Kali Linux - панацея или грозное оружие?

Пост создан по просьбе @gDaniCh, и нет тайну моего ника ты не разгадал :P


Kali Linux — GNU/Linux-LiveCD, возникший как результат слияния WHAX и Auditor Security Collection. Проект создали Мати Ахарони (Mati Aharoni) и Макс Мозер (Max Moser). Предназначен прежде всего для проведения тестов на безопасность. (c)Wiki

Пост будет содержать три части:

1. Основы (буквально с того как установить на виртуалку)

2. Белая часть, использование в качестве панацеи

3. Грозное оружие, данная часть не будет являться рекомендацией или советом, автор не несёт ответственности, за применения и использование описанных методов, читателями данного поста. Информация предоставляется исключительно в ознакомительных целях.


Часть первая - ОСНОВЫ

Сразу хотел бы предупредить, особо привередливых пикабушников, источники будут как на русском, так и на английском языках (он будет помечаться EN), так что пожалуйста не пишите, что видео или ссылка на статью, не принесла вам пользы, так как там ничего не понятно и всё по английски, для вашего удобства данные источники будут  помечаться как EN, чтобы проще было ориентироваться.

Установка kali linux на виртуальную машину Virtual Box

Установка Kali Linux и основы командной строки Linux [EN]

[EN]Официальный блог: https://www.kali.org/category/tutorials/

Блог по основам: http://kushavin.ru/?p=836

Загружаем и запускаем Kali Linux на Android устройствах [EN]

[EN]Kali Linux на Android https://www.techworm.net/2016/02/how-to-install-kali-linux-o...

Книга «Тестирование на проникновение с Kali Linux» 2.0 на русском языке

Часть вторая

Мониторинг сети, с помощью Kali Linux.

Как сгенерировать саморазворачивающийся ISO-образ агента для создания VPN-туннеля до нашего Kali Rolling сервера из тестируемой подсети заказчика (back-connect + bridged VPN).

Туториал по Kali Linux, на примере тестирования на предмет несанкционированного доступа[EN]

Генерация словарей средствами командной строки Linux
Демонстрация работы BeEF
Horst - утилита для анализа Wi-Fi сетей

Проверяем на устойчивость к взлому любую Wi-fi сеть, с помощью Kali Linux [EN]

Часть третья

Использование выше перечисленных методов в компьютерных сетях, владельцами которых вы не являетесь и без получения согласия (желательно в письменном виде) владельца сети на тестирование безопасности, преследуется по закону.

Kali Linux - панацея или грозное оружие? Backtrack, Kali Linux, Компьютерные сети, Хакеры, Видео, Длиннопост

P.S. это лишь капля в море, ну занять себя будет чем на пару деньков. Надеюсь, что ваше изучение kali, не ограничится, столь скромным постом.

Информационная безопасность IT

1.4K постов25.5K подписчиков

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

Вы смотрите срез комментариев. Показать все
18
Автор поста оценил этот комментарий

Во первых - мне насрать нравится вам то, что я напишу или нет.

Во вторых - на кой черт выкладывать данную статью для такой аудитории, как пикабу? Чтобы породить множество недоскрипткидди? Или только, чтобы рейтинг себе набить?
В третьих - если уже о технической части: кали сам по себе - сборник утилит. Куда практичнее было бы, если чувак ставит каждую утилитку отдельно - так и структуру утилиты может изучить и больше времени потратит на ковыряние в ней, меньше шанс опять же скрипткидди стать.
В четвертых (не к автору статьи) - ну и что, что WEP уже редко используется? Это не значит, что вам не нужно знать об атаках на нее.

Если вкратце - автор тупо набивает себе репутацию и не задумывается над своими действиями. Лишь бы публику заинтересовать-_-

раскрыть ветку (10)
2
Автор поста оценил этот комментарий

я тоже не понимаю, зачем автор это выкладывает сюда, еще и ни разу не упомянув про историю и предшественника backtrack. ну не честно же)

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Да какая разница про историю - это тупо сборник утилит, ничего более. Если и выкладывать истории, то про написание каждой утилиты из этого архива.

7
Автор поста оценил этот комментарий

Что тебя так прибугуртило то?) Этот пост даже недоскрипткидди не породит, тут все ради простого ознакомления. Кали - это лишь инструмент, капля в море подобных инструментов. Нет, ставить каждую утилиту отдельно - это прости, не подход пентестеров и хакеров, видимо ты просто ни с теми ни с другими не знаком. Даже проводя аналогию, по твоей логике, не надо покупать ящик для инструментов, сиди как даун и бегай в магазин каждый раз, когда тебе понадобится очередная шняга. И да, кали не просто сборник инструментов, как пример - возможность полного стирания диска тревожной кнопкой. Поэтому, не говорите, коли не знаете. А выучив отличия блэкхэта, вайтхэта и скрпиткидди вы еще не стали профом до такой степени, чтобы оставлять подобные гневные комментарии. И да, что плохого в заинтересованности публики? Да и 300 плюсов погоды не сделают)

раскрыть ветку (7)
2
Автор поста оценил этот комментарий

Дааааа подход пентестеров и хакеров - накачать гору мусора и искать среди них полезную утилиту. Вы серьезно? Кали подходит только тогда, когда отсутствует доступ в интернет. А для школоты кали - прямая дорога стать скрипткидди. Легче один раз систему свою с нужными утилитами настроить и не париться.


Опять же про тревожную кнопку - врят ли это для пикабу аудитории. Так что опять же неудачный пример.

А по поводу рейтинга - в любом случае сам факт публикации данной статьи на пикабу вызывает у меня возгорание пятой точки)

раскрыть ветку (6)
Автор поста оценил этот комментарий
Присоединяюсь к мнению @drakylar
Автор поста оценил этот комментарий

Мало тру хацкеров, нужно больше тру хацкеров.

Автор поста оценил этот комментарий

Мне очень печально, что человек, который претендует на оценку подобного контента, называет golismero, sparta, beefxss и прочее горой мусора...

раскрыть ветку (3)
Автор поста оценил этот комментарий
Горой мусора я называю тот дистрибутив в котором засунули кучу всего нужного и не нужного.

Не нужно передергивать слова - вы прекрасно поняли о чем я говорю. Безсмысленно приобретать множество утилит, а потом искать среди них нужное, если требуемую утилиту можно нагуглить и качнуть в два клика и больше к этому не возвращаться.

P.S. Ничего не имею против этих утилит, но предпочитаю ставить их отдельно тк 90% утилитами не пользуется любой отдельно взятый пользователь - поэтому они будут тупо занимать место
раскрыть ветку (2)
Автор поста оценил этот комментарий

И как это вы критерий нужности определили? Типа, только то, что нужно именно вам? Каждый использует все по разному, кому то нравится nmap, кто-то будет использовать спарту. А сидеть с умным видом в комментариях и строить из себя непонятно что, комментируя тоже непонятно что, это странно. Но продолжать я не собираюсь, вы по-моему, слишком мало разбираетесь в теме, чтобы я вел с вами конструктивный диалог.

раскрыть ветку (1)
Автор поста оценил этот комментарий
У вас профессиональный реверсер будет использовать все утилиты веб пентестера? Или наоборот.

Так что да, я бы определил этот критерий сугубо для себя и поставил бы утилиты, которые действительно понадобятся.
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку