827

Kali Linux - панацея или грозное оружие?

Пост создан по просьбе @gDaniCh, и нет тайну моего ника ты не разгадал :P


Kali Linux — GNU/Linux-LiveCD, возникший как результат слияния WHAX и Auditor Security Collection. Проект создали Мати Ахарони (Mati Aharoni) и Макс Мозер (Max Moser). Предназначен прежде всего для проведения тестов на безопасность. (c)Wiki

Пост будет содержать три части:

1. Основы (буквально с того как установить на виртуалку)

2. Белая часть, использование в качестве панацеи

3. Грозное оружие, данная часть не будет являться рекомендацией или советом, автор не несёт ответственности, за применения и использование описанных методов, читателями данного поста. Информация предоставляется исключительно в ознакомительных целях.


Часть первая - ОСНОВЫ

Сразу хотел бы предупредить, особо привередливых пикабушников, источники будут как на русском, так и на английском языках (он будет помечаться EN), так что пожалуйста не пишите, что видео или ссылка на статью, не принесла вам пользы, так как там ничего не понятно и всё по английски, для вашего удобства данные источники будут  помечаться как EN, чтобы проще было ориентироваться.

Установка kali linux на виртуальную машину Virtual Box

Установка Kali Linux и основы командной строки Linux [EN]

[EN]Официальный блог: https://www.kali.org/category/tutorials/

Блог по основам: http://kushavin.ru/?p=836

Загружаем и запускаем Kali Linux на Android устройствах [EN]

[EN]Kali Linux на Android https://www.techworm.net/2016/02/how-to-install-kali-linux-o...

Книга «Тестирование на проникновение с Kali Linux» 2.0 на русском языке

Часть вторая

Мониторинг сети, с помощью Kali Linux.

Как сгенерировать саморазворачивающийся ISO-образ агента для создания VPN-туннеля до нашего Kali Rolling сервера из тестируемой подсети заказчика (back-connect + bridged VPN).

Туториал по Kali Linux, на примере тестирования на предмет несанкционированного доступа[EN]

Генерация словарей средствами командной строки Linux
Демонстрация работы BeEF
Horst - утилита для анализа Wi-Fi сетей

Проверяем на устойчивость к взлому любую Wi-fi сеть, с помощью Kali Linux [EN]

Часть третья

Использование выше перечисленных методов в компьютерных сетях, владельцами которых вы не являетесь и без получения согласия (желательно в письменном виде) владельца сети на тестирование безопасности, преследуется по закону.

Kali Linux - панацея или грозное оружие? Backtrack, Kali Linux, Компьютерные сети, Хакеры, Видео, Длиннопост

P.S. это лишь капля в море, ну занять себя будет чем на пару деньков. Надеюсь, что ваше изучение kali, не ограничится, столь скромным постом.

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

Вы смотрите срез комментариев. Показать все
15
Автор поста оценил этот комментарий
Установка Kail? Не LiveCD/LiveUSB, а установка? Серьёзно?

И следом генерация словарей локально? Это чтобы хоть проц был делом занят, пока хацкер смотрит гайд на ютубе про то, как хацкать?

раскрыть ветку (4)
4
Автор поста оценил этот комментарий

у меня так брата поломали, реальная история, я не тролль пацаны

1
Автор поста оценил этот комментарий

Вполне актуально, умник. Особенно если ставить на флешку и переделывать. Там родной образ идет в squashfs, который ужат как твои стринги, и потому там нет места для обновлений. И EFI-сектор там находится внутри следующего, что не по каннону, но дает некоторые преимущества при записи на флешке.

Ты что, будешь использовать допотопную базу того же метасплойта с инструментами для взлома динозавров? Тебе нужно будет обновляться. И нужно будет делать это не на целевой машине. Так что установка кали - это не только для кулхацкеров.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

да вот ладно прям уж, exploitdb очень даже недопотопная и юзает по cwe и cve и в хвост и в гриву) Конечно пропиздатеньких эксплоитов вряд ли там тебе сольют, но...ты не поверишь до какой степени дырявы иногда бывают даже серьезные конторы.

Автор поста оценил этот комментарий

Посмотрел бы автора первого видео (Root Kalibox) - ужаснулся, насколько он безграмотный.
С unix терменалом он знаком недавно => без опыта, а значит всё делает по инструкции/повторяет за кем-то + при этом снимает "обучающие" видео.. Чему такой человек сможет научить, я не знаю.

Про него даже обзор пилили:
https://www.youtube.com/watch?v=-2zPbmXhjtw

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку