0% fanden dieses Dokument nützlich (0 Abstimmungen)
53 Ansichten60 Seiten

Kali Linux Tutorial

Dieses Dokument bietet Informationen über Kali Linux, eine Linux-Distribution, die für Informationssicherheit und Penetrationstests entwickelt wurde. Es erklärt, dass Kali Linux von Offensive Security entwickelt wurde und mehr als 600 vorinstallierte Werkzeuge für Aufgaben wie Penetrationstests, forensische Analyse und Netzwerkaudits enthält. Es beschreibt auch, wer Kali Linux häufig verwendet, einschließlich Sicherheitsexperten, ethische Hacker und Kriminelle, die jeweils unterschiedliche Ziele verfolgen.

Übersetzt von

ScribdTranslations
Copyright
© All Rights Reserved
Wir nehmen die Rechte an Inhalten ernst. Wenn Sie vermuten, dass dies Ihr Inhalt ist, beanspruchen Sie ihn hier.
Verfügbare Formate
Als PDF, TXT herunterladen oder online auf Scribd lesen
0% fanden dieses Dokument nützlich (0 Abstimmungen)
53 Ansichten60 Seiten

Kali Linux Tutorial

Dieses Dokument bietet Informationen über Kali Linux, eine Linux-Distribution, die für Informationssicherheit und Penetrationstests entwickelt wurde. Es erklärt, dass Kali Linux von Offensive Security entwickelt wurde und mehr als 600 vorinstallierte Werkzeuge für Aufgaben wie Penetrationstests, forensische Analyse und Netzwerkaudits enthält. Es beschreibt auch, wer Kali Linux häufig verwendet, einschließlich Sicherheitsexperten, ethische Hacker und Kriminelle, die jeweils unterschiedliche Ziele verfolgen.

Übersetzt von

ScribdTranslations
Copyright
© All Rights Reserved
Wir nehmen die Rechte an Inhalten ernst. Wenn Sie vermuten, dass dies Ihr Inhalt ist, beanspruchen Sie ihn hier.
Verfügbare Formate
Als PDF, TXT herunterladen oder online auf Scribd lesen

Von Google maschinell übersetzt

Maschinell übersetzt von Google

Inhaltsverzeichnis
Einführung

Wer hat Kali Linux entwickelt? (Entwicklung von Kali Linux)

Wer benutzt Kali Linux und warum?

Kali Linux und seine Rolle in der Cybersicherheit. Warum die

Bevorzugen Cybersecurity-Profis Kali Linux?

Der cybernische Vorteil der Verwendung von Kali Linux

Fachleute, die Kali Linux verwenden

Warum nutzen Hacker Kali Linux?

Ist Kali Linux illegal?

Warum Kali Linux verwenden?


Sollte ich Kali Linux verwenden?

Was ist der beste Weg, um Kali Linux zu lernen?

Schlüsselfeature von Kali Linux

Welche Werkzeuge kommen mit Kali Linux? (Werkzeugliste)

Andere beliebte Werkzeuge von Kali Linux

Installationsmethoden von Kali Linux

Wie man Kali Linux mit Virtual Box installiert

Einführung in die grafische Benutzeroberfläche von Kali Linux

Rezension von Kali Linux: Es ist nicht jedermanns Sache

Fazit
Maschinenübersetzung von Google

Einführung

Die meisten Betriebssysteme sind oft an bestimmte Aufgaben gebunden.

Alles, was mit Grafiken oder der Erstellung von Inhalten zu tun hat, bringt macOS in unser

Das gleiche gilt für jede Form von Piraterie oder einfach nur im Allgemeinen herumspielen.

Netzwerkdienste werden auch einem bestimmten Betriebssystem zugewiesen und dass

es KaliLinux.

Kali Linux ist eine Sicherheitsdistribution von Linux, die von Debian abgeleitet ist und

speziell für Forensik und fortgeschrittene Penetration entwickelt

Prüfungen. Es wurde durch die Umschreibung von BackTrack von Mati Aharoni entwickelt.

y Devon Kearns von Offensive Security. Kali Linux enthält mehrere

Hunderte von Werkzeugen, die gut gestaltet sind für verschiedene Informationssicherheit

Aufgaben wie Penetrationstests, Sicherheitsforschung, Computerforensik und

Reverse Engineering. BackTrack war seine vorherige Informationssicherheit

Betriebssystem. Die erste Iteration von Kali Linux war Kali 1.0.0.

im März 2013 vorgestellt. Offensive Security finanziert und unterstützt derzeit

Kalin Linux. Wenn Sie heute die Website von Kali besuchen würden ([Link]),

Ich würde ein großes Banner sehen, das besagte: "Unser fortschrittlichster Penetrationstest"

Verteilung, je. "Eine sehr gewagte Aussage, die ironischerweise noch nicht so weit ist.

Refutado, Kali Linux hat mehr als 600 vorinstallierte Penetrationstests.


Maschinell übersetzt von Google

Anwendungen zu entdecken. Jedes Programm mit seiner einzigartigen Flexibilität und Nutzung.

Fall. Kali Linux macht einen ausgezeichneten Job darin, diese nützlichen Werkzeuge zu trennen.

folgende Kategorien:

Informationssammlung

Schwachstellenanalyse

Drahtlose Angriffe

Webanwendungen

Exploitationstools

Stresstests

Forensische Werkzeuge

Rastreo und Identitätsdiebstahl

Passwortangriffe

Wartung des Zugangs

Reverse Engineering

Berichtswerkzeuge

Hardware-Hacking
Durch Google maschinell übersetzt

Wer hat Kali Linux entwickelt? (Entwicklung von Kali Linux)

Mati Aharoni und Deavon Kearns sind die Hauptentwickler von Kali Linux. Das

Es war eine Neuinterpretation von Backtrack Linux, das ein weiteres Penetrationstesttool war.

Zentrierte Linux-Distribution. Die Entwicklung von Kali erfolgt gemäß dem

Debian-Standards, da es den Großteil seines Codes von Debian importiert

Die Entwicklung begann Anfang März 2012, zwischen einem kleinen

Gruppe von Entwicklern. Nur einigen wenigen ausgewählten Entwicklern wurde erlaubt

Pakete verarbeiten, das auch in einer geschützten Umgebung. Kali Linux ist erschienen.

der Entwicklung mit seiner ersten Veröffentlichung im Jahr 2013. Seitdem ist Kali Linux

durch eine Reihe von wichtigen Updates. Die Entwicklung dieser Updates ist

gesteuert von Offensive Sicherheit.


Maschinell übersetzt von Google

Wer nutzt Kali Linux und warum?

Kali Linux ist wirklich ein einzigartiges Betriebssystem, da es eine der wenigen Plattformen ist

offen genutzt sowohl von den Guten als auch von den Schlechten. Sicherheitsverwalter, und

Beide Black Hat Hacker nutzen dieses Betriebssystem umfassend. Einer zur Erkennung

und Sicherheitslücken zu verhindern, und der andere, um sie zu identifizieren und möglicherweise auszunutzen

Sicherheitslücken. Die Anzahl der konfigurierten und vorinstallierten Werkzeuge in der

Betriebssystem, machen Sie Kali Linux zum Schweizer Taschenmesser in jeder Sicherheit

Werkzeugkasten für Profis.


Maschinell übersetzt von Google

Kali Linux und seine Rolle in der Cybersicherheit

Eine der besten Eigenschaften von Kali Linux ist die Tatsache, dass es vorinstalliert ist.

Werkzeuge, die für eine Vielzahl von Aufgaben im Bereich der Cybersicherheit verwendet werden können.

Aufgaben. Es gibt mehr als 600 Werkzeuge, die in Kali Linux für die Penetration enthalten sind.

Testzwecke und Cybersicherheit, und die Kali-Distribution wird kontinuierlich aktualisiert

und verbessert von Offensive Security.


Maschinell übersetzt von Google

Warum bevorzugen Cybersecurity-Profis Kali Linux?

Eine der Hauptgründe, warum Cyber-Profis Kali verwenden und oft bevorzugen

Linux ist die Tatsache, dass der gesamte ursprüngliche Quellcode Open Source ist, was bedeutet

dass das System nach den Wünschen des Cybersecurity-Profis angepasst werden kann

Das ist es, es zu benutzen. Was nicht unbedingt oft gemacht wird, bietet die

Option, Kali für spezifische Cybersecurity-Aufgaben anzupassen. Kali Linux auch

kommt mit mehrsprachiger Unterstützung. Merkwürdigerweise bis 2019 Kali Linux

war dafür entworfen, um für den Zugriff eines einzigen Root-Benutzers verwendet zu werden, was bedeutet, dass der

Der Benutzer hat volle Rechte und Zugang zu allem. Dies wurde kürzlich geändert.

um die Benutzer, die Kali Linux häufiger als nur für zu verwenden, unterzubringen

Zwecke der Cybersicherheit.


Maschinell übersetzt von Google

Der Cybervorteil der Verwendung von Kali Linux

Das waren nur einige Beispiele für die beliebten Anwendungen, die vorher kommen.

installiert auf Kali Linux. Zwar ist es wahr, dass alle Anwendungen von Kali

Linux sind kostenlos und können auf anderen Betriebssystemen heruntergeladen werden, Kali Linux

es macht es dem Benutzer viel einfacher, da es die gesamte Arbeit für ihn erledigt und

indem sie in einer Betriebssystemverteilung zusammengeführt werden.

Kannst du Kali als dein Hauptbetriebssystem herunterladen?

Es kann zwar sein und manchmal wird es auch gemacht, Kali Linux als Standard zu verwenden.

Das tägliche Betriebssystem ist nicht ideal und wird von Offensive nicht empfohlen.

Sicherheit, aufgrund des Sicherheitsansatzes des Betriebssystems und der Tatsache, dass es andere gibt

Versionen von Linux, die als stabiler gelten. Die meisten Installationen von Kali

Linux existiert als Live-Boot-Disk oder als virtuelle Maschine, die gehostet wird von

ein anderes Betriebssystem.


Maschinelle Übersetzung von Google

Fachleute, die Kali Linux verwenden

Sicherheitsverwalter: Die Sicherheitsverwalter sind verantwortlich für

Die Informationen und Daten Ihrer Institution schützen. Sie verwenden Kali Linux, um

Überprüfen Sie Ihre Umgebung(en) und stellen Sie sicher, dass keine vorhanden sind.

Schwachstellen.

Netzwerkadministratoren: Die Netzwerkadministratoren sind verantwortlich für

Wartung eines effizienten und sicheren Netzwerks. Sie verwenden Kali Linux zur Überprüfung.

zum Beispiel kann Kali Linux unbefugte Zugriffe erkennen.

Punkte.

Netzwerkarchitekten – Netzwerkarchitekten sind für das Design verantwortlich

sichere Netzwerkumgebungen. Sie verwenden Kali Linux, um ihr System zu auditieren.

Entwürfe und sicherstellen, dass nichts übersehen oder falsch konfiguriert wurde.

Penetrationstester: Penetrationstester verwenden Kali Linux, um Umgebungen zu auditieren und

Anerkennungen in Unternehmensumgebungen durchführen, die gewesen sind

eingestellt zur Überprüfung.

CISO: CISO oder Informationssicherheitsdirektoren verwenden Kali Linux, um

internen Audit Ihres Umfelds durchführen und herausfinden, ob es neue Anwendungen gibt oder

Es wurden Blush-Konfigurationen in Betrieb genommen.


Maschinell übersetzt von Google

Forensische Ingenieure: Kali Linux verfügt über einen "Forensik-Modus", der es ermöglicht

Forensischer Ingenieur zur Durchführung von Datenentdeckung und -wiederherstellung in einigen Fällen.

Hackern mit weißem Hut: Die Hackern mit weißem Hut, ähnlich den Pen-Testern, verwenden Kali

Linux zur Auditing und Entdeckung von Sicherheitsanfälligkeiten, die möglicherweise vorhanden sein können in einem

Umgebung.

Black Hat-Hacker: Black Hat-Hacker verwenden Kali Linux, um zu entdecken und

Schwachstellen ausnutzen. Kali Linux hat auch zahlreiche Social Engineers.

Anwendungen, die von einem Black Hat Hacker verwendet werden können, um zu kompromittieren

Organisation oder Individuum.

Graue Hacker – Graue Hacker befinden sich zwischen Weißen Hackern und Schwarzen Hackern.

Hacker mit Hüten. Sie werden Kali Linux auf die gleiche Weise verwenden wie die beiden.

Oben aufgelistet.

Computer-Enthusiast: Computer-Enthusiast ist ein ziemlich allgemeiner Begriff, aber

Jede Person, die daran interessiert ist, mehr über Netzwerke oder Computer zu lernen, in

Im Allgemeinen können Sie Kali Linux verwenden, um mehr über Informationstechnologie zu lernen.

Netzwerke und gemeinsame Sicherheitsanfälligkeiten


Maschinell übersetzt von Google

Warum verwenden Hacker Kali Linux?

Früher bekannt als Backtrack, positioniert sich Kali Linux als ein

polierter Nachfolger mit Werkzeugen, die stärker auf Tests ausgerichtet sind, im Gegensatz zu Backtrack, das

hatte mehrere Werkzeuge, die für denselben Zweck dienen würden, während sie es taten

voller unnötiger Hilfsprogramme. Das führt dazu, dass das Ethical Hacking Kali verwendet.

Linux eine vereinfachte Aufgabe.


Maschinell übersetzt von Google

Ist Kali Linux illegal?

Kali Linux ist an sich nicht illegal. Schließlich ist es nur ein Betriebssystem. Allerdings ist es ein ...

Werkzeug zum Hacken auch und wenn jemand es benutzt, insbesondere um zu hacken, ist es

illegal. Es ist legal, wenn man es zu nützlichen Zwecken wie Lernen installiert oder

Lehre, oder es in Form zu verwenden, um seine Software oder sein Netzwerk zu stärken, als ob es wäre

Es ist nicht illegal, ein lizenziertes und verfügbares Betriebssystem zu installieren.

zum Herunterladen
Maschinenübersetzt von Google

Warum Kali Linux verwenden?

Es gibt eine Vielzahl von Gründen, warum man Kali Linux verwenden sollte. Lassen Sie es.

Ich zähle einige von ihnen auf:

So kostenlos, wie es nur sein kann: Kali Linux war und wird immer kostenlos sein.

Mehr Werkzeuge, als Sie denken könnten: Kali Linux kommt mit über 600

verschiedene Werkzeuge im Zusammenhang mit Penetrationstests und Sicherheitsanalysen.

Open Source: Kali, als Mitglied der Linux-Familie, wird weitgehend unterstützt.

geschätztes Open-Source-Modell. Ihr Entwicklungsbaum ist öffentlich sichtbar.

In Git ist der gesamte Code für Ihre Anpassungen verfügbar.

Mehrsprachige Unterstützung: Obwohl die Penetrationstools in der Regel geschrieben sind in

Englisch, es wurde sichergestellt, dass Kali echte mehrsprachige Unterstützung bietet,

es den mehr Nutzer:innen erlaubt, in ihrer Muttersprache zu navigieren und die Werkzeuge zu finden

werden für die Arbeit benötigt.

Vollständig anpassbar: Die Entwickler der Offensiv-Sicherheit verstehen

dass nicht jeder mit seinem Designmodell einverstanden sein wird, weshalb sie es so gemacht haben

möglich für den abenteuerlustigsten Benutzer, Kali Linux anzupassen

zu deinem Geschmack, bis zum Kern.

Systemanforderungen für Kali Linux - (Wie viel RAM benötigt Kali Linux?)

brauchen?)
Maschinell übersetzt von Google

Kali zu installieren ist ein Kinderspiel. Alles, worauf Sie achten müssen, ist, dass Sie

die kompatible Hardware. Kali ist kompatibel mit i386, amd64 und ARM (beide

plataformas ARMEL und ARMHF). Die Hardwareanforderungen sind minimal, da

werden im Folgenden aufgelistet, obwohl bessere Hardware natürlich eine bessere bieten wird

Leistung.

Mindestens 20 GB Speicherplatz auf der Festplatte für die Installation von Kali Linux.

RAM für die Architekturen i386 und amd64, minimum: 1GB, empfohlen: 2GB

oder mehr.

CD-DVD-Laufwerk/Bootfähiger USB-Speicher/VirtualBox
Maschinell übersetzt von Google

Sollte ich Kali Linux verwenden?

Was ist das Besondere an Kali Linux?

Kali Linux ist speziell dafür konzipiert, die Anforderungen von Fachleuten zu erfüllen.

Penetrationstests und Sicherheitsaudits. Um dies zu erreichen, sind mehrere Kerne erforderlich.

Es wurden Änderungen in Kali Linux implementiert, die diesen Bedürfnissen Rechnung tragen:

Netzwerkdienste sind standardmäßig deaktiviert: Kali Linux enthält systemd-Hooks

die Netzwerddienste standardmäßig deaktivieren. Diese Hooks ermöglichen es uns, zu installieren

verschiedene Dienste in Kali Linux, während sichergestellt wird, dass unsere Distribution erhalten bleibt

sicher standardmäßig, egal welche Pakete installiert sind. Zusätzliche Dienstleistungen

auch Bluetooth steht standardmäßig auf der schwarzen Liste.

Kundenspezifischer Linux-Kernel: Kali Linux verwendet einen upstream-Kernel, der gepatcht ist für

drahtlose Einspritzung.

Ein Mindestmaß an zuverlässigen Repositories: Angesichts der Ziele und Vorgaben von Kali

Linux, die Integrität des Systems als Ganzes aufrechtzuerhalten, ist absolut entscheidend.

Mit diesem Ziel vor Augen, die Sammlung von Upstream-Softwarequellen, die Kali verwendet

bleibt auf einem absoluten Minimum. Viele neue Nutzer von Kali fühlen sich veranlasst, hinzuzufügen

Zusätzliche Repositories zu Ihrer Quellenliste hinzuzufügen, ist jedoch mit einem sehr schweren Risiko verbunden.

Risiko, Ihre Kali Linux-Installation zu beschädigen.


Maschinell übersetzt von Google

Ist Kali Linux für Sie geeignet?

Als Entwickler der Distribution können Sie erwarten, dass wir Ihnen empfehlen, dass

Alle sollten Kali Linux verwenden. Die Tatsache ist jedoch, dass

Kali ist eine Linux-Distribution, die speziell auf Fachleute ausgerichtet ist.

Penetration Tester und Sicherheitsspezialisten, und aufgrund ihrer einzigartigen Natur, ist

Es ist keine empfohlene Distribution, wenn Sie nicht mit Linux vertraut sind oder wenn

Suche nach einer allgemeinen Linux-Desktop-Distribution für die Entwicklung,

Webdesign, Spiele, usw.

Selbst für erfahrene Linux-Nutzer kann Kali einige Herausforderungen mit sich bringen. Obwohl

Kali ist ein Open-Source-Projekt, es ist kein Open-Source-Projekt, aus Gründen

Die Sicherheit Das Entwicklungsteam ist klein und zuverlässig, Pakete in der

Die Repositories sind sowohl vom Autor des individuellen Kompromisses als auch vom Team unterschrieben, und —

Was am wichtigsten ist: die Sammlung von Aufwärts-Repositorys, von denen aus aktualisiert wird und

Die Pakete sind sehr klein. Fügen Sie Repositories zu Ihrer Software hinzu.

Quellen, die nicht vom Entwicklungsteam von Kali Linux getestet wurden, sind eine

eine gute Möglichkeit, Probleme in Ihrem System zu verursachen.

Obwohl Kali Linux so konzipiert ist, dass es äußerst anpassbar ist, erwarten Sie nicht

in der Lage sein, zufällige, nicht verwandte Pakete und Repositories hinzuzufügen, die "außerhalb von

band" der regulären Softwarequellen von Kali und bringe sie zum Funktionieren. In

Insbesondere gibt es absolut keine Unterstützung für das apt-add-


Von Google maschinell übersetzt

Repository command, LaunchPad or PPA. Trying to install Steam on your

Der Kali Linux Desktop ist ein Experiment, das nicht gut enden wird. Selbst einen

Ein so konventionelles Paket wie NodeJS kann in einer Kali Linux-Installation Zeit in Anspruch nehmen.

wenig zusätzlichen Aufwand und Anpassungen.

Wenn Sie mit Linux im Allgemeinen nicht vertraut sind, wenn Sie nicht mindestens über grundlegende Kenntnisse verfügen.

Kompetenzniveau in der Verwaltung eines Systems, wenn Sie nach einem Linux suchen

Distribution zur Verwendung als Lernwerkzeug, um sich mit Linux vertraut zu machen,

oder wenn Sie eine Distribution wünschen, die Sie als allgemeinen Desktop verwenden können

Die Installation, Kali Linux ist wahrscheinlich nicht das, was Sie suchen.

Darüber hinaus die missbräuchliche Verwendung von Sicherheitswerkzeugen und Penetrationstests innerhalb eines Netzwerks,

insbesondere ohne spezifische Genehmigung kann es zu irreparablen Schäden führen und

führt zu erheblichen, persönlichen und/oder rechtlichen Konsequenzen. "Nicht verstehend

„Was du gemacht hast“ wird nicht als Entschuldigung funktionieren.

Wenn Sie jedoch ein professioneller Penetrationstester sind oder studieren

Penetrationstests mit dem Ziel, ein zertifizierter Fachmann zu werden, gibt es

Es gibt kein besseres Werkzeugset, egal zu welchem Preis, als Kali Linux.
Maschinelle Übersetzung von Google

Was ist der beste Weg, um Kali Linux zu lernen?

Wenn Sie bereit sind, mit dem Lernen des Betriebssystems Kali Linux zu beginnen und wie

Es kann für die Cybersicherheit verwendet werden, folgen Sie den folgenden Schritten.

1. Beginnen Sie mit dem Aufbau einer Kali Linux- virtuellen Maschine

Es gibt viele kostenlose Möglichkeiten, einen Hypervisor einzurichten und mit ihm zu arbeiten.

Virtuelle Maschinen, einschließlich einer Implementierung von Kali Linux. Eine virtuelle Maschine

Umgebung ermöglicht es Ihnen, einen oder sogar mehrere zu konfigurieren und abzubauen.

Instanzen von Kali Linux und Schnappschüsse unterwegs gemacht.


Maschinenübersetzung von Google

2. Beginnen Sie mit der Installation eines kostenlosen Hypervisors, wie Oracle's VirtualBox.

Sobald installiert, können Sie Kali in einer virtuellen Maschine herunterladen und installieren.

ISO von Linux. Wenn Sie mit Linux im Allgemeinen nicht vertraut sind, möchten Sie möglicherweise

Installieren Sie auch andere kostenlose Linux-Distributionen und bauen Sie sie selbst auf.

virtuelle Maschinen, wie Ubuntu oder CentOS. Videos auf YouTube ansehen, falls

Bist du stecken geblieben oder brauchst du eine Wegbeschreibung.

3. Erkunde die Cyber-Tools in Kali Linux

Sobald Sie Kali Linux in einer VM installiert haben, werfen Sie einen Blick auf die verschiedenen

Integrierte Werkzeuge im Betriebssystem. Du wirst feststellen, dass sie geordnet sind.

Nach Kategorie. Eine gute Möglichkeit, zu beginnen, ist, ein Werkzeug nach dem anderen auszuwählen und zu lernen.

Sie eins nach dem anderen. Wählen Sie ein Werkzeug innerhalb einer Interessenskategorie und

Beginnen Sie mit der Arbeit mit ihm, indem Sie bei Bedarf Online-Tutorials verwenden, um auf Ihre Weise voranzukommen.

durch die Optionen des Tools. Es gibt viele Tutorials auf YouTube, die helfen können

ihm helfen, sich durch die zahlreichen Werkzeuge und Dienstprogramme von Kali zu navigieren. Versuchen

Konzentrieren Sie sich darauf, ein Werkzeug nach dem anderen zu lernen, denn das Lernen eines Werkzeugs wird oft dazu führen

eine weitere einfachere Werkzeug unterwegs lernen. Während Sie mit diesen arbeiten

Werkzeuge, verwenden Sie sie nicht gegen Systeme, die nicht in Ihrem Besitz sind oder die Sie nicht haben.

Zugangsberechtigung, da die Nutzung dieser Werkzeuge auf diese Weise illegal ist.

Versuchen Sie, diese Werkzeuge gegen legale Piratenseiten einzusetzen

Obwohl es illegal ist, zu versuchen, irgendeine Website zu hacken, auf der ich nicht bin.
Maschinell übersetzt von Google

autorisierte Angriffe, glücklicherweise gibt es mehrere Online-Seiten, die eingerichtet sind

genau zu diesem Zweck, da sie es Ihnen ermöglichen, zu versuchen, sie auszunutzen

rechtlich. Machen Sie eine Internetsuche, um zu sehen, welche Seiten verfügbar sind und verwendet werden können

mit dem Werkzeug, das Sie testen, und lesen Sie jeden Haftungsausschluss. sollte es nicht sein

schwierig, eine Website zu finden, auf der ich rechtlich autorisiert bin, einen Exploit zu versuchen

kostenlos.
Maschinell übersetzt von Google

Schlüsselfeature von Kali Linux

Über 600 vorinstallierte Penetrationstest-Tools

Kali Linux kommt mit über 600 nützlichen Werkzeugen wie Wireshark,

Crunch, Nmap und Aircrack-ng.

2. Mehrsprachiger Support

Die Werkzeuge von Kali Linux bieten mehrsprachige Unterstützung, um es den Benutzern zu ermöglichen, zu operieren in

seine Muttersprache.

3. Entwickelt in einer sicheren Umgebung

Nur eine begrenzte Anzahl von vertrauenswürdigen Personen kann mit Kali Linux interagieren.

Code-Repositorys.

4. Einhaltung des Standards für die Hierarchie des Dateisystems (FHS)

Kali Linux hält sich an das FHS, um Bibliotheken, Unterstützungsdateien usw. zu lokalisieren.

erleichtern.

5. Ohne Kosten

Kali Linux ist kostenlos und seine Entwickler versprechen, dass es das auch bleiben wird.
Maschinell übersetzt von Google

Welche Werkzeuge sind in Kali Linux enthalten? (Liste der Werkzeuge)

Im Folgenden finden Sie eine Liste von Werkzeugen, die vorinstalliert sind für ethisches Hacking mit Kali.

linux Diese Liste ist nicht umfangreich, da Kali eine große Anzahl von Werkzeugen hat, alle

von denen nicht in einem Buch aufgezählt und erklärt werden kann.
Maschinell übersetzt von Google

[Link]-ng- Ethisches Hacken mit Kali Linux- Edureka. Aircrack-ng ist

Ein Satz von Werkzeugen, die verwendet werden, um die Sicherheit des WiFi-Netzwerks zu bewerten. Der Fokus liegt auf Schlüsselbereichen.

WLAN-Sicherheit:

Überwachung: Paketerfassung und Export von Daten in Textdateien zur späteren Verwendung

Verarbeitung durch Drittanbieter-Tools

Angriff: Wiederholungsangriffe, Deauthentication, Fake Access Points und andere

durch Paket-Injektion

Prüfungen: Überprüfung der WiFi-Karten und der Fähigkeiten des Controllers (Erfassung und Injektion)

Craqueo: WEP und WPA PSK (WPA 1 und 2)

Alle Werkzeuge sind Befehlszeilentools, was umfangreiche Skripterstellung ermöglicht. Viele GUIs

haben diese Funktion genutzt. Sie funktioniert hauptsächlich auf Linux, aber auch

Windows, OS X, FreeBSD, OpenBSD, NetBSD und Solaris.

[Link]

Logo nmap - Ethisches Hacken mit Kali Linux - Edureka

Network Mapper, auch bekannt als Nmap, ist ein Open-Source- und kostenloses Tool.

Nützlichkeit für die Entdeckung von Netzwerken und die Sicherheitsüberprüfung. Nmap verwendet unverarbeitete IP-Pakete.

auf heimliche Weise zu bestimmen, welche Hosts im Netzwerk verfügbar sind, was

dienste (name der anwendung und version), die diese hosts anbieten, was

Betriebssysteme, die ausgeführt werden, welche Art von Paketfiltern/Firewalls vorhanden sind
Maschinell übersetzt von Google

Nutzung und Dutzende von anderen Merkmalen.


Von Google maschinell übersetzt

Curriculum-Kurs

Zertifizierungskurs in Cybersicherheit

Viele System- und Netzwerkadministratoren finden es auch nützlich für Aufgaben wie:

Netzwerkinventar

Die Aktualisierungsprogramme des Dienstes verwalten

Überwachung der Verfügbarkeit des Hosts oder des Dienstes.

3. THC HydraTHC hydra logo - ethische Piraterie mit Kali Linux -

edureka

Wenn ich einen Remote-Authentifizierungsdienst mit Brute-Force entschlüsseln muss, ist Hydra

oft das Werkzeug der Wahl. Es kann schnelle Wörterbuchangriffe gegen mehr

50 Protokolle, einschließlich Telnet, FTP, HTTP, HTTPS, SMB, verschiedene

Datenbanken und vieles mehr. Es kann verwendet werden, um auf Web-Scanner, drahtlos zuzugreifen.

Netzwerke, Paket-Ersteller usw.

4. Logo von Nessus nessus - Ethisches Hacking mit Kali Linux - Edureka

Nessus ist ein Remote-Scan-Tool, das Sie verwenden können, um Computer auf Folgendes zu überprüfen

Sicherheitsanfälligkeiten. Blockiert aktiv keine Anfälligkeit, die

Ihre Computer haben, aber sie können sie schnell ausführen und riechen.

Mehr als 1200 Schwachstellenprüfungen und Warnungen bei der Veröffentlichung von Sicherheitsupdates

man muss tun.


Maschinell übersetzt von Google

5. WireShark-Logo von Wireshark - Ethik-Hacking mit Kali Linux - Edureka

WireShark ist ein Open-Source-Paketanalysator, den Sie kostenlos nutzen können.

Mit ihm kannst du die Aktivitäten in einem Netzwerk auf mikroskopischer Ebene sehen.

neben dem Zugriff auf pcap-Dateien, anpassbare Berichte, erweiterte Trigger, Warnmeldungen,

Laut Berichten ist es der am häufigsten verwendete Netzwerkprotokollanalysator der Welt.

für Linux.

Demonstration der Macht: Aircrack-ng und Crunch

Schritt 1: Überprüfen Sie den Namen Ihrer drahtlosen Schnittstelle und geben Sie ihn im Monitor ein.

modo.

ifconfig wlo1 down

Monitor-Modus iwconfig wlo1

ifconfig wlo1 up

Schritt 2: Entfernen Sie alle Prozesse, die den Scanvorgang stören könnten. Immer

Töte zuerst den Netzwerkadministrator. Möglicherweise müssen Sie den angezeigten Befehl ausführen.

mehr als einmal.

Schritt 3: Nachdem Sie alle Prozesse erfolgreich beendet haben, führen Sie den Befehl aus:

airodump-ng <Schnittstelle-Name>. Es sollte eine Liste von Zugriffspunkten erzeugt werden wie

nachfolgend angezeigt:

Schritt 4: Wählen Sie den Zugangspunkt aus und führen Sie ihn zusammen mit der Option -w aus, um zu schreiben
Maschinenübersetzt von Google

resultintoafil p. Die Datei ur heißt captur e.


Maschinell übersetzt von Google

Schulung in Cybersicherheit

Schritt 5: Das Ausführen des vorherigen Befehls sollte Ihnen die MAC-Adresse anzeigen

die an diesem Zugangspunkt angeschlossenen Geräte in 'Stationen'.

Schritt 6: Dies ist der wichtigste Schritt beim ethischen Hacking mit Kali Linux.

Hier werden wir ein Deauthentifizierungsignal an den Access Point senden, den wir haben.

ausgewählt zum Angreifen. Dies trennt die mit dem Zugangspunkt verbundenen Geräte.

Da diese Geräte wahrscheinlich das Passwort gespeichert haben, werden sie versuchen

Automatische Wiederverbindung. Dies wird ein 4-Wege-Bindungsprotokoll zwischen dem Gerät und dem

Zugangspunkt und wird im Scan erfasst, der ab Schritt 4 fortgesetzt wird (ja, das ...

Die Analyse wird noch im Hintergrund ausgeführt.

Schritt 7: Jetzt verwenden wir Crunch zusammen mit Aircrack-ng. Crunch ist eine Wortliste.

Generator. Dieser Prozess zum Entschlüsseln von Passwörtern geht davon aus, dass du ein wenig über

das Passwort, zum Beispiel die Länge, einige spezifische Zeichen usw. Je mehr

Du weißt ja, dass der Prozess schneller ist. Hier habe ich versucht, eine Liste von Wörtern zu erstellen.

die mit 'süß' anfangen, da ich weiß, dass das Passwort diesen Satz enthält.

Das Ergebnis wird an den Befehl aircrack weitergeleitet, der die Capture-Dateien übernimmt.

und vergleiche die Schlüsselwerte.

Schritt 8: Die Ergebnisse des Scans sollten so aussehen, abhängig von

Parameter, die Sie eingegeben haben.

Schritt 9: Wenn das Passwort übereinstimmt. Es wird im folgenden Klammern angezeigt


Maschinell übersetzt von Google

Schlüssel gefunden
Maschinell übersetzt von Google

Andere beliebte Werkzeuge von Kali Linux

Die vorinstallierten Cybersicherheitswerkzeuge sind der Hauptfaktor für die Beliebtheit von

KaliLinux. Lassen Sie uns ein paar Minuten damit verbringen, einige der beliebtesten zu überprüfen.

und nützlich als Beispiel dafür, was Kali Linux für uns in der Cybersicherheit tun kann

Fachleute

Metasploit

Metasploit ist ein Penetrationstest-Tool, das das Hacking für Cyberkriminelle viel einfacher macht.

Professionelle übernehmen Prozesse, die früher manuell waren, wie die Informationen

sammeln, Zugang erhalten und die Erkennung umgehen und automatisieren.

Metasploit ist extrem beliebt und wird von Fachleuten häufig genutzt.

Informationssicherheitsfeld, und es ist eine großartige Möglichkeit, Exploits zu testen und

Schwachstellen.

Juan der Zerstörer

John the Ripper ist ein Passwort-Cracking-Tool, das anpassbar ist und kombiniert

Zahlreiche Crack-Methoden, um sich an die individuellen Bedürfnisse anzupassen. Das Beste daran ist, dass es sein kann

wird gegen mehrere Formate von verschlüsselten Passwörtern ausgeführt und kann durchführen

Techniken zum Entschlüsseln von Passwörtern, wie Wörterbuch- und Brute-Force-Angriffe.

Netcat

Netcat ist ein Netzwerk-Tool, das zum Lesen und Schreiben von Daten über das Netzwerk verwendet wird.
Maschinell übersetzt von Google

Conexiones Netcat umfasst eine Liste von Funktionen, von Portscanning bis zu

Dateien an den Listening-Port übertragen. Netcat kann nahezu jeden Typ von

Verbindung, die benötigt wird, und es ist ein bevorzugtes Werkzeug zum Scannen von Ports.

Drahthai

Wireshark ist ein Open-Source-Paketanalysator und wird verwendet, um zu sehen und

den Verkehr in einem Netzwerk bewerten, was es wesentlich für jede Sicherheit macht

Professioneller oder Systemadministrator. Wenn er in Echtzeit ausgeführt und analysiert wird, ist es ein

Echtzeitindikator für den Verkehr, der über das Netzwerk läuft, und kann sogar

verwendet werden zur Lösung von Problemen.


Maschinell übersetzt von Google

Installationsmethoden von Kali Linux

Kali Linux kann mit den folgenden Methoden installiert werden:

Methoden zur Ausführung von Kali Linux:

Direkt auf einem PC, Laptop: Mit einem ISO-Image von Kali kann Kali Linux installiert werden.

direkt auf einem PC oder Laptop installiert. Diese Methode ist besser, wenn Sie einen Ersatz haben.

PC und sind mit Kali Linux vertraut. Außerdem, wenn Sie planen oder gerade einen Zugriff durchführen.

punktuelle Tests, Kali Linux direkt auf einem WLAN-fähigen Laptop zu installieren ist

empfohlen.

Virtualisiert (VMware, Hyper-V, Oracle VirtualBox, Citrix) – Kali Linux

es ist kompatibel mit den meisten bekannten Hypervisoren und kann leicht in die beliebtesten integriert werden.

Einige. Die vorinstallierten Bilder sind zum Download verfügbar von

[Link] oder kann man ein ISO verwenden, um das Betriebssystem zu installieren

im bevorzugten Hypervisor manuell.

Nube (Amazon AWS, Microsoft Azure): angesichts der Popularität von Kali

Linux, sowohl AWS als auch Azure bieten Images für Kali Linux an.

Boot-USB-Disk: Mit dem Kali Linux-ISO kann ein bootfähiges Laufwerk erstellt werden für

Kali Linux auf einem Rechner ausführen, ohne es wirklich zu installieren oder um

Forensische Geldstrafen.
Maschinelle Übersetzung von Google

Windows 10 (Anwendung): Kali Linux kann jetzt nativ unter Windows 10 ausgeführt werden, über

die Befehlszeile. Nicht alle Funktionen funktionieren bereits, da sie sich noch im Beta-Modus befindet.

Mac (Dual- oder Einzelstart): Kali Linux kann auf Mac installiert werden, wie

Sekundäres Betriebssystem oder als Hauptbetriebssystem. Parallels oder Mac starten

Die Funktionalität kann verwendet werden, um diese Einstellung zu konfigurieren.


Maschinell übersetzt von Google

Wie man Kali Linux mit Virtual Box installiert

Hier ist ein Schritt-für-Schritt-Prozess, wie man Kali Linux mit Virtual Box installiert.

und wie man Kali Linux verwendet:

Die einfachste und wahrscheinlich am häufigsten verwendete Methode ist die Installation von Kali.

Linux und es von Oracle VirtualBox aus ausführen.

Diese Methode ermöglicht es Ihnen, Ihre bestehende Hardware weiterhin zu verwenden, während

Experimentieren mit Kali Linux, das in einer vollständig isolierten Umgebung hervorgehoben wird.

Umgebung. Das Beste von allem ist, dass alles kostenlos ist. Sowohl Kali Linux als auch Oracle

VirtualBox ist kostenlos. Dieses Tutorial zu Kali Linux geht davon aus, dass Sie bereits

Er hat Oracle's VirtualBox auf seinem System installiert und 64-Bit aktiviert.

Virtualisierung durch das BIOS.

Schritt 1) Gehen Sie zu [Link]

Dies wird ein OVA-Bild herunterladen, das in VirtualBox importiert werden kann.

Schritt 2) Öffnen Sie die Oracle VirtualBox-Anwendung und gehen Sie zu Datei, Menü

Wählen Sie Gerät importieren

Menü Datei -> Importgerät

Schritt 3) Auf dem nächsten Bildschirm "Gerät zum Importieren" suchen Sie den Speicherort
Maschinell übersetzt von Google

von der heruntergeladenen OVA-Datei und klicken Sie auf Öffnen

Schritt 4) Sobald Sie auf Öffnen klicken, kehren Sie zum "Gerät für

Importieren Sie einfach auf Weiter klicken

Schritt 5) Der nächste Bildschirm "Geräteeinstellungen" zeigt eine Zusammenfassung von der

Systemkonfiguration, die Standardeinstellungen zu belassen ist in Ordnung. Wie gezeigt in der

Screenshot unten, beachten Sie, wo sich die virtuelle Maschine befindet

Dann klicken Sie auf Importieren.

Schritt 6) VirtualBox wird jetzt das Kali Linux OVA-Gerät importieren. Dies

Der Prozess kann zwischen 5 und 10 Minuten zum Abschluss brauchen.

Schritt 7) Herzlichen Glückwunsch, Kali Linux wurde erfolgreich installiert auf

VirtualBox. Jetzt sollten Sie die Kali Linux-VM in VirtualBox sehen.

Konsole. Im Folgenden werden wir Kali Linux und einige erste Schritte betrachten, um

durchführen.

Schritt 8) Klicken Sie auf Kali Linux VM im VirtualBox-Dashboard und

Klicken Sie auf Start, um das Betriebssystem Kali Linux zu starten.

Schritt 9) Geben Sie auf dem Anmeldebildschirm "Root" als Benutzernamen ein und klicken Sie auf Weiter.

Schritt 10) Wie bereits erwähnt, geben Sie "toor" als Passwort ein und klicken Sie auf Anmelden.

Jetzt wird es mit Kali Linux GUI-Desktop vorhanden sein. Herzlichen Glückwunsch

Sie haben sich erfolgreich bei Kali Linux angemeldet.


Von Google maschinell übersetzt

Einführung in die grafische Benutzeroberfläche von Kali Linux

Kali Desktop hat einige Registerkarten, die Sie zunächst beachten sollten und

sich vertraut machen mit. Registerkarte Anwendungen, Registerkarte Orte und Kali Linux

Obwohl.

Anwendungsdatenblatt: bietet eine grafische Dropdown-Liste aller

Anwendungen und vorinstallierte Werkzeuge in Kali Linux. Überprüfung der

Der Tab Anwendungen ist eine hervorragende Möglichkeit, sich mit den erweiterten Funktionen vertraut zu machen.

Betriebssystem KaliLinux. Zwei Anwendungen, über die wir in diesem Kali sprechen werden.

Die Tutorials für Linux sind Nmap und Metasploit. Die Anwendungen werden platziert in

verschiedene Kategorien, was die Suche nach einer Anwendung viel einfacher macht.

Zugriff auf Anwendungen

Schritt 1) Klicken Sie auf die Registerkarte Anwendungen

Schritt 2) Suchen Sie die bestimmte Kategorie, die Sie erkunden möchten

Schritt 3) Klicken Sie auf die Anwendung, die Sie starten möchten.

Tab 'Orte': ähnlich wie jedes andere GUI-Betriebssystem, wie Windows

Der Mac ermöglicht einfachen Zugriff auf Ihre Ordner, Bilder und Meine Dokumente.

essenzieller Bestandteil. Orte in Kali Linux bieten diese Zugänglichkeit, die es ist

lebenswichtig für jedes Betriebssystem. Standardmäßig enthält das Menü Orte Folgendes
Maschinell übersetzt von Google

Tabs

Computer und im Internet surfen.

Zugang zu Orten

Schritt 1) Klicken Sie auf die Registerkarte Orte

Schritt 2) Wählen Sie den Ort aus, auf den Sie zugreifen möchten.

Kali Linux Dock: ähnlich dem Dock von Apple Mac oder der Microsoft Windows Taskleiste

Bar, das Kali Linux Dock bietet schnellen Zugang zu den Favoriten/häufig genutzten

Anwendungen Die Anwendungen können leicht hinzugefügt oder entfernt werden.

Um ein Element aus dem Dock zu entfernen

Schritt 1) Klicken Sie mit der rechten Maustaste auf das Element im Dock

Schritt 2) Wählen Sie Aus Favoriten Entfernen

Um ein Element zum Dock hinzuzufügen

Ein Element zum Dock hinzuzufügen ist sehr ähnlich wie ein Element zu entfernen.

Obwohl

Schritt 1) Klicken Sie auf die Schaltfläche Anwendungen anzeigen am unteren Rand des Docks

Schritt 2) Klicken Sie mit der rechten Maustaste auf die Anwendung

Schritt 3) Wählen Sie Zu Favoriten hinzufügen

Sobald es abgeschlossen ist, wird das Element im Dock angezeigt.


Maschinenübersetzt von Google

Kali Linux hat viele andere einzigartige Funktionen, die dieses Betriebssystem

Das System ist die Hauptwahl sowohl für Sicherheitsingenieure als auch für Hacker.

Leider ist es nicht möglich, sie alle innerhalb von Kali Linux abzudecken.

Hacking-Tutorials; jedoch sollten Sie sich frei fühlen, die verschiedenen...

Schaltflächen, die auf dem Desktop erscheinen.

Was ist Nmap?

Network Mapper, auch bekannt als Nmap für kurz, ist ein kostenloses und Open-Source-Programm.

Nützlichkeit, die für die Entdeckung von Netzwerken und das Scannen von Schwachstellen verwendet wird. Sicherheit

Die Fachleute verwenden Nmap, um Geräte zu entdecken, die in ihren Umgebungen betrieben werden.

Nmap kann auch die Dienste und Ports aufzeigen, die jeder Host bedient, wodurch ein

potenzielles Sicherheitsrisiko. Auf der grundlegendsten Ebene, betrachten Sie Nmap, pingen Sie an

Je weiter ihre technischen Fähigkeiten entwickelt werden, desto nützlicher werden sie sein.

du wirst in Nmap finden

Nmap bietet die Flexibilität, einen einzelnen Host oder ein großes Netzwerk zu überwachen.

die aus Hunderten, wenn nicht Tausenden, von Geräten und Subnetzen besteht. die

Die Flexibilität, die Nmap bietet, hat sich im Laufe der Jahre weiterentwickelt, aber im Wesentlichen ist es ein Port

Scan-Werkzeug, das Informationen durch das Senden von rohen Paketen an einen Host sammelt

System. Nmap hört dann die Antworten und bestimmt, ob ein Port offen ist.

geschlossen oder gefiltert.

Der erste Scan, mit dem Sie vertraut sein müssen, ist der grundlegende Nmap-Scan, der scannt
Maschinell übersetzt von Google

die ersten 1000 TCP-Ports. Wenn ein hörender Port gefunden wird, wird der Port angezeigt

wie offen, geschlossen oder gefiltert. Gefiltert, was bedeutet, dass es sehr wahrscheinlich eine Firewall installiert gibt.

Ändern des Verkehrs an diesem bestimmten Port. Im Folgenden finden Sie eine Liste von Nmap

Befehle, die verwendet werden können, um die standardmäßige Analyse auszuführen.


Maschinelle Übersetzung durch Google

Zielauswahl von Nmap

Eine einzige IP scannen

nmap [Link]

Einen Host scannen

nmap [Link]

Scanne einen IP-Bereich

nmap [Link]-20

Ein Subnetz scannen

nmap [Link]/24

Ziele aus einer Textdatei scannen

nmap -iL [Link]

Wie man einen grundlegenden Nmap-Scan unter Kali Linux durchführt

Um einen grundlegenden Nmap-Scan in Kali Linux auszuführen, folgen Sie den folgenden Schritten. Mit Nmap

Wie oben gezeigt, hat es die Fähigkeit, eine einzelne IP, einen DNS-Namen, zu scannen.

IP-Adressbereich, Subnetze und sogar aus Textdateien scannen. Dafür

Beispiel, wir scannen die IP-Adresse localhost.

Schritt 1) Klicken Sie im Dock-Menü auf die zweite Registerkarte, die das Terminal ist
Maschinelle Übersetzung von Google

Schritt 2) Das Terminalfenster sollte sich öffnen, geben Sie den Befehl ifconfig ein, dies

Der Befehl gibt die lokale IP-Adresse Ihres Kali Linux-Systems zurück. In diesem

Beispiel, die lokale IP-Adresse ist [Link]

Schritt 3) Notieren Sie sich die lokale IP-Adresse

Schritt 4) Geben Sie im selben Terminalfenster nmap [Link] ein, das wird scannen die

Die ersten 1000 Ports auf dem localhost. Dabei wird berücksichtigt, dass dies die Basissinstallation ohne Ports ist.

Es sollte offen sein.

Schritt 5) Ergebnisse überprüfen

Standardmäßig scannt nmap nur die ersten 1000 Ports. Wenn Sie scannen müssen den

65535 Ports vollständig zu machen, würde ich einfach den vorherigen Befehl ändern zu

einfügen -p-.

Nmap [Link] -p

Exploration des systèmes d'exploitation avec Nmap

Eine weitere grundlegende, aber nützliche Funktion von nmap ist die Fähigkeit, das Betriebssystem zu erkennen.

Host-System. Kali Linux ist standardmäßig sicher, also für dieses Beispiel, der Host

Das System, auf dem Oracle VirtualBox installiert ist, wird als ein

Beispiel. Das Hostsystem ist eine Windows 10-Oberfläche. Die IP des Hostsystems

Die Adresse ist [Link].

Geben Sie im Terminalfenster den folgenden Befehl nmap ein:


Maschinell übersetzt von Google

nmap [Link] – A

Ergebnisse überprüfen

Agregar -A sagt nmap, dass es nicht nur einen Portscan durchführen, sondern auch versuchen soll, zu erkennen

Das Betriebssystem.

Nmap ist ein wichtiges Werkzeug in jeder Werkzeugkiste von Sicherheitsprofis. Es zu verwenden die

Befehl nmap -h, um weitere Optionen und Befehle in Nmap zu erkunden.


Maschinell übersetzt von Google

Was ist Metasploit?

Das Metasploit Framework ist ein Open-Source-Projekt, das ein

Ressource zur Untersuchung von Schwachstellen und zur Entwicklung von Code, der es ermöglicht

Sicherheitsfachleute die Fähigkeit, sich in ihr eigenes Netzwerk einzuschleusen und zu identifizieren

Sicherheitsrisiken und Verwundbarkeiten. Metasploit wurde kürzlich von Rapid übernommen.

7 ([Link] Allerdings ist die Community-Edition von

Metasploit ist nach wie vor in Kali Linux verfügbar. Metasploit ist bei weitem die Welt

Am häufigsten verwendete Penetrationsnutzen.

Es ist wichtig, vorsichtig mit Metasploit umzugehen, da das Scannen eines

Das Eindringen in ein Umfeld, das nicht das eigene ist, könnte in einigen Fällen als illegal angesehen werden.

Instanzen. In diesem Kali Linux Metasploit-Tutorial zeigen wir Ihnen, wie Sie beginnen.

Metasploit und führen Sie einen grundlegenden Scan in Kali Linux durch. Metasploit wird als ein

fortgeschrittene Nützlichkeit und wird etwas Zeit benötigen, um Experte zu werden, aber einmal vertraut

Mit der Anwendung wird es eine unschätzbare Ressource sein.

Metasploit und Nmap

Innerhalb von Metasploit können wir Nmap verwenden. In diesem Fall werden Sie lernen

wie man sein lokales VirtualBox-Subnetz von Metasploit aus mit Nmap scannt

Nützlichkeit, die wir gerade kennengelernt haben.

Schritt 1) Gehen Sie auf die Registerkarte Anwendungen und scrollen Sie nach unten zu 08-Exploitationstools und

dann wählen Sie Metasploit aus


Maschinell übersetzt von Google

Schritt 2) Es öffnet sich ein Terminalfenster mit MSF im Dialogfeld, das ist Metasploit.

Schritt 3) Geben Sie den folgenden Befehl ein

db_nmap -V -sV [Link]/24

(Stellen Sie sicher, dass Sie [Link] durch Ihre lokale IP-Adresse ersetzen)

Hier:

db_ bedeutet Datenbank

-V bedeutet Detailmodus

-sV bedeutet Dienstversionsdetektion

Nützlichkeit der Nutzung von Metasploit

Metasploit ist sehr robust mit seinen Eigenschaften und seiner Flexibilität. Eine häufige Verwendung für

Metasploit ist die Ausnutzung von Schwachstellen. Im Folgenden werden wir durch die

Schritte zur Überprüfung einiger Exploits und zum Versuch, eine Maschine mit Windows 7 auszunutzen.

Schritt 1) Angenommen, Metasploit ist noch geöffnet, geben Sie Hosts -R im Terminal ein

Fenster. Dies fügt die kürzlich entdeckten Hosts zur Metasploit-Datenbank hinzu.

Schritt 2) Geben Sie "Exploits anzeigen" ein, dieser Befehl liefert eine vollständige

Schau dir alle verfügbaren Exploits für Metasploit an.

Schritt 3) Versuchen Sie jetzt, die Liste mit diesem Befehl zu reduzieren: Suchname:

Windows 7, dieser Befehl sucht nach den Exploits, die speziell enthalten
Maschinell übersetzt von Google

Windows 7, zu diesem Zweck werden wir versuchen, ein Windows auszunutzen

7 Maschine. Je nach Umgebung müssen Sie ändern das

Suchparameter, um Ihren Kriterien zu entsprechen. Zum Beispiel, wenn Sie einen Mac haben oder

Eine andere Linux-Maschine müssen Sie den Suchparameter ändern zu

stimmen Sie mit dieser Art von Maschine überein.

Schritt 4) Für die Zwecke dieses Tutorials verwenden wir ein Apple iTunes

Entdeckte Verwundbarkeit in der Liste. Um den Exploit zu nutzen, müssen wir uns anmelden zu

vollständiger Weg was ist bereitgestellt en los Liste: verwendet

explodieren/windows/navigieren/apple_itunes_wiedergabeliste

Schritt 5) Wenn der Exploit erfolgreich ist, ändert sich die Eingabeaufforderung zu

Zeigen Sie den Namen des Exploits gefolgt von > an, wie in der folgenden Bildschirmaufnahme gezeigt.

Schritt 6) Geben Sie ein, um Optionen anzuzeigen, um zu überprüfen, welche Optionen für den verfügbar sind.

ausnutzen. Jedes Exploit wird natürlich unterschiedliche Optionen haben.


Maschinell übersetzt von Google

Kali Linux: Nicht jedermanns Geschmack

Kurz: In dieser Überprüfung von Kali Linux versuchen wir, einige zu beantworten

preguntas: ¿qué es Kali Linux, cuáles son los usos de Kali Linux y debería

Benutzen Anfänger Kali Linux oder nicht? Kali Linux hat an Popularität gewonnen.

vor kurzem. Und es gibt einen Grund dafür. Die Piraterie ist zurückgekehrt als das Beste, was man tun kann.

In der Popkultur kann dies erheblich der Fernsehserie Mr. zugeschrieben werden.

Robot. Kali ist eine der wenigen Linux-Distributionen, die sich auf das Hacken konzentriert, und Herr.

Die Popularität von Robot hat offensichtlich dazu beigetragen, dass Kali Linux neue Benutzer anzieht.

Die folgende Grafik veranschaulicht dies.

Die Popularität von ali Linux steigt mit der Fernsehserie Mr. Robot. Und damit,

Menschen mit kaum Kenntnissen von Linux oder irgendetwas, das mit Informatik zu tun hat

Sicherheit versucht jetzt, Kali als ihre Haupt-Linux-Distribution zu verwenden. Aber Kali

Natürlich wurde Linux nicht für allgemeine Zwecke entwickelt. Siehe Kali

Linux-Tools und Sie werden feststellen, dass viele von ihnen mit "Hacking" verbunden sind. Natürlich,

Ich könnte leicht einen Artikel schreiben, der erklärt, warum es falsch ist, Kali als erstes zu verwenden.

Linux-Distribution. Tatsächlich könnten Sie hier und hier große Argumente finden, um

disuadirlo de usar Kali, es mejor a menos que realmente tenga necesidades específicas. Aber ich

Ich wollte etwas anderes machen. Also habe ich Kali Linux in VirtualBox installiert und

Ich versuchte, mich in die Lage eines "neuen Benutzers" zu versetzen, der einige grundlegende Aufgaben in seinem
Maschinell übersetzt von Google

Neues Linux-System. Würde es einige Probleme geben oder wäre es

Einfach? Bleib bis zum Ende dieses Artikels bei mir, um mein

Schlussfolgerungen.

Um den Titel der offiziellen Website zu zitieren, ist Kali Linux ein "Penetrationstest und

Verteilung von Linux für Ethical Hacking. Kurz gesagt, es ist eine Linux-Distribution.

voller sicherheitsbezogener Werkzeuge und auf das Netzwerk und den Computer ausgerichtet

Sicherheitsexperten.

Eine Linux-Distribution ist nichts weiter als ein Paket, das Linux enthält.

Kernel, ein Satz von Dienstprogrammen und Hauptanwendungen sowie einigen Voreinstellungen. Also

Kali Linux bietet nichts Einzigartiges in dem Sinne, dass die meisten der Werkzeuge

Proporciona könnte in jeder Linux-Distribution installiert werden.

Der Unterschied besteht darin, dass Kali mit diesen Tools vorinstalliert und die Standardeinstellung ist.

Die Konfiguration wurde gemäß den vorgesehenen Anwendungsfällen dieser Verteilung ausgewählt.

anstatt sich beispielsweise an die Bedürfnisse des typischen Desktop-Nutzers anzupassen. Mit anderen Worten,

Egal welches Ziel du hast, du musst Kali nicht verwenden. Es ist nur etwas Besonderes.

Verteilung, die die Aufgaben erleichtert, für die sie speziell konzipiert ist, während

Infolgedessen, indem ich einige andere schwierigere Aufgaben erledige.

Kali Linux herunterladen und die Integrität des Abbilds überprüfen

Um Kali Linux herunterzuladen, ging ich zur offiziellen Download-Seite und folgte

der erste Download-Link auf dieser Seite. Glücklicherweise ist mein Computer mit einem
Maschinelle Übersetzung durch Google

64-Bit-Intel-CPU, weshalb das Bild amd64 die richtige Wahl für meine Architektur war.

Außerdem gab es auf der Download-Seite eine Menge von Hexadezimalzahlen.

Zahlen. Fühlt sich das nicht schon 'hackish' an? Nein, im Ernst, das sind sie nicht.

dort zum Spaß. Kali Linux ist dafür gedacht, für Sicherheitsaufgaben verwendet zu werden.

Das Letzte, was Sie möchten, ist, dass die Werkzeuge, die Sie verwenden, irgendwie kompromittiert werden.

Nachdem Sie das Kali-Image heruntergeladen haben, müssen Sie den SHA-256 Fingerabdruck überprüfen.

Laden Sie die Datei herunter und vergleichen Sie sie mit der auf der Download-Seite bereitgestellten. Du

Sie können dieses Tutorial lesen, wie man die Prüfziffern in Linux überprüft. Jetzt kann ich sein

vertraut darauf, Kali Linux von diesem ISO-Image in meiner VM zu installieren.


Maschinenübersetzt von Google

Installation und erste Erfahrung mit Kali Linux

Kali Linux basiert auf Debian, der Installationsprozess ist ziemlich

Einfach. Und das ist gut auf der Website von Kali dokumentiert. Dafür

Test, ich habe so viel wie möglich mit den Standardeinstellungen behalten. Und nur wenige.

Minuten später konnte ich Kali Linux zum ersten Mal starten und war fertig.

auf diesem Bildschirm:

Ein Benutzer, der an Unix-ähnliche Systeme gewöhnt ist, könnte überrascht sein zu erfahren, dass

"root" ist der einzige verfügbare Benutzer nach einer Standardinstallation. Aber das liegt daran, dass

Viele Penetrationstest-Tools erfordern Superuser-Rechte.

Noch einmal, dies ist eine spezifische Option von Kali aufgrund seines geplanten Anwendungsfalls. Aber das

es ist nicht die beste Option für die tägliche Nutzung des Computers (im Internet surfen,

Nutzung von Office-Anwendungen usw.). Und es ist möglicherweise die schlechteste Wahl, wenn

Du musst deinen Computer mit einer anderen Person teilen (mehr dazu später).

Wenn wir über Anwendungen sprechen, sind die einzigen, die in einer standardmäßigen Kali Linux-Installation vorhanden sind

sind eindeutig auf Sicherheit ausgerichtet. Darüber hinaus gibt es ein

eine Menge von Befehlszeilentools, die im Menü nicht sichtbar sind, und einige

Nützlichkeiten wie einen Taschenrechner, einen Bildbetrachter und ein paar Texteditoren. Aber

Sie werden keine schwergewichtigen Bürot Anwendungen oder Produktivitätswerkzeuge finden.

Überprüfung von Kali Linux: Anwendungsmenü

Um ein konkretes Beispiel zu geben, gibt es keinen E-Mail-Reader als Teil des Standards.
Von Google maschinell übersetzt

Installation. Natürlich basiert Kali Linux auf Debian und viele Pakete

wurden transportiert. Daher können Sie eine große Menge zusätzlicher Software selbst installieren und

Ich sollte arbeiten:

apt-get aktualisieren && apt-get installieren thunderbird

Thunderbird in Kali Linux

Und das wird es tatsächlich tun. Aber noch einmal, ist es wirklich klug, seine E-Mails als Root zu überprüfen?

in einer Maschine, die Sie für die Sicherheitsprüfung verwenden werden?

Was ist daran 'schlecht', als Root zu arbeiten?

In einem typischen Unix-ähnlichen System arbeiten die Benutzer als unprivilegierte Benutzer mit Zugriff

seinen eigenen Dateien, aber ohne die Möglichkeit, das System oder andere zu verändern

Benutzerdateien. Zur IT-Wartung oder zur Durchführung administrativer Aufgaben,

Einige Benutzer können vorübergehend die privilegierte Identität "Root" sichern, die ihnen gewährt wird.

Ihre Superkräfte im Gastgeber.

Andererseits ist in einem standardmäßigen Kali Linux-System der einzige installierte Benutzer

Root und du musst die ganze Zeit unter dieser Identität arbeiten. Du musst ...

Verstehen Sie, dass Root zu sein bedeutet, dass es im Grunde keine Berechtigungsprüfungen gibt.

auf ihrer Maschine. Du kannst tun, was du willst. Und sogar Dinge, die nicht

wollen. Zum Beispiel, beim Erkunden Ihres Systems können Sie unbemerkt bearbeiten

einige kritische Dateien wie /etc/passwd oder eine Datei im Verzeichnis /etc/grub.d/

auf eine Weise, dass ihr System unbrauchbar wird. In einigen Fällen kann es
Maschinelle Übersetzung von Google

Ändern Sie Ihr System, ohne eine offensichtliche Änderung bis zum nächsten Neustart zu bemerken.

oder das nächste Update, wenn es plötzlich kaputtgeht. Und es gibt potenziell

Hunderte dieser kritischen Dateien in einem typischen Linux-System. Die Datei Berechtigungen

sind so konfiguriert, dass ein "normaler" Benutzer das System nicht gefährden könnte wie

Ganz. Aber die Wurzel seiner täglichen Arbeit in Kali wird dieses Sicherheitsgefühl beseitigen.

Netz (wie ich es in jedem Linux-System tun würde, übrigens).

Natürlich steht es Ihnen frei, neue Konten ohne Privilegien zu erstellen in

dein System. Aber das ist eine zusätzliche Aufgabe, die du in Kali machen musst, die du nicht machen würdest.

in einer anderen Distribution, einfach weil es versucht, Kali zu verwenden für

etwas, wofür es nicht entworfen wurde.

Weiß, was du tust!

Etwas mit demselben Geist, Kali Linux ist voll von Penetrationstests.

Werkzeuge: einige von ihnen sind GUI-Werkzeuge, andere sind CLI-Werkzeuge. In beiden Fällen, ...

Es könnte verlockend sein, mit ihnen mehr oder weniger zufällig 'zu spielen'. Aber einige

Die Befehle können potenziell schädlich für Ihr Heimnetzwerk sein. Darüber hinaus wegen

ohne die Auswirkungen dessen, was er tut, zu verstehen, kann er setzen

Sie selbst in einer schwierigen Situation, indem Sie diese Werkzeuge bei der Arbeit oder in der Schule verwenden, oder in

öffentliche Netzwerke. Und in diesem Fall wird Unwissenheit keine Entschuldigung sein. Wieder einmal,

dies ist kein spezifisches Problem von Kali: wenn Sie Penetrationstest-Tools auf installieren

Fedora oder Linux Mint, und probiere zufällige Dinge mit ihnen aus, könntest du enden in
Maschinell übersetzt von Google

Das gleiche Problem macht Kali einfach einfacher.

Kali ist still, und sie sollte es auch bleiben.

Das Erste, was man auf dem Anmeldebildschirm von Kali sehen kann, ist dieses Motto: "Das

Je stiller du wirst, desto mehr bist du in der Lage zu hören." Was bedeutet das? Ja

Ich höre in der Netzwerkschnittstelle meines Debian-Systems, ich kann sehen, dass es

relativ laut, Netzwerkpakete in mehr oder weniger regelmäßigen Abständen sendend.

Einige von ihnen werden von Benutzeranwendungen gesendet, andere von Hintergrunddiensten.

Und wenn ich nmap ausführe, um einen Portscan auf meinem normalen Desktop durchzuführen, kann ich sehen

Verschiedene offene Ports. Einschließlich eines nie verwendeten VNC-Ports und eines vor langer Zeit vergessenen.

HTTP-Server! Das alles, weil ich mehrere Dienste und Benutzer-Software habe.

installiert. Einige von ihnen sind Teil meiner Standardkonfiguration von Debian. einige sind hier

weil ich eines Tages ein Paket installiert habe und es einfach nicht entfernt habe, als ich es nicht mehr wollte

Ich habe es schon gebraucht. Dies ist beispielsweise der Fall bei dem HTTP-Server, der

Ich habe es seit Wochen nicht gebraucht, aber es läuft immer noch in mir.

Laptop

Andererseits ist Kali darauf ausgelegt, so leise wie möglich zu sein. Dies ist erforderlich.

sowohl um ihre Präsenz im Netz zu verbergen, als auch um sich gegenüber potenziellen zu verhärten

Angriffe Um dieses Ziel zu erreichen, deaktiviert die Standardkonfiguration von Kali Linux viele

Dienste, die in einem echten Debian-System aktiviert wären. Aber nochmal,

da Kali Linux auf Debian basiert, sobald Sie das Erforderliche aktivieren
Maschinenübersetzt von Google

Pakete, ich sollte in der Lage sein, die gewünschten Dienste zu installieren. Zum Beispiel, wenn

Wenn du Webentwicklung üben möchtest, könntest du in Versuchung geraten, eine Webseite zu installieren.

Server in Ihrem Host Kali:

apt-get install apache2

Apache-Server in Kali Linux

Apache-Server in Kali Linux

Wenn man die Ausgabe des Befehls genau betrachtet, könnte es sein, dass sie erfolgreich ist, aber

Beobachten Sie die insserv-Nachrichten, die einige Bedenken hinsichtlich der "Ausführungsebenen" haben.

Skript apache2.

Und tatsächlich,

rizo host lokal

curl: (7) Es konnte keine Verbindung zum Port localhost 80 hergestellt werden: Verbindung abgelehnt

Nachdem der Webserver installiert ist, wird er nicht automatisch gestartet. Du musst ihn manuell starten.

systemctl starten apache2

Und du musst es nach jedem Neustart tun: "Kali Linux, wie Standard

Politik, wird nicht zulassen, dass die Netzwerkdienste durch Neustarts bestehen bleiben.

standardmäßig." ([Link]

Eine andere Möglichkeit wäre, die Richtlinie in der Datei /usr/sbin/update-rc.d zu ändern.
Maschinell übersetzt von Google

auf die weiße Liste von apache2 als einen Startdienst. Aber in diesem Fall, genau wie bei meinem

Laptop, es gibt Möglichkeiten, dass diese Tür offen bleibt, selbst wenn nicht

er benötigt es nicht mehr. Was ein Anliegen in meinem Desktop-System sein könnte, wäre

viel gravierender der Tag, an dem Sie Ihr Kali-System mit einem kompromittierten System verbinden

das Netz.

Vergiss nicht, eine Sache, die Kali 'besonders' macht, ist, dass sie speziell

entworfen, um auch in einer sehr feindlichen Umgebung zu funktionieren. Darin

Kontext, einen Webserver beim Start auf Ihrem Kali-Host ausführen, widerlegt das.

Zweck. Zusammenfassend hast du Kali zerbrochen. Vielleicht nicht sichtbar. Aber im Geist in

weniger. Ich brauche die Software $prog, aber sie ist nicht im Kali-Repository!

Es gibt keine Garantie, dass alle Debian-Pakete in Kali verfügbar sind. Und

Dennoch gibt es keine Garantie dafür, dass alle mögliche Software in Debian verfügbar ist.

Daher könnte es verlockend sein, zusätzliche Software-Repositories zu Ihrem System hinzuzufügen, um

Laden Sie mehr Software herunter, als die offizielle Distribution bereitstellt. Oder

Um ein Repository hinzuzufügen, das die neueste Version Ihres Favoriten bereitstellt

Software. Hier und da kann man sogar "Tipps" sehen, die vorschlagen, dass

Modifizieren Sie die Datei /etc/apt/[Link] zu diesem Zweck.

Seien wir klar. Wenn Sie in Betracht ziehen, das zu tun, eine PPA-kompatible Distribution wie

Ubuntu wird wahrscheinlich besser auf Ihre Bedürfnisse abgestimmt sein. Ich sage nicht, dass Sie nicht hinzufügen können

mehr Quell-Repositorys zu Kali Linux. Aber das sollte nicht sein: Debian warnt uns
Maschinell übersetzt von Google

gegen das, was sie FrankenDebian nennen, da es die Stabilität ihres

System. Und für Kali Linux ist es noch schlimmer. Es könnte nicht nur Ihr

eine unsichere Handlung.

einfacher Unsinn. Selbst wenn Sie der Quelle vertrauen, bedenken Sie, dass die Kali-Pakete

sind gehärtet (erinnerst du dich, als ich apache2 oben installiert habe?), was nicht ist

der Fall der meisten Pakete in der Natur.

Solltest du Kali Linux verwenden?

Und jetzt ist der Zeitpunkt meines Fazits gekommen. Aber ich wollte nicht so viel Zeit damit verbringen.

Artikel mit einer vereinfachten, schwarz-weißen Meinung. Besonders weil ich nicht weiß

Sie. Hier sind also drei mögliche Ergebnisse. Wählen Sie einfach das aus, das Ihnen am besten passt.

Fälle besser:

1. Wenn du direkt zu diesem Schluss gekommen bist, ohne den Rest zu lesen

Artikel, oder hast du bereits eine feste Meinung und ich habe keine Möglichkeit

es dir zu ändern, oder Kali ist noch nicht für dich. In diesem Fall solltest du

Zunächst sollten Sie eine konventionellere Distribution wie ein einfaches Debian-System in Betracht ziehen oder

Ubuntu. Es werden noch Gelegenheiten kommen, um die Werkzeuge zu installieren, die Sie benötigen.

Fall für Fall.

2. Er hat den Artikel gelesen, aber die Teile übersprungen, die zu viele technische Informationen enthalten.

Jerga, Kali ist nicht für dich. Kali Linux könnte ein unglaubliches Lehrwerkzeug sein. Aber

Wenn du diesen Weg gehst, musst du bereit sein für eine steile Lernkurve. Wenn
Maschinell übersetzt von Google

Du bist ein sehr neuer Linux-Benutzer, der bei Null anfängt, oder wenn du nur verwenden möchtest

Ihren Computer ohne Kopfschmerzen, es gibt eine Menge von allgemeinem Zweck und

einfache Distributionen zum Einstieg. Warum nicht Linux Mint oder Zorin OS ausprobieren?

Oder vielleicht ein anderer Ableger von Ubuntu?

3. Wenn Sie den Artikel gelesen haben, die Befehle ausprobiert haben, die ich verwendet habe, und den Links gefolgt sind und

Er schaute sich die Begriffe an, die er nicht verstand, gut, herzlichen Glückwunsch. Du bist nicht

nur ein weiteres "Script-Kiddie". Im Gegenteil, anscheinend bist du bereit für

unzählige Stunden und Mühen investieren, um sein System zum Laufen zu bringen, das Verständnis für das

Grundlagen der Informatik und die inneren Aspekte der Netzwerke entdecken. Was

er macht ihn zu einem der wenigen neuen Linux-Nutzer, die vom Gebrauch profitieren könnten

Kali. Aber statt es direkt auf deinem Computer zu verwenden, würde ich vorschlagen, dass

Zuerst installiere eine andere Debian-basierte Distribution und führe Kali Linux in einem aus

Virtuelle Maschine. Auf diese Weise könntest du deine Fähigkeiten üben, ohne zu opfern

seine anderen Aktivitäten.

Als letztes Wort, vielleicht stimmst du mir nicht zu oder hast dich nicht wiedererkannt in

die drei vorhergehenden Kategorien, zögern Sie also nicht, den Kommentarbereich zu nutzen, um

Gib deine Meinung ab!


Maschinenübersetzt von Google

Schlussfolgerung

Zusammenfassend lässt sich sagen, dass Kali Linux ein unglaublich Betriebssystem ist, das weit verbreitet ist.

verschiedene Fachleute von Sicherheitsadministratoren bis hin zu Black Hat Hackern.

Angesichts seiner robusten Nutzen, Stabilität und Benutzerfreundlichkeit ist es ein Betriebssystem

Jeder in der IT-Branche und die Computer-Enthusiasten sollten damit vertraut sein.

Die Verwendung nur der beiden in diesem Tutorial besprochenen Anwendungen wird erheblich verbessern

einer Firma helfen, ihre IT-Infrastruktur zu sichern. Beides

Nmap und Metasploit sind auf anderen Plattformen verfügbar, aber ihre Benutzerfreundlichkeit

und die vorinstallierte Konfiguration in Kali Linux macht Kali zum Betriebssystem

System zur Wahl bei der Bewertung und Prüfung der Sicherheit eines Netzwerks. Wie

Wie bereits erwähnt, seien Sie vorsichtig bei der Verwendung von Kali Linux, da es nur verwendet werden sollte in

Netzwerkumgebungen, die Sie kontrollieren oder für die Sie die Erlaubnis haben, sie zu testen. Wie

Einige Dienstprogramme können Schäden oder Datenverlust verursachen.

Bitte beachten Sie, dass Kali Linux, obwohl es nicht zu kompliziert ist, nicht genau für

Anfänger, also nimm dir Zeit, während du mit den Werkzeugen arbeitest. Versuche zu lernen in

weniger eine neue Sache jeden Tag.

Wenn Sie neu in der Welt von Linux sind, sollten Sie in Erwägung ziehen, mit einem anderen Linux zu beginnen.

System wie Ubuntu, um eine Vorstellung davon zu bekommen, worauf man sich einlässt.

Versuchen Sie niemals, die Werkzeuge in Kali Linux gegen ein System zu verwenden, das nicht ...
Maschinell übersetzt von Google

autorisierte, um darauf zuzugreifen. Es gibt viele rechtlich freie Systeme für

Übe deine Fähigkeiten.

Bitte beachten Sie, dass alle benötigten Werkzeuge kostenlos sind. Von kostenlosen virtuellen

Hypervisoren für Maschinen, für freie Betriebssysteme, für Cybersecurity-Tools und

Kali Linux an sich, das Erlernen von Cybersecurity ist hauptsächlich eine Investition Ihrer Zeit

und Anstrengung.

Das könnte Ihnen auch gefallen