安全測試利器:KaliLinux系統安裝指南

2021-01-07 IT之家

Kali Linux系統可以說是在安全測試方面最好的開箱即用的Linux發行版。Kali下的很多工具軟體都可以安裝在大多數的Linux發行版中,Offensive Security團隊在Kali系統的開發過程中投入大量的時間精力來完善這個用於滲透測試和安全審計的Linux發行版。

Kali Linux是基於Debian的面向安全的發行版本。該系統由於預安裝了上百個知名的安全工具軟體而出名。

Kali甚至在信息安全領域還有一個含金量較高的認證叫做「Kali滲透測試Pentesting with Kali」認證。該認證的申請者必須在艱難的24小時內成功入侵多臺計算機,然後另外24小時內完成滲透測試報告並發送給Offensive Security的安全人員進行評審。成功通過考試的人將會獲得OSCP認證證書。

本安裝指南及以後的文章主要是為了幫助個人熟悉Kali Linux系統和其中一些工具軟體的使用。

請謹慎使用Kali下的工具,因為其中一些工具如果使用不當將會導致計算機系統損壞。請在合法的途徑下使用所有Kali系列文章中所包含的信息。

系統要求

Kali系統對硬體有一些最基本的要求及建議。根據用戶使用目的,你可以使有更高的配置。這篇文章中假設讀者想要把kali安裝為電腦上唯一的作業系統。至少10GB的磁碟空間;強烈建議分配更多的存儲空間。至少512MB的內存;希望有更多的內存,尤其是在圖形界面下。支持USB或CD/DVD啟動方式。Kali Linux系統ISO鏡像下載地址 https://www.kali.org/downloads/。

使用dd命令創建USB啟動工具

該文章假設可使用USB設備來引導安裝系統。注意儘可能的使用4GB或者8GB的USB設備,並且其上的所有數據將會被刪除。

本文作者在使用更大容量的USB設備在安裝的過程中遇到了問題,但是別的人應該還是可以的。不管怎麼說,下面的安裝步驟將會清除USB設備內的數據。

在開始之前請務必備份所有數據。用於安裝Kali Linux系統的USB啟動設備將在另外一臺機器上創建完成。

第一步是獲取Kali Linux系統ISO鏡像文件。本指南將使用最新版的包含Enlightenment桌面環境的Kali Linux系統進行安裝。

在終端下輸入如下兩個命令來獲取這個版本的ISO鏡像文件。

1、$ cd ~/Downloads2、$ wget -c http://cdimage.kali.org/kali-2016.2/kali-linux-e17-2016.2-amd64.iso

上面兩個命令將會把Kali Linux的ISO鏡像文件下載到當前用戶的Downloads目錄。

下一步是把ISO鏡像寫入到USB設備中來啟動安裝程序。我們可以使用Linux系統中的 dd 命令來完成該操作。首先,該USB設備要在 lsblk 命令下可找到。

1、$ lsblk

▲在Linux系統中確認USB設備名

確定USB設備的名字為 /dev/sdc,可以使用dd工具將Kali系統鏡像寫入到USB設備中。

1、$ sudo dd if=~/Downloads/kali-linux-e17-2016.2-amd64.iso of=/dev/sdc

注意:以上命令需要root權限,因此使用 sudo 命令或使用root帳號登錄來執行該命令。這個命令會刪除USB設備中的所有數據。確保已備份所需的數據。

一旦ISO鏡像文件完全複製到USB設備,接下來可進行Kali Linux系統的安裝。

安裝Kali Linux系統

1、 首先,把USB設備插入到要安裝Kali作業系統的電腦上,然後從USB設備引導系統啟動。只要成功地從USB設備啟動系統,你將會看到下面的圖形界面,選擇「Install」或者「Graphical Install」選項。

本指南將使用「Graphical Install」方式進行安裝。

Kali Linux啟動菜單

2、 下面幾個界面將會詢問用戶選擇區域設置信息,比如語言、國家,以及鍵盤布局。

選擇完成之後,系統將會提示用戶輸入主機名和域名信息。輸入合適的環境信息後,點擊繼續安裝。

設置Kali Linux系統的主機名

設置Kali Linux系統的域名

3、 主機名和域名設置完成後,需要設置root用戶的密碼。請勿忘記該密碼。

設置Kali Linux系統用戶密碼

4、 密碼設置完成之後,安裝步驟會提示用戶選擇時區然後停留在硬碟分區界面。

如果Kali Linux是這個電腦上的唯一作業系統,最簡單的選項就是使用「Guided–Use Entire Disk」,然後選擇你需要安裝Kali的存儲設備。

選擇Kali Linux系統安裝類型

選擇Kali Linux安裝磁碟

5、 下一步將提示用戶在存儲設備上進行分區。大多數情況下,我們可以把整個系統安裝在一個分區內。

在分區上安裝Kali Linux系統

6、最後一步是提示用戶確認將所有的更改寫入到主機硬碟。注意,點確認後將會清空整個磁碟上的所有數據。

確認磁碟分區更改

7、 一旦確認分區更改,安裝包將會進行複製文件的安裝過程。安裝完成後,你需要設置一個網絡鏡像源來獲取軟體包和系統更新。如果你希望使用Kali的軟體庫,確保開啟此功能。

配置Kali Linux包管理器

8、 選擇網絡鏡像源後,系統將會詢問你安裝Grub引導程序。再次說明,本文假設你的電腦上僅安裝唯一的Kali Linux作業系統。

在該屏幕上選擇「Yes」,用戶需要選擇要寫入引導程序信息的硬碟引導設備。

安裝Grub引導程序

選擇安裝Grub引導程序的分區

9、 當Grub安裝完成後,系統將會提醒用戶重啟機器以進入新安裝的Kali Linux系統。

Kali Linux系統安裝完成

10、 因為本指南使用Enlightenment作為Kali Linux系統的桌面環境,因此默認情況下是啟動進入到shell環境。

使用root帳號及之前安裝過程中設置的密碼登錄系統,以便運行Enlightenment桌面環境。

登錄成功後輸入命令startx進入Enlightenment桌面環境。

1、# startx

Kali Linux下進入Enlightenment桌面環境

初次進入Enlightenment桌面環境時,它將會詢問用戶進行一些首選項配置,然後再運行桌面環境。

Kali Linux Enlightenment桌面

此時,你已經成功地安裝了Kali Linux系統,並可以使用了。後續的文章我們將探討Kali系統中一些有用的工具以及如何使用這些工具來探測主機及網絡方面的安全狀況。

via: http://www.tecmint.com/kali-linux-installation-guide/

作者:Rob Turner 譯者:rusking 校對:wxy

相關焦點

  • 證監會發布實施《證券期貨業軟體測試指南 軟體安全測試》等三項...
    摘要 近日,證監會發布《證券期貨業軟體測試指南軟體安全測試》《證券期貨業移動網際網路應用程式安全規範》《證券期貨業於銀行間業務數據交換協議第1部分:三方存管、銀期轉帳和結售匯業務》等三項金融行業標準,自公布之日起施行。
  • JMeter安裝與接口測試入門
    JMeter當初是為性能測試而生,與loadrunner形成競爭之勢,相對於loadrunner,JMeter在性能測試方面有自己的優點:JMeter開源,而loadrunner收費。JMeter輕量級,安裝包只有幾十兆,安裝簡便。loadrunner安裝包則有數個G,安裝繁瑣。JMeter有豐富的插件支持,擴展性非常強。
  • 關注兒童安全 車輛兒童座椅安裝指南
    [電動邦 用車指南]隨著越來越多80、90後升級成為父母,再加上國家開放二胎政策,好傢夥,編者的 「朋友圈」每天都在上演曬萌寶的戲碼。我國2013年7月1日實施《機動車兒童乘員用約束系統》國家標準,規定了機動車兒童乘員用約束系統術語、定義,在車輛上的安裝及固定要求,約束系統的結構,以及對約束系統總成及其組成部件的性能要求和試驗方法。
  • 安裝很重要 兒童安全座椅安裝使用指南
    ISOFIX固定的安全座椅:歐洲標準,有ISOFIX裝置的車,在後排座椅的下方有兩個接口,用以安裝ISOFIX座椅,可以不用車載安全帶而把汽車兒童安全座椅牢固安裝到車輛上。我們找來了兩款兒童座椅,分別為ISOFIX與安全帶固定方式,通過安裝對比來檢驗下兩種安全座椅在實際使用中的操作與便利性。
  • 最詳細的原版win8系統安裝指南,重裝原版系統不再求人!
    如果你也是一個平板愛好者,那麼win8系統會是你電腦系統非常不錯的一個選擇。win8系統在網際網路上有很多版本,大多用戶安裝的是ghost版,而非原版鏡像,那如果用戶想體驗原汁原味的win8系統,想更全面、完整的使用win8的特色功能,那可以安裝一個微軟官方原版系統,一定會有非常不錯的體驗!
  • 10個深度學習軟體的安裝指南(附代碼)
    儘管已經有很多非常棒的關於英偉達驅動和 CUDA 的安裝指南, 但依然沒有詳盡的深度學習環境搭建指南。另外,我需要查閱很多文檔來熟悉細節,其中一些細節還有待完善,甚至還有一些包含語法錯誤。因此我決定把我這段時間查閱的文檔(見參考連結)做個總結。該指南會安裝如下內容下面顯示了每個包的依賴項。Python 深度學習庫只需安裝一個,你可以選擇一個喜歡的進行安裝。
  • 系統測試的方法
    ·        性能測試:主要用於實時系統和嵌入式系統,性能測試是指測試軟體在集成系統中的運行性能,目標是量度系統的性能和預先定義的目標有多大差距。一種典型的性能測試是壓力測試,當系統同時接收極大數量的用戶和用戶請求時,需要測量系統的應對能力。性能測試要有工具的支持,在某種情況下,測試人員必須自己開發專門的接口工具。
  • 深度學習軟體安裝指南
    儘管已經有很多非常棒的關於英偉達驅動和 CUDA 的安裝指南, 但依然沒有詳盡的深度學習環境搭建指南。另外,我需要查閱很多文檔來熟悉細節,其中一些細節還有待完善,甚至還有一些包含語法錯誤。因此我決定把我這段時間查閱的文檔(見參考連結)做個總結。該指南會安裝如下內容下面顯示了每個包的依賴項。Python 深度學習庫只需安裝一個,你可以選擇一個喜歡的進行安裝。
  • 軟體測試基礎 (三): 系統測試
    系統測試是針對整個產品系統進行的測試,目的是驗證系統是否滿足了需求規格的定義,找出與需求規格不符或與之矛盾的地方,從而提出更加完善的方案。系統測試發現問題之後要經過調試找出錯誤原因和位置,然後進行改正,是基於系統整體需求說明書的黑盒類測試,應覆蓋系統所有聯合的部件。
  • Windows滲透測試工具CommandoVM安裝使用教程
    火眼旗下麥迪安網絡安全公司顧問以及Commando VM套件的聯合創建者 Jake Barteaux 表示:在進行內部滲透測試時,我身邊的大部分滲透測試工程師都會先自行配置一個Windows測試環境。能不能把這個環境配置好,配得有多快,已然成為了衡量滲透測試工程師手藝高低的標準了。
  • 保險盒取電安裝行車記錄儀作業指南
    保險盒取電安裝行車記錄儀作業指南前言最近裝了個行車記錄儀,有送降壓線,所以嘗試自己從保險盒取電安裝,發現其實挺簡單的,享受了一下DIY的樂趣。還挺有成就感的,也全面了解了一下各種取電方式,這裡分享一下取電操作以及注意事項。
  • 你還在問:安全測試要寫測試用例麼?黑客都在用測試用例找漏洞了
    此時就需要一個既可以作為安全測試執行的指南,又能依據執行結果進行產品安全度量的文檔。安全測試用例正好符合這個要求。需要說明的是,此處提到的安全測試不含使用漏洞掃描工具進行的純自動化掃描。從表現形式上看,安全測試用例和系統測試用例類似,也需要有測試用例編號、測試用例名稱、測試目的、測試前置條件、測試步驟、預期結果等要素,以便於安全測試人員在看到測試用例就可以清楚地知道要測什麼,怎麼測,如何判斷是否存在漏洞。這樣就可以達到指導安全測試執行的目的。
  • 怎麼安裝蘋果系統 臺式機安裝蘋果系統方法【教程詳解】
    臺式機安裝蘋果系統教程 如何安裝蘋果系統:   一些其他的常用參數:  -v:囉嗦模式,可查看啟動狀態進度;  -x32:強制在32Bit模式下運行,避免與64Bit不兼容的問題  -x:安全模式  -f:強制刷新kext緩存模式
  • 「遛娃神器」成傷娃利器?看完測試結果嚇出一身冷汗
    「遛娃神器」成傷娃利器?看完測試結果嚇出一身冷汗 原標題:「遛娃神器」,咋成傷娃利器?!看完測試結果,嚇出一身冷汗這兩年,一種輕便小巧、號稱「遛娃神器」的童車頗受寶媽們追捧,然而在熱賣的同時,這款所謂的「遛娃神器」的安全問題也飽受詬病。消費者的投訴熱點主要集中在「車輛不穩定易翻倒導致兒童受傷、使用時車輪脫落導致兒童摔傷」等方面。
  • 軟體測試江湖的神兵利器
    是將已經確認的軟體、計算機硬體、外設、網絡等其他元素結合在一起,進行信息系統的各種組裝測試和確認測試,系統測試是針對整個產品系統進行的測試,目的是驗證系統是否滿足了需求規格的定義,找出與需求規格不符或與之矛盾的地方,從而提出更加完善的方案。系統測試發現問題之後要經過調試找出錯誤原因和位置,然後進行改正。是基於系統整體需求說明書的黑盒類測試,應覆蓋系統所有聯合的部件。
  • 驗證企業網絡「利器」,思博倫推下一代安全和應用性能測試解決方案...
    隨著安全侵入事件的增多,在部署企業基礎設施時對安全性和應用進行的測試也變得必不可少。企業渴求先進的解決方案和方法,有效減輕已部署應用及其相關基礎設施面臨的安全風險。8月16~17日,2016網際網路安全大會(ISC)在北京盛大召開。
  • 安裝系統必備之PE系統,到底哪個好?
    我們把PE系統安裝到U盤上,就可以在系統損壞的情況下做我們想做的事,如:重裝系統、備份數據、硬碟分區格式化、更改WINODWS密碼、檢測硬體等等,只要是PE系統下支持的軟體都可以像在正常系統中一樣打開使用。所有說它很方便,製作起來也非常簡單,只需要有一個U盤即可。
  • 傳祺gs3安全座椅怎麼安裝
    傳祺GS3在C-NCAP碰撞測試中獲五星安全評級,總得分為57.6分。那麼,傳祺gs3安全座椅怎麼安裝,傳祺gs3安全座椅接口圖?下面聽小編為你來解說。 傳祺gs3後排兩側座椅裝備的是LATCH系統兒童安全座椅,既能安裝 LATCH 系統兒童安全座椅,也能安裝 ISOFIX 系統兒童安全座椅。前後接口分別隱藏在靠背與座墊的縫隙內,用手掰開縫隙可看見,。
  • 唯實保安電子巡更系統安裝及簡明操作指南
    唯實電子巡更系統安裝與簡明操作指南     前 言     該文件是為購買了或即將購買唯實品牌巡更產品的客戶準備的文檔,通過閱讀和參照該文件中的內容,可使用戶對安裝和使用唯實電子巡更系統有個全面的了解。並可幫助那些具備辦公軟體操作經驗的使用人員,輕鬆實現自行安裝和使用唯實巡更系統的目的。
  • 奶爸指導手冊教你安裝奔馳兒童安全座椅
    沒關係,怡邦君就以奔馳原廠的兒童安全座椅為例,手把手教你安裝方法及注意事項,要認真聽課哦!    安裝指南    第一階段的兒童安全座椅通常都要求採反向安裝,也就是讓座椅的靠背向前。需要注意的是,有些車型不能自動關閉前排副駕的安全氣囊,因此只能安裝在後排兩側的座位上。