Kali Linux入门教程(超详细),从入门到精通,收藏这篇就够了!

 Kali Linux是一个非常流行的渗透测试平台,它提供了安全专家和黑客在日常接触中使用的各种安全审计工具。

Kali Linux上提供的工具使用户能够收集信息,执行漏洞,并防止其设备被利用。

安装Kali Linux

对于初学者来说,将Kali Linux作为你的主要操作系统可能显得很复杂,因为你主要是在终端上运行命令,而不是使用图形用户界面(GUI)。

因此,我们建议将Kali Linux安装在一个虚拟盒子里。这样你就可以在主操作系统中进行其他操作。

你可以把你的Kali Linux安装在你喜欢的虚拟箱中。

可用的虚拟盒子包括。

  • [Vmware虚拟箱]
  • [Hyper V虚拟箱]
  • [Oracle虚拟箱]

在我们的教程中,我们将使用VMware虚拟盒(我的最爱)。

下载Kali Linux iso

在安装VMware之前,你必须先下载Kali Linux iso。

使用下面的链接,进入下载页面。

  • [Kali Linux iso]
下载Vmware虚拟盒

在成功下载了Kali Linux iso之后,你现在可以使用下面的链接下载VMware虚拟盒。

  • [Vmware虚拟盒]
在Vmware虚拟箱中安装Kali Linux

你现在已经具备了在VMware虚拟箱中成功设置Kali Linux的所有条件。

接下来,按照 "在VMware中安装Kali Linux "中的指南,成功安装Kali Linux。

Login page

欢呼吧!你已经成功安装了Kali Linux,现在可以继续了。

启动Kali Linux

在你的虚拟箱中,选择Kali Linux选项,然后点击播放按钮来启动你的Kali Linux。

在提示下输入你的用户名和密码。

注意: 默认的用户名是root,默认的密码是toor

更新Kali Linux

建议经常更新你的Kali Linux和它的工具到最新的版本,以保持它是最新的。

按照下面的步骤来更新和升级Kali Linux。

  • 通过以下方式启动终端

    • 同时按住cltr+alt+T按钮或
    • 使用GUI(图形用户界面),进入应用程序部分,双击终端选项。

现在在终端上运行下面的命令来更新和升级你的Kali Linux。

    $ apt-get update && upgrade -y

注意:如果更新失败,请在命令前加上sudo关键字,因为该命令需要root权限。

主要命令

为了能够有效地在Kali Linux上操作,你应该能够运行一些major commands 。

你也可以通过**图形用户界面(GUI)**功能来浏览Kali Linux。尽管如此,还是建议使用use the terminal 来浏览Kali Linux,因为它超级快,而且学习命令也不难。

因此,没有太多的延迟,让我们直接进入。

  1. 更改密码

为了安全起见,建议你把密码从默认密码改为自己选择的密码。你可以通过运行下面的命令来做到这一点。

    $ passwd

输入一个新的密码并重新输入以确认。

Password

注意:记住你的密码,因为你每次登录都需要它。

  1. 目前的工作目录

你可以通过简单地运行pwd 命令来查看你目前的工作目录。

    $ pwd

pwd

  1. 列出目录

要列出当前工作目录下的所有目录和文件,请运行下面的ls 命令。

    $ ls

ls

  1. 列出隐藏文件

要想列出目录中所有隐藏和非隐藏的文件,请使用ls -la 命令,因为’la’命令现在会显示隐藏的文件。

    $ ls -la 

ls -la

你会注意到一些文件名前面有一个点,这些是隐藏文件。

在GUI中不能看到它们。

  1. 改变目录

要导航到一个目录,键入cd 关键字,然后是目录名称。

下面是一个例子。

    $ cd Downloads

cd

要从现在的目录向后移动一步,只需输入cd .. 命令。不要忘了在cd关键词后面加上两个句号,用空格隔开。

    $ cd ..

cd

**技巧:**如果你不确定一个命令,你可以输入一半的命令,然后按Tab键来自动完成命令。你也可以双击TAB键来查看输入的半个命令的可用选项。

  1. 访问互联网浏览器

为了能够访问互联网浏览器,只需输入你最喜欢的浏览器的名字(例如:firefox 或chrome ),你就会弹出一个浏览器的窗口。

    $ firefox

firefox

运行上面的命令将弹出一个所述的浏览器窗口。

  1. 创建一个目录

要创建一个新的目录(在Windows中通常被称为文件夹),请运行mkdir 命令,后面跟上该目录的首选名称,然后按下面的例子运行该命令。

    $ mkdir New

mkdir

注意:该目录将在你目前的工作目录上创建。

要相对删除一个目录,只需在目录名称前运行rmdir 命令,如下图所示。

    $ rmdir New

rmdir

  1. 将一个文本添加到一个文件中

在解释之前,在你的终端中运行下面的命令。

    $ echo 'Hello World' > new.txt

注意: echo 关键字将引用的文字添加到所述的文件中,如果没有说明文件,则只显示这些文字。

echo

  1. 定位一个文件

要定位一个文件,只需输入locate 关键字,然后再输入要定位的文件名。

    $ locate new.txt

  1. 显示文件的内容

要查看一个文件的内容,请使用cat 关键字,然后跟上文件的名称,以显示其内容。

    $ cat renamefile.txt

cat

  1. 查找你的IP

要查找你的IP地址,只需键入ifconfig 命令。这类似于Windows中的ipconfig 。

记住在你的命令前加上sudo ,因为它需要root权限。

    $ sudo ifconfig

主要工具

Kali Linux提供了大量的安全审计工具,但在本教程中,我们将讨论一些常用的工具。

我们将根据这些工具的功能进行分类。

  1. 信息收集和漏洞分析

可用的工具。Nmap,Zenmap 等。

  • Nmap

让我们来讨论Nmap,因为它是常用的信息收集工具。

Nmap是一个通过扫描目标的IP地址或URL来收集信息的工具。你可以从下面链接的 "Nmap简介 "教程中了解更多关于Nmap的扫描和解释。

要访问Nmap,在终端上输入Nmap 命令,然后输入要扫描的目标,如下面的例子所示。

    $ nmap scanme.nmap.org

  1. 密码攻击

可用的工具。John the Ripper,Hydra 等

  • 开膛手约翰

John the Ripper 是一个免费的密码破解工具,最初是为Unix制作的,但现在可以在Kali Linux上使用。它的工作原理是使用字典法对目标进行暴力攻击。

你可以通过输入关键词访问John the Ripper上的各种工具,例如john,maller,unshadow,unique 等。

  1. 反向工程

可用的工具。NASM tool,Clang

  • NASM工具

NASM工具允许用户对汇编程序进行编程。你可以通过在cherry树上以.asm为扩展名保存汇编代码来做到这一点。

在终端上根据你所运行的代码运行命令。

  1. 剥削

可用的工具。Metasploit Framework,Proxychains

  • Metasploit框架

Metasploit框架是一个强大的渗透工具,它有许多模块,用于检查系统的漏洞,并可能利用它。

要在你的终端访问Metasploit框架,运行msfconsole 命令,花哨的Metasploit框架就会弹出msf 5 > shell来运行命令。

    $ msfconsole

msfconsole

  1. 嗅探和欺骗

可用的工具。Wireshark,Responder

  • 线鲨(Wireshark

这是世界上流行的网络协议分析器。它可以让用户从微观角度监测网络上正在发生的事情。

  1. 后期利用

可用的工具。Powersploit,Searchsploit

  • 攻击工具

这是一系列的Powershell脚本,在授权渗透测试的后开发场景中非常有用。它们可以用于代码执行、脚本修改、持久化和绕过防病毒。

在这篇文章中,我们已经介绍了如何。

  • 在虚拟箱中安装Kali Linux。
  • 更新Kali Linux到最新版本,并运行一些主要的命令。
  • 以及Kali Linux中使用的一些主要工具。

总结

从这篇文章中,我们已经了解到,要想舒适地使用Kali Linux,你不需要知道如何使用所有的工具。你只需要知道如何使用一些主要工具和从终端运行主要命令。

通过不断的练习,你会舒适地使用Kali Linux

黑客学习路线

  网络安全很多技术干货,都可以共享给你们,如果你肯花时间沉下心去学习,它们一定能帮到你

网络安全工程师学习资料包
循序渐进地对黑客攻防剖析。适合不同层次的粉丝。我希望能为大家提供切实的帮助,讲解通俗易懂,风趣幽默,风格清新活泼,学起来轻松自如,酣畅淋漓!

如果你想要入坑黑客&网络安全工程师,这份282G全网最全的网络安全资料包!

  网络安全大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

 

👉网安(嘿客红蓝对抗)所有方向的学习路线👈

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

​​​
 学习资料工具包

压箱底的好资料,全面地介绍网络安全的基础理论,包括逆向、八层网络防御、汇编语言、白帽子web安全、密码学、网络安全协议等,将基础理论和主流工具的应用实践紧密结合,有利于读者理解各种主流工具背后的实现机制。

​​​

网络安全源码合集+工具包

​​

视频教程

​​

 视频配套资料&国内外网安书籍、文档&工具


​​ 因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

黑客/网安大礼包:CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

好了就写到这了,大家有任何问题也可以随时私信问我!希望大家不要忘记点赞收藏哦!        

第 1 章 Lin u x 安 全 渗 透 简 介 1.1 什 么 是 安 全 渗 透 1.2 安 全 渗 透 所 需 的 工 具 1.3 K ali Lin u x 简 介 1.4 安 装 K ali Lin u x 1.5 K ali更 新 与 升 级 1.6 基 本 设 置 第 2 章 配 置 K ali Lin u x 2.1 准 备 内 核 头 文 件 2.2 安 装 并 配 置 N VIDIA 显 卡 驱 动 2.3 应 用 更 新 和 配 置 额 外 安 全 工 具 2.4 设 置 P r o x y C h ain s 2.5 目 录 加 密 第 3 章 高 级 测 试 实 验 室 3.1 使 用 V M w a r e W o r k s t a tio n 3.2 攻 击 W o r d P r e s s 和 其 他 应 用 程 序 第 4 章 信 息 收 集 4.1 枚 举 服 务 4.2 测 试 网 络 范 围 4.3 识 别 活 跃 的 主 机 4.4 查 看 打 开 的 端 口 4.5 系 统 指 纹 识 别 4.6 服 务 的 指 纹 识 别 4.7 其 他 信 息 收 集 手 段 4.8 使 用 M alt e g o 收 集 信 息 4.9 绘 制 网 络 结 构 图 第 5 章 漏 洞 扫 描 5.1 使 用 N e s s u s 5.2 使 用 O p e n VA S 第 6 章 漏 洞 利 用 6.1 M e t a s ploit a ble 操 作 系 统 6.2 M e t a s ploit 基 础 6.3 控 制 M e t e r p r e t e r 6.4 渗 透 攻 击 应 用 大 学 霸 K ali Lin u x 安 全 渗 透 教 程 2 6.5 7 7.1 7.2 7.3 7.4 8 8.1 8.2 8.3 8.4 8.5 8.6 8.7 8.8 8.9 9 9.1 9.2 9.3 9.4 9.5 9.6 9.7 9.8 6.5 免杀Payload生成工具Veil 第7章 权限提升 7.1 使用假冒令牌 7.2 本地权限提升 7.3 使用社会工程学工具包(SET) 7.4 使用SET实施攻击 第8章 密码攻击 8.1 密码在线破解 8.2 分析密码 8.3 破解LM Hashes密码 8.4 绕过Utilman登录 8.5 破解纯文本密码工具mimikatz 8.6 破解操作系统用户密码 8.7 创建密码字典 8.8 使用NVIDIA计算机统一设备架构(CUDA) 8.9 物理访问攻击 第9章 无线网络渗透测试 9.1 无线网络嗅探工具Kismet 9.2 使用Aircrack-ng工具破解无线网络 9.3 Gerix Wifi Cracker破解无线网络 9.4 使用Wifite破解无线网络 9.5 使用Easy-Creds工具攻击无线网络 9.6 在树莓派上破解无线网络 9.7 攻击路由器 9.8 Arpspoof工具
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值