跳至內容

KaliLinux

出自Taiwan Tongues 台語維基
這是此頁批准,以及是最近的修訂。

Kali Linux是因為 Debian 的 Linux 發行版,設計用數位鑑識佮滲透測試。由 Offensive Security 公司維護佮資助。

Kali Linux 內起大約六百个滲透測試程式(工具), 包括講 Armitage(圖形化網路攻擊管理工具)、 Nmap(埠頭掃描工具)、 Wireshark(封包分析器)、 Metasploit(滲透測試框殼)、 John the Ripper(密碼破解器 ])、 sqlmap(自動 SQL 注入佮資料庫接管工具)、 Aircrack-ng(用於滲透測試無線區域網路的軟體套件)、 Burp suite 以及 OWASP ZAP 網路應用安全掃描器等。

伊由 Offensive Security 的馬蒂 ・ 阿哈羅尼(Mati Aharoni)佮德文 ・ 凱恩斯(Devon Kearns)迵過重寫 BackTrack 開發的,BackTrack 是𪜶進前基於 Knoppix 的資訊安全測試 Linux 發行版。這个名的靈感來自印度教女神時母(音譯做「迦梨」抑是「迦利」)。

Kali Linux 是因為 Debian 測試分支。Kali 使用的大多數軟體套件攏是對 Debian 儲存庫匯入的。

當 Kali Linux 佇咧電視劇《駭客軍團》的多集中出現的時陣,伊的知名度愈來愈懸。電視劇內底重點展示 Kali Linux 提供的工具,包括講 Bluesniff、Bluetooth Scanner ( btscanner )、John the Ripper、Metasploit Framework、Nmap、Shellshock 以及 Wget。

Kali Linux 和 BackTrack 伊的標語是「the quieter you become , the more you are able to hear(你變甲愈恬靜,你聽著的就愈濟)」,這个標語會佇咧某一寡桌頂懸就顯示。

歷史版本

頭一个版本的版本號做一又閣 . 零,予人叫做是「moto」,佇二空一三年三月正式發布。

佇二空一九年十一月的二千空一十九九五四版本內底,預設的使用者介面對原來的 GNOME 變做是 Xfce,但是原來的 GNOME 猶原會當使用。

佇二空二空年八月的二千空二十八三版本內底,預設的 shell 由 Bash 變做是 ZSH,毋過使用者猶是會當選擇使用 Bash。

硬體需求

上低要求

使系統勉強執行的硬體要求:

  • 安裝 Kali Linux 需要至少三允八 GB 的硬碟空間。
  • i 三百八十六佮 AMD 六十四架構需要上無五百十二 MB 的記持體。
  • 會當引𤆬的 CD-DVD 光碟機抑是 USB 隨身碟。

建議要求

使系統順序執行的硬體要求:

  • 十曉零 GB 硬碟空間,上好是 SSD。
  • 至少有兩千空四十八 MB RAM。

所支援的架構

是因為 x 八十六指令集的三十二位元佮六十四位元的裝置、是因為 ARM 指令的裝置(比如講安卓裝置)。

Kali Linux 目前猶閣會當佇咧 Windows 十一分之十上執行,猶毋過欲藉助於 Windows Subsystem for Linux(WSL), Kali Linux 會當直接佇 Microsoft Store 上取得。

特性

Kali Linux 有一个致力佇提升相容性佮移植特定 Android 裝置的專案,叫做 Kali Linux NetHunter .

伊是第一个針對 Nexus 裝置的開源 Android 滲透測試平台,由 Kali 社群成員「binkybear」和 Offensive Security 共同的建立。伊支援無線八百空二孵一一框架仔注入,一鍵 MANA Evil Access,HID keyboard ( Teensy like attacks ) , 和 Bad USB MITM 攻擊。

BackTrack(Kali 較早是身)包含一種模式叫做鑑識模式,已經轉移到矣 Kali 的 live boot。這種模式真受歡迎,原因有足濟,部份的原因是真濟 Kali 使用者已經有啟動 Kali USB 抑是 CD,而且這个選項會當輕鬆共 Kali 應用於鑑識工作。當做鑑識模式啟動的時陣,系統袂予內部硬碟抑是交換空間,並且禁用自動掛載。毋過,開發人員建議使用者咧使用 Kali 進行現實鑑識進前應該廣泛測試遮的功能。

工具

Kali Linux 包括真濟的安全工具,比如講:

  • Aircrack-ng
  • Burp suite
  • Cisco Global Exploiter , a hacking tool used to find and exploit vulnerabilities in Cisco Network systems
  • Ettercap
  • John the Ripper
  • Kismet
  • Maltego
  • Metasploit framework
  • Nmap
  • OWASP ZAP
  • Social engineering tools .
  • Wireshark
  • Hydra
  • Reverse Engineering tools
  • Forensics tools like Binwalk , Foremost , Volatility e . t . c

參考文獻

外部連結

  • 官方網站
  • DistroWatch . com Kali
  • 安裝 Kali 到 USB 隨身碟