Kali Linux 2019.3 發布,OnePlus 7 成為 NetHunter 推薦設備

2021-01-11 開源中國

Kali Linux 2019.3 發布了。Kali 前身 BackTrack,它是一個基於 Debian 的 Linux 發行版,主要用於信息安全行業,其包含了一系列安全、滲透測試和取證工具。

此版本 Linux 內核升級到 5.2.9 版本,並包含 NetHunter、ARM 和軟體包的各種新功能,以及一些 bug 修復。更新亮點如下所示:

CloudFlare

現在 Kali 可以使用 CloudFlare 的 CDN 鏡像 Kali 存儲庫,並分發內容。Kali 目前同時以標準方式和社區鏡像運行 CloudFlare 服務,如果運行 apt update 時出現 kali.dow​​nload 域,則表示正在使用 CloudFlare 的服務。

Kali Status

現在有一個狀態頁面:status.kali.org,它提供了所有面向公眾的域的概述,並允許用戶檢查它們是否正確響應。目前包含了 Kali 社區所控制的所有站點,以及存儲庫的社區鏡像,並允許用戶查看可能使用的所有內容。

元數據包(metapackage

元數據包是一個本身不包含任何工具的包,它是普通包(或其它元數據包)的依賴列表,這可以將相關工具組合在一起。例如,如果希望能夠訪問每個無線工具,只需安裝 kali-tools-wireless 元數據包即可,這樣只需要下載一次就可以獲得所有無線工具:

root@kali:~# apt updateHit:1 http://http.kali.org/kali kali-rolling InReleaseReading package lists... Done Building dependency tree Reading state information... DoneAll packages are up to date.root@kali:~#root@kali:~# apt depends kali-tools-wirelesskali-tools-wireless Depends: kali-tools-802-11 Depends: kali-tools-bluetooth Depends: kali-tools-rfid Depends: kali-tools-sdr Depends: killerbee Depends: rfcat Depends: rfkill rfkill:i386 Depends: sakis3g Depends: spectools Depends: wiresharkroot@kali:~#

目前 Kali 已經重新規劃了系統中的元數據包,創建了新的元數據包並重命名了現有的包,同時給出了一個新的命名約定。以系統本身為例,在此前版本,kali-linux-full 是默認的元數據包,現在已經重命名為 kali-linux-large 並且重定向,現在還引入了一個名為 kali-linux-default 的新默認元數據包,它可以作為 kali-linux-large 工具的精簡版本。

接下來將會具體評估哪些工具屬於哪個分組:

Kali-linux-default:對滲透測試人員至關重要的工具 Kali-linux-large:具有更廣泛的非標準/常見情況的滲透測試工具 Kali-linux-everything:針對想要所有工具的人,可能他們在操作時沒法訪問網際網路

其它工具命名更改詳情查看:https://www.kali.org/news/major-metapackage-makeover。

幫助腳本

Kali 帶有各種各樣的工具,有些工具設計用於 Linux,有些工具專為 Windows 設計,同時可以與 Wine 一起使用,還有一些工具是靜態資源。此版本中為這些工具創建了一些「幫助腳本」。

當你輸入一個靜態資源包名時,將會看到相關的簡要說明、目錄列表,並且可以移動到相應目錄。

root@kali-dev:~# webshells> webshells ~ Collection of webshells/usr/share/webshells |--asp |--aspx |--cfm |--jsp |--perl |--phproot@kali-dev:/usr/share/webshells#

當涉及到 Windows 二進位文件時,例如 hyperion、mimikatz 和 windows-privesc-check,現在可以啟動 Wine,或者連結到相應位置。

root@kali-dev:~# mimikatz> mimikatz ~ Uses admin rights on Windows to display passwords in plaintext/usr/share/windows-resources/mimikatz |---kiwi_passwords.yar |---mimicom.idl |---Win32 |----mimidrv.sys |----mimikatz.exe |----mimilib.dll |----mimilove.exe |---x64 |----mimidrv.sys |----mimikatz.exe |----mimilib.dllroot@kali-dev:/usr/share/windows-resources/mimikatz#root@kali-dev:/usr/share/windows-resources/mimikatz# shellter​ 1010101 01 10 0100110 10 01 11001001 0011101 001001 11 10 01 00 01 01 01 10 11 10 0010011 1110001 11011 11 10 00 10011 011001 11 00 10 01 11 01 11 01 01 11 0010010 11 00 0011010 100111 000111 00 1100011 01 10 v7.1 www.ShellterProject.com Wine ModeChoose Operation Mode - Auto/Manual (A/M/H):

工具更新

Burp Suite、HostAPd-WPE、Hyperion、Kismet 與 Nmap 等經典工具都更新了,並且此版本添加了一個新的默認工具 amass,它可以進行深入的 DNS 枚舉和網絡映射。

NetHunter

NetHunter 作為移動版本的 Kali Linux,其包管理是使用 F-Droid 兼容的 NetHunter 商店,所以不需要 Google Play 的設備也可以使用。

此版本更新包括:proxmark3 客戶端支持開箱即用的 RDV4、NetHunter 現在適用於 Android 的新分區布局,A/B 分區不再有一個啟動分區和一個恢復分區,但一些路徑變更了,比如 /system 現在是在 /system/system下 。

新增了一些應用,比如 Rucky 和 Termux。

新增了 4 個適用於不同設備的 NetHunter 鏡像:

LG V20 國際版 Nexus 5X Nexus 10 OnePlus 7

其中 OnePlus 7 也是此版本的推薦設備(旗艦),其價格僅有其它設備的一半,規格如下:

Snapdragon 855 8GB RAM 256GB storage

現在所有 NetHunter 設備擁有新的啟動動畫:

此外,還有 ARM 支持與 LXD 容器鏡像支持的更新,詳情查看更新公告:

https://www.kali.org/releases/kali-linux-2019-3-release 

相關焦點

  • Kali Linux 2020.3 正式發布
    Kali Linux 2020.3 穩定版已發布,新版帶來了許多令人印象深刻的更新,例如引入 zsh,並宣布從 bash 切換至 zsh 的計劃(目前仍然默認使用 bash,2020.4 將默認使用 zsh)、支持自動啟用 HiDPI 模式以及新增的面向藍牙的工具庫。
  • 黑客神器-kali linux
    想成為一名黑客其實並不難,入門特別舒服,但是要成為大佬,起碼要會一門語言比如java、c、c++這些,腳本也要會,還有其他的。其實在入門級的只要會使用各種工具就可以了,但是想要年薪百萬,迎娶白富美,住上小洋房的話,還是需要學習一些語言的。反正命令就是逃不了。
  • Kali Linux 2020.4發布:ZSH設為默認Shell;進一步支持ARM
    > 添加 kali-linux-headless 軟體包,用於 AWS 映像 新增 Kali 文件與封裝指南 新工具和更新。增加了一些新工具,並將 Linux 內核升級到其最新的 5.9 穩定版本,GNOME 升級到了 3.38,KDE 升級到了 5.19 NetHunter 更新,添加新的 NetHunter 設置菜單 Win-KeX 2.5 增加「增強會話模式」, Win-KeX 可以支持基於 ARM 的 WSL 設備 完善對使用 Vagrant 的 VMware 用戶的支持
  • 推薦12款安卓手機Wi-Fi黑客工具| 2017版
    aircrack-ng已被許多安卓開發人員和安全愛好者發布到安卓系統中,在安卓系統上運行aircrack-ng並不是一個問題,有困難的部分是支持監視模式的Wi-Fi晶片組。id=com.tester.wpswpatester&hl=en  3、Kali Linux Nethunter
  • kali linux在它面前頓然失色
    一些人傾向於選擇kali linux,利用它集成的眾多安全軟體,但對於有一定實戰戰經驗的人來說,一定有個性化定製需要,此時,kali linux必然無法滿足這種需要,選擇black archlinux會方便很多。
  • 如何成為一名黑客
    怎麼樣成為一名黑客?想要成為一名黑客至少要做到以下幾點有耐心、愛鑽研、愛折騰黑客做的事情不像電影裡那麼有趣,事實上黑客很無聊。黑客需要無休止的找bug..改代碼..運行。如果你能做到這幾點,並且想成為一名黑客1、學會編程首先做一名黑客必須先學會編程。Python和java選一個學。建議先學python,因為到後期寫腳本的時候,基本都用python。
  • 親身感受黑客必備Kali linux安裝:使用不當,或將面臨牢獄之災!
    那時候看的話,估計覺得特別炫酷特別刺激,可能還有不少人夢想著自己也能成為黑客。據說,有個黑客只要給他一臺收音機,就能用來連接網絡,想想這技術得多牛逼。這時候大家肯定會比較好奇,傳說中的黑客到底是用什麼作業系統呢?
  • 應用:Linux中安裝Visual Studio Code
    它是免費軟體但不開源,在專有軟體許可條款下發布。據了解該工具Visual Studio Code具備多種功能,如導航、智能感知支持、語法高亮、括號匹配、自動補全、代碼片段、支持自定義鍵盤綁定、並且支持多種語言,同時集成了管理器、庫、構建以及其它通用任務,以加速日常的工作流。
  • Kali Linux下使用glances、fing、hydra小工具
    可以用它來監控 CPU、平均負載、內存、網絡接口、磁碟 I/O,文件系統空間利用率、掛載的設備、所有活動進程以及消耗資源最多的進程。Glances 有很多有趣的選項。增加自定義埠編輯配置文件vi ip-services.properties例如添加8022埠tcp.8022=Private SSH ; Private SSH port ; scan將kali
  • 「正點原子Linux連載」第四十二章新字符設備驅動實驗
    register_chrdev和unregister_chrdev這兩個函數是老版本驅動使用的函數,現在新的字符設備驅動已經不再使用這兩個函數,而是使用Linux內核推薦的新字符設備驅動API函數。本節我們就來學習一下如何編寫新字符設備驅動,並且在驅動模塊加載的時候自動創建設備節點文件。
  • Linux內核學習:簡單的字符設備驅動
    Linux內核設備驅動架構如下圖所示,Linux內核針對上述3類設備抽象出來一套完整的驅動框架和API接口,以便驅動開發者在編寫某類設備驅動時可重複使用。字符設備是以字節為單位的I/O傳輸,這種字符流的傳輸率通常比較低。
  • Arch Linux 2018.08.01 更新發布,使用Linux Kernel 4.17.11
    一個新的Arch Linux安裝鏡像已經發布,即Arch Linux 2018.08.01,適用於那些希望在他們的個人計算機上安裝最受歡迎的輕量級GNU/Linux發行版之一的最新ISO映像的用戶。Arch Linux 2018.08.01是流行的基於Linux的作業系統的最新安裝介質,包含自Arch Linux 2018.07.01 ISO發布以來在2018年7月發布的所有軟體更新和安全補丁,和一個新的內核版本,即Linux 4.17.11。
  • 華為有望超躍linux,成為世界第五大作業系統
    面對谷歌的封鎖,華為於今年8月正式發布鴻蒙 OS1.0,用於華為、榮耀智慧屏產品,將在2020年發布鴻蒙 OS2.0,主要用於創新國產 PC、手錶/手環、手機等等物聯產品身上。2021年將有鴻蒙OS 3.0,2022年主要用於揚聲器、耳機和虛擬VR更多設配。
  • 從串口驅動到Linux驅動模型,想轉Linux的必會!
    UART是一個並行輸入成為串行輸出的晶片,通常集成在主板上。UART包含TTL電平的串口和RS232電平的串口。TTL電平是3.3V的,而RS232是負邏輯電平,它定義+5~+12V為低電平,而-12~-5V為高電平,MDS2710、MDS SD4、EL805等是RS232接口,EL806有TTL接口。
  • vxworks和linux有什麼區別
    2006年開始發售的SONY PlayStation 3亦可使用Linux的作業系統,它有一個能使其成為一個桌面系統的Yellow Dog Linux。之前,Sony亦曾為他們的PlayStation 2推出過一套名為PS2 Linux的DIY組件。Ubuntu自9.04版本,恢復了PPC支持(包括PlayStation 3)。
  • Linux-1.1.1 Linux與開源軟體(背書連載)
    很多新手都有一個疑惑的問題:「linux我聽過,但是學習之後能用來幹什麼呢?或者說linux能具體做什麼呢?」帶著這個疑問,本書開篇先概述linux與開源軟體的關係以及linux的應用領域和未來的發展方向。
  • Linux學習之Linux系統優化進階都需要掌握哪些知識?
    一.基礎必備優化:1.關閉SElinux2.Firewalld CenetOS7 Iptables (C6) 安全組(阿里雲)3.網絡管理服務NetworkManagernetwork'* - nofile 65535 ' >>/etc/security/limits.conf15.開機自啟動crond sysstat network rsyslog sshd (c6)16.修改歷史命令環境變量export TMOUT=300 #timeout linux
  • 「正點原子Linux連載」第五十八章Linux INPUT子系統實驗
    ,主設備號為INPUT_MAJOR,INPUT_MAJOR定義在include/uapi/linux/major.h文件中,定義如下:#define INPUT_MAJOR 13因此,input子系統的所有設備主設備號都為13,我們在使用input子系統處理輸入設備的時候就不需要去註冊字符設備了,我們只需要向系統註冊一個