Kali Linux: Ferramentas e Uso na Cibersegurança
Kali Linux: Ferramentas e Uso na Cibersegurança
Tabela de conteúdo
Introdução
Conclusão
Traduzido por máquina pelo Google
Introdução
Na maioria das vezes, os sistemas operacionais específicos ficam vinculados a certas tarefas.
é KaliLinux.
centenas de ferramentas que estão bem projetadas para diversas segurança da informação
veria uma faixa grande que dizia: "Nossa prova de penetração mais avançada"
Distribuição, Para Sempre." Uma declaração muito audaciosa que, ironicamente, ainda não se fez
Aplicações por descobrir. Cada programa com sua flexibilidade e uso únicos.
Caso. O Kali Linux faz um excelente trabalho separando essas utilidades úteis em
siguientes categorias:
Coleta de informações
Análise de vulnerabilidade
Aplicações web
Ferramentas de exploração
Testes de estresse
Ferramentas forenses
Ataques de senha
Manutenção do acesso
Engenharia reversa
Ferramentas de relatórios
Hackeamento de hardware
Traduzido por máquina pelo Google
Mati Aharoni e Deavon Kearns são os principais desenvolvedores do Kali Linux. Isso
foi uma reescrita do Backtrack Linux, que foi outro teste de penetração
Padrões do Debian uma vez que importa a maior parte de seu código do Debian
de desenvolvimento com seu primeiro lançamento em 2013. Desde então, Kali Linux tem sido
Kali Linux é realmente um sistema operacional único, já que é uma das poucas plataformas
utilizado abertamente tanto pelos bons quanto pelos maus. Administradores de segurança, e
Ambos os Black Hat Hackers usam este sistema operacional amplamente. Um para detectar
Uma das melhores características do Kali Linux é o fato de que ele vem pré-instalado
ferramentas que podem ser utilizadas para uma grande quantidade de tarefas relacionadas à cibersegurança.
Uma das principais razões pelas quais os profissionais de cibersegurança usam e muitas vezes preferem o Kali
Linux é o fato de que todo o código-fonte original é de código aberto, o que significa
opção de personalizar Kali para tarefas específicas de cibersegurança. Kali Linux também
vem com suporte a múltiplos idiomas. Curiosamente, até 2019 o Kali Linux
tinha sido projetado para ser utilizado para o acesso de usuário root único, o que significa que o
o usuário tem plenos direitos e acesso a tudo. Isso foi mudado recentemente
para acomodar os usuários que usavam Kali Linux com mais frequência do que apenas por
fins de cibersegurança.
Traduzido por máquina pelo Google
Esses foram apenas alguns exemplos das aplicações populares que vêm antes
instalado no Kali Linux. Embora seja verdade que todos os aplicativos do Kali
Linux são gratuitos e podem ser baixados em outros sistemas operacionais, Kali Linux
torna muito mais fácil para o usuário ao fazer todo o trabalho por você e
Embora possa ser, e às vezes é feito, usar o Kali Linux como padrão
Linux existe como um disco ao vivo de inicialização ou como uma máquina virtual hospedada por
vulnerabilidades.
manutenção de uma rede eficiente e segura. Usam Kali Linux para auditar
Sua rede Por exemplo, Kali Linux tem a capacidade de detectar acessos não autorizados.
pontos.
entornos de rede seguros. Utilizam Kali Linux para auditar sua inicial
Testadores de Penetração: Testadores de Penetração, utilizam Kali Linux para auditar ambientes e
Hackers de chapéu branco: os hackers de chapéu branco, semelhantes aos Pen Testers, usam Kali
ambiente.
Hackers de Chapéu Preto: Hackers de Chapéu Preto, utilizam Kali Linux para descobrir e
aplicações, que podem ser utilizadas por um Hacker Black Hat para comprometer um
organização ou indivíduo.
Grey Hat Hackers - Os Grey Hat Hackers estão entre White Hat e Black Hat
Hackers de chapéu. Eles usarão o Kali Linux da mesma forma que os dois
listados acima.
em geral, você pode usar o Kali Linux para aprender mais sobre tecnologia da informação,
sucessor polido com ferramentas mais centradas em testes, ao contrário do Backtrack, que
tinha várias ferramentas que serviriam para o mesmo propósito, ao mesmo tempo, fazendo-o
repleto de utilidades desnecessárias. Isso faz com que o hacking ético use Kali
Kali Linux não é ilegal por si só. Afinal, é apenas um sistema operacional. no entanto, é um
ferramenta para hackear também e quando alguém a usa especialmente para hackear, é
ensino, ou usá-lo na forma de fortalecer seu software ou sua rede como se fosse
não é ilegal instalar qualquer sistema operacional que tenha licença e esteja disponível
para descargar
Traduzido por máquina pelo Google
Há uma ampla gama de razões pelas quais alguém deveria usar o Kali Linux.
Tan gratuito como puede ser: Kali Linux ha sido y siempre será de uso gratuito.
Mais ferramentas do que você poderia imaginar: Kali Linux vem com mais de 600
Código aberto: Kali, por ser membro da família Linux, é amplamente seguido
permitindo que mais usuários operem em seu idioma nativo e localizem as ferramentas
que nem todo mundo estará de acordo com seu modelo de design, por isso o fizeram como
fácil possível para o usuário mais aventureiro personalizar o Kali Linux para
Requisitos del sistema para Kali Linux- (¿Cuánta RAM necesita Kali Linux?
necesitar?
Traduzido por máquina pelo Google
Instalar Kali é mamão com açúcar. Tudo o que você tem que garantir é que tem
desempenho.
ou mais.
Kali Linux foi projetado especificamente para atender às necessidades dos profissionais
Serviços de rede desativados por padrão: Kali Linux contém ganchos systemd
que desativam os serviços de rede por padrão. Esses ganchos nos permitem instalar
vários serviços no Kali Linux, ao mesmo tempo em que garante que nossa distribuição permaneça
seguro por defecto, sin importar qué paquetes estén instalados. Serviços adicionais
Kernel personalizado de Linux: Kali Linux usa um kernel upstream, ajustado para
Com esse objetivo em mente, o conjunto de fontes de software upstream que utiliza o Kali
se mantém em um mínimo absoluto. Muitos novos usuários do Kali se sentem tentados a adicionar
repositórios adicionais à sua lista de fontes, mas ao fazê-lo ocorre uma grave
Não é uma distribuição recomendada se você não estiver familiarizado com Linux ou se
Incluso para usuários experientes de Linux, Kali pode apresentar alguns desafios. Embora
Kali é um projeto de código aberto, não é um projeto de código aberto, por razões
os repositórios são assinados tanto pelo autor do compromisso individual quanto pela equipe, e —
o que é mais importante: o conjunto de repositórios ascendentes a partir dos quais se atualizam e
fontes que não foram testadas pela equipe de desenvolvimento do Kali Linux é uma
Embora o Kali Linux seja projetado para ser altamente personalizável, não espere
ser capaz de agregar pacotes e repositórios aleatórios não relacionados que estão "fora de
O ambiente de trabalho do Kali Linux é um experimento que não terminará bem. Mesmo conseguir um
um pacote tão convencional quanto o NodeJS em uma instalação do Kali Linux pode levar um
Se você não está familiarizado com o Linux em geral, se não tem pelo menos um conhecimento básico
distribuição para usar como uma ferramenta de aprendizado para se familiarizar com o Linux,
ou se você deseja uma distribuição que possa usar como desktop de uso geral
instalação, Kali Linux provavelmente não seja o que você está procurando.
Além disso, o uso indevido de ferramentas de segurança e testes de penetração dentro de uma rede,
o que você estava fazendo” não vai funcionar como uma desculpa.
Se você está pronto para começar a aprender o sistema operacional Kali Linux e como
máquinas virtuais, incluindo uma implementação do Kali Linux. uma máquina virtual
o ambiente permitirá que você configure e desmonta um, até mesmo vários
Uma vez instalado, você pode baixar e instalar em uma máquina virtual Kali
ISO do Linux. Se você não está familiarizado com o Linux em geral, pode ser que você queira
também instalei outras distribuições gratuitas do Linux e as construí por conta própria
Uma vez que você tenha instalado o Kali Linux em uma VM, dê uma olhada nos diversos
por categoria. Uma boa maneira de começar é escolher uma ferramenta de cada vez e aprender
eles um por um. Escolha uma ferramenta dentro de uma categoria de interesse e
comece a trabalhar com ele, usando tutoriais online conforme necessário para trabalhar do seu jeito
concentre-se em aprender uma ferramenta de cada vez, pois aprender uma ferramenta muitas vezes fará
aprender outra ferramenta mais fácil em movimento. Enquanto trabalha com estes
ferramentas, não as utilize contra nenhum sistema que não seja de sua propriedade ou que não tenha
autorização de acesso, uma vez que o uso dessas ferramentas dessa maneira é ilegal.
Embora seja ilegal tentar invadir qualquer site no qual você não esteja
Traduzido por Máquina pelo Google
autorizado para atacar, felizmente há vários sites online que estão configurados
exatamente para este propósito, uma vez que lhe permitem tentar explorá-los
legalmente. Faça uma busca na Internet para ver quais sites estão disponíveis e podem ser usados
com a ferramenta que está testando e leia qualquer aviso de isenção de responsabilidade. não deveria ser
grátis.
Traduzido automaticamente pelo Google
O Kali Linux vem com mais de 600 ferramentas úteis como Wireshark,
2. Suporte multilíngue
As ferramentas do Kali Linux incluem suporte multilíngue para permitir que seus usuários operem em
Apenas um número limitado de pessoas de confiança pode interagir com o Kali Linux
repositórios de código.
Kali Linux se adere ao FHS para localizar bibliotecas, arquivos de suporte, etc. com
facilitar.
5. Sem custo
Kali Linux é de uso gratuito e seus desenvolvedores prometem que continuará sendo assim.
Traduzido por máquina pelo Google
A seguir está uma lista de ferramentas que vêm pré-instaladas para hacking ético com Kali
linux Esta lista não é extensa pois o Kali tem uma grande quantidade de ferramentas, todas
um conjunto de ferramentas utilizadas para avaliar a segurança da rede WiFi. Enfoca áreas-chave
de segurança Wi-Fi:
Supervisão: captura de pacotes e exportação de dados para arquivos de texto para posterior
Testes: Verificação dos cartões WiFi e das capacidades do controlador (captura e injeção)
Todas as ferramentas são de linha de comandos, o que permite sequências de comandos pesadas. Muitas GUI
[Link]
Network Mapper, também conhecido comumente como Nmap, é um código aberto e gratuito
utilidade para a descoberta de redes e a auditoria de segurança. O Nmap usa pacotes IP sem processar
de maneira sigilosa para determinar quais hosts estão disponíveis na rede, que
sistemas operativos que estão executando, que tipo de filtros de pacotes/cortafuegos estão em
Traduzido por máquina pelo Google
Currículo do curso
Muitos administradores de sistemas e redes também o acham útil para tarefas como:
inventário de rede
3. THC Hydra THC hydra logo - pirataria ética usando kali linux -
edureka
Quando precisar decifrar por força bruta um serviço de autenticação remota, Hydra é
a menudo a ferramenta de escolha. Pode realizar ataques de dicionário rápidos contra mais
bases de dados e muito mais. Pode ser usado para acessar escâneres da web, sem fio
Nessus é uma ferramenta de escaneamento remoto que você pode usar para verificar os computadores em busca de
há que fazer.
Traduzido por Máquina pelo Google
WireShark é um analisador de pacotes de código aberto que pode ser utilizado gratuitamente.
Com ele, você pode ver as atividades em uma rede a partir de um nível microscópico.
junto com acesso a arquivos pcap, relatórios personalizáveis, disparadores avançados, alertas
para Linux.
modo.
ifconfig wlo1 up
Passo 2: elimine qualquer processo que possa interferir no processo de digitalização. Sempre
mate o administrador da rede primeiro. Pode ser necessário executar o comando mostrado
Passo 3: depois de ter eliminado com sucesso todos os processos, execute o comando:
mostrado a seguir:
Passo 4: escolha o ponto de acesso e execute-o junto com o indicador -w para escrever o
Traduzido por máquina pelo Google
Passo 6: este é o passo mais importante na pirataria ética com Kali Linux.
ponto de acesso e será capturado na varredura que continua a partir do passo 4 (sim, isso
Passo 7: Agora usaremos o crunch junto com o aircrack-ng. O Crunch é uma lista de palavras
gerador. Este processo para decifrar senhas pressupõe que você sabe um pouco sobre
a senha, por exemplo, o comprimento, alguns caracteres específicos, etc. Quanto mais
já sabes, mais rápido é o processo. Aqui tentei gerar uma lista de palavras.
que começam com 'doce', já que sei que a senha contém essa frase.
e compara os valores-chave.
Chave encontrada
Traduzido por máquina pelo Google
KaliLinux. Dediquemos alguns minutos para revisar alguns dos mais populares.
e útil como exemplo do que o Kali Linux pode fazer por nós como cibersegurança
profissionais
metasploit
Metasploit é uma ferramenta de teste de penetração que torna a pirataria muito mais fácil para os cibernéticos.
vulnerabilidades.
Juan o Destripador
John the Ripper é uma ferramenta para decifrar senhas que pode ser personalizada e combina
Numerosos modos de craqueo para se adaptar às necessidades individuais. A melhor parte é que pode ser
Netcat
Netcat é uma ferramenta de rede que é usada para ler e escrever dados através da rede.
Traduzido automaticamente pelo Google
conexões Netcat inclui uma lista de funções, desde varredura de portas até
transferir arquivos ao porto de escuta. Netcat pode criar quase qualquer tipo de
Tubarão fio
avaliar o tráfego em uma rede, o que o torna essencial para qualquer segurança
indicador em tempo real de que tráfego está passando pela rede, e até mesmo pode
Diretamente em um PC, laptop: usando uma imagem ISO do Kali, o Kali Linux pode ser
instalado diretamente em um PC ou laptop. Este método é melhor se você tiver uma peça de reposição
PC e estão familiarizados com Kali Linux. Além disso, se planeja ou está fazendo algum acesso
pruebas pontuais, instalar Kali Linux diretamente em um laptop habilitado para Wi-Fi é
recomendado.
é compatível com a maioria dos hipervisores conhecidos e pode ser facilmente incorporado aos mais populares
Linux, tanto a AWS quanto a Azure oferecem imagens para Kali Linux.
Disco de arranque USB: utilizando a ISO do Kali Linux, pode-se criar um disco de arranque para
Multas forenses.
Traduzido por máquina pelo Google
Windows 10 (aplicativo): Kali Linux agora pode ser executado nativamente no Windows 10, através de
a linha de comandos. Nem todas as funções funcionam ainda, pois ainda está em modo beta.
Mac (arranque dual ou único): Kali Linux pode ser instalado no Mac, como
Aqui está um processo passo a passo sobre como instalar o Kali Linux usando o Virtual Box
Este método permite que você continue usando seu hardware existente enquanto
ambiente. O melhor de tudo é que tudo é grátis. Tanto o Kali Linux quanto o Oracle
O VirtualBox é de uso gratuito. Este tutorial do Kali Linux assume que você já tem
Isto irá baixar uma imagem OVA, que pode ser importada para o VirtualBox.
Passo 4) Uma vez que clicar em Abrir, voltará para o "Dispositivo para
levar a cabo.
Passo 9) Na tela de login, digite "Root" como nome de usuário e clique em Avançar.
Passo 10) Como mencionado anteriormente, digite "toor" como senha e clique em Iniciar sessão.
Agora estará presente com a interface gráfica do desktop do Kali Linux. Parabéns
Kali Desktop tem algumas abas das quais você deve tomar nota inicialmente e
Embora.
Sistema operativo KaliLinux. Duas aplicações das quais falaremos neste Kali
diferentes categorias, o que torna a busca por um aplicativo muito mais fácil.
Acesso a aplicações
Aba Lugares: semelhante a qualquer outro sistema operacional GUI, como o Windows
vital para qualquer sistema operativo. Por padrão, o menu Lugares tem o seguinte
Traduzido por máquina pelo Google
pestañas
Acesso a lugares
Dock do Kali Linux: semelhante ao Dock da Apple Mac ou à Barra de Tarefas do Microsoft Windows
Bar, o Dock do Kali Linux fornece acesso rápido aos favoritos/utilizados com frequência
Embora
Kali Linux tem muitas outras características únicas, o que faz com que este sistema operacional
O sistema é a escolha principal tanto dos engenheiros de segurança quanto dos hackers.
tutoriais de pirataria; no entanto, você deve sentir-se à vontade para explorar os diferentes
O que é Nmap?
Network Mapper, mais conhecido como Nmap para abreviar, é um programa gratuito e de código aberto
os profissionais usam Nmap para descobrir dispositivos que estão em execução em seus ambientes.
Nmap também pode revelar os serviços e as portas que cada host está servindo, expondo um
risco potencial de segurança. No nível mais básico, considere o Nmap, faça ping em
Esteroides Quanto mais avançadas evoluírem suas habilidades técnicas, maior será sua utilidade
a flexibilidade que o Nmap oferece evoluiu ao longo dos anos, mas em essência, é uma porta
ferramenta de varredura, que coleta informações através do envio de pacotes brutos a um host
sistema. O Nmap então escuta as respostas e determina se uma porta está aberta,
filtrado fechado.
O primeiro escaneamento com o qual você deve estar familiarizado é o escaneamento Nmap básico que escaneia
Traduzido por máquina pelo Google
os primeiros 1000 portas TCP. Se descobrir uma porta escutando, mostrará a porta
como aberto, fechado ou filtrado. Filtrado, o que significa que é mais provável que haja um firewall instalado
modificando o tráfego nesse porto em particular. A seguir está uma lista do Nmap
Escanear um único IP
nmap [Link]
Escanear um host
nmap [Link]
nmap [Link]-20
nmap [Link]/24
Para executar uma varredura básica com Nmap no Kali Linux, siga os passos abaixo. Com Nmap
como se muestra acima, tem a capacidade de escanear um único IP, um nome DNS, um
gama de endereços IP, subredes e até mesmo escanear a partir de arquivos de texto. Para isso
Passo 2) A janela do Terminal deve ser aberta, digite o comando ifconfig, isso
O comando retornará o endereço IP local do seu sistema Kali Linux. Neste caso
primeiros 1000 portos no localhost. Tendo em conta que esta é a instalação base sem portos
Por padrão, o nmap só escaneia as primeiras 1000 portas. Se você precisar escanear o
incluir -p-.
Nmap [Link] -p
Outra característica básica, mas útil, do nmap é a capacidade de detectar o sistema operacional do
sistema anfitrião. Kali Linux por padrão é seguro, então para este exemplo, o host
o endereço é [Link].
nmap [Link] – A
Revisar resultados
Agregar -A le dice a nmap que no solo realice un escaneo de puertos, sino que también intente detectar
O sistema operativo.
Nmap é uma ferramenta vital em qualquer caixa de ferramentas de Profissionais de Segurança. Utilizar o
O que é Metasploit?
utilidade avançada e exigirá algum tempo para se tornar um especialista, mas uma vez familiarizado
Metasploit e Nmap
como escanear sua sub-rede VirtualBox local a partir do Metasploit usando Nmap
Passo 2) Uma caixa de terminais será aberta, com o MSF na caixa de diálogo, isso é Metasploit.
Aqui:
Metasploit muito robusto com suas características e flexibilidade. Um uso comum para
passos para revisar alguns exploits e tentar explorar uma máquina com Windows 7.
Passo 1) Supondo que o Metasploit ainda esteja aberto, digite Hosts -R no terminal
Passo 3) Agora, tente reduzir a lista com este comando: nome da busca:
parâmetros de busca para cumprir com seus critérios. Por exemplo, se você tem Mac ou
explorar/windows/navegar/apple_itunes_playlist
mostre o nome do exploit seguido de > como mostrado na seguinte captura de tela.
Passo 6) Insira mostrar opções para revisar quais opções estão disponíveis para o
preguntas: ¿qué es Kali Linux, cuáles son los usos de Kali Linux y debería
Os iniciantes usam Kali Linux ou não? Kali Linux ganhou muita popularidade.
há pouco. E há uma razão para isso. A pirataria voltou como o melhor que se pode fazer
na cultura popular e isso pode ser atribuído significativamente à série de televisão Mr.
Robot. Kali é uma das poucas distribuições de Linux focadas em pirataria, e o Sr.
A popularidade do ali Linux aumenta com a série de televisão Sr. Robot. E com isso,
gente sem quase nenhum conhecimento de Linux ou qualquer coisa relacionada à informática
a segurança agora está tentando usar o Kali como sua principal distribuição Linux. mas Kali
Certamente, o Linux não foi projetado para propósitos gerais. Veja o Kali
Ferramentas do Linux e você descobrirá que muitas delas se relacionam com "pirataria". Claro,
Fácilmente poderia escrever um artigo explicando por que é errado usar Kali como primeiro.
Distribuição do Linux. Na verdade, você pode encontrar grandes argumentos aqui e aqui para
disuadirlo de usar Kali a menos que realmente tenga necesidades específicas. Pero yo
Tentei me colocar no lugar de um "novo usuário" que está tentando algumas tarefas básicas em seu
Traduzido por Máquina pelo Google
Simples? Fique comigo até o final deste artigo para ler meu
conclusões.
especialistas em segurança.
Uma distribuição do Linux não é mais do que um pacote que contém o Linux.
Kali Linux não oferece algo único no sentido de que a maioria das ferramentas
A diferença é que o Kali vem pré-empacotado com essas ferramentas e o valor padrão.
a configuração foi escolhida de acordo com os casos de uso previstos dessa distribuição,
em vez de, por exemplo, adaptar-se às necessidades do usuário de desktop típico. Em outras palavras,
qualquer que seja o seu objetivo, você não precisa usar o Kali. é apenas um especial
distribuição que facilita as tarefas para as quais foi projetado especificamente, enquanto
Para baixar o Kali Linux, fui para a página de download oficial e segui
o primeiro link de download nessa página. Felizmente, meu computador está equipado com um
Traduzido por máquina pelo Google
CPU Intel de 64 bits, por isso a imagem amd64 era a correta para a minha arquitetura.
números. Isso já não parece 'hackish'? Não, sério, esses não são
ali para se divertir. Kali Linux é destinado a ser utilizado para tarefas relacionadas com a segurança. os
O último que você deseja é que as ferramentas que utiliza sejam comprometidas de alguma forma. Então,
depois de baixar a imagem do Kali, você deve verificar a impressão digital SHA-256
Você pode ler este tutorial sobre como verificar as somas de verificação no Linux. agora posso ser
teste, eu mantive o máximo possível das opções padrão. e apenas alguns poucos
Minutos depois, consegui iniciar o Kali Linux pela primeira vez e terminei
nesta tela:
Um usuário acostumado aos sistemas tipo Unix poderia se surpreender ao saber que
"root" é o único usuário disponível após uma instalação padrão. mas isso é porque
Mais uma vez, esta é uma opção específica do Kali dado seu caso de uso previsto. Mas isso
você tem que compartilhar seu computador com outra pessoa (mais sobre isso mais tarde).
utilidades como uma calculadora, um visualizador de imagens e um par de editores de texto. Mas
Para dar um exemplo concreto, não há um leitor de correio eletrônico como parte do padrão
Traduzido automaticamente pelo Google
foram portados. Portanto, você pode instalar uma grande quantidade de software adicional por conta própria e
Deveria trabalhar:
E de fato fará. Mas mais uma vez, é realmente inteligente verificar seu e-mail como root?
Em um sistema tipo Unix típico, os usuários trabalham como usuários sem privilégios, com acesso
arquivos dos usuários. Para manutenção informática ou para realizar tarefas administrativas,
alguns usuários podem respaldar temporariamente a identidade privilegiada "raiz" que lhes dá
Por outro lado, em um sistema Kali Linux padrão, o único usuário instalado é
root e você tem que trabalhar sob essa identidade o tempo todo. Você tem que
entenda que ser root significa que basicamente não há verificações de permissões
na sua máquina. Você pode fazer o que quiser. E até coisas que não
querer. Por exemplo, ao explorar seu sistema, você pode editar sem perceber
tal maneira que seu sistema se torne inutilizável. Em alguns casos, pode
Traduzido por máquina pelo Google
modifique seu sistema sem notar nenhuma mudança óbvia até a próxima reinicialização
estão configurados de tal maneira que um usuário 'normal' não poderia colocar em perigo o sistema como
entero. Mas ser a raiz de seu trabalho diário em Kali eliminará essa segurança.
seu sistema. Mas este é um trabalho extra que você tem que fazer no Kali que não faria
Algo com o mesmo espírito, o Kali Linux está repleto de testes de penetração.
ferramentas: algumas delas são ferramentas GUI, outras são ferramentas CLI. Em ambos os casos, se
poderia ser tentador "jogar" com eles mais ou menos ao acaso. Mas alguns
Os comandos podem ser potencialmente prejudiciais para a sua rede doméstica. Além disso, por
você mesmo em uma situação difícil usando essas ferramentas no trabalho ou na escola, ou em
redes públicas. E nesse caso, a ignorância não será uma desculpa. Outra vez,
este não é um problema específico do Kali: se você instalar ferramentas de teste de penetração em
Fedora ou Linux Mint, e experimente coisas aleatórias com eles, você pode acabar em
Traduzido por máquina pelo Google
O primeiro que você pode ver na tela de login do Kali é aquele lema: "O
quanto mais calado você se torna, mais capaz você é de ouvir”. O que isso significa? Sim
Alguns deles são enviados por aplicativos de usuário, outros por serviços em segundo plano.
E se eu executar nmap para fazer uma varredura de portas no meu desktop normal, posso ver
vários ports abertos. Incluindo uma porta vnc nunca utilizada e uma esquecida há muito tempo
Servidor HTTP! Tudo isso porque eu tenho vários serviços e softwares de usuário
instalado. Alguns deles fazem parte da minha configuração padrão do Debian. alguns estão aqui
não precisei disso durante semanas, mas ainda está rodando em mim
laptop
Por outro lado, Kali foi projetado para ser o mais silencioso possível. Isso é exigido
tanto para ocultar sua presença na rede, como para se endurecer diante de potenciais
ataques Para lograr esse objetivo, a configuração padrão do Kali Linux desabilita muitos
se você quer praticar o desenvolvimento web, pode ter a tentação de instalar um site
Observe as mensagens do insserv que têm algumas preocupações sobre os "níveis de execução de
script apache2
E de fato,
curl: (7) Não foi possível conectar à porta localhost 80: Conexão recusada
Uma vez instalado, o servidor web não inicia. Você tem que fazê-lo manualmente.
E você terá que fazê-lo após cada reinício: “Kali Linux, como padrão
a política não permitirá que os serviços de rede persistam através de reinicializações por
a lista branca do apache2 como um serviço de inicialização. Mas nesse caso, assim como com o meu
computadora portátil, há possibilidades de que deixe essa porta aberta, mesmo quando não
já não precisa mais. O que poderia ser uma preocupação em meu sistema de desktop seria
muito mais grave o dia que conecta seu sistema Kali a um sistema comprometido
a rede.
Não se esqueça, uma coisa que faz com que Kali seja "especial" é que foi especificamente
projetado para funcionar mesmo quando utilizado em um ambiente muito hostil. Nesse
contexto, executar um servidor web na inicialização em seu host Kali derrota isso
propósito. Em resumo, você quebrou a Kali. Talvez não visivelmente. Mas em espírito em
De qualquer forma, não há garantia de que todo o software possível esteja disponível no Debian.
Portanto, pode ser tentador adicionar repositórios de fontes adicionais ao seu sistema para
para adicionar um repositório que forneça a última versão de vanguarda do seu favorito
software. Aqui e ali, você pode até ver "dicas" que sugerem que
Sejamos claros. Se você considerar fazer isso, uma distribuição compatível com PPA como
Ubuntu provavelmente se adaptará melhor às suas necessidades. Não estou dizendo que você não pode adicionar
mais repositórios fonte para o Kali Linux. Mas não deveria: o Debian nos adverte
Traduzido por máquina pelo Google
sistema. E para o Kali Linux é ainda pior. Não só poderia quebrar seu
sistema, mas adicionar pacotes de uma fonte não confiável a um sistema de segurança é
simples bobagens. Mesmo que confie na fonte, tenha em mente que os pacotes do Kali
estão endurecidos (você se lembra quando instalei o apache2 acima?), Que não é
E agora é o momento da minha conclusão. Mas eu não queria acabar tanto tempo
artigo com uma opinião simplista, em preto e branco. Especialmente porque eu não sei
você. Então aqui estão três resultados possíveis. Basta escolher o que se adequa ao seu
caso melhor
artigo, ou você já tem uma opinião sólida e eu não tenho nenhuma possibilidade
de fazer você mudá-lo, ou Kali ainda não é para você. Nesse caso, você deveria
primeiro considere uma distribuição mais convencional como um sistema Debian simples ou
Ubuntu. Ainda haverá oportunidades mais adiante para instalar as ferramentas que você precisa em
caso a caso.
2. Se leu o artigo, mas pulou as partes que contêm informação técnica em excesso.
jerga, Kali não é para você. Kali Linux pode ser uma ferramenta de ensino incrível. Mas
se você seguir esse caminho, deve estar preparado para uma curva de aprendizado íngreme. Se
Traduzido por máquina pelo Google
você é um usuário muito novo do Linux começando do zero ou se você só quer usar
distribuições fáceis de usar para começar. Por que não experimentar o Linux Mint ou o Zorin OS?
Ele olhou os termos que não entendeu, bem, parabéns. Você não é
somente mais um "script kiddie". Pelo contrário, aparentemente você está pronto para
passar incontáveis horas e esforços para fazer o seu sistema funcionar, entender o
o transforma em um dos poucos novos usuários de Linux que podem se beneficiar do uso
primeiro instale alguma outra distribuição baseada em Debian e execute o Kali Linux em um
máquina virtual. Dessa forma, você poderia praticar suas habilidades sem sacrificar
Como última palavra, talvez você não concorde comigo ou não se reconheça em
as três categorias anteriores, assim que não hesite em utilizar a seção de comentários para
Dê sua opinião!
Traduzido por máquina pelo Google
Conclusão
Em resumo, Kali Linux é um sistema operacional incrível que é amplamente utilizado por
ajudar uma empresa a garantir sua infraestrutura de tecnologia da informação. Ambas as coisas
Nmap e Metasploit estão disponíveis em outras plataformas, mas sua facilidade de uso
e a configuração pré-instalada no Kali Linux faz com que o Kali seja o sistema operacional
mencionado anteriormente, tenha cuidado ao usar Kali Linux, pois deve ser usado apenas em
entornos de rede que você controla ou tem permissão para testar. Como
Tenha em mente que o Kali Linux, embora não seja muito complicado, não é exatamente para
principiantes, então leve o seu tempo enquanto trabalha com as ferramentas. Tente aprender em
sistema como Ubuntu para ter uma ideia do que se estaria metendo.
Nunca tente usar as ferramentas no Kali Linux contra qualquer sistema que não seja
Traduzido automaticamente pelo Google
Tenha em mente que todas as ferramentas de que você precisa são gratuitas. Desde gratuitas virtuais
e esforço.