Kali Linux - панацея или грозное оружие?

Пост создан по просьбе @gDaniCh, и нет тайну моего ника ты не разгадал :P


Kali Linux — GNU/Linux-LiveCD, возникший как результат слияния WHAX и Auditor Security Collection. Проект создали Мати Ахарони (Mati Aharoni) и Макс Мозер (Max Moser). Предназначен прежде всего для проведения тестов на безопасность. (c)Wiki

Пост будет содержать три части:

1. Основы (буквально с того как установить на виртуалку)

2. Белая часть, использование в качестве панацеи

3. Грозное оружие, данная часть не будет являться рекомендацией или советом, автор не несёт ответственности, за применения и использование описанных методов, читателями данного поста. Информация предоставляется исключительно в ознакомительных целях.


Часть первая - ОСНОВЫ

Сразу хотел бы предупредить, особо привередливых пикабушников, источники будут как на русском, так и на английском языках (он будет помечаться EN), так что пожалуйста не пишите, что видео или ссылка на статью, не принесла вам пользы, так как там ничего не понятно и всё по английски, для вашего удобства данные источники будут  помечаться как EN, чтобы проще было ориентироваться.

Установка kali linux на виртуальную машину Virtual Box

Установка Kali Linux и основы командной строки Linux [EN]

[EN]Официальный блог: https://www.kali.org/category/tutorials/

Блог по основам: http://kushavin.ru/?p=836

Загружаем и запускаем Kali Linux на Android устройствах [EN]

[EN]Kali Linux на Android https://www.techworm.net/2016/02/how-to-install-kali-linux-o...

Книга «Тестирование на проникновение с Kali Linux» 2.0 на русском языке

Часть вторая

Мониторинг сети, с помощью Kali Linux.

Как сгенерировать саморазворачивающийся ISO-образ агента для создания VPN-туннеля до нашего Kali Rolling сервера из тестируемой подсети заказчика (back-connect + bridged VPN).

Туториал по Kali Linux, на примере тестирования на предмет несанкционированного доступа[EN]

Генерация словарей средствами командной строки Linux
Демонстрация работы BeEF
Horst - утилита для анализа Wi-Fi сетей

Проверяем на устойчивость к взлому любую Wi-fi сеть, с помощью Kali Linux [EN]

Часть третья

Использование выше перечисленных методов в компьютерных сетях, владельцами которых вы не являетесь и без получения согласия (желательно в письменном виде) владельца сети на тестирование безопасности, преследуется по закону.

Kali Linux - панацея или грозное оружие? Backtrack, Kali Linux, Компьютерные сети, Хакеры, Видео, Длиннопост

P.S. это лишь капля в море, ну занять себя будет чем на пару деньков. Надеюсь, что ваше изучение kali, не ограничится, столь скромным постом.

Информационная безопасность IT

1.4K постов25.5K подписчиков

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

Вы смотрите срез комментариев. Показать все
Автор поста оценил этот комментарий

А не проще купить пай и поставить его туды? Или в принципе нужные утилиты дотянуть в распбиан? Тот же tcpdump ставится одной командой.

Тулзы типо эиркрек тоже. Метасплоит и т.п.

У такой связки куча плюсов. Например берем повербанк пай и вайфай адаптер. Включаем в режим мониторинга и записи хендшейков и ныкаем. На сл день забираем и уже дома издеваемся над ними.

раскрыть ветку (32)
2
Автор поста оценил этот комментарий

Что-то мне подсказывает, что на RP многопоточность слабая, а она нужна для быстрой работы многих инструментов. Хотя я могу ошибаться.

раскрыть ветку (3)
1
Автор поста оценил этот комментарий

Нормальный 4х ядерный арм. Как числодробилка слабая, но для большинства инструментов её более чем хватает.

раскрыть ветку (2)
Автор поста оценил этот комментарий

Я себе на нексус 5х зарядил aircrack-ng (на спор и, кажется, под мухой), там было 3,5к впа-хэндшейков. Так что нормальная числодробилка, у меня старый комп давал 5к.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Сейчас просто есть недорогие облачные решения которые сильно быстрее, на сложных паролях особенно заметно.

1
Автор поста оценил этот комментарий

Некоторые утилиты редкие исключительно x86/x86_64 , но глобально - вполне хватит. Пи жирно - дорогое говно, лучше оранж.

раскрыть ветку (27)
1
Автор поста оценил этот комментарий

Да 99 процентов таких утилит написаны на C\Perl, поэтому насрать на платформы, компилируешь под платформу или ставишь интерпретатор. Хотя хз, мало ли, может есть такие)

раскрыть ветку (10)
Автор поста оценил этот комментарий

С перлой-то обычно да (обычно!), а вот с С - чаще всего беда. Если что-то более или менее сложное - тут возникнут проблемы с endian-совместимостью. Потому, если в коде нет опций прекомпилятора для кросс-платформенной сборки - хер ты что соберешь без напильника и терпения.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Это для каких платформ возникнут проблемы? С ARM особых проблем не будет.
Автор поста оценил этот комментарий

Есть, но не те что GNU. Имена некоторых я бы вообще не стал называть. Однако 95% - GNU или иные PoC исходники, у них только собственно собрать под новый GCC итд проблема.

раскрыть ветку (7)
1
Автор поста оценил этот комментарий

Я вообще не понимаю что ты говоришь.

Причем тут лицензия? ГНУтый софт на пае работает отлично. Причем тут PoC исходники?

Звучит как несвязный набор умных слов.

раскрыть ветку (6)
Автор поста оценил этот комментарий

Ну, не понимаешь - учись. Чего неясного то? GNU в опенсорсе по жизни, PoC/0day исходники аналогично как правило, а вот с софтом старым и привычным для меня не всё так понятно и прямо. Есть то что не соберётся под то что сейчас - секс с компилятором, есть то, что вообще под другие платформы и исходников нету.

раскрыть ветку (5)
Автор поста оценил этот комментарий

GNU это в основном лицензия ( в виде GNU GPL 2/3), а ещё ядро.

Какие проблемы со старым софтом? Все прекрасно собирается, arm такая же архитектура как и x86 она полностью поддерживается текущим тулченом.

Тот же gcc прямо сейчас в пае доступен с 4.8 по 6.3.  Собирай что душе угодно.

Большая часть софта собирается на чем угодно, от PowerPC до PIC.
Да есть проприетарный софт без исходников, но тут ничего не поделать. Хотя часть вполне прилично работает под DosBox. А почти все опенсурсное прекрасно работает. Нет никаких проблем со сборкой.
Я вот прекрасно в этом понимаю, работа такая, а вот твои слова звучат как набор несвязных фраз.

раскрыть ветку (4)
Автор поста оценил этот комментарий

Ты ничего в этом не понимаешь, это как бы очевидно, зато пурги несёшь много, я бы отправил на дообучение такого. Начинаем разнос, because i'm goddamit batman!

1. Упомненный выше монй пропритеарный софт под архитектуру x86/x86_64 который я выше использовал у тебя же "прекрасно работает под dosbox", я уж не говорю про драйвера пропритеарные - бич wifi для снифинга.

2. GNU - не лицензия, GNU is not UNIX сообщество, и только потом уже лицензия.

3. Есть куча кода древних времён, который собрать переписывая - проще выкинуть, только если альтернатив нету, даже под 4.7 собрать весьма нетривиально(он таки есть под ARM, но геморно). А так как большая часть пропритеарщины для удобства - это не имеет смысла.

4. Потому что матчасть не знаешь и бред несёшь - в лучшем случае на уровне студента - потому и не связываются фразы у тебя...

раскрыть ветку (3)
Автор поста оценил этот комментарий

1. почти все современные чипы имеют нормальный опенсурсный драйвер который работает везде.

2. я в курсе про хурд и прочие радости, но чаще все же это лицензия GPL

3. Зачем для пентеста использовать древнюю проприетарщину не понятно.

4. Да ладно. Крутой многолетний пентестер который не осиливает сборку софта.

раскрыть ветку (2)
Автор поста оценил этот комментарий

1. Нет. Причём wifi больше всего известных примеров. Есть примеры хуже в духе 7620N SoC и прочие SoC которыми занимается область embedded, с моей стороны openwrt и где есть ещё градации как работает - в основном плохо и нестабильно, или без части функций как monitor, rw monitor, hostap пропритеарный итд. Есть и худшие примеры, как тот же GMA 3600 из другой области, драйверов которого не существует под linux вообще, то есть есть, но 2D на уровне VESA и всё.


2. Здесь подразумевается таки привычный открытый код сообщества.


3. А где я писал про пентест? Я такими вещами не пользуюсь как отдельными, мне нужно куда больше функционала.


4. Ну иди перепиши мне ядро 2.6 под GCC 5.x, это ж раз плюнуть, ты уже тысячу раз так делал Михалыч (с)

раскрыть ветку (1)
Автор поста оценил этот комментарий

Я таки имел в виду их как удобный headless девайс, который можно использовать как отдельное устройство, есть куча кейсов где это очень удобно.

Да я согласен часть софта уже устарела или требует особого железа, но такого софта в общем случае не так мало.

Из последних 5 wifi свистков завелись все.

2.6 ядро должно под 5 gcc собраться, но тут надо проверять.

Автор поста оценил этот комментарий

А какие утилиты из пентестерского набора только под x86? Я могу вспомнить разве, что перебиралки wpa2, но там проблема не в архитектуре процессора, а в наличии GPU  в машине.  Большая часть из утилит открыты и в большинстве случаев работают на скриптовых языках.


Есть много разных клонов пая, у оригинального пая есть плюс в большом комьюнити. А так да, любой боле менее рабочий клон тоже подойдет.

раскрыть ветку (15)
Автор поста оценил этот комментарий

Его коммьюнити ничего не создало, в лучшем случае они иногда адаптируют код с дуин и прочих пиков. Я не знаю кто такие те, о ком ты пишешь, но это из слэнга не того что нужно.

раскрыть ветку (14)
Автор поста оценил этот комментарий

Из каких дуин? Ардуино и её клоны и пай совершенно разные по вычислительной мощности штуки (микроконтроллер и одноплатный компьютер хоть и похожи но разные таки штуки) .

Ну как бы кода оптимизированного именно под пай сейчас дофига и будет ещё больше. На том же реддите легко помогут. А вот с клонами будет уже не так легко.

Плюс есть куча различных уже адаптированных дистрибутивов. Где работают все девайсы.

Вот взять тот же C.H.I.P. там видеоядро заработало только после пол года от выпуска.

раскрыть ветку (13)
Автор поста оценил этот комментарий

Из обычных. Первоначальный смысл малины и прочего - совместимость с пинами ардуины был, я уж не говорю про отдельные проекты как pcduino, но ты этого не знаешь как вижу.

С дистрибутивами и клонами для кулхацкерства - вообще пофиг, они все одинаковые, проблемы у дистров не с этим, а с пинами как раз.

раскрыть ветку (12)
Автор поста оценил этот комментарий

0.o  Смотрим пинауты *дуин и пая. Вообще ничего общего.  У них вообще не было совместимости.

Какие проблемы с пинами? библиотека gpio для этого есть.

Иллюстрация к комментарию
Иллюстрация к комментарию
раскрыть ветку (11)
Автор поста оценил этот комментарий

Ты что такое GPIO почитал бы хоть... Аналогично про двойные-тройные обозначения на Pi которые тут значат любые и не подписаны на этой конкретной картинке. Библиотека не так давно есть.

раскрыть ветку (10)
Автор поста оценил этот комментарий

Я в курсе про GPIO. У них нет pinout совместимости. Пай и его клоны это SoC общего назначения, *дуины это микроконтроллеры. Разные вещи принципиально. Есть SoC  с интегрированными дуинами, как например intel edison но опять же это SoC + микроконтроллер.

Иллюстрация к комментарию
раскрыть ветку (9)
Автор поста оценил этот комментарий

У них таки есть. Полная если ты про 1:1 - у вещей как pcduino, но это уже изврат по мне. Из-за особенностей IO контроллера и множественного назначения почти любого вывода GPIO о таком нет смысла говорить о какой-то совместимости 1:1, и так получается, отдельно разве что про PWM outs(считай analog out) и analog in говорить можно, да и те уже скрестили с GPIO в основном.

раскрыть ветку (8)
Автор поста оценил этот комментарий

Наличие GPIO не делает плату дуино совместимой. Как и отсутствие.

Главным критерием является интеграция в их экосистему разработки.

Пай можно интегрировать, но зачем? Если можно взять копеечный контроллер с тем же успехом.

Пай делали как дешевый компьютер для обучения, дуино для быстро прототипирования. Разные штуки

раскрыть ветку (7)
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку