第002文-kali虛擬機安全與網絡配置

1、kali系統介紹

kali是一個基于Linux kernel的操作系統,由BackTrack(簡稱BT)發展而來。BackTrack是2006年推出的一個用于滲透測試及黑客攻防的專用平臺,基于Knoppix(linux的一個發行版)開發。BackTrack版本周期:2006年的起始版本BackTrack v.1.0 Beta到2012年的最終版本BackTrack 5 R3 release。2013年后Offensive Security的Mati Aharoni和Devon Kearns基于Debian重新實現了BackTrack,新的產品命名為kali,成為新的替代品和后繼者。

2、kali主要特性

  • 基于Debian的Linux發行版
  • 預裝了大量的安全工具
  • 永久免費
  • 支持大量的無線設備
  • 系統自身是安全的

3、kali自帶功能

kali是一個面向安全的基于Debian的linux發行版,預裝了大量的安全軟件。主要包含3個功能:數字取證、安全審計和滲透測試,后面會詳細學習。

4、滲透測試介紹

  • 定義

滲透測試是kali系統最主要的功能,通過模擬惡意黑客的攻擊方法,來評估計算機網絡系統安全的一種評估方法。

  • 三種方式

墨盒測試、白盒測試、灰盒測試。

  • 兩個主要特點

  1. 是一個漸進的并且逐步深入的過程
  2. 是選擇不影響業務系統正常運行的攻擊方法進行的測試
  • 滲透方式對應工具

信息收集:Nmap、Dnsenum、Amap、Webscrab、Recon-NC。

漏洞掃描Nessus、OpenVAS。

漏洞利用:Metasploit、w3af。

密碼攻擊:Hydra、Ettercap、Msfconsole、DirBuster、WebSlayer。

權限提升:Metperter、SET。

無線網絡滲透:kismet、aircrack-NG、Gerix WIFI Cracker。

5、在vmware中安裝kali虛擬機

kali的官網地址是:Kali Linux | Penetration Testing and Ethical Hacking Linux Distribution

kali下載頁面地址是:Get Kali | Kali Linux

在這里我們下載早期的2024.2版本的安裝鏡像(iso文件)。下載完成后,接下來打開vmware安裝虛擬機。

點擊創建虛擬機,選擇典型,下一步:

選擇稍后安裝操作系統,點擊下一步:

客戶機操作系統選擇Linux,版本選擇下拉列表中,Debian開頭的最新的版本,

點擊下一步,虛擬機名稱可以根據自己的愛好寫,比如kali,安裝位置可以選擇一個容量充足的磁盤,然后點擊下一步:

磁盤大小建議寫60G以上,下面的選擇存儲為單個文件,然后點擊下一步:

點擊自定義硬件按鈕,內容大小設置為4G,處理器選擇數量1,內核2個(不要超過自己電腦的核心數),新CD/DVD選擇使用ISO鏡像文件,

網絡適配器這一項選擇橋接模式,

然后點擊下面的關閉,接下來點擊完成,這與虛擬機的配置就算是完成了。接下來點擊開啟虛擬機,進行啟動配置:

可以看到虛擬機開始啟動了,出現了如下頁面:

鼠標點進去,選擇第一個,圖形化安裝,然后按回車。接下來是語言選擇頁面:

選擇中文簡體,然后點擊繼續(continue)按鈕,

接下來選擇位置,這里選擇中國,然后點擊繼續,

接下來配置鍵盤,選擇美式英語鍵盤,然后繼續:

接下來就會出現開始安裝介質的進度條,耐心等待即可。等一會會出現配置網絡頁面,寫上主機名字即可:

接下來配置域名,一般在內網不需要域名,所以隨便寫即可,這里寫kali:

接下來是設置一個新的用戶名密碼,我們知道,Linux系統的最大權限的用戶是root,這里只是創建一個普通的用戶名,可以根據自己的習慣寫,這里寫kali,

點擊繼續,配置密碼,正式環境需要寫復雜的密碼,并且定期更換,這里內網使用,寫個簡單的即可,比如密碼就是英文單詞password,寫好以后點擊繼續,又會出現安裝進度條,等待一會。

下面出現的配置是對磁盤進行分區的選擇,選擇默認的,使用整個磁盤,然后繼續:

點擊繼續,接下來選擇完成操作并寫入磁盤,點擊繼續,

選擇是,繼續,要將改動寫入磁盤選擇是,繼續,

開始進度條,等待一會。接下來軟件選擇,默認就行,

點擊繼續,繼續等待進度。

這次等待時間會比較長,完成后出現的配置是安裝GRUB引導器,選擇是,

點擊繼續,目前安裝的時候就一個盤,所以接下來選擇唯一的一個就行,

點擊繼續,繼續等待一會。接下來出現安裝完成,點擊繼續,

接下來會看到一個短暫重啟的過程,重啟完成后,就能看到系統的登錄頁面,

到此為止系統安裝就算初步完成了。接下來輸入賬號? kali/password? 就能登錄進系統。

然后點擊左上角的黑色小框,就能打開命令行工具,

注意,快捷鍵 ctrl加上shift鍵加上加號(+)可以放大命令行工具字符大小。

6、給root用戶設置密碼

首先在命令行中,設置root用戶的密碼,

先輸入一遍kali用戶的密碼,再輸入兩遍root用戶的新密碼,就設置成功了。

這里為了好記,把root密碼也設置成了password。

切換到root用戶的命令是:

su - root?

然后輸入一遍密碼即可。

切換到kali用戶直接使用

su - kali?

即可,由root切換到其他普通用戶都不用輸入密碼。

輸入reboot可以重啟系統。后期登錄為了權限大,方便,可以都使用root登錄。注意盡量直接用root登錄,別去登錄后再切換成root。

7、設置kali系統語言為中文

目前從桌面可以看到,kali系統的默認語言是英語,下面開始設置為中文。

打開命令行,輸入?dpkg-reconfigure locales ,

輸入命令成功后,回車,會看到打開了一個語言包選擇,我們選擇列表最下面的中文,

然后選中ok,回車即可。在下一個頁面選擇中文語言包,再次點擊ok,

回車,然后界面就完成關閉了,命令行也可以看到成功的提示,

再次reboot重啟系統,登錄進去后可以看到提示,

選擇更新名稱,就可以看到菜單圖標名字之類的都變成中文了,

開始菜單也都成中文的了,

8、設置apt源(軟件倉庫地址)

apt源默認的是國外官方的原,有時候很慢,還會報錯。這里我們設置成中科大的源。

首先編輯原配置文件,

把文件里面原來的源配置注釋掉,加上新的源地址配置,

文本如下:

deb https://mirrors.ustc.edu.cn/kali kali-last-snapshot main non-free non-free-firmware contrib
deb-src https://mirrors.ustc.edu.cn/kali kali-last-snapshot main non-free non-free-firmware contrib

保存退出,執行apt update 驗證一下,

上面結果說明已經設置apt源成功了。

9、kali網絡配置

首先執行命令,停止一個服務 NetworkManager,注意大小寫,

接下來修改配置文件,

在修改網絡配置文件前,先看一下目前kali系統自動分配的網絡ip,

可以看到目前的ip是192.168.3.75,我們目標是給kali設置成一個靜態ip,例如192.168.3.76,

配置好了以后,保存退出,重啟網絡,

重啟了來看一下新的ip信息,

可以看到ip改成76了,注意如果重啟一次networking沒生效可以多重啟幾次。

10、使用xshell遠程連接kali

目前的kali是無法使用xshell進行遠程連接的,需要開啟遠程服務。首先編輯配置文件,

進入文件后找到一個配置??

PermitRootLogin prohibit-password

這個默認是注釋掉的,我們把注釋去掉,并把內容改為:

PermitRootLogin yes

意思是允許進行遠程連接登錄,

接下來重啟ssh服務

設置ssh開機自啟動:

接下來就能用xshell連接kali了,

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/896762.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/896762.shtml
英文地址,請注明出處:http://en.pswp.cn/news/896762.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

怎么下載安裝yarn

安裝 npm install --global yarn 是否安裝成功 yarn -v Yarn 淘寶源安裝,分別復制粘貼以下代碼行到黑窗口運行即可 yarn config set registry https://registry.npm.taobao.org -g yarn config set sass_binary_site http://cdn.npm.taobao.org/dist/…

Odoo免費開源CRM技術實戰:從商機線索關聯轉化為售后工單的應用

文 / 開源智造 Odoo金牌服務 Odoo:功能強大且免費開源的CRM Odoo 引入了一種高效的客戶支持管理方式,即將 CRM 線索轉換為服務臺工單。此功能確保銷售和支持團隊能夠無縫協作,從而提升客戶滿意度并縮短問題解決時間。通過整合 CRM 模塊與服…

ArcGIS Pro實戰技巧:靈活運用線條精準分割與裁切面要素

在地理信息系統(GIS)的應用中,我們經常需要對地圖上的面要素進行精確的分割或裁切。 ArcGIS Pro作為一款強大的GIS軟件,提供了多種工具來滿足這一需求。 本文將詳細介紹如何在ArcGIS Pro中使用線要素對面要素進行分割和裁切&…

基于python的網絡爬蟲爬取天氣數據及可視化分析(Matplotlib、sk-learn等,包括ppt,視頻)

基于Python爬取天氣數據信息與可視化分析(文末完整源碼) 基于python的網絡爬蟲爬取天氣數據及可視化分析 可以看看演示視頻。 摘要 基于Python爬取天氣數據信息與可視化分析 本論文旨在利用Python編程語言實現天氣數據信息的爬取和可視化分析。天氣…

Angular Loss論文理解

Angular Loss論文理解 一、相較于Triplet loss二、Angular loss的意義三、Angular loss的優點四、Angular Loss五、實施細節六、訓練細節七、未來構想 一、相較于Triplet loss Triplet loss在訓練時,收斂較難 每個三元組需要三次抽樣,然而將某個數據集…

加入二極管的NE555 PWM 電路

只用電阻、電容構成的一般定時電路的占空比無法低于50%,如下圖: 電容的充電路徑上串聯了R1 和R2,而放電路徑上只有R2,所以放電的時間不可能比充電長。加入二極管就能解決這個問題,用二極管把充電和放電路徑分離開&…

本地部署大語言模型-DeepSeek

DeepSeek 是國內頂尖 AI 團隊「深度求索」開發的多模態大模型,具備數學推理、代碼生成等深度能力,堪稱"AI界的六邊形戰士"。 Hostease AMD 9950X/96G/3.84T NVMe/1G/5IP/RTX4090 GPU服務器提供多種計費模式。 DeepSeek-R1-32B配置 配置項 規…

[AI機器人] Web-AI-Robot機器人前瞻版--比奇堡海之霸凱倫

文章目錄 簡述開源Web-AI-Robot 項目-比奇堡-海之霸-凱倫 技術架構效果預覽 簡述 本項目配合前端項目bikini_bottom_karen_ui運行,來源于柒杉工作室(截止2025.2,目前我自己)。 打造一個只需要在瀏覽器上運行的AI智能機器人&#…

250302-綠聯NAS通過Docker配置SearXNG及適配Open-WebUI的yaml配置

A. 配置Docker中的代理 綠聯NAS簡單解決docker無法獲取鏡像-不用軟路由 - 嗶哩嗶哩 B. 下載官網對應的鏡像 群暉NAS用docker搭建SearXNG元搜索引擎_嗶哩嗶哩_bilibili C. 修改默認省略的參數,只配置Base_URL,刪除其它默認的空缺項 searxng-docker/REA…

java容器 LIst、set、Map

Java容器中的List、Set、Map是核心數據結構,各自適用于不同的場景 一、List(有序、可重復) List接口代表有序集合,允許元素重復和通過索引訪問,主要實現類包括: ArrayList 底層結構:動態數組…

3471. 找出最大的幾近缺失整數

3471. 找出最大的幾近缺失整數 class Solution:# 輔助方法,判斷第三種情況,只有首位兩個元素有可能為最大幾近缺失數def f(self,nums,x):return -1 if x in nums else xdef largestInteger(self, nums: List[int], k: int) -> int:n len(nums)if k …

【異常錯誤】No module named ‘taming.modules.vqvae‘

錯誤&#xff1a; File "/mnt/d/Pycharm_workspace/text2image/OmniGen-version/OmniGen/latentDiffusion/ldm/models/autoencoder.py", line 6, in <module> from taming.modules.vqvae.quantize import VectorQuantizer2 as VectorQuantizer ModuleNotF…

快檢查達夢庫怎么了

扁鵲的弟弟來了 要求5分鐘定位達夢數據庫問題 #!/bin/bash## content 實例個數 告警日志 實例狀態 用戶連接 活動會話 鎖 集群狀態 服務狀態 磁盤空間 cpu mem 偵聽及日志 ## scope 單機、DW、DSC Linux 多實例 ## example 將腳本保存為d.sh&#xff0c;用root用執行&#…

C++20中`constexpr`的顯著增強

文章目錄 1. **更多標準庫函數支持constexpr**2. **支持動態內存分配**3. **支持虛函數和多態**4. **支持try-catch異常處理**5. **更靈活的控制流**6. **支持std::initializer_list**7. **支持修改union活躍成員**8. **允許更多類型的非類型模板參數**總結 C20對 constexpr進…

Tomcat 亂碼問題徹底解決

1. 終端亂碼問題 找到 tomcat 安裝目錄下的 conf —> logging.properties .修改ConsoleHandler.endcoding GBK &#xff08;如果在idea中設置了UTF-8字符集&#xff0c;這里就不需要修改&#xff09; 2. CMD命令窗口設置編碼 參考&#xff1a;WIN10的cmd查看編碼方式&…

以太坊測試網

文章目錄 什么是測試網如何使用測試網獲取測試以太幣 什么是測試網 測試網&#xff08;Testnet&#xff09;是一個模擬以太坊主網&#xff08;Mainnet&#xff09;行為的區塊鏈網絡。它允許開發人員和用戶在不使用真實資金的情況下測試智能合約和應用程序。雖然測試網上的代幣…

算法隨筆_62: 買賣股票的最佳時機

上一篇:算法隨筆_61:二進制求和-CSDN博客 題目描述如下: 給定一個數組 prices &#xff0c;它的第 i 個元素 prices[i] 表示一支給定股票第 i 天的價格。 你只能選擇 某一天 買入這只股票&#xff0c;并選擇在 未來的某一個不同的日子 賣出該股票。設計一個算法來計算你所能獲…

騰訊混元文生圖大模型(Hunyuan-DiT)與Stable Diffusion(SD)對比分析

騰訊混元文生圖大模型&#xff08;Hunyuan-DiT&#xff09;與Stable Diffusion&#xff08;SD&#xff09;對比分析 騰訊混元文生圖大模型&#xff08;Hunyuan-DiT&#xff09;與Stable Diffusion&#xff08;SD&#xff09;作為當前文生圖領域的兩大代表模型&#xff0c;各自…

【HTML—前端快速入門】HTML 基礎

準備工作 vscode下載 百度網盤 Subline Text 下載 Sublime Text下載 百度網盤 vscode 下載 Sublime Text 是一款輕量好用的文本編輯器&#xff0c;我們在寫前端代碼時&#xff0c;使用 Sublime Text 打開比使用記事本打開&#xff0c;得到的代碼體驗更好&#xff0c;比 vscode…

基于單片機的GPS定位系統設計

1 系統硬件 1.1單片機模塊 單片機的種類和型號可以說是有成百上千種&#xff0c;很多大的公司和企業都生產開發自己的單片機芯片&#xff0c;并且廣泛應用于各種產品。Intel、 philips、 摩托羅拉、凌陽、宏晶等等種類繁多。大體上可以分為51系列單片機和非51系列單片機。 其…