跳转到主内容
加入维修社区 - 创建账户

背景

Kali Linux 是一款基于 Debian 的开源操作系统,专为各种网络安全任务而设计。它由 Mati Aharoni 和 Devon Kearns 开发,最初于 2013 年 3 月 13 日在 Offensive Security 公司旗下发布,是 BlackTrack 操作系统的重写版本。该操作系统最初旨在专注于内核审计。

Kali 提供了约 600 种渗透测试工具,并曾在电视剧《黑客军团》(Mr. Robot)中作为主要设备出现。

Kali Linux 的口号是“你越安静,你能听到的就越多”(the quieter you become, the more you are able to hear),这句标语显示在该系统的一些背景壁纸上。

支持的平台/设备

Kali Linux 提供 32 位和 64 位镜像,适用于基于 x86 指令集的宿主设备。此外,也有适用于 ARM 处理器的镜像,可用于 Beagle Board 计算机三星 ARM Chromebook

这些设备包括以下计算机:

得益于 Kali NetHunter 的发布,Kali Linux 也已正式支持 Android 设备,官方支持以下设备...

通过非官方的社区构建版本,它还可以运行在更多设备上。

系统要求

最低硬件要求

  • 安装所需的硬盘空间至少为 20 GB(具体取决于版本,2020.2 版本至少需要 20 GB)。
  • i386 和 AMD64 架构至少需要 2 GB 内存。
  • 可引导的 CD-DVD 驱动器或 USB 闪存盘。
  • 至少 Intel Core i3 或 AMD E1 处理器以保证良好性能。

推荐硬件规格

  • 50 GB 硬盘空间,推荐使用 SSD
  • 至少 2 GB 内存

功能

Kali Linux 为 Android 设备提供了一个名为 Kali NetHunter 的专用项目,它是第一个开源的 Android 渗透测试平台。Kali NetHunter 支持以下功能:

  • 无线 802.11 帧注入
  • 一键式 MANA 邪恶接入点(Evil Access Point)设置
  • HID 键盘
  • 恶意 USB 中间人(MITM)攻击

Kali Linux 还具有一个 取证模式,该模式从 Kali 的前身 BackTrack 延续而来。此功能旨在配合 Kali 的可引导 USB/CD 使用,以便于执行取证工作。

当启动进入取证模式时,系统不会触碰内部硬盘或交换空间,并会禁用自动挂载。

工具

Kali Linux 包含以下部分安全工具

信息收集

  • Nmap: 一种功能强大的网络扫描工具,有助于发现网络上的主机和服务。
  • Recon-ng: 一种侦察框架,用于从各种来源收集有关目标的信息。
  • Maltego: 一种数据挖掘工具,用于信息收集和可视化实体之间的关系。
  • theHarvester: 一种用于从搜索引擎、社交媒体和 DNS 记录等公共来源提取目标相关信息的工具。
  • Dmitry: 一种通过执行深层网页搜索来收集目标情报的工具。
  • dnsenum: 一种 DNS 枚举工具,用于收集有关 DNS 记录的信息。

漏洞分析

  • OpenVAS: 一种全面的漏洞扫描程序,用于识别目标系统中的安全问题。
  • Nikto: 一种 Web 服务器漏洞扫描程序,有助于发现潜在的漏洞和错误配置。
  • Nessus: 一种广泛使用的漏洞扫描程序,用于扫描各种平台和应用程序的漏洞。
  • Wireshark: 一种网络协议分析器,通过捕获和分析网络流量来识别漏洞。
  • Burp Suite: 一种 Web 应用程序安全测试平台,有助于发现和利用漏洞。
  • Nexpose: 一种漏洞管理解决方案,用于识别网络基础设施中的漏洞。

Web 应用程序分析

  • OWASP ZAP: 一种 Web 应用程序安全扫描程序,有助于发现 Web 应用程序中的漏洞。
  • Skipfish: 一种旨在发现安全漏洞的 Web 应用程序安全扫描程序。
  • Wfuzz: 一种 Web 应用程序暴力破解工具,用于发现隐藏资源和查找安全漏洞。
  • Dirb: 一种 Web 内容扫描程序,用于发现 Web 服务器上的隐藏目录和文件。
  • WPScan: 一种 WordPress 漏洞扫描程序,可识别 WordPress 安装中的安全问题。
  • sqlmap: 一种强大的工具,用于自动化检测和利用 Web 应用程序中的 SQL 注入漏洞。

无线攻击

  • Aircrack-ng: 一套用于无线网络审计的工具,包括捕获数据包、破解加密密钥以及执行其他无线攻击。
  • Kismet: 一种无线网络检测器、嗅探器和入侵检测系统。
  • Reaver: 一种用于测试使用 WPS(Wi-Fi 保护设置)的 Wi-Fi 网络安全性的工具。
  • Wireshark: 一种可用于捕获和分析无线网络流量的网络协议分析器。
  • Fern Wi-Fi Cracker: 一种无线安全审计工具,有助于破解 WEP、WPA 和 WPS 密钥。
  • Bully: 一种 WPS 漏洞攻击工具,旨在利用启用 WPS 的路由器中的弱点。

渗透利用工具

  • Metasploit Framework: 一种用于开发、测试和执行针对目标系统漏洞利用的强大框架。
  • Social Engineer Toolkit (SET): 一种用于模拟社会工程学攻击的框架,包括钓鱼、网站克隆和载荷生成。
  • BeEF (The Browser Exploitation Framework): 一种用于利用 Web 浏览器漏洞并对其进行远程控制的工具。
  • Armitage: Metasploit Framework 的图形用户界面,可简化渗透测试和漏洞利用开发。
  • SQLninja: 一种用于利用 Web 应用程序中 SQL 注入漏洞的工具。
  • RouterSploit: 一种用于测试路由器安全性的框架,包括发现漏洞并对其进行利用。

取证工具

  • Autopsy: 一个用于分析和调查计算机系统及存储介质的数字取证平台。
  • Sleuth Kit: 一套用于数字取证分析的命令行工具。
  • Volatility: 一种内存取证框架,有助于分析和提取内存转储中的信息。
  • Wireshark: 一种网络协议分析器,也可用于网络流量的取证分析。
  • Guymager: 一种用于创建存储介质磁盘镜像的取证镜像工具。
  • Foremost: 一种用于从磁盘镜像中恢复已删除文件的文件雕刻工具。

压力测试

  • Siege: 一种 HTTP/HTTPS 压力测试和基准测试工具。
  • SlowHTTPTest: 一种通过发起慢速 HTTP 攻击来测试 HTTP 服务器鲁棒性的工具。
  • LOIC (Low Orbit Ion Cannon): 一种用于执行分布式拒绝服务(DDoS)攻击的网络压力测试工具。
  • Hping: 一种用于执行各种网络安全任务的网络工具,包括压力测试和网络扫描。
  • THC Hydra: 一种快速的网络登录破解工具,支持各种协议并可执行暴力破解攻击。
  • Xerosploit: 一种用于执行高级中间人(MITM)攻击的渗透测试工具。

密码攻击

  • John the Ripper: 一种快速的密码破解工具,使用包括字典攻击、暴力破解和混合攻击在内的多种方法。
  • Hashcat: 一种功能强大的密码恢复工具,支持各种算法和攻击模式。
  • Hydra: 一种通用的网络登录破解工具,支持多种协议并可执行暴力破解攻击。
  • Medusa: 一种高性能网络密码破解工具,支持多种协议和平行攻击。
  • CeWL: 一种自定义字典生成器,通过爬取目标网站来创建用于密码破解的字典。
  • Crunch: 一种根据指定标准创建自定义字典的字典生成器。

嗅探与欺骗

  • Ettercap: 一套全面的中间人攻击套件,包括嗅探、协议分析和网络操作。
  • Bettercap: 一种功能强大的网络攻击框架,可执行嗅探、欺骗和中间人(MITM)攻击。
  • Wireshark: 一种用于捕获和分析网络流量的网络协议分析器,包括嗅探数据包。
  • Tcpdump: 一种捕获和分析网络流量的命令行数据包分析器。
  • MITMf: 一种用于执行中间人攻击的多功能框架,包括嗅探、欺骗和注入恶意内容。
  • DNSChef: 一种 DNS 欺骗工具,允许你伪造 DNS 响应、重定向流量并执行各种基于 DNS 的攻击。

逆向工程

  • GDB (GNU Debugger): 一种命令行调试器,能够分析和调试已编译的程序和二进制文件。
  • Radare2: 一种用于逆向工程和分析二进制文件的命令行框架,支持多种架构。
  • IDA Pro: 一种流行且功能强大的交互式反汇编器和调试器,用于分析二进制文件。
  • OllyDbg: 一种 32 位汇编级调试器,用于分析和逆向工程 Windows 可执行文件。
  • apktool: 一种用于逆向工程 Android APK 文件以提取资源并分析应用程序行为的工具。
  • JD-GUI: 一种 Java 反编译器,允许你反编译并查看已编译 .class 文件中的 Java 源代码。

社会工程学工具

  • Social Engineer Toolkit (SET): 一个全面的框架,用于模拟多种社会工程学攻击,包括钓鱼邮件、网站克隆和创建恶意载荷。
  • BeEF (The Browser Exploitation Framework): 一种功能强大的工具,用于发起基于浏览器的攻击。BeEF 允许你利用 Web 浏览器中的漏洞并对其进行远程控制。
  • Maltego: 一种用于信息收集和数据挖掘的多功能工具。它有助于收集和分析关于个人、组织或在线足迹的信息,协助进行社会工程学侦察。
  • Metasploit Framework: 虽然主要以漏洞利用闻名,但 Metasploit Framework 也包含专门用于社会工程学攻击的模块和载荷,例如创建恶意文档或部署恶意网站。
  • Cupp: 一种根据个人信息生成自定义字典的工具,有助于进行密码破解和社会工程学定向攻击。
  • Harvester: Harvester 是一种用于从搜索引擎、社交媒体平台和在线目录等公共来源收集用户信息的工具,对于社会工程学侦察非常有用。
  • Wifiphisher: 该工具可自动对 Wi-Fi 网络发起钓鱼攻击,通过呈现虚假接入点或强制门户(captive portal)来诱骗用户泄露敏感信息。

更多信息

Jacob Mehnert

于10/18/21注册

49,816 声望

创作了52篇指南

团队

iFanatics iFanatics 的会员

Community

69 名成员

创作了1,151篇指南

浏览统计数据:

过去 24 小时: 15

过去 7 天: 65

过去 30 天: 232

总计 20,320