Panduan Lengkap Kali Linux untuk Keamanan Cyber
Panduan Lengkap Kali Linux untuk Keamanan Cyber
Daftar Isi
Pendahuluan
Apa saja alat yang disertakan dengan Kali Linux? (Daftar Alat)
Kesimpulan
Diterjemahkan Mesin oleh Google
Pendahuluan
Sebagian besar waktu, sistem operasi tertentu terikat pada tugas-tugas tertentu.
Apa pun yang berkaitan dengan grafik atau pembuatan konten membawa macOS dalam kami
Begitu pula, setiap instansi pembajakan atau sekedar bermain-main secara umum
dengan utilitas jaringan juga ditugaskan kepada sistem operasi tertentu dan bahwa
es KaliLinux.
Kali Linux adalah distribusi keamanan Linux yang diturunkan dari Debian dan
seratus alat yang dirancang dengan baik untuk berbagai keamanan informasi
Sistem operasi. Iterasi pertama dari Kali Linux adalah Kali 1.0.0.
dipresentasikan pada Maret 2013. Offensive Security saat ini mendanai dan mendukung
Kalin Linux. Jika Anda mengunjungi situs web Kali hari ini ([Link]),
Saya melihat spanduk besar yang bertuliskan: "Uji penetrasi kami yang paling canggih"
Distribusi, Selamanya." Sebuah pernyataan yang sangat berani yang, secara ironis, masih belum se
Kali Linux memiliki lebih dari 600 uji penetrasi yang sudah terinstal.
Diterjemahkan oleh Google
Aplikasi yang perlu ditemukan. Setiap program dengan fleksibilitas dan penggunaan yang unik.
Kali Linux melakukan pekerjaan yang sangat baik memisahkan utilitas berguna ini dalam
kategori berikut:
Pengumpulan informasi
Analisis kerentanan
Serangan Nirkabel
Aplikasi web
Alat eksploitasi
Uji stres
Alat forensik
Pemeliharaan akses
Rekayasa balik
Alat laporan
Mati Aharoni dan Deavon Kearns adalah pengembang utama Kali Linux. Itu
itu adalah penulisan ulang dari Backtrack Linux, yang merupakan tes penetrasi lainnya
repositori Pengembangan dimulai pada awal Maret 2012, di antara sebuah kecil
mengkompromikan paket, itu juga dalam lingkungan terlindungi. Kali Linux keluar
dari pengembangan dengan peluncuran pertamanya pada tahun 2013. Sejak saat itu, Kali Linux telah menjadi
Kali Linux benar-benar merupakan sistem operasi yang unik, karena ini adalah salah satu dari sedikit platform
digunakan secara terbuka baik oleh yang baik maupun yang jahat. Administrator keamanan, dan
Kedua Hacker Black Hat menggunakan sistem operasi ini secara luas. Satu untuk mendeteksi
dan mencegah celah keamanan, dan yang lainnya untuk mengidentifikasi dan kemungkinan mengeksploitasi
sistem operasi, jadikan Kali Linux sebagai pisau Swiss dalam keamanan apapun
Salah satu fitur terbaik dari Kali Linux adalah fakta bahwa ia memiliki pra-instal.
alat yang dapat digunakan untuk sejumlah besar tugas terkait dengan keamanan siber.
Tugas. Ada lebih dari 600 alat yang termasuk dalam Kali Linux untuk penetrasi
tujuan pengujian dan keamanan siber, dan distribusi Kali diperbarui secara terus-menerus
Salah satu alasan utama mengapa para profesional siber menggunakan dan sering lebih memilih Kali
Linux adalah kenyataan bahwa semua kode sumber asli bersifat terbuka, yang berarti
itu adalah menggunakannya. Yang mana tidak selalu dilakukan sering, memberikan
opsi untuk menyesuaikan Kali untuk tugas spesifik keamanan siber. Kali Linux juga
dilengkapi dengan dukungan multi bahasa. Secara kebetulan, hingga 2019 Kali Linux
telah dirancang untuk digunakan untuk akses pengguna root tunggal, yang berarti bahwa
Pengguna memiliki hak penuh dan akses ke segalanya. Ini baru saja diubah.
untuk mengakomodasi pengguna yang lebih sering menggunakan Kali Linux daripada hanya untuk
Linux bersifat gratis dan dapat diunduh di sistem operasi lain, Kali Linux
membuatnya jauh lebih mudah bagi pengguna dengan melakukan semua pekerjaan untuk Anda dan
Meskipun mungkin, dan kadang-kadang dilakukan, menggunakan Kali Linux sebagai default
Keamanan, karena pendekatan keamanan dari sistem operasi dan fakta bahwa ada yang lain
Linux ada sebagai disk live boot atau sebagai mesin virtual yang dihosting oleh
melindungi informasi dan data institusi Anda. Mereka menggunakan Kali Linux untuk
kerentanan.
pemeliharaan jaringan yang efisien dan aman. Mereka menggunakan Kali Linux untuk mengaudit
sebuah jaringan. Misalnya, Kali Linux memiliki kemampuan untuk mendeteksi akses yang tidak sah.
poin.
Arsitek Jaringan – Arsitek Jaringan, adalah orang yang bertanggung jawab untuk merancang
lingkungan jaringan yang aman. Mereka menggunakan Kali Linux untuk mengaudit awal mereka
desain dan memastikan bahwa tidak ada yang terlewat atau salah dikonfigurasi.
Penguji Penetrasi: Penguji Penetrasi, menggunakan Kali Linux untuk mengaudit lingkungan dan
CISO: CISO atau direktur keamanan informasi, gunakan Kali Linux untuk
mengaudit secara internal lingkungan Anda dan menemukan apakah ada aplikasi baru atau
Insinyur forensik untuk melakukan penemuan dan pemulihan data dalam beberapa kasus.
Hacker topi putih: para hacker topi putih, mirip dengan Pen Testers, menggunakan Kali
Linux untuk mengaudit dan menemukan kerentanan yang mungkin ada di sebuah
lingkungan.
Black Hat Hackers: Black Hat Hackers, menggunakan Kali Linux untuk menemukan dan
aplikasi yang dapat digunakan oleh Black Hat Hacker untuk mengkompromikan
Peretas Topi Abu-abu – Peretas Topi Abu-abu, berada di antara Topi Putih dan Topi Hitam
Hacker topi. Mereka akan menggunakan Kali Linux dengan cara yang sama seperti keduanya
daftar di atas.
Penggemar komputer: Penggemar komputer adalah istilah yang cukup umum, tetapi
siapa pun yang tertarik untuk belajar lebih banyak tentang jaringan atau komputer, di
secara umum, Anda dapat menggunakan Kali Linux untuk belajar lebih banyak tentang teknologi informasi,
Sebelumnya dikenal sebagai Backtrack, Kali Linux mengumumkan dirinya sebagai sebuah
sucesor pulido dengan alat yang lebih berfokus pada pengujian, berbeda dengan Backtrack, yang
dia memiliki banyak alat yang akan digunakan untuk tujuan yang sama, pada gilirannya, melakukannya
penuh dengan utilitas yang tidak perlu. Ini membuat peretasan etis menggunakan Kali
Kali Linux tidak ilegal dengan sendirinya. Lagi pula, itu hanya sebuah sistem operasi. namun itu adalah
alat untuk meretas juga dan ketika seseorang menggunakannya terutama untuk meretas, itu adalah
Ilegal. Itu legal jika diinstal untuk tujuan yang berguna seperti belajar atau
pengajaran, atau menggunakannya untuk memperkuat perangkat lunak atau jaringannya seolah-olah
tidak ilegal untuk menginstal sistem operasi yang memiliki lisensi dan tersedia
untuk mengunduh
Diterjemahkan oleh Google
Ada berbagai alasan mengapa seseorang harus menggunakan Kali Linux. Tinggalkan
Gratis seperti yang bisa: Kali Linux telah dan akan selalu gratis untuk digunakan.
Lebih banyak alat daripada yang bisa Anda pikirkan: Kali Linux dilengkapi dengan lebih dari 600.
Kode terbuka: Kali, sebagai anggota keluarga Linux, mengikuti secara luas
model open source yang dihargai. Pohon pengembangannya terlihat secara publik
Dalam bahasa Inggris, telah dipastikan bahwa Kali menyertakan dukungan multibahasa yang sebenarnya,
memungkinkan lebih banyak pengguna beroperasi dalam bahasa ibu mereka dan menemukan alat-alat
bahwa tidak semua orang akan setuju dengan model desainnya, jadi mereka melakukannya seperti
mudah bagi pengguna yang lebih petualang untuk menyesuaikan Kali Linux untuk
Persyaratan sistem untuk Kali Linux- (Berapa banyak RAM yang dibutuhkan Kali Linux?)
(perlu?)
Diterjemahkan Mesin oleh Google
Menginstal Kali sangat mudah. Yang perlu Anda pastikan adalah Anda memiliki
perangkat keras yang kompatibel. Kali kompatibel dengan i386, amd64 dan ARM (keduanya
disebutkan di bawah ini, meskipun perangkat keras yang lebih baik, tentu saja, akan memberikan hasil yang lebih baik
kinerja.
RAM untuk arsitektur i386 dan amd64, minimum: 1GB, disarankan: 2GB
atau lebih.
pengujian penetrasi dan audit keamanan. Untuk mencapai ini, berbagai intinya
Layanan jaringan dinonaktifkan secara default: Kali Linux berisi hook systemd
yang menonaktifkan layanan jaringan secara default. Hook ini memungkinkan kita untuk menginstal
berbagai layanan di Kali Linux, sambil memastikan bahwa distribusi kami tetap
aman secara default, terlepas dari paket apa yang diinstal. Layanan tambahan
Kernel kustom Linux: Kali Linux menggunakan kernel upstream, yang telah dipatch untuk
injeksi nirkabel.
Sebuah kumpulan repositori yang minimal dan dapat diandalkan: mengingat tujuan dan sasaran Kali
Dengan tujuan tersebut, kumpulan sumber perangkat lunak upstream yang digunakan Kali
tetap pada minimum yang mutlak. Banyak pengguna baru Kali merasa tergoda untuk menambahkan
repositori tambahan ke daftar sumber Anda, tetapi saat melakukannya, terjadi sesuatu yang sangat serius
Sebagai pengembang distribusi, Anda dapat mengharapkan bahwa kami merekomendasikan Anda untuk
semua orang seharusnya menggunakan Kali Linux. Namun, faktanya adalah bahwa
Kali adalah distribusi Linux yang secara khusus ditujukan untuk profesional
penguji penetrasi dan spesialis keamanan, dan mengingat sifatnya yang unik, adalah
INI BUKAN DISTRIBUSI YANG DIREKOMENDASIKAN JIKA ANDA TIDAK FAMILIAR DENGAN LINUX ATAU JIKA
Bahkan untuk pengguna Linux yang berpengalaman, Kali dapat menimbulkan beberapa tantangan. Meskipun
Kali adalah proyek sumber terbuka, bukan proyek sumber terbuka, karena alasan
repositori ditandatangani baik oleh penulis komitmen individu maupun oleh tim, dan —
yang lebih penting: kumpulan repositori yang lebih tinggi dari mana diperbarui dan
Paket yang digambar sangat kecil. Tambahkan repositori ke perangkat lunak Anda
sumber yang belum diuji oleh tim pengembangan Kali Linux adalah sebuah
Meskipun Kali Linux dirancang untuk sangat dapat disesuaikan, jangan berharap
ser mampu menambahkan paket dan repositori acak yang tidak terkait yang berada di luar
band" dari sumber perangkat lunak reguler Kali dan buat agar berfungsi. Di
Desktop Kali Linux adalah sebuah eksperimen yang tidak akan berakhir dengan baik. Bahkan mendapatkan sebuah
paket seukuran konvensional seperti NodeJS dalam instalasi Kali Linux dapat memakan
Jika Anda tidak akrab dengan Linux secara umum, jika Anda tidak memiliki setidaknya pengetahuan dasar
distribusi untuk digunakan sebagai alat pembelajaran untuk membiasakan diri dengan Linux,
atau jika Anda menginginkan distribusi yang bisa digunakan sebagai desktop umum
Selain itu, penggunaan yang tidak semestinya dari alat keamanan dan pengujian penetrasi dalam sebuah jaringan,
secara khusus tanpa izin khusus, dapat menyebabkan kerusakan yang tidak dapat diperbaiki dan
Namun, jika Anda adalah seorang penguji penetrasi profesional atau sedang belajar
pengujian penetrasi dengan tujuan untuk menjadi seorang profesional bersertifikat, ada
tidak ada kit alat yang lebih baik, dengan harga berapa pun, daripada Kali Linux.
Diterjemahkan oleh Google
Jika Anda siap untuk mulai belajar sistem operasi Kali Linux dan cara
Ada banyak cara gratis untuk mengatur hipervisor dan mulai bekerja dengannya.
lingkungan akan memungkinkan Anda untuk mengkonfigurasi dan membongkar satu, bahkan beberapa
Setelah terinstal, Anda dapat mengunduh dan menginstal Kali di mesin virtual.
ISO Linux. Jika Anda tidak akrab dengan Linux secara umum, Anda mungkin ingin
juga instal distribusi Linux gratis lainnya dan bangun mereka di milikmu sendiri
mesin virtual, seperti Ubuntu atau CentOS. Menonton video di YouTube jika
alat yang terintegrasi dalam sistem operasi. Anda akan melihat bahwa mereka teratur
per kategori. Cara yang baik untuk memulai adalah memilih satu alat pada satu waktu dan belajar
mereka satu per satu. Pilih alat dalam kategori yang menarik dan
mulailah bekerja dengannya, menggunakan tutorial online sesuai kebutuhan untuk bekerja dengan cara Anda sendiri
fokuslah pada mempelajari satu alat pada satu waktu karena mempelajari satu alat seringkali akan membuat
belajar alat lain yang lebih mudah sambil bekerja dengan ini
alat, jangan digunakan terhadap sistem yang bukan milik Anda atau yang tidak memiliki
otorisasi akses, karena penggunaan alat ini dengan cara ini adalah ilegal.
diizinkan untuk menyerang, untungnya ada beberapa situs online yang sudah disiapkan
Secara hukum. Lakukan pencarian di Internet untuk melihat situs mana yang tersedia dan dapat digunakan.
dengan alat yang sedang Anda uji dan baca setiap penyangkalan. seharusnya tidak
sulit menemukan situs web di mana Anda secara hukum diizinkan untuk mencoba eksploitasi
gratis.
Diterjemahkan Mesin oleh Google
Kali Linux datang dengan lebih dari 600 alat berguna seperti Wireshark,
2. Dukungan multibahasa
Alat-alat Kali Linux mencakup dukungan multibahasa untuk memungkinkan penggunanya beroperasi dalam
Hanya sejumlah terbatas orang terpercaya yang dapat berinteraksi dengan Kali Linux
repositori kode.
Kali Linux mematuhi FHS untuk menemukan pustaka, file dukungan, dll.
memfasilitasi.
5. Tanpa biaya
Kali Linux adalah gratis dan para pengembangnya menjanjikan bahwa itu akan tetap demikian.
Diterjemahkan Mesin oleh Google
Alat apa saja yang tersedia dengan Kali Linux? (Daftar alat)
Berikut adalah daftar alat yang sudah terpasang untuk peretasan etis dengan Kali
linux Daftar ini tidak luas karena Kali memiliki banyak alat, semua
sekelompok alat yang digunakan untuk mengevaluasi keamanan jaringan WiFi. Fokus pada area kunci
keamanan Wi-Fi:
Supervisi: penangkapan paket dan ekspor data ke file teks untuk selanjutnya
Uji: Memeriksa kartu WiFi dan kemampuan pengontrol (penangkapan dan injeksi)
Semua alat adalah berbasis baris perintah, yang memungkinkan skrip yang berat. Banyak GUI
mereka telah memanfaatkan fitur ini. Ini terutama berfungsi di Linux tetapi juga
[Link]
Network Mapper, yang juga dikenal secara umum sebagai Nmap, adalah perangkat lunak sumber terbuka dan gratis
utilitas untuk penemuan jaringan dan audit keamanan. Nmap menggunakan paket IP mentah
dengan cara diam-diam untuk menentukan host mana yang tersedia di jaringan, apa
layanan (nama aplikasi dan versi) yang ditawarkan oleh host tersebut, apa
sistem operasi yang sedang berjalan, jenis filter paket/tembok api apa yang ada
Diterjemahkan Mesin oleh Google
Kurikulum
Banyak administrator sistem dan jaringan juga menganggapnya berguna untuk tugas-tugas seperti:
inventaris jaringan
3. THC Hydra Logo THC hydra - piratería ética menggunakan kali linux -
edureka
Ketika perlu mendekripsi dengan brute force layanan otentikasi jarak jauh, Hydra adalah
sering menjadi alat pilihan. Dapat melakukan serangan kamus yang cepat terhadap lebih banyak
basis data dan banyak lagi. dapat digunakan untuk mengakses pemindai web, tanpa kabel
Nessus adalah alat pemindaian jarak jauh yang dapat Anda gunakan untuk memeriksa komputer untuk mencari
komputer mereka memiliki, tetapi Anda akan dapat mencium baunya dengan cepat menjalankannya
Lebih dari 1200 pemeriksaan kerentanan dan peringatan rilis ketika ada tambalan keamanan
harus dilakukan.
Diterjemahkan Mesin oleh Google
WireShark adalah analisis paket sumber terbuka yang dapat Anda gunakan secara gratis.
Dengan dia, Anda dapat melihat aktivitas di jaringan dari tingkat mikroskopis.
bersama dengan akses ke file pcap, laporan yang dapat disesuaikan, pemicu lanjutan, peringatan,
dll. Menurut laporan, ini adalah analyzer protokol jaringan yang paling banyak digunakan di dunia.
para Linux.
modo.
Langkah 2: hapus proses apa pun yang dapat mengganggu proses pemindaian. Selalu
mata al administrator jaringan pertama. Mungkin Anda perlu menjalankan perintah yang ditunjukkan
Langkah 4: pilih titik akses dan jalankan bersama dengan indikator -w untuk menulis
Diterjemahkan Mesin oleh Google
Langkah 6: ini adalah langkah terpenting dalam peretasan etis dengan Kali Linux.
Di sini kami akan mengirimkan sinyal penolakan ke titik akses yang kami miliki
dipilih untuk menyerang. Ini memutuskan perangkat yang terhubung ke titik akses.
Mengingat bahwa perangkat ini mungkin memiliki kata sandi yang tersimpan, mereka akan mencoba
re koneksi otomatis. Ini akan memulai protokol pengikatan 4 arah antara perangkat dan
titik akses dan akan ditangkap dalam pemindaian yang berlanjut dari langkah 4 (ya, itu
Langkah 7: Sekarang kita akan menggunakan crunch bersama dengan aircrack-ng. Crunch adalah daftar kata
generator. Proses untuk mendekripsi kata sandi ini mengasumsikan bahwa Anda tahu sedikit tentang
kata sandi, misalnya, panjangnya, beberapa karakter spesifik, dll. Semakin banyak
kamu tahu, prosesnya lebih cepat. Di sini saya mencoba menghasilkan daftar kata.
yang dimulai dengan 'manis', karena saya tahu bahwa kata sandi mengandung frasa itu.
Langkah 9: Ketika kata sandi cocok. Ditampilkan dalam tanda kurung berikut
Diterjemahkan Mesin oleh Google
Kunci ditemukan
Ditrahkan Mesin oleh Google
Alat keamanan siber yang sudah terpasang adalah faktor utama dalam popularitas
KaliLinux. Mari kita luangkan beberapa menit untuk meninjau beberapa yang paling populer.
dan berguna sebagai contoh tentang apa yang dapat dilakukan Kali Linux untuk kita dalam keamanan siber.
profesional
metasploit
Metasploit adalah alat uji penetrasi yang membuat peretasan jauh lebih mudah bagi para peretas siber.
Metasploit sangat populer dan banyak digunakan oleh para profesional di bidang
bidang keamanan informasi, dan ini adalah cara yang bagus untuk menguji eksploitasi dan
kerentanan.
Juan si Penjagal
John the Ripper adalah alat untuk mendekripsi kata sandi yang dapat disesuaikan dan menggabungkan
Berbagai cara pemecahan untuk disesuaikan dengan kebutuhan individu. Bagian terbaiknya adalah bahwa itu dapat menjadi
dijalankan terhadap berbagai format kata sandi terenkripsi, dan dapat melakukan
teknik penafsiran kata sandi, seperti serangan kamus dan serangan brute force.
Netcat
Netcat adalah alat jaringan yang digunakan untuk membaca dan menulis data melalui jaringan.
Diterjemahkan oleh Google
mentransfer file ke port yang mendengarkan. Netcat dapat menciptakan hampir semua jenis
koneksi yang saya perlukan dan ini adalah alat yang disukai untuk memindai port.
Hiu kawat
Wireshark adalah analisis paket sumber terbuka dan digunakan untuk melihat dan
menilai lalu lintas di suatu jaringan, yang menjadikannya penting untuk keamanan apa pun
profesional atau administrator sistem. Ketika dijalankan dan dianalisis secara langsung, itu adalah sebuah
indikator waktu nyata tentang lalu lintas apa yang sedang terjadi di jaringan, dan bahkan dapat
Langsung di PC, komputer jinjing: menggunakan gambar ISO dari Kali, Kali Linux dapat di
dipasang langsung di PC atau laptop. Metode ini lebih baik jika Anda memiliki cadangan
PC dan sudah familiar dengan Kali Linux. Selain itu, jika Anda merencanakan atau sedang melakukan akses apapun
uji coba spesifik, menginstal Kali Linux langsung di laptop yang mendukung Wi-Fi adalah
direkomendasikan.
ini kompatibel dengan sebagian besar hipervisor yang dikenal dan dapat dengan mudah diintegrasikan ke dalam yang paling populer
[Link] atau Anda dapat menggunakan ISO untuk menginstal sistem operasi
Linux, baik AWS maupun Azure menyediakan gambar untuk Kali Linux.
Disk USB bootable: menggunakan ISO Kali Linux, Anda dapat membuat disk bootable untuk
Denda forensik.
Diterjemahkan oleh Google
Windows 10 (aplikasi): Kali Linux sekarang dapat dijalankan secara native di Windows 10, melalui
baris perintah. Tidak semua fungsi berfungsi saat ini, karena masih dalam mode beta.
Mac (boot ganda atau tunggal): Kali Linux dapat diinstal di Mac, seperti
sistem operasi sekunder atau sebagai yang utama. Booting Parallels atau Mac
Berikut adalah proses langkah demi langkah tentang cara menginstal Kali Linux menggunakan Virtual Box
Metode yang paling mudah dan kemungkinan yang paling banyak digunakan adalah menginstal Kali
Metode ini memungkinkan Anda untuk terus menggunakan perangkat keras yang ada sambil
mengalami dengan Kali Linux yang diperkaya yang ditonjolkan di lingkungan yang sepenuhnya terisolasi
lingkungan. Yang terbaik adalah semuanya gratis. Baik Kali Linux maupun Oracle
VirtualBox adalah perangkat lunak gratis. Tutorial Kali Linux ini mengasumsikan bahwa Anda sudah
Langkah 4) Setelah Anda mengklik Buka, Anda akan kembali ke "Perangkat untuk
Pengaturan sistem, membiarkan pengaturan default adalah baik. Seperti yang ditunjukkan di
tangkap layar di bawah ini, perhatikan di mana mesin virtual berada dan
Langkah 6) VirtualBox sekarang akan mengimpor perangkat Kali Linux OVA. Ini
Konsol. Selanjutnya, kita akan melihat Kali Linux dan beberapa langkah awal untuk
melaksanakan.
klik pada Mulai, ini akan memulai sistem operasi Kali Linux.
Langkah 9) Di layar masuk, masukkan "Root" sebagai nama pengguna dan klik Berikutnya.
Langkah 10) Seperti yang disebutkan sebelumnya, masukkan "toor" sebagai kata sandi dan klik pada Masuk.
Kali Desktop memiliki beberapa tab yang harus Anda catat sebelumnya dan
Meskipun.
aplikasi dan alat yang telah diinstal sebelumnya di Kali Linux. Memeriksa
Tab Aplikasi adalah cara yang bagus untuk mengenal fitur-fitur yang lebih kaya
Sistem operasi KaliLinux. Dua aplikasi yang akan kita bincangkan dalam Kali ini.
berbagai kategori, yang membuat pencarian aplikasi menjadi jauh lebih mudah.
Akses ke aplikasi
Tab Tempat: mirip dengan sistem operasi GUI lainnya, seperti Windows
komponen esensial. Tempat di Kali Linux memberikan aksesibilitas itu yang adalah
vital untuk sistem operasi manapun. Secara default, menu Tempat memiliki hal berikut
Diterjemahkan mesin oleh Google
tab
Akses ke tempat-tempat
Dock Kali Linux: mirip dengan Dock Apple Mac atau Task Microsoft Windows
Bar, dock Kali Linux menyediakan akses cepat ke favorit/digunakan dengan sering
Meskipun
Kali Linux memiliki banyak fitur unik lainnya, yang membuat sistem operasi ini
Sistem ini adalah pilihan utama baik bagi insinyur keamanan maupun para peretas.
tutorial peretasan; namun, Anda harus merasa bebas untuk menjelajahi yang berbeda
Network Mapper, lebih dikenal sebagai Nmap untuk singkatnya, adalah program gratis dan sumber terbuka
utilitas yang digunakan untuk penemuan jaringan dan pemindaian kerentanan. Keamanan
Para profesional menggunakan Nmap untuk menemukan perangkat yang berjalan di lingkungan mereka.
Nmap juga dapat mengungkap layanan dan port yang dilayani oleh setiap host, mengekspos sebuah
risiko potensi keamanan. Di tingkat yang paling dasar, pertimbangkan Nmap, lakukan ping di
steroid Semakin maju keterampilan teknis mereka berkembang, semakin besar manfaatnya
Nmap menawarkan fleksibilitas untuk memantau satu host atau jaringan besar
yang terdiri dari ratusan, jika tidak ribuan, perangkat dan subnet. yang
fleksibilitas yang ditawarkan Nmap telah berkembang selama bertahun-tahun, tetapi pada dasarnya, itu adalah sebuah port
alat pemindaian, yang mengumpulkan informasi melalui pengiriman paket mentah ke sebuah host
sistem. Nmap kemudian mendengarkan jawaban dan menentukan apakah suatu port terbuka,
Pemindaian pertama yang harus Anda kenal adalah pemindaian dasar Nmap yang melakukan pemindaian
Diterjemahkan oleh Google
seribu port TCP pertama. Jika menemukan port yang mendengarkan, akan menampilkan port
seperti terbuka, tertutup, atau difilter. Difilter, yang berarti kemungkinan besar ada firewall yang terinstal
memodifikasi lalu lintas di pelabuhan tertentu itu. Berikut adalah daftar Nmap
Memindai satu IP
nmap [Link]
nmap [Link]
Pindai rentang IP
nmap [Link]-20
nmap [Link]/24
Untuk menjalankan pemindaian dasar Nmap di Kali Linux, ikuti langkah-langkah di bawah ini. Dengan Nmap
seperti yang ditunjukkan di atas, memiliki kemampuan untuk memindai satu IP, nama DNS, sebuah
pengelompokan alamat IP, subnet, dan bahkan memindai dari file teks. Untuk ini
Langkah 1) Dari menu Dock, klik pada tab kedua yang merupakan Terminal
Diterjemahkan oleh Google
Perintah ini akan mengembalikan alamat IP lokal dari sistem Kali Linux Anda.
Langkah 4) Di jendela terminal yang sama, masukkan nmap [Link], ini akan memindai
seribu port pertama di localhost. Mengingat bahwa ini adalah instalasi dasar tanpa port
seharusnya terbuka.
Secara default, nmap hanya memindai 1000 port pertama. Jika Anda perlu memindai yang lain
masukkan -p-.
Nmap [Link] -p
Karakteristik dasar lainnya yang berguna dari nmap adalah kemampuan untuk mendeteksi sistem operasi dari
sistem tuan. Kali Linux secara default aman, jadi untuk contoh ini, host
Sistem yang diinstal dengan VirtualBox dari Oracle akan digunakan sebagai sebuah
contoh. Sistem host adalah permukaan Windows 10. IP dari sistem host
nmap [Link] - A
Tinjau hasil
Menambahkan -A memberi tahu nmap untuk tidak hanya melakukan pemindaian port tetapi juga mencoba mendeteksi
Sistem operasi.
Nmap adalah alat penting dalam kotak alat Profesional Keamanan. Menggunakan
perintah nmap -h untuk menjelajahi lebih banyak opsi dan perintah di Nmap.
Diterjemahkan Mesin oleh Google
sumber daya untuk menyelidiki kerentanan dan mengembangkan kode yang memungkinkan
profesional keamanan kemampuan untuk menyusup ke jaringan mereka sendiri dan mengidentifikasi
risiko keamanan dan kerentanan. Metasploit baru-baru ini diakuisisi oleh Rapid
Metasploit masih tersedia di Kali Linux. Metasploit adalah, dengan jauh, dunia
jaringan atau lingkungan yang bukan miliknya bisa dianggap ilegal di beberapa
instans. Dalam tutorial metasploit ini di Kali Linux, kami akan menunjukkan cara memulai
Metasploit dan jalankan pemindaian dasar di Kali Linux. Metasploit dianggap sebagai
utilitas lanjutan dan akan membutuhkan waktu untuk menjadi ahli, tetapi begitu terbiasa
Dalam Metasploit, kita dapat menggunakan Nmap. Dalam hal ini, Anda akan belajar
cara memindai subnet VirtualBox lokal Anda menggunakan Metasploit dengan Nmap
Langkah 2) Sebuah kotak terminal akan terbuka, dengan MSF di kotak dialog, ini adalah Metasploit
Di sini:
Metasploit sangat kuat dengan fitur dan fleksibilitasnya. Penggunaan umum untuk
langkah-langkah untuk memeriksa beberapa eksploit dan mencoba mengeksploitasi mesin dengan Windows 7.
Langkah 1) Dengan asumsi bahwa Metasploit masih terbuka, masukkan Hosts -R di terminal
Langkah 3) Sekarang, coba kurangi daftar dengan perintah ini: nama pencarian:
Windows 7, untuk tujuan contoh ini kita akan mencoba mengeksploitasi Windows
parameter pencarian untuk memenuhi kriteria Anda. Misalnya, jika Anda memiliki Mac atau
Langkah 4) Untuk tujuan tutorial ini kita akan menggunakan Apple Itunes
kerentanan ditemukan dalam daftar. Untuk menggunakan eksploit, kita harus masuk ke
menjelajahi/windows/menelusuri/apple_itunes_playlists
tunjukkan nama eksploit diikuti dengan > seperti yang ditampilkan pada tangkapan layar berikut.
Langkah 6) Masukkan tampilkan opsi untuk memeriksa opsi apa yang tersedia untuk
mengeksploitasi. Setiap eksploit, tentu saja, akan memiliki opsi yang berbeda.
Diterjemahkan Mesin oleh Google
Ringkasan: Dalam ulasan Kali Linux ini, kami berusaha menjawab beberapa
preguntas: ¿qué es Kali Linux, cuáles son los usos de Kali Linux y debería
Apakah pemula menggunakan Kali Linux atau tidak? Kali Linux telah mendapatkan banyak popularitas
baru-baru ini. Dan ada alasan untuk itu. Pembajakan telah kembali sebagai yang terbaik yang bisa dilakukan
di budaya populer dan ini dapat dikaitkan secara signifikan dengan serial televisi Mr.
Robot. Kali adalah salah satu dari sedikit distribusi Linux yang fokus pada peretasan, dan Tuan.
Popularitas Robot jelas telah membantu Kali Linux menarik pengguna baru.
Kepopuleran ali Linux meningkat seiring dengan serial televisi Mr. Robot. Dan dengan itu,
orang-orang yang hampir tidak memiliki pengetahuan tentang Linux maupun apapun yang berkaitan dengan komputer
keamanan sekarang sedang mencoba menggunakan Kali sebagai distribusi Linux utama mereka. tetapi Kali
Tentu saja, Linux tidak dirancang untuk tujuan umum. Lihat Kali
Alat-alat Linux dan Anda akan menemukan bahwa banyak di antaranya berkaitan dengan "peretasan". Tentu saja,
Dengan mudah saya bisa menulis artikel yang menjelaskan mengapa salah menggunakan Kali sebagai yang pertama
Distribusi Linux. Sebenarnya, Anda bisa menemukan banyak argumen bagus di sini dan di sini untuk
mendispersuasinya untuk menggunakan Kali kecuali dia benar-benar memiliki kebutuhan spesifik. Tapi saya
saya ingin melakukan sesuatu yang berbeda. Jadi saya menginstal Kali Linux di VirtualBox dan
Saya mencoba untuk menempatkan diri saya di posisi 'pengguna baru' yang mencoba beberapa tugas dasar di
Diterjemahkan Mesin oleh Google
Sistem Linux baru. Apakah Anda akan menemukan beberapa masalah atau apakah itu
Sederhana? Tinggallah bersamaku sampai akhir artikel ini untuk membaca saya
kesimpulan.
Untuk mengutip judul situs web resmi, Kali Linux adalah "Pengujian Penetrasi dan
Distribusi Linux untuk Hacking Etis. Singkatnya, ini adalah distribusi Linux.
penuh dengan alat terkait keamanan dan ditujukan untuk jaringan dan komputer
ahli keamanan.
Sebuah distribusi Linux tidak lebih dari sekadar paket yang berisi Linux
kernel, sekelompok utilitas dan aplikasi utama serta beberapa konfigurasi default. Jadi
Kali Linux tidak menawarkan sesuatu yang unik dalam arti bahwa sebagian besar alat
Perbedaannya adalah bahwa Kali datang dengan alat-alat tersebut yang sudah terkemas dan pengaturan bawaan.
konfigurasi dipilih sesuai dengan kasus penggunaan yang diharapkan dari distribusi itu,
alih-alih, misalnya, menyesuaikan diri dengan kebutuhan pengguna desktop yang khas. Dengan kata lain,
apa pun tujuanmu, kamu tidak perlu menggunakan Kali. itu hanya sebuah spesial
Untuk mengunduh Kali Linux, saya pergi ke halaman unduhan resmi dan mengikuti
tautan unduhan pertama di halaman itu. Untungnya, komputer saya dilengkapi dengan sebuah
Diterjemahkan Mesin oleh Google
CPU Intel 64 bit, jadi gambar amd64 adalah yang tepat untuk arsitektur saya.
angka. Apakah itu tidak terasa 'hackish' lagi? Tidak, serius, itu bukan
di sana untuk bersenang-senang. Kali Linux ditujukan untuk digunakan untuk tugas yang berkaitan dengan keamanan.
Hal terakhir yang Anda inginkan adalah bahwa alat yang Anda gunakan terkompromikan dengan cara apa pun. Jadi,
setelah mengunduh gambar Kali, Anda harus memverifikasi sidik jari SHA-256
dari file dan bandingkan dengan yang disediakan di halaman unduhan. Kamu
Anda bisa membaca tutorial ini tentang cara memverifikasi checksum di Linux. sekarang saya bisa menjadi
percaya untuk menginstal Kali Linux di VM saya dari gambar ISO itu.
Diterjemahkan Mesin oleh Google
Sederhana. Dan ini sudah terdokumentasi dengan baik di situs web Kali. Untuk ini
uji, saya tetap sebisa mungkin dengan pilihan default. dan hanya beberapa saja
Beberapa menit kemudian, saya dapat memulai Kali Linux untuk pertama kalinya dan selesai
di layar ini:
Seorang pengguna yang terbiasa dengan sistem tipe Unix mungkin akan terkejut mengetahui bahwa
"root" adalah satu-satunya pengguna yang tersedia setelah instalasi default. tetapi itu karena
Sekali lagi, ini adalah opsi spesifik dari Kali mengingat kasus penggunaan yang dimaksud. Tapi ini
penggunaan aplikasi perkantoran, dll.). Dan mungkin ini adalah pilihan terburuk jika
Anda harus berbagi komputer Anda dengan orang lain (lebih lanjut tentang itu nanti).
sejumlah alat baris perintah yang tidak terlihat dari menu, dan beberapa
utilitas seperti kalkulator, pemirsa gambar, dan sepasang editor teks. Tapi
Sebagai contoh konkret, tidak ada pembaca email sebagai bagian dari standar
Diterjemahkan Mesin oleh Google
instalasi. Tentu saja, Kali Linux berbasis Debian dan banyak paket
mereka dibawa. Oleh karena itu, Anda dapat menginstal sejumlah besar perangkat lunak tambahan sendiri dan
Dan sebenarnya akan melakukan itu. Tapi sekali lagi, apakah benar-benar bijaksana untuk memeriksa email Anda sebagai root?
Dalam sistem tipe Unix yang khas, pengguna bekerja sebagai pengguna tanpa hak istimewa, dengan akses
arsip mereka sendiri, tetapi tanpa kemampuan untuk mengubah sistem atau yang lain
arsip pengguna. Untuk pemeliharaan komputer atau untuk melakukan tugas administratif,
beberapa pengguna dapat sementara mendukung identitas privilegi yang 'root' yang diberikan kepada mereka
Di sisi lain, dalam sistem Kali Linux yang sudah ditentukan, satu-satunya pengguna yang terpasang adalah
akar y tienes que trabajar bajo esa identidad todo el tiempo. Tienes que
pahami bahwa menjadi root berarti pada dasarnya tidak ada pemeriksaan izin
di mesinmu. Kamu bisa melakukan apa saja. Bahkan hal-hal yang tidak
ingin. Misalnya, saat menjelajahi sistem Anda, Anda dapat mengedit tanpa menyadarinya
beberapa file kritis seperti /etc/passwd atau file lain di direktori /etc/grub.d/
sehingga sistemnya menjadi tidak dapat digunakan. Dalam beberapa kasus, mungkin
Diterjemahkan Mesin oleh Google
modifikasi sistem Anda tanpa melihat perubahan yang jelas sampai reboot berikutnya
ratusan dari file-file kritis ini dalam sistem Linux yang khas. Izin file
dikonfigurasi sedemikian rupa sehingga seorang pengguna 'normal' tidak dapat membahayakan sistem seperti
Namun menjadi akar dari pekerjaan sehari-harinya di Kali akan menghilangkan rasa aman itu.
net (seperti yang akan saya lakukan di sistem Linux manapun, omong-omong).
Tentu saja, tidak ada yang menghentikannya untuk membuat akun baru tanpa hak istimewa di
sistemmu. Tapi ini adalah pekerjaan tambahan yang harus kamu lakukan di Kali yang tidak akan kamu lakukan
Sesuatu dengan semangat yang sama, Kali Linux dipenuhi dengan pengujian penetrasi.
alat: beberapa di antaranya adalah alat GUI, yang lain adalah alat CLI. Dalam kedua kasus tersebut,
mungkin menggoda untuk "bermain" dengan mereka secara acak. Tapi beberapa
Perintah dapat berpotensi merusak jaringan rumah Anda. Selain itu, karena
tanpa memahami implikasi dari apa yang sedang dilakukannya, dapat menempatkan
anda sendiri dalam situasi sulit menggunakan alat tersebut di tempat kerja atau sekolah, atau di
jaringan publik. Dan dalam hal ini, ketidaktahuan tidak akan menjadi alasan. Sekali lagi,
ini bukan masalah spesifik Kali: jika Anda menginstal alat pengujian penetrasi di
Fedora atau Linux Mint, dan coba hal-hal acak dengan mereka, kamu bisa berakhir di
Diterjemahkan mesin oleh Google
Hal pertama yang dapat Anda lihat di layar masuk Kali adalah semboyan itu: "El
semakin diam kamu, semakin mampu kamu mendengar.” Apa artinya itu? Jika
Saya mendengar di antarmuka jaringan sistem Debian saya, saya bisa melihat bahwa itu adalah
relatif bising, mengirim paket jaringan pada interval yang lebih kurang teratur.
Beberapa di antaranya dikirim oleh aplikasi pengguna, yang lain oleh layanan latar belakang.
Dan jika saya menjalankan nmap untuk melakukan pemindaian port di desktop biasa saya, saya bisa melihat
beberapa port terbuka. Termasuk port vnc yang tidak pernah digunakan dan yang terlupakan sejak lama
Server HTTP! Semua itu karena saya memiliki beberapa layanan dan perangkat lunak pengguna
diinstal. Beberapa di antaranya adalah bagian dari pengaturan default Debian saya. beberapa ada di sini
karena suatu hari saya menginstal sebuah paket dan saya tidak menghapusnya ketika tidak
Saya sangat membutuhkannya. Ini adalah kasus, misalnya, dari server HTTP yang
saya belum membutuhkannya selama berminggu-minggu, tetapi masih berjalan di dalam diri saya
laptop
Di sisi lain, Kali dirancang untuk menjadi sependiam mungkin. Ini adalah yang dibutuhkan
baik untuk menyembunyikan kehadirannya di jaringan, maupun untuk menguatkan diri menghadapi potensi
serangan Untuk mencapai tujuan tersebut, pengaturan default Kali Linux menonaktifkan banyak
layanan yang akan diaktifkan di sistem Debian yang asli. Tapi sekali lagi,
karena Kali Linux didasarkan pada Debian, selama Anda mengaktifkan yang diperlukan
Diterjemahkan Mesin oleh Google
paket, saya seharusnya bisa menginstal layanan yang diinginkan. Misalnya, jika
Jika Anda ingin berlatih pengembangan web, Anda mungkin tergoda untuk menginstal sebuah situs web.
Jika Anda mengamati dengan cermat keluaran perintah, meskipun berhasil, mungkin saja
Perhatikan pesan-pesan insserv yang memiliki beberapa kekhawatiran tentang 'tingkat eksekusi'
skrip apache2
Dan sebenarnya,
curl: (7) Tidak dapat terhubung ke port localhost 80: Koneksi ditolak
Setelah terpasang, server web tidak mulai secara otomatis. Anda harus melakukannya secara manual.
Dan Anda harus melakukannya setelah setiap restart: 'Kali Linux, sebagai standar
kebijakan, tidak akan membiarkan layanan jaringan bertahan melalui restart oleh
ke daftar putih apache2 sebagai layanan yang dimulai. Tapi dalam hal ini, sama seperti dengan saya
laptop, ada kemungkinan bahwa pintu itu akan dibiarkan terbuka, bahkan ketika tidak
dia tidak lagi membutuhkannya. Apa yang bisa menjadi kekhawatiran di sistem desktop saya adalah
lebih serius pada hari ketika menghubungkan sistem Kali Anda ke sistem yang terkompromi
jaringan.
Jangan lupakan, satu hal yang membuat Kali "spesial" adalah bahwa itu secara khusus
dirancang untuk berfungsi bahkan saat digunakan dalam lingkungan yang sangat keras. Dalam hal itu
konteks, menjalankan server web saat startup di host Kali mengalahkan itu
tujuan. Singkatnya, kamu telah menghancurkan Kali. Mungkin tidak terlihat. Tetapi dalam semangat di
menos. Saya butuh perangkat lunak $prog tetapi tidak ada di repositori Kali!
Tidak ada jaminan bahwa semua paket Debian tersedia di Kali. Dan
Bagaimanapun, tidak ada jaminan bahwa semua perangkat lunak yang mungkin tersedia di Debian.
Oleh karena itu, mungkin menggoda untuk menambahkan repositori sumber tambahan ke sistem Anda untuk
mengunduh lebih banyak perangkat lunak daripada yang disediakan oleh distribusi resmi. Atau
untuk menambahkan repositori yang menyediakan versi terbaru dari favorit Anda
perangkat lunak. Di sini dan di sana, Anda bahkan dapat melihat "tips" yang menyarankan bahwa
Mari kita jelas. Jika Anda mempertimbangkan untuk melakukan itu, distribusi yang kompatibel dengan PPA seperti
Ubuntu mungkin akan lebih sesuai dengan kebutuhan Anda. Bukan berarti saya mengatakan bahwa Anda tidak bisa menambahkan
lebih banyak repositori sumber ke Kali Linux. Tapi seharusnya tidak: Debian memperingatkan kita
Diterjemahkan Mesin oleh Google
bertentangan dengan apa yang mereka sebut FrankenDebian karena bisa mengancam stabilitasnya
sistem. Dan untuk Kali Linux bahkan lebih buruk. Tidak hanya bisa merusak sistem Anda
sistem, tetapi menambahkan paket dari sumber yang tidak terpercaya ke sistem keamanan adalah
Hanya omong kosong. Bahkan jika Anda mempercayai sumbernya, ingatlah bahwa paket Kali
sudah mengeras (apakah kamu ingat ketika saya menginstal apache2 di atas?), yang bukan
Dan sekarang adalah saatnya untuk kesimpulan saya. Tapi saya tidak ingin mengakhiri begitu lama
artikel dengan opini yang sederhana, hitam dan putih. Terutama karena saya tidak tahu
anda. Jadi berikut adalah tiga hasil yang mungkin. Cukup pilih yang sesuai dengan Anda
1. Jika Anda sampai pada kesimpulan ini langsung tanpa membaca sisa dari
artikel, atau kamu sudah memiliki pendapat yang kuat dan saya tidak memiliki kemungkinan apapun
untuk membuatmu mengubahnya, atau Kali masih belum untukmu. Dalam hal ini, kamu harus
pertama pertimbangkan distribusi yang lebih konvensional seperti sistem Debian sederhana atau
Ubuntu. Masih akan ada kesempatan di kemudian hari untuk menginstal alat yang Anda butuhkan di
2. Ia membaca artikel tersebut tetapi melewatkan bagian-bagian yang mengandung terlalu banyak informasi teknis.
jerga, Kali bukan untukmu. Kali Linux bisa menjadi alat pengajaran yang luar biasa. Tapi
Jika Anda mengambil jalan itu, Anda harus siap untuk kurva pembelajaran yang tajam. Jika
Diterjemahkan Mesin oleh Google
Anda adalah pengguna Linux yang sangat baru mulai dari nol atau jika Anda hanya ingin menggunakan
komputer Anda tanpa sakit kepala, ada banyak tujuan umum dan
distribusi yang mudah digunakan untuk memulai. Mengapa tidak mencoba Linux Mint atau Zorin OS?
3. Jika dia membaca artikel tersebut, mencoba perintah yang saya gunakan, mengikuti tautan dan
Dia melihat istilah yang tidak dia mengerti, baiklah, selamat. Kamu tidaklah
hanya satu lagi "script kiddie". Sebaliknya, tampaknya kamu siap untuk
menghabiskan waktu dan usaha yang tak terhitung untuk membuat sistemnya berfungsi, memahami
fundamentals of computer science and discover the internal aspects of networks. That
itu menjadikannya salah satu dari sedikit pengguna baru Linux yang bisa mendapatkan manfaat dari penggunaannya
Kali. Tapi alih-alih menggunakannya langsung di komputernya, saya akan menyarankan agar
pertama instal distribusi lain yang berbasis Debian dan jalankan Kali Linux di sebuah
mesin virtual. Dengan cara itu, Anda bisa berlatih keterampilan Anda tanpa mengorbankan
kegiatan lainnya.
Sebagai kata terakhir, mungkin kamu tidak setuju denganku atau tidak mengenali dirimu dalam
tiga kategori sebelumnya, jadi jangan ragu untuk menggunakan bagian komentar untuk
Berikan pendapatmu!
Diterjemahkan Mesin oleh Google
Kesimpulan
Singkatnya, Kali Linux adalah sistem operasi yang luar biasa yang banyak digunakan oleh
berbagai profesional mulai dari Administrator Keamanan, hingga Peretas Topi Hitam.
Dadas utilitasnya yang kuat, stabilitas, dan kemudahan penggunaan, ini adalah sistem operasi
Semua orang di industri TI dan para penggemar komputer harus sudah familiar.
Menggunakan hanya dua aplikasi yang dibahas dalam tutorial ini akan meningkatkan secara signifikan
membantu sebuah perusahaan untuk mengamankan infrastruktur teknologi informasi mereka. Keduanya
dan konfigurasi yang telah diinstal sebelumnya di Kali Linux membuat Kali menjadi sistem operasi
seperti yang disebutkan sebelumnya, berhati-hatilah saat menggunakan Kali Linux, karena hanya boleh digunakan di
lingkungan jaringan yang Anda kontrol atau memiliki izin untuk mengujinya. Seperti
Perlu dicatat bahwa Kali Linux, meskipun tidak terlalu rumit, tidak sepenuhnya cocok untuk
pemula, jadi luangkan waktu Anda saat bekerja dengan alat-alat tersebut. Cobalah untuk belajar di
Jika Anda baru di dunia Linux, pertimbangkan untuk mulai dengan Linux lain
sistem seperti Ubuntu untuk memiliki gambaran tentang apa yang akan dihadapi.
Jangan pernah mencoba menggunakan alat di Kali Linux terhadap sistem lain yang bukan
Diterjemahkan Mesin oleh Google
diizinkan untuk mengakses. Ada banyak sistem yang secara hukum bebas untuk
latih keterampilanmu.
Harap dicatat bahwa semua alat yang Anda perlukan adalah gratis. Dari virtual gratis
Kali Linux itu sendiri, belajar keamanan siber pada dasarnya adalah investasi waktu Anda.
dan usaha.