Kali Linux 是一款专为网络安全和渗透测试设计的 Linux 发行版,由 Offensive Security 团队维护。以下是其核心特点和应用场景的详细介绍:
1. 核心特点
-
专业工具集成
预装 600+ 安全工具,涵盖渗透测试、漏洞分析、数字取证等领域,如:-
信息收集:Nmap、Recon-ng
-
漏洞利用:Metasploit、sqlmap
-
密码破解:John the Ripper、Hashcat
-
网络分析:Wireshark、Aircrack-ng
-
-
定制化内核
支持无线网卡注入、内核模块调试等高级功能,适配多种硬件(包括树莓派等 ARM 设备)。 -
滚动更新
基于 Debian Testing 分支,持续推送最新工具和安全补丁,用户无需频繁重装系统。 -
多环境支持
提供 ISO、虚拟机镜像(VMware/VirtualBox)、云镜像(AWS/Azure)及 Docker 容器,便于灵活部署。 -
默认 Root 权限
强调安全测试场景的权限需求,但建议日常使用非特权账户以降低风险。
2. 适用场景
-
渗透测试:模拟攻击以评估网络、应用的安全性。
-
数字取证:数据恢复、日志分析及恶意软件逆向工程。
-
安全研究:漏洞挖掘、工具开发及攻防技术验证。
-
教育培训:网络安全课程及 CTF(夺旗赛)演练。
3. 使用建议
-
虚拟机或专用设备:避免在主机直接安装,推荐使用 VMware/VirtualBox 或专用硬件。
-
合法合规:仅在授权范围内使用工具,遵守当地法律法规。
-
学习门槛:需掌握 Linux 基础、网络协议及安全概念,适合中高级用户。
4. 与其他系统的区别
-
Ubuntu:面向通用计算,强调易用性和社区支持。
-
Parrot OS:类似 Kali,但更注重隐私和匿名性。
-
BlackArch:基于 Arch Linux,工具库更庞大,适合进阶用户。
5. 资源获取
-
文档:Kali Linux Documentation(含工具手册及最佳实践)。
-
社区:Offensive Security 论坛、Reddit 的 r/Kalilinux。
总结
Kali Linux 是网络安全从业者的“瑞士军刀”,功能强大但需谨慎使用。建议结合 CTF 挑战或 OSCP 认证课程(Offensive Security 提供)系统学习,以掌握其核心工具和伦理规范。
1.下载 kali镜像
浏览器打开kali官网(https://www.kali.org/),下载kali镜像点击DOWNLOAD跳转至其他页面。
下载完成后再进行解压,使用VMware进行安装。
启动:
刚开始的用户密码登入界面需要用户名和密码默认:用户名:kali密码:kali
切换到root用户下:sudu su
再输入密码:kali或root
注意密码是被隐藏起来的
这里我们重新启动kali,再尝试切换root用户
此时我们的登入界面可以直接登入root账户了,root账户的密码是自己当时设置的
进入root用户,输入命令【aptupdate】,更新源仓库索引。
2、进入root用户,输入命令【apt -yinstal open-vm-tools-desktop】,安装VMware增强工具(安装后虚拟机
和物理机之间可以互传文件)。
更改kali源仓库(因为kali官方源在国外,更新或下载速度比较慢,所以需要将源改为国内的)输入命令:vim /etc/apt/sources.list
复制上面的源之后,进入配置文件中,按“”进入编辑模式,使用Ctr+Shift+V将源粘贴到配置文件中,这里使用阿里源,把前面的注释#去掉。先按“Esc”,再按“Shift +:输入wg,保存退出。
# 中科大源
# deb http://mirrors.ustc.edu.cn/kali kali-rolling main non-free contrib
# deb-src http://mirrors.ustc.edu.cn/kali kali-rolling main non-free contrib
# 阿里源
# deb http://mirrors.aliyun.com/kali kali-rolling main non-free contrib
# deb-src http://mirrors.aliyun.com/kali kali-rolling main non-free contrib
# 清华源
# deb http://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main contrib non-free
# deb-src https://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main contrib non-free
#浙大源
# deb http://mirrors.zju.edu.cn/kali kali-rolling main contrib non-free
# deb-src http://mirrors.zju.edu.cn/kali kali-rolling main contrib non-free
#东软大学
#deb http://mirrors.neusoft.edu.cn/kali kali-rolling/main non-free contrib
#deb-src http://mirrors.neusoft.edu.cn/kali kali-rolling/main non-free contrib
换源完成后,输入命令【apt-get update】,再次对索引进行更新;第一次更新会比较慢,耐心等待。
再 输入命令【apt-get upgrade】,对软件进行更新;更新过程中遇到询问,输入y或Y,按回车,更新过程比较长
过程时间比较长,需要耐心等待,切记不可中断
完成后使用命令重启就好了:sudo systemctl reboot