Kali 和 Parrot 都属于网络相关的Linux发行版,虽然他们同出一源Debian,但还是略有不同。
Kali Linux
Kali Linux 拥有强大的工具集和硬件支持,集成的安全工具就有数百种,这些工具能够满足安全人员在渗透测试,网络分析,漏洞利用等方便的需求。
Kali Linux 还有很高的灵活性,用户可以根据自己的需求定制系统,使其成为安全专业人员的重要工具系统。
通知Kali Linux 默认提供多种桌面环境的版本,Xfce,Gnome,KDE Plasma 满足不同使用桌面环境习惯用户的使用。
Xfce
Gnome
KDE plasma
Kali Linux 对于硬件配置有一定的要求,所以低配置的设备上运行就明显会感觉到不流畅,运行缓慢。因为即便是使用轻量级点的xfce的桌面环境,对系统最低的需求也是2G内存,20G硬盘。
当然 Kali Linux 还提供了支持 Apple Silicon (ARM64) 处理器架构的iso镜像文件下载。所以对于使用M系列处理器的苹果电脑也是支持的。
还提供支持多种虚拟机的镜像文件,对于需要在虚拟机中运行的情况非常有帮助。
Kali Linux 支持多种语言,默认系统安装时支持中文环境,其中文汉化做的还可以,对于中文环境的用户是个有利条件。
Parrot OS
Parrot 作为同样基于 Debian 的安全类 Linux 发行版,相比于 Kali,其定位更偏向于轻量级,更注重用户体验,界面效果更佳,硬件要求更低,但其汉化不如Kali。
Parrot 也有大量的工具集,而且号称 Kali 有的它都有。Parrot 还集成了流行的编程语言、编译器、解释器、库和开发框架,在其上可以更快、更轻松地进行软件开发。
Parrot 还分出了安全版本和家庭版本,安全版本主要专为渗透测试和安全团队操作而设计的专用操作系统。它包含一个完整的准备使用的笔试工具库。
家庭版本则是一个通用Linux操作系统,具备Parrot特色的外观。它专为日常使用、隐私和软件开发而设计。
Parrot 仅提供了 AMD 64 和 ARM 64 处理架构设备的支持。而且其官网的ISO文件仅有支持AMD64 的镜像文件下载,只有其虚拟环境的镜像下载也没有Kali支持的丰富。
Parrot 默认安装中并没有中文的支持,这对中文用户并不是多么友好。
总之,虽然Kali 和Parrot 在系统功能是相似,同属一类Linux发行版,但Parrot更轻量级,而且带额外的工具和程序运行环境,界面也看着比较美观。但 Kali 的系统支持更广泛,中文也支持,知名度相对更高,所以被选择的机会就更大。
如果实用的是两者交集的硬件支持范围,而且不介意是否支持汉化中文,我可能会选择 Parrot,因为觉得好看。
黑客&网络安全如何学习
今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。
1.学习路线图
攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去就业和接私活完全没有问题。
2.视频教程
网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。
内容涵盖了网络安全法学习、网络安全运营等保测评、渗透测试基础、漏洞详解、计算机基础知识等,都是网络安全入门必知必会的学习内容。
(都打包成一块的了,不能一一展开,总共300多集)
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享
3.技术文档和电子书
技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,由于内容的敏感性,我就不一一展示了。
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享
4.工具包、面试题和源码
“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。
还有我视频里讲的案例源码和对应的工具包,需要的话也可以拿走。
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享
最后就是我这几年整理的网安方面的面试题,如果你是要找网安方面的工作,它们绝对能帮你大忙。
这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。
参考解析:深信服官网、奇安信官网、Freebuf、csdn等
内容特点:条理清晰,含图像化表示更加易懂。
内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取