Kali Linux - панацея или грозное оружие?

Пост создан по просьбе @gDaniCh, и нет тайну моего ника ты не разгадал :P


Kali Linux — GNU/Linux-LiveCD, возникший как результат слияния WHAX и Auditor Security Collection. Проект создали Мати Ахарони (Mati Aharoni) и Макс Мозер (Max Moser). Предназначен прежде всего для проведения тестов на безопасность. (c)Wiki

Пост будет содержать три части:

1. Основы (буквально с того как установить на виртуалку)

2. Белая часть, использование в качестве панацеи

3. Грозное оружие, данная часть не будет являться рекомендацией или советом, автор не несёт ответственности, за применения и использование описанных методов, читателями данного поста. Информация предоставляется исключительно в ознакомительных целях.


Часть первая - ОСНОВЫ

Сразу хотел бы предупредить, особо привередливых пикабушников, источники будут как на русском, так и на английском языках (он будет помечаться EN), так что пожалуйста не пишите, что видео или ссылка на статью, не принесла вам пользы, так как там ничего не понятно и всё по английски, для вашего удобства данные источники будут  помечаться как EN, чтобы проще было ориентироваться.

Установка kali linux на виртуальную машину Virtual Box

Установка Kali Linux и основы командной строки Linux [EN]

[EN]Официальный блог: https://www.kali.org/category/tutorials/

Блог по основам: http://kushavin.ru/?p=836

Загружаем и запускаем Kali Linux на Android устройствах [EN]

[EN]Kali Linux на Android https://www.techworm.net/2016/02/how-to-install-kali-linux-o...

Книга «Тестирование на проникновение с Kali Linux» 2.0 на русском языке

Часть вторая

Мониторинг сети, с помощью Kali Linux.

Как сгенерировать саморазворачивающийся ISO-образ агента для создания VPN-туннеля до нашего Kali Rolling сервера из тестируемой подсети заказчика (back-connect + bridged VPN).

Туториал по Kali Linux, на примере тестирования на предмет несанкционированного доступа[EN]

Генерация словарей средствами командной строки Linux
Демонстрация работы BeEF
Horst - утилита для анализа Wi-Fi сетей

Проверяем на устойчивость к взлому любую Wi-fi сеть, с помощью Kali Linux [EN]

Часть третья

Использование выше перечисленных методов в компьютерных сетях, владельцами которых вы не являетесь и без получения согласия (желательно в письменном виде) владельца сети на тестирование безопасности, преследуется по закону.

Kali Linux - панацея или грозное оружие? Backtrack, Kali Linux, Компьютерные сети, Хакеры, Видео, Длиннопост

P.S. это лишь капля в море, ну занять себя будет чем на пару деньков. Надеюсь, что ваше изучение kali, не ограничится, столь скромным постом.

Информационная безопасность IT

1.4K постов25.5K подписчиков

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

Вы смотрите срез комментариев. Показать все
27
DELETED
Автор поста оценил этот комментарий

То есть подразумевается, что существуют люди, которые все знают про анализ безопасности серверов и всего вообще, но не может сам установить дистрибутив линукса? Вот серьезно?

раскрыть ветку (11)
9
Автор поста оценил этот комментарий

Ох не видел ты на линуксовых форумах вала тем от кулхацкеров: "помогите включить сеть, у меня Kali Linux!!!", "у меня на Кали не работает Дота 2", "как установить драйвер в Кали Линуксе", и т.д.

раскрыть ветку (9)
Автор поста оценил этот комментарий

Ну, вообще-то, поставить на кали проприетарный драйвер видеокарты - действительно проблема. Там ядро из самых последних, и потому модули ядра для взаимодействия с устройством просто не где брать. А без проприетарного драйвера не будет OpenGL/CUDA/AMDAPPStream. Nouveau и кто-там-у-радиков не могут в CPGPU. Так что из этой проблемы вытекает другая - на кали не побрутить/не помайнить/не понейросетевать. А игрульки на кали - вообще бред.

раскрыть ветку (3)
Автор поста оценил этот комментарий

А вы, позвольте спросить, CUDOй пентагон ломать собрались?) Там подбор то по словарям в основном, ломиться с классик жестким брутом для которого нужна КУДА...да вас по-моему найдут быстрее или закроют доступ)

раскрыть ветку (2)
2
Автор поста оценил этот комментарий
На opencl можно побрутить ntlm, wpa и sha{1,2,256,512}. Этого более чем достаточно для того, чтобы получить доступ к домену организации. Брут на видюхе - это офлайн. Я сам себе доступ закрывать не стану. В онлайне применяют только результат брута.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Мдаааа...Вы полазили по том-хак-сайтикам в даркнете и несете в мир вот это вот?) NTLM? Серьезно? Его используют максимум для локального входа на машины. Большая часть уже давно использует кербероса (удачи вам в его бруте). WPA - вы взломали вифи организаци...ООООТЩИОРТЯКУЛХАЦКЕР...от этого никакой пользы, ибо полезной инфы вы не узнаете 100%. SHA - без комментариев...просто без комментариев. Подытоживая, подобным образом вы можете взломать...ну разве что конторку, ООО Рога и Копыта в Захрюпинске и выудить из нее, дайте-ка подумать, примерно ничего. Не смущайте людей, пожалуйста.

2
Автор поста оценил этот комментарий

За это большое спасибо не плохому сериалу "Мистер Робот". Теперь каждый второй "начинающий хакер" спрашивает как установить kali на диск, как посмотреть ip адрес и прочее. В разделы новичков заходить страшно.

раскрыть ветку (3)
7
Автор поста оценил этот комментарий

разве плохо, что люди лезут в новую область ? из этой толпы идиотов вполне могут вылупиться пара хороших айтишников

раскрыть ветку (1)
Автор поста оценил этот комментарий

инвидиа тактус

Автор поста оценил этот комментарий

Действительно, спасибо большое. Ибо с таких вот вещей и начинается увлечённость, которая, затем, может стать настоящим профессионализмом.

DELETED
Автор поста оценил этот комментарий
И нахер этим куозацкерам такой дистрибутив? Пусть просят маму им убунту поставить.
1
Автор поста оценил этот комментарий

МОГУ!!!ПРОСТО МАМКА КОМП ОТОБРАЛА

Иллюстрация к комментарию
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку