KaliLinux
Kali Linux是因為 Debian 的 Linux 發行版,設計用數位鑑識佮滲透測試。由 Offensive Security 公司維護佮資助。
Kali Linux 內起大約六百个滲透測試程式(工具), 包括講 Armitage(圖形化網路攻擊管理工具)、 Nmap(埠頭掃描工具)、 Wireshark(封包分析器)、 Metasploit(滲透測試框殼)、 John the Ripper(密碼破解器 ])、 sqlmap(自動 SQL 注入佮資料庫接管工具)、 Aircrack-ng(用於滲透測試無線區域網路的軟體套件)、 Burp suite 以及 OWASP ZAP 網路應用安全掃描器等。
伊由 Offensive Security 的馬蒂 ・ 阿哈羅尼(Mati Aharoni)佮德文 ・ 凱恩斯(Devon Kearns)迵過重寫 BackTrack 開發的,BackTrack 是𪜶進前基於 Knoppix 的資訊安全測試 Linux 發行版。這个名的靈感來自印度教女神時母(音譯做「迦梨」抑是「迦利」)。
Kali Linux 是因為 Debian 測試分支。Kali 使用的大多數軟體套件攏是對 Debian 儲存庫匯入的。
當 Kali Linux 佇咧電視劇《駭客軍團》的多集中出現的時陣,伊的知名度愈來愈懸。電視劇內底重點展示 Kali Linux 提供的工具,包括講 Bluesniff、Bluetooth Scanner ( btscanner )、John the Ripper、Metasploit Framework、Nmap、Shellshock 以及 Wget。
Kali Linux 和 BackTrack 伊的標語是「the quieter you become , the more you are able to hear(你變甲愈恬靜,你聽著的就愈濟)」,這个標語會佇咧某一寡桌頂懸就顯示。
歷史版本
頭一个版本的版本號做一又閣 . 零,予人叫做是「moto」,佇二空一三年三月正式發布。
佇二空一九年十一月的二千空一十九九五四版本內底,預設的使用者介面對原來的 GNOME 變做是 Xfce,但是原來的 GNOME 猶原會當使用。
佇二空二空年八月的二千空二十八三版本內底,預設的 shell 由 Bash 變做是 ZSH,毋過使用者猶是會當選擇使用 Bash。
硬體需求
上低要求
使系統勉強執行的硬體要求:
- 安裝 Kali Linux 需要至少三允八 GB 的硬碟空間。
- i 三百八十六佮 AMD 六十四架構需要上無五百十二 MB 的記持體。
- 會當引𤆬的 CD-DVD 光碟機抑是 USB 隨身碟。
建議要求
使系統順序執行的硬體要求:
- 十曉零 GB 硬碟空間,上好是 SSD。
- 至少有兩千空四十八 MB RAM。
所支援的架構
是因為 x 八十六指令集的三十二位元佮六十四位元的裝置、是因為 ARM 指令的裝置(比如講安卓裝置)。
Kali Linux 目前猶閣會當佇咧 Windows 十一分之十上執行,猶毋過欲藉助於 Windows Subsystem for Linux(WSL), Kali Linux 會當直接佇 Microsoft Store 上取得。
特性
Kali Linux 有一个致力佇提升相容性佮移植特定 Android 裝置的專案,叫做 Kali Linux NetHunter .
伊是第一个針對 Nexus 裝置的開源 Android 滲透測試平台,由 Kali 社群成員「binkybear」和 Offensive Security 共同的建立。伊支援無線八百空二孵一一框架仔注入,一鍵 MANA Evil Access,HID keyboard ( Teensy like attacks ) , 和 Bad USB MITM 攻擊。
BackTrack(Kali 較早是身)包含一種模式叫做鑑識模式,已經轉移到矣 Kali 的 live boot。這種模式真受歡迎,原因有足濟,部份的原因是真濟 Kali 使用者已經有啟動 Kali USB 抑是 CD,而且這个選項會當輕鬆共 Kali 應用於鑑識工作。當做鑑識模式啟動的時陣,系統袂予內部硬碟抑是交換空間,並且禁用自動掛載。毋過,開發人員建議使用者咧使用 Kali 進行現實鑑識進前應該廣泛測試遮的功能。
工具
Kali Linux 包括真濟的安全工具,比如講:
- Aircrack-ng
- Burp suite
- Cisco Global Exploiter , a hacking tool used to find and exploit vulnerabilities in Cisco Network systems
- Ettercap
- John the Ripper
- Kismet
- Maltego
- Metasploit framework
- Nmap
- OWASP ZAP
- Social engineering tools .
- Wireshark
- Hydra
- Reverse Engineering tools
- Forensics tools like Binwalk , Foremost , Volatility e . t . c
參考文獻
外部連結
- 官方網站
- DistroWatch . com Kali
- 安裝 Kali 到 USB 隨身碟