0% acharam este documento útil (0 voto)
20 visualizações60 páginas

Kali Linux: Ferramentas e Uso na Cibersegurança

Este documento fornece informações sobre o Kali Linux, uma distribuição de Linux projetada para segurança da informação e testes de penetração. Explica que o Kali Linux foi desenvolvido pela Offensive Security e contém mais de 600 ferramentas pré-instaladas para tarefas como testes de penetração, análise forense e auditoria de redes. Também descreve quem comumente usa o Kali Linux, incluindo profissionais de segurança, hackers éticos e criminosos, cada um com diferentes objetivos relacionados a

Traduzido por

ScribdTranslations
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
20 visualizações60 páginas

Kali Linux: Ferramentas e Uso na Cibersegurança

Este documento fornece informações sobre o Kali Linux, uma distribuição de Linux projetada para segurança da informação e testes de penetração. Explica que o Kali Linux foi desenvolvido pela Offensive Security e contém mais de 600 ferramentas pré-instaladas para tarefas como testes de penetração, análise forense e auditoria de redes. Também descreve quem comumente usa o Kali Linux, incluindo profissionais de segurança, hackers éticos e criminosos, cada um com diferentes objetivos relacionados a

Traduzido por

ScribdTranslations
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd

Traduzido automaticamente pelo Google

Traduzido por máquina pelo Google

Tabela de conteúdo
Introdução

Quem desenvolveu o Kali Linux? (Desenvolvimento do Kali Linux)

Quem usa o Kali Linux e por quê?

Kali Linux e seu papel na cibersegurança. Por que os

profissionais de cibersegurança preferem Kali Linux?

A vantagem cibernética de usar Kali Linux

Profissionais que usam Kali Linux

Por que os hackers usam o Kali Linux?

O Kali Linux é ilegal?

Por que usar Kali Linux?

Devo usar Kali Linux?

Qual é a melhor maneira de aprender Kali Linux?

Característica chave do Kali Linux

Quais ferramentas vêm com o Kali Linux? (Lista de Ferramentas)

Outras ferramentas populares do Kali Linux

Métodos de instalação de Kali Linux

Como instalar o Kali Linux usando o Virtual Box

Introdução à interface gráfica do usuário do Kali Linux

Kali Linux: Não é do agrado de todos

Conclusão
Traduzido por máquina pelo Google

Introdução

Na maioria das vezes, os sistemas operacionais específicos ficam vinculados a certas tarefas.

Qualquer coisa relacionada a gráficos ou criação de conteúdo traz macOS em nosso

mente. Da mesma forma, qualquer instância de pirataria ou simplesmente brincar em geral

com utilidades de rede também é atribuído a um sistema operacional específico e que

é KaliLinux.

Kali Linux é uma distribuição de segurança do Linux derivada do Debian e

designed specifically for forensic computing and advanced penetration

provas. Foi desenvolvido através da reescrita do BackTrack por Mati Aharoni

y Devon Kearns de Seguridad Ofensiva. Kali Linux contém vários

centenas de ferramentas que estão bem projetadas para diversas segurança da informação

tarefas, como testes de penetração, pesquisa de segurança, informática forense e

Engenharia reversa. BackTrack era a sua segurança da informação anterior

Sistema operativo. A primeira iteração do Kali Linux foi Kali 1.0.0.

apresentado em março de 2013. A Offensive Security atualmente financia e apoia

Kalin Linux. Se você visitar o site do Kali hoje ([Link]),

veria uma faixa grande que dizia: "Nossa prova de penetração mais avançada"

Distribuição, Para Sempre." Uma declaração muito audaciosa que, ironicamente, ainda não se fez

refutado Kali Linux tem mais de 600 testes de penetração pré-instalados


Traduzido por máquina pelo Google

Aplicações por descobrir. Cada programa com sua flexibilidade e uso únicos.

Caso. O Kali Linux faz um excelente trabalho separando essas utilidades úteis em

siguientes categorias:

Coleta de informações

Análise de vulnerabilidade

Ataques sem fio

Aplicações web

Ferramentas de exploração

Testes de estresse

Ferramentas forenses

Rastreamento e suplantação de identidade

Ataques de senha

Manutenção do acesso

Engenharia reversa

Ferramentas de relatórios

Hackeamento de hardware
Traduzido por máquina pelo Google

Quem desenvolveu o Kali Linux? (Desenvolvimento do Kali Linux)

Mati Aharoni e Deavon Kearns são os principais desenvolvedores do Kali Linux. Isso

foi uma reescrita do Backtrack Linux, que foi outro teste de penetração

Distribuição Linux centrada. O desenvolvimento do Kali é estabelecido de acordo com o

Padrões do Debian uma vez que importa a maior parte de seu código do Debian

O desenvolvimento começou no início de março de 2012, entre um pequeno

grupo de desenvolvedores. Apenas alguns poucos desenvolvedores selecionados foram permitidos

cometer pacotes, isso também em um ambiente protegido. Saiu Kali Linux

de desenvolvimento com seu primeiro lançamento em 2013. Desde então, Kali Linux tem sido

através de uma série de atualizações importantes. O desenvolvimento dessas atualizações é

manejado por Segurança Ofensiva.


Traduzido por máquina pelo Google

Quem usa o Kali Linux e por quê?

Kali Linux é realmente um sistema operacional único, já que é uma das poucas plataformas

utilizado abertamente tanto pelos bons quanto pelos maus. Administradores de segurança, e

Ambos os Black Hat Hackers usam este sistema operacional amplamente. Um para detectar

e prevenir brechas de segurança, e o outro para identificar e possivelmente explorar

brechas de segurança. O número de ferramentas configuradas e pré-instaladas no

sistema operativo, faça do Kali Linux o canivete suíço em qualquer segurança

caixa de ferramentas profissionais.


Traduzido automaticamente pelo Google

Kali Linux e seu papel na cibersegurança

Uma das melhores características do Kali Linux é o fato de que ele vem pré-instalado

ferramentas que podem ser utilizadas para uma grande quantidade de tarefas relacionadas à cibersegurança.

Tarefas. Há mais de 600 ferramentas incluídas no Kali Linux para penetração

propósitos de teste e cibersegurança, e a distribuição do Kali é atualizada continuamente

e melhorado pela Offensive Security.


Traduzido por máquina pelo Google

Por que os profissionais de cibersegurança preferem o Kali Linux?

Uma das principais razões pelas quais os profissionais de cibersegurança usam e muitas vezes preferem o Kali

Linux é o fato de que todo o código-fonte original é de código aberto, o que significa

que o sistema pode ser modificado a gosto do profissional de cibersegurança

isso é usá-lo. O que não se faz necessariamente com frequência, fornece a

opção de personalizar Kali para tarefas específicas de cibersegurança. Kali Linux também

vem com suporte a múltiplos idiomas. Curiosamente, até 2019 o Kali Linux

tinha sido projetado para ser utilizado para o acesso de usuário root único, o que significa que o

o usuário tem plenos direitos e acesso a tudo. Isso foi mudado recentemente

para acomodar os usuários que usavam Kali Linux com mais frequência do que apenas por

fins de cibersegurança.
Traduzido por máquina pelo Google

A vantagem cibernética de usar o Kali Linux

Esses foram apenas alguns exemplos das aplicações populares que vêm antes

instalado no Kali Linux. Embora seja verdade que todos os aplicativos do Kali

Linux são gratuitos e podem ser baixados em outros sistemas operacionais, Kali Linux

torna muito mais fácil para o usuário ao fazer todo o trabalho por você e

compilando-os em uma distribuição de sistema operacional.

Você pode baixar o Kali como seu sistema operacional principal?

Embora possa ser, e às vezes é feito, usar o Kali Linux como padrão

O sistema operacional diário não é ideal nem recomendado pela Offensive

Segurança, devido à abordagem de segurança do sistema operacional e ao fato de que há outros

Versões do Linux consideradas mais estáveis. A maioria das instalações do Kali

Linux existe como um disco ao vivo de inicialização ou como uma máquina virtual hospedada por

outro sistema operacional.


Traduzido automaticamente pelo Google

Profissionais que usam Kali Linux

Administradores de segurança: os administradores de segurança são responsáveis por

salvaguardar a informação e os dados da sua instituição. Usam Kali Linux para

revise seu(s) entorno(s) e certifique-se de que não haja

vulnerabilidades.

Administradores de rede: os administradores de rede são responsáveis por

manutenção de uma rede eficiente e segura. Usam Kali Linux para auditar

Sua rede Por exemplo, Kali Linux tem a capacidade de detectar acessos não autorizados.

pontos.

Arquitetos de Rede - Arquitetos de Rede são os responsáveis por projetar

entornos de rede seguros. Utilizam Kali Linux para auditar sua inicial

designs e garantir que nada tenha sido negligenciado ou configurado incorretamente.

Testadores de Penetração: Testadores de Penetração, utilizam Kali Linux para auditar ambientes e

realizar reconhecimentos em ambientes corporativos que foram

contratado para revisar.

CISO: CISO ou diretores de segurança da informação, use Kali Linux para

auditar internamente seu ambiente e descobrir se há novos aplicativos ou

Foram implementadas configurações de blush.


Traduzido por máquina pelo Google

Engenheiros forenses: O Kali Linux possui um "Modo forense", que permite um

Engenheiro forense para realizar descoberta e recuperação de dados em alguns casos.

Hackers de chapéu branco: os hackers de chapéu branco, semelhantes aos Pen Testers, usam Kali

Linux para auditar e descobrir vulnerabilidades que podem estar presentes em um

ambiente.

Hackers de Chapéu Preto: Hackers de Chapéu Preto, utilizam Kali Linux para descobrir e

explorar vulnerabilidades. O Kali Linux também possui numerosos engenheiros sociais

aplicações, que podem ser utilizadas por um Hacker Black Hat para comprometer um

organização ou indivíduo.

Grey Hat Hackers - Os Grey Hat Hackers estão entre White Hat e Black Hat

Hackers de chapéu. Eles usarão o Kali Linux da mesma forma que os dois

listados acima.

Entusiasta de computador: Entusiasta de computador é um termo bastante genérico, mas

qualquer pessoa interessada em aprender mais sobre redes ou computadores, em

em geral, você pode usar o Kali Linux para aprender mais sobre tecnologia da informação,

redes e vulnerabilidades comuns


Traduzido por Máquina pelo Google

Por que os hackers usam Kali Linux?

Anteriormente conhecido como Backtrack, o Kali Linux se apresenta como um

sucessor polido com ferramentas mais centradas em testes, ao contrário do Backtrack, que

tinha várias ferramentas que serviriam para o mesmo propósito, ao mesmo tempo, fazendo-o

repleto de utilidades desnecessárias. Isso faz com que o hacking ético use Kali

Linux uma tarefa simplificada.


Traduzido por máquina pelo Google

O Kali Linux é ilegal?

Kali Linux não é ilegal por si só. Afinal, é apenas um sistema operacional. no entanto, é um

ferramenta para hackear também e quando alguém a usa especialmente para hackear, é

ilegal. É legal se você o instalar para fins úteis, como aprender ou

ensino, ou usá-lo na forma de fortalecer seu software ou sua rede como se fosse

não é ilegal instalar qualquer sistema operacional que tenha licença e esteja disponível

para descargar
Traduzido por máquina pelo Google

Por que usar o Kali Linux?

Há uma ampla gama de razões pelas quais alguém deveria usar o Kali Linux.

Eu enumero alguns deles:

Tan gratuito como puede ser: Kali Linux ha sido y siempre será de uso gratuito.

Mais ferramentas do que você poderia imaginar: Kali Linux vem com mais de 600

diferentes ferramentas relacionadas com testes de penetração e análise de segurança.

Código aberto: Kali, por ser membro da família Linux, é amplamente seguido

apreciado modelo de código aberto. Seu árvore de desenvolvimento é visível publicamente

no Git e todo o código está disponível para seus ajustes.

Suporte multilíngue: embora as ferramentas de penetração tendam a ser escritas em

Inglês, foi garantido que Kali inclui verdadeiro suporte multilíngue,

permitindo que mais usuários operem em seu idioma nativo e localizem as ferramentas

precisam para o trabalho.

Completamente personalizável: os desenvolvedores de segurança ofensiva entendem

que nem todo mundo estará de acordo com seu modelo de design, por isso o fizeram como

fácil possível para o usuário mais aventureiro personalizar o Kali Linux para

seu gosto, até o núcleo.

Requisitos del sistema para Kali Linux- (¿Cuánta RAM necesita Kali Linux?

necesitar?
Traduzido por máquina pelo Google

Instalar Kali é mamão com açúcar. Tudo o que você tem que garantir é que tem

o hardware compatível. Kali é compatível com i386, amd64 e ARM (ambos

plataformas ARMEL e ARMHF). Os requisitos de hardware são mínimos, pois

se enumeram a seguir, embora um hardware melhor, naturalmente, fornecerá um melhor

desempenho.

Um mínimo de 20 GB de espaço em disco para a instalação do Kali Linux.

RAM para arquiteturas i386 e amd64, mínimo: 1GB, recomendado: 2GB

ou mais.

Unidade de CD-DVD/suporte de arranque USB/VirtualBox


Traduzido por máquina pelo Google

Devo usar Kali Linux?

O que tem de diferente o Kali Linux?

Kali Linux foi projetado especificamente para atender às necessidades dos profissionais

testes de penetração e auditorias de segurança. Para alcançar isso, vários núcleos

Mudanças foram implementadas no Kali Linux que refletem essas necessidades:

Serviços de rede desativados por padrão: Kali Linux contém ganchos systemd

que desativam os serviços de rede por padrão. Esses ganchos nos permitem instalar

vários serviços no Kali Linux, ao mesmo tempo em que garante que nossa distribuição permaneça

seguro por defecto, sin importar qué paquetes estén instalados. Serviços adicionais

como Bluetooth também estão na lista negra por padrão.

Kernel personalizado de Linux: Kali Linux usa um kernel upstream, ajustado para

injeção sem fio.

Um conjunto mínimo e confiável de repositórios: dados os objetivos e metas do Kali

Linux, manter a integridade do sistema como um todo é absolutamente fundamental.

Com esse objetivo em mente, o conjunto de fontes de software upstream que utiliza o Kali

se mantém em um mínimo absoluto. Muitos novos usuários do Kali se sentem tentados a adicionar

repositórios adicionais à sua lista de fontes, mas ao fazê-lo ocorre uma grave

risco de romper sua instalação do Kali Linux.


Traduzido por máquina pelo Google

O Kali Linux é adequado para você?

Como desenvolvedores da distribuição, você pode esperar que recomendamos que

todos deveriam usar Kali Linux. O fato é, no entanto, que

Kali é uma distribuição Linux especificamente voltada para profissionais

testadores de penetração e especialistas em segurança, e dada sua natureza única, é

Não é uma distribuição recomendada se você não estiver familiarizado com Linux ou se

buscando uma distribuição de desktop Linux de uso geral para desenvolvimento,

design de sites, jogos, etc.

Incluso para usuários experientes de Linux, Kali pode apresentar alguns desafios. Embora

Kali é um projeto de código aberto, não é um projeto de código aberto, por razões

de segurança A equipe de desenvolvimento é pequena e confiável, pacotes no

os repositórios são assinados tanto pelo autor do compromisso individual quanto pela equipe, e —

o que é mais importante: o conjunto de repositórios ascendentes a partir dos quais se atualizam e

Os pacotes são desenhados muito pequenos. Adicione repositórios ao seu software

fontes que não foram testadas pela equipe de desenvolvimento do Kali Linux é uma

boa maneira de causar problemas em seu sistema.

Embora o Kali Linux seja projetado para ser altamente personalizável, não espere

ser capaz de agregar pacotes e repositórios aleatórios não relacionados que estão "fora de

banda" das fontes de software regulares do Kali e faça-o funcionar. Em

particular, não há absolutamente nenhum suporte para o apt-add-


Traduzido automaticamente pelo Google

comando de repositório, LaunchPad ou PPA. Tentando instalar o Steam em seu

O ambiente de trabalho do Kali Linux é um experimento que não terminará bem. Mesmo conseguir um

um pacote tão convencional quanto o NodeJS em uma instalação do Kali Linux pode levar um

pouco esforço extra e retoques.

Se você não está familiarizado com o Linux em geral, se não tem pelo menos um conhecimento básico

nível de competência na administração de um sistema, se está buscando um Linux

distribuição para usar como uma ferramenta de aprendizado para se familiarizar com o Linux,

ou se você deseja uma distribuição que possa usar como desktop de uso geral

instalação, Kali Linux provavelmente não seja o que você está procurando.

Além disso, o uso indevido de ferramentas de segurança e testes de penetração dentro de uma rede,

particularmente sem autorização específica, pode causar danos irreparáveis e

resultar em consequências significativas, pessoais e/ou legais. "Não entendendo

o que você estava fazendo” não vai funcionar como uma desculpa.

No entanto, se você é um testador de penetração profissional ou está estudando

testes de penetração com o objetivo de se tornar um profissional certificado, há

não há melhor kit de ferramentas, a qualquer preço, do que o Kali Linux.


Traduzido por máquina pelo Google

Qual é a melhor maneira de aprender Kali Linux?

Se você está pronto para começar a aprender o sistema operacional Kali Linux e como

pode ser usado para a cibersegurança, siga os passos abaixo.

1. Comece construindo uma máquina virtual Kali Linux

Há muitas formas gratuitas de configurar um hipervisor e começar a trabalhar com ele.

máquinas virtuais, incluindo uma implementação do Kali Linux. uma máquina virtual

o ambiente permitirá que você configure e desmonta um, até mesmo vários

instâncias do Kali Linux e tirei instantâneas ao longo do caminho.


Traduzido por máquina pelo Google

2. Comece instalando um hipervisor gratuito, como o VirtualBox da Oracle.

Uma vez instalado, você pode baixar e instalar em uma máquina virtual Kali

ISO do Linux. Se você não está familiarizado com o Linux em geral, pode ser que você queira

também instalei outras distribuições gratuitas do Linux e as construí por conta própria

máquinas virtuais, como Ubuntu ou CentOS. Ver vídeos no YouTube se

você fica preso ou precisa de alguma direção.

3. Explora as ferramentas cibernéticas no Kali Linux

Uma vez que você tenha instalado o Kali Linux em uma VM, dê uma olhada nos diversos

ferramentas integradas no sistema operacional. Você notará que estão organizadas

por categoria. Uma boa maneira de começar é escolher uma ferramenta de cada vez e aprender

eles um por um. Escolha uma ferramenta dentro de uma categoria de interesse e

comece a trabalhar com ele, usando tutoriais online conforme necessário para trabalhar do seu jeito

através das opções da ferramenta. Há muitos tutoriais no YouTube que podem

ajudá-lo a navegar pelas numerosas ferramentas e utilitários do Kali. Tentar

concentre-se em aprender uma ferramenta de cada vez, pois aprender uma ferramenta muitas vezes fará

aprender outra ferramenta mais fácil em movimento. Enquanto trabalha com estes

ferramentas, não as utilize contra nenhum sistema que não seja de sua propriedade ou que não tenha

autorização de acesso, uma vez que o uso dessas ferramentas dessa maneira é ilegal.

Intente usar estas ferramentas contra sites de pirataria legais

Embora seja ilegal tentar invadir qualquer site no qual você não esteja
Traduzido por Máquina pelo Google

autorizado para atacar, felizmente há vários sites online que estão configurados

exatamente para este propósito, uma vez que lhe permitem tentar explorá-los

legalmente. Faça uma busca na Internet para ver quais sites estão disponíveis e podem ser usados

com a ferramenta que está testando e leia qualquer aviso de isenção de responsabilidade. não deveria ser

difícil encontrar um site onde esteja legalmente autorizado a tentar um exploit

grátis.
Traduzido automaticamente pelo Google

Característica chave do Kali Linux

Mais de 600 ferramentas de teste de penetração pré-instaladas

O Kali Linux vem com mais de 600 ferramentas úteis como Wireshark,

Crunch, Nmap e Aircrack-ng.

2. Suporte multilíngue

As ferramentas do Kali Linux incluem suporte multilíngue para permitir que seus usuários operem em

seu idioma nativo.

3. Desenvolvido em um ambiente seguro

Apenas um número limitado de pessoas de confiança pode interagir com o Kali Linux

repositórios de código.

4. Cumprimento do padrão de hierarquia do sistema de arquivos (FHS)

Kali Linux se adere ao FHS para localizar bibliotecas, arquivos de suporte, etc. com

facilitar.

5. Sem custo

Kali Linux é de uso gratuito e seus desenvolvedores prometem que continuará sendo assim.
Traduzido por máquina pelo Google

Quais ferramentas vêm com o Kali Linux? (Lista de ferramentas)

A seguir está uma lista de ferramentas que vêm pré-instaladas para hacking ético com Kali

linux Esta lista não é extensa pois o Kali tem uma grande quantidade de ferramentas, todas

dos quais não se podem enumerar e explicar em um livro.


Traduzido por máquina pelo Google

[Link]-ng- Hacking Ético usando Kali Linux- Edureka. Aircrack-ng é

um conjunto de ferramentas utilizadas para avaliar a segurança da rede WiFi. Enfoca áreas-chave

de segurança Wi-Fi:

Supervisão: captura de pacotes e exportação de dados para arquivos de texto para posterior

processamento por ferramentas de terceiros

Ataque: ataques de repetição, desautenticação, pontos de acesso falsos e outros

mediante injeção de pacotes

Testes: Verificação dos cartões WiFi e das capacidades do controlador (captura e injeção)

Craqueo: WEP e WPA PSK (WPA 1 e 2)

Todas as ferramentas são de linha de comandos, o que permite sequências de comandos pesadas. Muitas GUI

têm aproveitado essa característica. Funciona principalmente no Linux, mas também

Windows, OS X, FreeBSD, OpenBSD, NetBSD e Solaris.

[Link]

logo nmap - Hacking Ético usando Kali Linux - Edureka

Network Mapper, também conhecido comumente como Nmap, é um código aberto e gratuito

utilidade para a descoberta de redes e a auditoria de segurança. O Nmap usa pacotes IP sem processar

de maneira sigilosa para determinar quais hosts estão disponíveis na rede, que

serviços (nome do aplicativo e versão) que esses hosts oferecem, o que

sistemas operativos que estão executando, que tipo de filtros de pacotes/cortafuegos estão em
Traduzido por máquina pelo Google

uso, e dezenas de outras características.


Traduzido por máquina pelo Google

Currículo do curso

Curso de Certificação em Cibersegurança

Muitos administradores de sistemas e redes também o acham útil para tarefas como:

inventário de rede

administrar os programas de atualização do serviço

Supervisionar o tempo de atividade do host ou do serviço.

3. THC Hydra THC hydra logo - pirataria ética usando kali linux -

edureka

Quando precisar decifrar por força bruta um serviço de autenticação remota, Hydra é

a menudo a ferramenta de escolha. Pode realizar ataques de dicionário rápidos contra mais

de 50 protocolos, incluindo telnet, FTP, HTTP, HTTPs, SMB, vários

bases de dados e muito mais. Pode ser usado para acessar escâneres da web, sem fio

redes, criadores de pacotes, etc.

4. Logotipo de Nessus nessus - Hacking ético usando Kali Linux - Edureka

Nessus é uma ferramenta de escaneamento remoto que você pode usar para verificar os computadores em busca de

vulnerabilidades de segurança. Não bloqueia ativamente nenhuma vulnerabilidade que

seus computadores têm, mas poderá senti-las farejando rapidamente

Mais de 1200 verificações de vulnerabilidades e alertas de lançamento quando há patches de segurança

há que fazer.
Traduzido por Máquina pelo Google

5. Logo do WireShark - pirataria ética usando Kali Linux - eduerka

WireShark é um analisador de pacotes de código aberto que pode ser utilizado gratuitamente.

Com ele, você pode ver as atividades em uma rede a partir de um nível microscópico.

junto com acesso a arquivos pcap, relatórios personalizáveis, disparadores avançados, alertas

etc. Segundo informes, é o analisador de protocolo de rede mais utilizado no mundo.

para Linux.

Demonstração de poder: Aircrack-ng e Crunch

Passo 1: verifique o nome da sua interface sem fio e coloque-o no monitor

modo.

ifconfig wlo1 down

monitor de modo iwconfig wlo1

ifconfig wlo1 up

Passo 2: elimine qualquer processo que possa interferir no processo de digitalização. Sempre

mate o administrador da rede primeiro. Pode ser necessário executar o comando mostrado

mais de uma vez.

Passo 3: depois de ter eliminado com sucesso todos os processos, execute o comando:

airodump-ng <nome-da-interface>. Deve produzir uma lista de pontos de acesso como

mostrado a seguir:

Passo 4: escolha o ponto de acesso e execute-o junto com o indicador -w para escrever o
Traduzido por máquina pelo Google

resultintoafil p. O arquivo ur se chama captur e.


Traduzido por máquina pelo Google

Capacitação em segurança cibernética

Passo 5: executar o comando anterior deve mostrar o endereço MAC de

os dispositivos conectados a esse ponto de acesso em 'estações'.

Passo 6: este é o passo mais importante na pirataria ética com Kali Linux.

Aqui transmitiremos um sinal de desautenticação ao ponto de acesso que temos

escolhido para atacar. Isso desconecta os dispositivos conectados ao ponto de acesso.

Dado que estes dispositivos provavelmente terão a senha armazenada, tentarão

reconexão automática. Isso iniciará um protocolo de enlace de 4 vias entre o dispositivo e o

ponto de acesso e será capturado na varredura que continua a partir do passo 4 (sim, isso

a análise ainda está sendo executada em segundo plano).

Passo 7: Agora usaremos o crunch junto com o aircrack-ng. O Crunch é uma lista de palavras

gerador. Este processo para decifrar senhas pressupõe que você sabe um pouco sobre

a senha, por exemplo, o comprimento, alguns caracteres específicos, etc. Quanto mais

já sabes, mais rápido é o processo. Aqui tentei gerar uma lista de palavras.

que começam com 'doce', já que sei que a senha contém essa frase.

O resultado é canalizado para o comando aircrack que pega os arquivos de captura

e compara os valores-chave.

Passo 8: Os resultados da varredura devem ser assim, dependendo do

parâmetros que foram inseridos.

Passo 9: Quando a senha coincide. Ele mostra no parênteses seguinte


Traduzido por máquina pelo Google

Chave encontrada
Traduzido por máquina pelo Google

Outras ferramentas populares do Kali Linux

As ferramentas de cibersegurança pré-instaladas são o fator principal na popularidade de

KaliLinux. Dediquemos alguns minutos para revisar alguns dos mais populares.

e útil como exemplo do que o Kali Linux pode fazer por nós como cibersegurança

profissionais

metasploit

Metasploit é uma ferramenta de teste de penetração que torna a pirataria muito mais fácil para os cibernéticos.

profissionais Toma processos que costumavam ser manuais, como a informação

recopilar, obter acesso e evadir a detecção e automatizá-los.

Metasploit é extremamente popular e muito utilizado por profissionais no

campo de segurança da informação, e é uma ótima maneira de testar exploits e

vulnerabilidades.

Juan o Destripador

John the Ripper é uma ferramenta para decifrar senhas que pode ser personalizada e combina

Numerosos modos de craqueo para se adaptar às necessidades individuais. A melhor parte é que pode ser

executa contra vários formatos de senha criptografada, e pode realizar

técnicas de descifrado de contraseñas, como dicionário e ataques de força bruta.

Netcat

Netcat é uma ferramenta de rede que é usada para ler e escrever dados através da rede.
Traduzido automaticamente pelo Google

conexões Netcat inclui uma lista de funções, desde varredura de portas até

transferir arquivos ao porto de escuta. Netcat pode criar quase qualquer tipo de

conexão que precisaria e é uma ferramenta preferida para escanear portas.

Tubarão fio

Wireshark é um analisador de pacotes de código aberto e é utilizado para ver e

avaliar o tráfego em uma rede, o que o torna essencial para qualquer segurança

profissional ou administrador de sistemas. Quando executado e analisado ao vivo, é um

indicador em tempo real de que tráfego está passando pela rede, e até mesmo pode

utilizar-se para a solução de problemas.


Traduzido por máquina pelo Google

Métodos de instalação do Kali Linux

Kali Linux pode ser instalado usando os seguintes métodos:

Formas de executar o Kali Linux:

Diretamente em um PC, laptop: usando uma imagem ISO do Kali, o Kali Linux pode ser

instalado diretamente em um PC ou laptop. Este método é melhor se você tiver uma peça de reposição

PC e estão familiarizados com Kali Linux. Além disso, se planeja ou está fazendo algum acesso

pruebas pontuais, instalar Kali Linux diretamente em um laptop habilitado para Wi-Fi é

recomendado.

Virtualizado (VMware, Hyper-V, Oracle VirtualBox, Citrix) – Kali Linux

é compatível com a maioria dos hipervisores conhecidos e pode ser facilmente incorporado aos mais populares

uns. As imagens preconfiguradas estão disponíveis para download a partir de

[Link] ou pode-se usar um ISO para instalar o sistema operacional

no hipervisor preferido manualmente.

Nube (Amazon AWS, Microsoft Azure): dada a popularidade do Kali

Linux, tanto a AWS quanto a Azure oferecem imagens para Kali Linux.

Disco de arranque USB: utilizando a ISO do Kali Linux, pode-se criar um disco de arranque para

executar Kali Linux em uma máquina sem realmente instalá-lo ou para

Multas forenses.
Traduzido por máquina pelo Google

Windows 10 (aplicativo): Kali Linux agora pode ser executado nativamente no Windows 10, através de

a linha de comandos. Nem todas as funções funcionam ainda, pois ainda está em modo beta.

Mac (arranque dual ou único): Kali Linux pode ser instalado no Mac, como

sistema operativo secundário ou como o principal. Inicialização do Parallels ou Mac

A funcionalidade pode ser usada para configurar esta configuração.


Traduzido por máquina pelo Google

Como instalar Kali Linux usando o Virtual Box

Aqui está um processo passo a passo sobre como instalar o Kali Linux usando o Virtual Box

e como usar o Kali Linux:

O método mais fácil e possivelmente o mais utilizado é instalar o Kali.

Linux e executando-o a partir do VirtualBox da Oracle.

Este método permite que você continue usando seu hardware existente enquanto

experimentando com Kali Linux enriquecido destacado em um ambiente completamente isolado

ambiente. O melhor de tudo é que tudo é grátis. Tanto o Kali Linux quanto o Oracle

O VirtualBox é de uso gratuito. Este tutorial do Kali Linux assume que você já tem

instalou o VirtualBox da Oracle em seu sistema e habilitou 64 bits

Virtualização através da BIOS.

Passo 1) Vá para [Link]

Isto irá baixar uma imagem OVA, que pode ser importada para o VirtualBox.

Passo 2) Abra o aplicativo Oracle VirtualBox e, a partir do Arquivo, Menu

selecione Importar dispositivo

Menu Arquivo -> Dispositivo de importação

Passo 3) Na próxima tela "Aparelho para importar" Procure a localização


Traduzido por Máquina pelo Google

do arquivo OVA baixado e clique em Abrir

Passo 4) Uma vez que clicar em Abrir, voltará para o "Dispositivo para

Importar" simplesmente faça clique em Seguinte

Passo 5) A próxima tela 'Configuração do dispositivo' mostra um resumo do

configuração do sistema, deixar a configuração padrão está bem. Como mostrado em

captura de tela abaixo, observe onde está a máquina virtual e

depois clique em Importar.

Passo 6) O VirtualBox agora importará o dispositivo Kali Linux OVA. Esta

o processo pode levar entre 5 e 10 minutos para ser concluído.

Passo 7) Parabéns, o Kali Linux foi instalado com sucesso em

VirtualBox. Agora você deve ver a VM Kali Linux no VirtualBox

Consola. A seguir, veremos Kali Linux e alguns passos iniciais para

levar a cabo.

Passo 8) Clique na VM Kali Linux dentro do Painel do VirtualBox e

clique em Iniciar, isso iniciará o sistema operacional Kali Linux.

Passo 9) Na tela de login, digite "Root" como nome de usuário e clique em Avançar.

Passo 10) Como mencionado anteriormente, digite "toor" como senha e clique em Iniciar sessão.

Agora estará presente com a interface gráfica do desktop do Kali Linux. Parabéns

Você fez login com sucesso no Kali Linux.


Traduzido por máquina pelo Google

Introdução à interface gráfica do usuário do Kali Linux

Kali Desktop tem algumas abas das quais você deve tomar nota inicialmente e

familiarizar-se com. Aba Aplicações, Aba Locais e Kali Linux

Embora.

Ficha Aplicações: fornece uma lista suspensa gráfica de todas as

aplicações e ferramentas pré-instaladas no Kali Linux. Revisando o

A aba Aplicações é uma excelente maneira de se familiarizar com os recursos aprimorados

Sistema operativo KaliLinux. Duas aplicações das quais falaremos neste Kali

Os tutoriais de Linux são Nmap e Metasploit. As aplicações são colocadas em

diferentes categorias, o que torna a busca por um aplicativo muito mais fácil.

Acesso a aplicações

Passo 1) Clique na aba Aplicativos

Passo 2) Procure a categoria específica que você está interessado em explorar

Passo 3) Clique no aplicativo que você deseja iniciar.

Aba Lugares: semelhante a qualquer outro sistema operacional GUI, como o Windows

o Mac, o fácil acesso às suas Pastas, Imagens e Meus Documentos é um

componente essencial. Places no Kali Linux fornece essa acessibilidade que é

vital para qualquer sistema operativo. Por padrão, o menu Lugares tem o seguinte
Traduzido por máquina pelo Google

pestañas

Computador e navegar na rede.

Acesso a lugares

Passo 1) Clique na aba Locais

Passo 2) Selecione o local que deseja acessar.

Dock do Kali Linux: semelhante ao Dock da Apple Mac ou à Barra de Tarefas do Microsoft Windows

Bar, o Dock do Kali Linux fornece acesso rápido aos favoritos/utilizados com frequência

As aplicações podem ser adicionadas ou removidas facilmente.

Para eliminar um elemento do Dock

Passo 1) Clique com o botão direito no item do Dock

Passo 2) Selecione Remover dos favoritos

Para adicionar um elemento ao dock

Adicionar um elemento ao Dock é muito similar a remover um elemento do

Embora

Passo 1) Clique no botão Mostrar aplicações na parte inferior do Dock

Passo 2) Clique com o botão direito do mouse no aplicativo

Passo 3) Selecione Adicionar aos favoritos

Uma vez concluído, o elemento será exibido no Dock.


Traduzido por máquina pelo Google

Kali Linux tem muitas outras características únicas, o que faz com que este sistema operacional

O sistema é a escolha principal tanto dos engenheiros de segurança quanto dos hackers.

Desafortunadamente, cobrir todos não é possível dentro do Kali Linux.

tutoriais de pirataria; no entanto, você deve sentir-se à vontade para explorar os diferentes

botões que aparecem na área de trabalho.

O que é Nmap?

Network Mapper, mais conhecido como Nmap para abreviar, é um programa gratuito e de código aberto

utilidade utilizada para a descoberta de redes e a varredura de vulnerabilidades. Segurança

os profissionais usam Nmap para descobrir dispositivos que estão em execução em seus ambientes.

Nmap também pode revelar os serviços e as portas que cada host está servindo, expondo um

risco potencial de segurança. No nível mais básico, considere o Nmap, faça ping em

Esteroides Quanto mais avançadas evoluírem suas habilidades técnicas, maior será sua utilidade

you will find in Nmap

O Nmap oferece a flexibilidade de monitorar um único host ou uma grande rede

que consta de centenas, se não milhares, de dispositivos e sub-redes. os

a flexibilidade que o Nmap oferece evoluiu ao longo dos anos, mas em essência, é uma porta

ferramenta de varredura, que coleta informações através do envio de pacotes brutos a um host

sistema. O Nmap então escuta as respostas e determina se uma porta está aberta,

filtrado fechado.

O primeiro escaneamento com o qual você deve estar familiarizado é o escaneamento Nmap básico que escaneia
Traduzido por máquina pelo Google

os primeiros 1000 portas TCP. Se descobrir uma porta escutando, mostrará a porta

como aberto, fechado ou filtrado. Filtrado, o que significa que é mais provável que haja um firewall instalado

modificando o tráfego nesse porto em particular. A seguir está uma lista do Nmap

comandos que podem ser utilizados para executar a análise padrão.


Traduzido por máquina pelo Google

Seleção de destino do Nmap

Escanear um único IP

nmap [Link]

Escanear um host

nmap [Link]

Escaneie um intervalo de IPs

nmap [Link]-20

Escanear uma sub-rede

nmap [Link]/24

Escanear objetivos a partir de um arquivo de texto

nmap -iL lista-de-direçõ[Link]

Como realizar uma varredura básica com Nmap no Kali Linux

Para executar uma varredura básica com Nmap no Kali Linux, siga os passos abaixo. Com Nmap

como se muestra acima, tem a capacidade de escanear um único IP, um nome DNS, um

gama de endereços IP, subredes e até mesmo escanear a partir de arquivos de texto. Para isso

exemplo, escanearemos o endereço IP localhost.

Passo 1) No menu Dock, clique na segunda aba que é o Terminal


Traduzido pela Google

Passo 2) A janela do Terminal deve ser aberta, digite o comando ifconfig, isso

O comando retornará o endereço IP local do seu sistema Kali Linux. Neste caso

exemplo, o endereço IP local é [Link]

Passo 3) Anote o endereço IP local

Passo 4) Na mesma janela de terminal, digite nmap [Link], isso escaneará o

primeiros 1000 portos no localhost. Tendo em conta que esta é a instalação base sem portos

deveria estar aberto.

Passo 5) Revisar os resultados

Por padrão, o nmap só escaneia as primeiras 1000 portas. Se você precisar escanear o

completar 65535 portas, simplesmente modificaria o comando anterior para

incluir -p-.

Nmap [Link] -p

Exploração do sistema operacional Nmap

Outra característica básica, mas útil, do nmap é a capacidade de detectar o sistema operacional do

sistema anfitrião. Kali Linux por padrão é seguro, então para este exemplo, o host

O sistema, no qual está instalado o VirtualBox da Oracle, será utilizado como um

exemplo. O sistema host é uma superfície do Windows 10. O IP do sistema host

o endereço é [Link].

Na janela do Terminal, digite o seguinte comando nmap:


Traduzido por máquina pelo Google

nmap [Link] – A

Revisar resultados

Agregar -A le dice a nmap que no solo realice un escaneo de puertos, sino que también intente detectar

O sistema operativo.

Nmap é uma ferramenta vital em qualquer caixa de ferramentas de Profissionais de Segurança. Utilizar o

comando nmap -h para explorar mais opções e comandos no Nmap.


Traduzido por máquina pelo Google

O que é Metasploit?

Metasploit Framework é um projeto de código aberto que fornece uma

recurso para investigar vulnerabilidades e desenvolver código que permita

profissionais de segurança a capacidade de se infiltrar em sua própria rede e identificar

riscos de segurança e vulnerabilidades. O Metasploit foi adquirido recentemente pela Rapid

7 ([Link] No entanto, a edição comunitária de

Metasploit ainda está disponível no Kali Linux. Metasploit é, de longe, o mundo

Utilidade de penetração mais utilizada.

É importante que tenha cuidado ao usar o Metasploit porque escanear um

red o entorno que no es suyo podría considerarse ilegal em alguns

instâncias. Neste tutorial do Metasploit do Kali Linux, mostramos como começar

Metasploit e execute uma varredura básica no Kali Linux. Metasploit é considerado um

utilidade avançada e exigirá algum tempo para se tornar um especialista, mas uma vez familiarizado

com o aplicativo será um recurso inestimável.

Metasploit e Nmap

Dentro do Metasploit, podemos utilizar o Nmap. Neste caso, você aprenderá

como escanear sua sub-rede VirtualBox local a partir do Metasploit usando Nmap

utilidade que acabamos de conhecer.

Passo 1) Na aba Aplicativos, role para baixo até 08-Ferramentas de exploração e

em seguida selecione Metasploit


Traduzido por máquina pelo Google

Passo 2) Uma caixa de terminais será aberta, com o MSF na caixa de diálogo, isso é Metasploit.

Passo 3) Insira o seguinte comando

db_nmap -V -sV [Link]/24

(certifique-se de substituir [Link] pelo seu endereço IP local)

Aqui:

db_ significa banco de dados

-V significa modo detalhado

-sV significa detecção de versão de serviço

Utilidade de exploração do Metasploit

Metasploit muito robusto com suas características e flexibilidade. Um uso comum para

Metasploit é a Exploração de Vulnerabilidades. A seguir, vamos passar por

passos para revisar alguns exploits e tentar explorar uma máquina com Windows 7.

Passo 1) Supondo que o Metasploit ainda esteja aberto, digite Hosts -R no terminal

janela. Isso adiciona os hosts recentemente descobertos ao banco de dados do Metasploit.

Passo 2) Insira "mostrar exploits", este comando fornecerá uma completa

veja todos os exploits disponíveis para Metasploit.

Passo 3) Agora, tente reduzir a lista com este comando: nome da busca:

Windows 7, este comando busca os exploits que incluem especificamente


Traduzido por máquina pelo Google

Windows 7, para o propósito deste exemplo, tentaremos explorar um Windows

7 Máquina. Dependendo do seu ambiente, você terá que mudar o

parâmetros de busca para cumprir com seus critérios. Por exemplo, se você tem Mac ou

outra máquina Linux, você precisará mudar o parâmetro de busca para

coincida com esse tipo de máquina.

Passo 4) Para os propósitos deste tutorial, usaremos um Apple Itunes

vulnerabilidade descoberta na lista. Para utilizar o exploit, devemos entrar em

caminho completo o que é desdobrado em os lista utilizar

explorar/windows/navegar/apple_itunes_playlist

Passo 5) Se o exploit for bem-sucedido, o prompt de comando mudará para

mostre o nome do exploit seguido de > como mostrado na seguinte captura de tela.

Passo 6) Insira mostrar opções para revisar quais opções estão disponíveis para o

explodir. Cada exploit, por supuesto, terá diferentes opções.


Traduzido por máquina pelo Google

Reseña de Kali Linux: Não é do agrado de todos

Breve: Nesta revisão do Kali Linux, tentamos responder a algumas

preguntas: ¿qué es Kali Linux, cuáles son los usos de Kali Linux y debería

Os iniciantes usam Kali Linux ou não? Kali Linux ganhou muita popularidade.

há pouco. E há uma razão para isso. A pirataria voltou como o melhor que se pode fazer

na cultura popular e isso pode ser atribuído significativamente à série de televisão Mr.

Robot. Kali é uma das poucas distribuições de Linux focadas em pirataria, e o Sr.

A popularidade do Robot obviamente ajudou o Kali Linux a atrair novos usuários.

O gráfico a seguir ilustra isso.

A popularidade do ali Linux aumenta com a série de televisão Sr. Robot. E com isso,

gente sem quase nenhum conhecimento de Linux ou qualquer coisa relacionada à informática

a segurança agora está tentando usar o Kali como sua principal distribuição Linux. mas Kali

Certamente, o Linux não foi projetado para propósitos gerais. Veja o Kali

Ferramentas do Linux e você descobrirá que muitas delas se relacionam com "pirataria". Claro,

Fácilmente poderia escrever um artigo explicando por que é errado usar Kali como primeiro.

Distribuição do Linux. Na verdade, você pode encontrar grandes argumentos aqui e aqui para

disuadirlo de usar Kali a menos que realmente tenga necesidades específicas. Pero yo

quero fazer algo diferente. Então, instalei o Kali Linux no VirtualBox e

Tentei me colocar no lugar de um "novo usuário" que está tentando algumas tarefas básicas em seu
Traduzido por Máquina pelo Google

Novo sistema Linux. Encontraria alguns problemas ou seria

Simples? Fique comigo até o final deste artigo para ler meu

conclusões.

Para citar o título da página oficial, Kali Linux é um "Teste de Penetração e

Distribuição de Linux de Hacking Ético. Em poucas palavras, é uma distribuição de Linux.

repleto de ferramentas relacionadas à segurança e voltado para a rede e o computador

especialistas em segurança.

Uma distribuição do Linux não é mais do que um pacote que contém o Linux.

kernel, um conjunto de utilidades e aplicações principais e algumas configurações predefinidas. Então

Kali Linux não oferece algo único no sentido de que a maioria das ferramentas

proporciona poderia instalar-se em qualquer distribuição de Linux.

A diferença é que o Kali vem pré-empacotado com essas ferramentas e o valor padrão.

a configuração foi escolhida de acordo com os casos de uso previstos dessa distribuição,

em vez de, por exemplo, adaptar-se às necessidades do usuário de desktop típico. Em outras palavras,

qualquer que seja o seu objetivo, você não precisa usar o Kali. é apenas um especial

distribuição que facilita as tarefas para as quais foi projetado especificamente, enquanto

consequentemente, fazendo algumas outras tarefas mais difíceis.

Baixar Kali Linux e verificar a integridade da imagem

Para baixar o Kali Linux, fui para a página de download oficial e segui

o primeiro link de download nessa página. Felizmente, meu computador está equipado com um
Traduzido por máquina pelo Google

CPU Intel de 64 bits, por isso a imagem amd64 era a correta para a minha arquitetura.

Além disso, na página de download, havia um monte de hexadecimais

números. Isso já não parece 'hackish'? Não, sério, esses não são

ali para se divertir. Kali Linux é destinado a ser utilizado para tarefas relacionadas com a segurança. os

O último que você deseja é que as ferramentas que utiliza sejam comprometidas de alguma forma. Então,

depois de baixar a imagem do Kali, você deve verificar a impressão digital SHA-256

do arquivo e compare-o com o fornecido na página de download. Você

Você pode ler este tutorial sobre como verificar as somas de verificação no Linux. agora posso ser

confiado em instalar Kali Linux na minha VM a partir dessa imagem ISO.


Traduzido por máquina pelo Google

Instalação e experiência inicial do Kali Linux

O Kali Linux é baseado no Debian, o processo de instalação é bastante

simples. E isso está bem documentado no site do Kali. Para isso

teste, eu mantive o máximo possível das opções padrão. e apenas alguns poucos

Minutos depois, consegui iniciar o Kali Linux pela primeira vez e terminei

nesta tela:

Um usuário acostumado aos sistemas tipo Unix poderia se surpreender ao saber que

"root" é o único usuário disponível após uma instalação padrão. mas isso é porque

muitas ferramentas de teste de penetração exigem permissões de superusuário.

Mais uma vez, esta é uma opção específica do Kali dado seu caso de uso previsto. Mas isso

não é a melhor opção para o uso diário do computador (navegar na Internet,

uso de aplicações de escritório, etc.). E é possivelmente a pior escolha se

você tem que compartilhar seu computador com outra pessoa (mais sobre isso mais tarde).

Falando de aplicativos, os únicos instalados em um Kali Linux padrão

estão claramente orientados para a segurança. Além disso, há um

um monte de ferramentas de linha de comando não visíveis no menu, e algumas

utilidades como uma calculadora, um visualizador de imagens e um par de editores de texto. Mas

não encontrará aplicativos de escritório pesados nem ferramentas de produtividade.

Revisão do Kali Linux: menu de aplicações

Para dar um exemplo concreto, não há um leitor de correio eletrônico como parte do padrão
Traduzido automaticamente pelo Google

instalação. Claro, o Kali Linux é baseado no Debian e muitos pacotes

foram portados. Portanto, você pode instalar uma grande quantidade de software adicional por conta própria e

Deveria trabalhar:

apt-get atualizar && apt-get instalar thunderbird

Thunderbird no Kali Linux

E de fato fará. Mas mais uma vez, é realmente inteligente verificar seu e-mail como root?

em uma máquina que você usará para a auditoria de segurança?

O que há de 'ruim' em trabalhar como root?

Em um sistema tipo Unix típico, os usuários trabalham como usuários sem privilégios, com acesso

a seus próprios arquivos, mas sem a capacidade de alterar o sistema ou outros

arquivos dos usuários. Para manutenção informática ou para realizar tarefas administrativas,

alguns usuários podem respaldar temporariamente a identidade privilegiada "raiz" que lhes dá

eles superpoderes no anfitrião.

Por outro lado, em um sistema Kali Linux padrão, o único usuário instalado é

root e você tem que trabalhar sob essa identidade o tempo todo. Você tem que

entenda que ser root significa que basicamente não há verificações de permissões

na sua máquina. Você pode fazer o que quiser. E até coisas que não

querer. Por exemplo, ao explorar seu sistema, você pode editar sem perceber

alguns arquivos críticos como /etc/passwd ou algum arquivo no diretório /etc/grub.d/ em

tal maneira que seu sistema se torne inutilizável. Em alguns casos, pode
Traduzido por máquina pelo Google

modifique seu sistema sem notar nenhuma mudança óbvia até a próxima reinicialização

ou na próxima atualização, quando de repente quebrar. E há potencialmente

centenas desses arquivos críticos em um sistema Linux típico. As permissões de arquivo

estão configurados de tal maneira que um usuário 'normal' não poderia colocar em perigo o sistema como

entero. Mas ser a raiz de seu trabalho diário em Kali eliminará essa segurança.

net (como eu faria em qualquer sistema Linux, a propósito).

Claro, nada lhe impede de criar novas contas sem privilégios em

seu sistema. Mas este é um trabalho extra que você tem que fazer no Kali que não faria

em outra distribuição, simplesmente porque está tentando usar Kali para

algo para o que não foi projetado.

Sabe o que faz!

Algo com o mesmo espírito, o Kali Linux está repleto de testes de penetração.

ferramentas: algumas delas são ferramentas GUI, outras são ferramentas CLI. Em ambos os casos, se

poderia ser tentador "jogar" com eles mais ou menos ao acaso. Mas alguns

Os comandos podem ser potencialmente prejudiciais para a sua rede doméstica. Além disso, por

sem compreender as implicações do que está fazendo, pode colocar

você mesmo em uma situação difícil usando essas ferramentas no trabalho ou na escola, ou em

redes públicas. E nesse caso, a ignorância não será uma desculpa. Outra vez,

este não é um problema específico do Kali: se você instalar ferramentas de teste de penetração em

Fedora ou Linux Mint, e experimente coisas aleatórias com eles, você pode acabar em
Traduzido por máquina pelo Google

o mesmo problema Kali simplesmente o torna mais fácil.

Kali está em silêncio, e deveria permanecer assim.

O primeiro que você pode ver na tela de login do Kali é aquele lema: "O

quanto mais calado você se torna, mais capaz você é de ouvir”. O que isso significa? Sim

Escuto na interface de rede do meu sistema Debian, posso ver que é

relativamente ruidoso, enviando pacotes de rede a intervalos mais ou menos regulares.

Alguns deles são enviados por aplicativos de usuário, outros por serviços em segundo plano.

E se eu executar nmap para fazer uma varredura de portas no meu desktop normal, posso ver

vários ports abertos. Incluindo uma porta vnc nunca utilizada e uma esquecida há muito tempo

Servidor HTTP! Tudo isso porque eu tenho vários serviços e softwares de usuário

instalado. Alguns deles fazem parte da minha configuração padrão do Debian. alguns estão aqui

porque um dia instalei um pacote e simplesmente não o removi quando não

já precisava disso. Este é o caso, por exemplo, do servidor HTTP que

não precisei disso durante semanas, mas ainda está rodando em mim

laptop

Por outro lado, Kali foi projetado para ser o mais silencioso possível. Isso é exigido

tanto para ocultar sua presença na rede, como para se endurecer diante de potenciais

ataques Para lograr esse objetivo, a configuração padrão do Kali Linux desabilita muitos

serviços que estariam habilitados em um sistema Debian genuíno. Mas novamente,

porque o Kali Linux se baseia no Debian, sempre que habilitar o requerido


Traduzido por máquina pelo Google

pacotes, deve poder instalar os serviços que desejar. Por exemplo, se

se você quer praticar o desenvolvimento web, pode ter a tentação de instalar um site

servidor em seu host Kali:

apt-get install apache2

Servidor Apache no Kali Linux

Servidor Apache no Kali Linux

Se observar atentamente a saída do comando, embora tenha sucesso, é possível que

Observe as mensagens do insserv que têm algumas preocupações sobre os "níveis de execução de

script apache2

E de fato,

hospedeiro rizo local

curl: (7) Não foi possível conectar à porta localhost 80: Conexão recusada

Uma vez instalado, o servidor web não inicia. Você tem que fazê-lo manualmente.

systemctl iniciar apache2

E você terá que fazê-lo após cada reinício: “Kali Linux, como padrão

a política não permitirá que os serviços de rede persistam através de reinicializações por

por defeito." ([Link]

Outra opção seria mudar a política no arquivo /usr/sbin/update-rc.d


Traduzido por máquina pelo Google

a lista branca do apache2 como um serviço de inicialização. Mas nesse caso, assim como com o meu

computadora portátil, há possibilidades de que deixe essa porta aberta, mesmo quando não

já não precisa mais. O que poderia ser uma preocupação em meu sistema de desktop seria

muito mais grave o dia que conecta seu sistema Kali a um sistema comprometido

a rede.

Não se esqueça, uma coisa que faz com que Kali seja "especial" é que foi especificamente

projetado para funcionar mesmo quando utilizado em um ambiente muito hostil. Nesse

contexto, executar um servidor web na inicialização em seu host Kali derrota isso

propósito. Em resumo, você quebrou a Kali. Talvez não visivelmente. Mas em espírito em

menos. Eu preciso do software $prog, mas não está no repositório do Kali!

Não há garantia de que todos os pacotes do Debian estejam disponíveis no Kali. E

De qualquer forma, não há garantia de que todo o software possível esteja disponível no Debian.

Portanto, pode ser tentador adicionar repositórios de fontes adicionais ao seu sistema para

baixar mais software do que o fornecido pela distribuição oficial. Ou

para adicionar um repositório que forneça a última versão de vanguarda do seu favorito

software. Aqui e ali, você pode até ver "dicas" que sugerem que

modifique o arquivo /etc/apt/[Link] para esse propósito.

Sejamos claros. Se você considerar fazer isso, uma distribuição compatível com PPA como

Ubuntu provavelmente se adaptará melhor às suas necessidades. Não estou dizendo que você não pode adicionar

mais repositórios fonte para o Kali Linux. Mas não deveria: o Debian nos adverte
Traduzido por máquina pelo Google

contra o que chamam de FrankenDebian, já que pode ameaçar a estabilidade do seu

sistema. E para o Kali Linux é ainda pior. Não só poderia quebrar seu

sistema, mas adicionar pacotes de uma fonte não confiável a um sistema de segurança é

simples bobagens. Mesmo que confie na fonte, tenha em mente que os pacotes do Kali

estão endurecidos (você se lembra quando instalei o apache2 acima?), Que não é

o caso da maioria dos pacotes na natureza.

Deveria usar o Kali Linux?

E agora é o momento da minha conclusão. Mas eu não queria acabar tanto tempo

artigo com uma opinião simplista, em preto e branco. Especialmente porque eu não sei

você. Então aqui estão três resultados possíveis. Basta escolher o que se adequa ao seu

caso melhor

1. Se você chegou diretamente a essa conclusão sem ler o restante do

artigo, ou você já tem uma opinião sólida e eu não tenho nenhuma possibilidade

de fazer você mudá-lo, ou Kali ainda não é para você. Nesse caso, você deveria

primeiro considere uma distribuição mais convencional como um sistema Debian simples ou

Ubuntu. Ainda haverá oportunidades mais adiante para instalar as ferramentas que você precisa em

caso a caso.

2. Se leu o artigo, mas pulou as partes que contêm informação técnica em excesso.

jerga, Kali não é para você. Kali Linux pode ser uma ferramenta de ensino incrível. Mas

se você seguir esse caminho, deve estar preparado para uma curva de aprendizado íngreme. Se
Traduzido por máquina pelo Google

você é um usuário muito novo do Linux começando do zero ou se você só quer usar

seu computador sem dores de cabeça, há um monte de propósito geral e

distribuições fáceis de usar para começar. Por que não experimentar o Linux Mint ou o Zorin OS?

Ou talvez outro derivado do Ubuntu?

3. Se leu o artigo, experimentou os comandos que usei, seguiu os links e

Ele olhou os termos que não entendeu, bem, parabéns. Você não é

somente mais um "script kiddie". Pelo contrário, aparentemente você está pronto para

passar incontáveis horas e esforços para fazer o seu sistema funcionar, entender o

fundamentos da informática e descobrir os aspectos internos das redes. Que

o transforma em um dos poucos novos usuários de Linux que podem se beneficiar do uso

Kali. Mas em vez de usá-lo diretamente em seu computador, eu sugeriria que

primeiro instale alguma outra distribuição baseada em Debian e execute o Kali Linux em um

máquina virtual. Dessa forma, você poderia praticar suas habilidades sem sacrificar

suas outras atividades.

Como última palavra, talvez você não concorde comigo ou não se reconheça em

as três categorias anteriores, assim que não hesite em utilizar a seção de comentários para

Dê sua opinião!
Traduzido por máquina pelo Google

Conclusão

Em resumo, Kali Linux é um sistema operacional incrível que é amplamente utilizado por

vários profissionais desde Administradores de Segurança até Hackers Black Hat.

Dadas suas robustas utilidades, estabilidade e facilidade de uso, é um sistema operacional

todo o mundo na indústria de TI e os entusiastas da informática devem estar familiarizados.

Utilizar apenas os dois aplicativos discutidos neste tutorial melhorará significativamente

ajudar uma empresa a garantir sua infraestrutura de tecnologia da informação. Ambas as coisas

Nmap e Metasploit estão disponíveis em outras plataformas, mas sua facilidade de uso

e a configuração pré-instalada no Kali Linux faz com que o Kali seja o sistema operacional

sistema de eleição ao avaliar e testar a segurança de uma rede. Como

mencionado anteriormente, tenha cuidado ao usar Kali Linux, pois deve ser usado apenas em

entornos de rede que você controla ou tem permissão para testar. Como

algumas utilidades podem causar danos ou perda de dados.

Tenha em mente que o Kali Linux, embora não seja muito complicado, não é exatamente para

principiantes, então leve o seu tempo enquanto trabalha com as ferramentas. Tente aprender em

menos uma coisa nova a cada dia.

Se você é novo no mundo do Linux, considere começar com outro Linux

sistema como Ubuntu para ter uma ideia do que se estaria metendo.

Nunca tente usar as ferramentas no Kali Linux contra qualquer sistema que não seja
Traduzido automaticamente pelo Google

autorizado para acessar. Existem muitos sistemas legalmente livres para

pratique suas habilidades.

Tenha em mente que todas as ferramentas de que você precisa são gratuitas. Desde gratuitas virtuais

hipervisores de máquinas, sistemas operativos livres, ferramentas de cibersegurança e

Kali Linux em si mesmo, aprender cibersegurança é principalmente um investimento do seu tempo

e esforço.

Você também pode gostar