Kali Linux是基于Debian的Linux发行版, 设计用于数字取证操作系统。每一季度更新一次。由Offensive Security Ltd维护和资助。最先由Offensive Security的Mati Aharoni和Devon Kearns通过重写BackTrack来完成,BackTrack是他们之前写的用于取证的Linux发行版 。
Kali Linux预装了许多渗透测试软件,包括nmap 、Wireshark 、John the Ripper,以及Aircrack-ng。用户可通过硬盘、live CD或live USB运行Kali Linux。Kali Linux既有32位和64位的镜像。可用于x86 指令集。同时还有基于ARM架构的镜像,可用于树莓派和三星的ARM Chromebook。
主要特性
Kali是BackTrack Linux完全遵循Debian开发标准的完整重建。全新的目录框架、复查并打包所有工具、还为VCS建立了Git 树。
1)超过300个渗透测试工具:复查了BackTrack里的每一个工具之后,去掉了一部分已经无效或功能重复的工具。
2)永久免费:Kali Linux一如既往的免费,你永远无需为Kali Linux付费。
3)开源Git树:是开源软件忠实的拥护者,那些想调整或重建包的人可以浏览开发树得到所有源代码。
4)遵循FHS:Kali的开发遵循Linux目录结构标准,用户可以方便的找到命令文件、帮助文件、库文件等。
5)支持大量无线设备:尽可能的使Kali Linux支持更多的无线设备,能正常运行在各种各样的硬件上,能兼容大量USB和其它无线设备。
6)集成注入补丁的内核:作为渗透测试者或开发团队经常需要做无线安全评估,所用的内核包含了最新的注入补丁。
7)安全的开发环境:Kali Linux开发团队由一群可信任的人组成,他们只能在使用多种安全协议的时候提交包或管理源。
8)包和源有GPG签名:每个开发者都会在编译和提交Kali的包时对它进行签名,并且源也会对它进行签名。
9)多语言:虽然渗透工具趋向于用英语,但确保Kali有多语言支持,可以让用户使用本国语言找到他们工作时需要的工具。
10)完全的可定制:完全理解,不是每个人都赞同的设计决定,所以让更多有创新精神的用户定制Kali Linux(甚至定制内核)成他们喜欢的样子变得尽可能的容易。
11)ARMEL和ARMHF支持:自从基于ARM的设备变得越来越普遍和廉价,就知道该竭尽全力的做好Kali的ARM支持。因此有了的ARMEL 和 ARMHF架构的系统。Kali Linux有完整的主线发行版的ARM源,所以ARM版的工具将会和别的版本同时更新。Kali可以运行在如下的ARM设备:
◦ rk3306 mk/ss808
◦ Raspberry Pi
◦ ODROID U2/X2
◦ MK802/MK802 II
系统自带安全工具集
Kali Linux自带安全工具集,它将所带的工具集划分为十四个大类,这些大类中,很多工具会重复出现,因为这些工具同时具有多种功能,比如nmap既能作为信息搜集工具也能作为漏洞探测工具。另外,除了这些系统推荐的工具,我们也可以自行添加新的工具源,丰富工具集。不过对于新手来说,系统推荐的工具已经足够使用了。
相关区别
Kali Linux面向专业的渗透测试和安全审计,因此,Kali Linux已经进行了如下的多处核心的修改:
单用户,设计成root权限登录:由于安全审计的本质,Kali Linux被设计成使用”单用户,root权限“方案。
默认禁用网络服务:Kali Linux包含了默认禁用网络服务的sysvinit hooks。它们允许用户在Kali Linux安装各种的服务,允许用户安装各种包,同时仍然确保我们默认的发行版安全。附加的服务,例如蓝牙也会被默认列入黑名单。
定制的内核:Kali Linux使用打过无线注入补丁的上游内核。
软件支持
软件包支持格式:XXX.deb
给用户提供了大量的安全工具软件。
Kali Linux还支持Live CD和Live USB启动方式,用户可以直接从移动介质启动该系统而不用将系统安装在硬盘上。
安全软件
信息收集
脆弱性分析
开发工具
无线攻击
取证工具
Web应用程序
压力测试
嗅探和欺骗
密码攻击
维护访问权限
硬件攻击
新版特性
-
发布Kaboxer v1.0-介绍Kali Applications Boxer v1.0容器中的应用
-
发布Kali调整v1.0-我们的方法可以让您更容易地根据您的喜好配置Kali Linux
-
更新后缘分支-我们为我们的后端做了一个完整的改造,为最新的更新生成包
-
禁用的特权端口-在端口1024/TCP-UDP及以下端口上打开侦听器不再需要超级用户访问
-
添加了新工具-Ghidra&visualstudio代码。以及CloudBrute、Dirsearch、Feroxbuster、pacu、peirates和Quark Engine
-
主题增强功能-我们添加了一种在双线和单行终端提示之间快速切换的方法,并对Xfce4进行了快速启动+文件管理器调整
-
桌面墙纸和登录背景更新-默认图像已更改,有更多可供选择
-
树莓派图像充电-完全支持rpi400,内置蓝牙工作,首次运行等待时间大大缩短
-
Kali NetHunter对Android 11的支持-Android 11支持和NetHunter平台的各种其他改进
-
更多Docker支持-支持ARM64和ARMV7(与之前的AMD64一起)
-
平行支撑-Kali完全支持苹果M1用户
-
各种错误修复-Pkexec修补、Wireshark权限、命令找不到问题以及更多辅助功能都已解决
-
Kali Linux 2023.2版本-引入了对 Kali Linux 旗舰版 PipeWire 多媒体后端支持,改进了 i3 产品,其中包括平铺窗口管理器,带有新的锁屏、开 / 关菜单和两种桌面变体。
版本更新
2014年5月27日 1.0.7发布
2014年7月22日 1.0.8发布 支持EFI BOOT
2014年8月25日 1.0.9发布
2015年8月11日 2.0发布
2016年1月21日首个滚动更新版本Kali-Rolling (2016.1) 发布
2016年8月31日 Kali Linux 2016.2发布
2017年4月26日 Kali Linux 2017.1发布
2018年10月29日Kali Linux2018.4发布
2019年2月18日Kali Linux2019.1发布
2019年5月21日Kali Linux 2019.2发布
2019年9月4日Kali Linux 2019.3发布
2019年12月1日Kali Linux 2019.4发布
2020年2月1日Kali Linux 2020.1发布
2020年5月13日Kali Linux 2020.2发布
2020年8月20日Kali Linux 2020.3发布
2020年11月18日Kali Linux 2020.4发布
2021年2月24日Kali Linux 2021.1发布
2021年6月1日Kali Linux 2021.2发布
2021年9月14日Kali Linux 2021.3发布
2021年12月9日Kali Linux 2021.4发布
2022年2月14日Kali Linux 2022.1发布
2022年5月16日Kali Linux 2022.2发布
2022年8月9日Kali Linux 2022.3发布
2023年6月5日消息,Kali Linux 2023.2发布
特殊功能
kali-undercover mode可以将kali伪装为windows10
常用命令
sudo 以root身份运行
dpkg -i 安装deb程序包
ls -a 查看隐藏文件
ls 显示目录与文件信息
cd 切换当前工作目录
vim 文档编辑器
ifconfig 显示或配置网络设备(网络接口卡)
cat 查看文件内容
service * start/stop/status 查看服务启停状态
adduser 创建用户
passwd 设置/更改密码
pwd 显示当前工作目录
df -h 是显示当前文件系统的空间使用情况
top 查看系统的整体运行情况
free -m 显示的当前内存的使用
apt-get 安装了那些软件包
date 查询系统时间
kill 用来删除执行中的程序或工作
rm 删除文件或目录
mv 移动文件或目录
cp -r 复制文件与目录
netstat 显示Linux中网络系统的状态信息
参考:百度百科-验证