它是Linux環(huán)境下對磁盤分區(qū)進行管理的一種機制。安裝Linux時常出現(xiàn)的一個問題就是合理分區(qū),根據(jù)使用情況設(shè)置 /boot, /var, /home 等區(qū)塊的大小,設(shè)置好之后再想要改變就很麻煩,要用分區(qū)工具壓縮一部分的空閑區(qū)出去,然后合并到空間不足的區(qū)域。
個人對LVM的理解是,它類似于使用一種文件夾的機制,直接使用整塊磁盤,把每個分區(qū)設(shè)置成一種類似文件夾的存在,因為文件夾不會限制大小,因此就能動態(tài)調(diào)整各區(qū)的大小,方便管理。
繼續(xù):
可以使用推薦的:
確定分配,或者更改區(qū)塊大小和新增區(qū)塊:
確認寫入:
接下來安裝時間有點長,喝杯茶休息一下 -_-
終于安裝完成,半小時安靜的過去了…… 這里選擇不使用網(wǎng)絡(luò)鏡像:
配置GRUB:
安裝完成:
選擇啟動,第二個選項是恢復模式:
初始用戶名是 root:
之前設(shè)置的密碼:
到此kali系統(tǒng)就安裝完畢了:)!
內(nèi)置大量軟件,更多功能可以自行發(fā)掘:
Kali 是為“你”準備的嗎?
Kali 并不是為普通用戶準備的。
它并不是一個運行在你的筆記本電腦上的普通 Linux 發(fā)行版,而是一個很酷的"黑客操作系統(tǒng)"。
如果你使用這個操作系統(tǒng),那么你將會運行著一個缺乏安全保障的系統(tǒng),因為 Kali 被設(shè)計為以 root 權(quán)限運行。它自身并不安全,并且它的配置也與普通的 Linux 發(fā)行版不一樣。
它是一個攻擊型工具,而不是一個防御型工具。
Kali 并不是個玩具。你可以使用它內(nèi)置的工具去做一些會產(chǎn)生真實傷害的危險的事(你懂的),那將給你帶來很多真實的麻煩。
對于一個道德底線較低的用戶來說,做一些嚴重違法的事情是很容易的,并且之后你就會發(fā)現(xiàn)自己被陷入很無助的境地。
說了這么多,但是,Kali 對于一個專業(yè)用戶來說,它是一個極好的工具。
如果你是一個網(wǎng)絡(luò)管理員,想對你的網(wǎng)絡(luò)做一個真實的測試,Kali 可以做到你所希望的一切事情。
Kali 也有一些優(yōu)秀的開發(fā)工具,用于去實時審計它們的應(yīng)用程序。
我們想讓更多人了解安全行業(yè),但請謹記請遵守國家法律,做一個守法的良好公民是一個“黑客”的基本素質(zhì)。
本文來源:
個人博客:
https://knightyun.github.io/2018/04/15/kali-linux-install