在这里插入图片描述

友情提醒:Kali用的好,牢饭吃到饱

Kali概述

Kali Linux是基于Debian的Linux发行版,用于检测安全的操作系统。
在这里插入图片描述
官网:https://www.kali.org

安装

下载Kali

打开Kali官网下载地址https://www.kali.org/downloads
在这里插入图片描述
在这里插入图片描述
下载之后解压下载的文件,然后再VMware中点打开虚拟机
在这里插入图片描述
然后选择解压后的以.vmx结尾的文件即可
在这里插入图片描述

启动Kali

启动之后登陆默认账户
用户名:root
密码 :toor
在这里插入图片描述
在这里插入图片描述在这里插入图片描述

常用命令

更新Kali

apt update && apt upgrade && apt dist-upgrade

安装VMware WorkStation Tools

apt-get install open-vm-tools-desktop fuse 

切换国内源

如果Kali更新或者下载慢可以切换到国内源

#中科大
deb http://mirrors.ustc.edu.cn/kali kali-rolling main non-free contrib
deb-src http://mirrors.ustc.edu.cn/kali kali-rolling main non-free contrib

#阿里云
deb http://mirrors.aliyun.com/kali kali-rolling main non-free contrib
deb-src http://mirrors.aliyun.com/kali kali-rolling main non-free contrib

#清华大学
deb http://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main contrib non-free
deb-src https://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main contrib non-free

#浙大
deb http://mirrors.zju.edu.cn/kali kali-rolling main contrib non-free
deb-src http://mirrors.zju.edu.cn/kali kali-rolling main contrib non-free

#东软大学
deb http://mirrors.neusoft.edu.cn/kali kali-rolling/main non-free contrib
deb-src http://mirrors.neusoft.edu.cn/kali kali-rolling/main non-free contrib

#官方源
deb http://http.kali.org/kali kali-rolling main non-free contrib
deb-src http://http.kali.org/kali kali-rolling main non-free contrib
 

切换方法
打开命令提示行 输入vim /etc/apt/sources.list
在这里插入图片描述
修改下面的地方即可切到相应的源,个人推荐阿里云
在这里插入图片描述

软件功能介绍

Kali中一共包含了14类工具,每类作用分别如下:
在这里插入图片描述
部分软件功能如下

名称类型功能
dmitry信息收集whois查询/子域名收集/端口扫描
dnmap信息收集用于组建分布式nmap,dnmap_server为服务端;dnmap_client为客户端
ike-scan信息收集收集ipsec vpn server指纹信息
maltegoce信息收集域名/账号等关联性收集展示
netdiscover信息收集主动发出arp包和截获arp包
map信息收集端口服务探测和端口漏洞扫描
p0f信息收集监听网卡收发的数据包,从数据包中读取远端机器操作系统服务版本等信息
regon-ng信息收集模仿msf的信息侦查框架
sparta暴力破解图形版的hydra,加了端口服务扫描功能
zenmap信息收集图形界面版的nmap
golismeroweb扫描就是一个文本版的类似awvs的web扫描器
niktoweb扫描中间件扫描器,扫描tomcat等中间件的错误配置、存在漏洞等
unix-privesc-check系统审计审计系统中的关键文件权限是否有异常
bed系统扫描通过发送各种模糊数据测试多种服务的缓冲区溢出漏洞的工具
burpsuiteweb代理常用web代理截包工具
commix注入检测sqlmap检测sql注入此工具检测系统命令注入
httrack网站克隆将网站克隆到本地
owasp-zapweb代理owasp组织开发的漏洞扫描工具
parosweb扫描一个web爬行和漏扫工具
skipfishweb扫描一个全自动化的web漏洞扫描工具
sqlmapsql注入扫描一个强大的sql注入扫描工具
w3afweb扫描一个web漏洞扫描框架
webscarabhttp代理更专业的网站树型结构分析工具
wpscanweb扫描针对wordpress的漏洞扫描工具
bbqsql盲注扫描一个高度可配置的交互式的sql盲注工具
hexorbase数据库管理一个支持多种数据库的客户端有多个数据库的口令破解功能
jsql数据库探测根据url探测数据库类型/参数注入测试/探测后台页而/探测重要文件
mdb-sql数据库管理可用来连接access数据库文件(mdb)然后通过sql语句查询数据
oscaner数据库猜解用字典探查oracle数据库是否监听及猜解服务名
sidguesser数据库猜解用字典探测oracle数据库存在的sid
sqllite database数据库管理sqlite数据库客户端
sqlinja数据库猜解用于猜解ms sql
sqlsussql注入检测用于mysql的盲注检测
tnscmd10g数据库探测用于探测oracle是否监听及其他一些信息
cewl口令文件制作爬取给定的URL并依据限制条件截取网页中的单词生成口令集合
crunch口令文件制作依据限定的条件生成口令集合
hashcathash爆破多种hash的爆力猜解工具,速度快所耗CPU小(相对)
john系统口令破解用于对系统口令文件的破解(如/etc/passwd)还原出密码明文
medusa口令猜解可对IMAP, rlogin, SSH等进行口令猜解
ncrack口令猜解可对IMAP, rlogin, SSH等进行口令猜解,类似hydra
ophcrack系统口令破解基于彩虹表的windows口令破解工具
pyritwifi破解WPA/WPA2加密的wifi的密码破解工具
rainbowcrackhash破解具有彩虹表的生成、排序和使用排序好换彩虹表进行破解的功能
rcracki_mthash破解基于彩虹表的hash破解工具,可能蚲rainbowcrack一部份
wordlist口令文件打印kali自带的一些口令文件存放的位置
aircrack-ngwifi破解针对WEP、 WPA加密方式的wifi密码破解套件
cowpattywifi破解基于已捕获握手包和密码字典的WPA-PSK加密的wifi密码的猜解
Fern WIFI Crackerwifi破解基于字典的WEP和WPA加密的wifi破解工具
kismetAP发现交互式的AP发现工具,列出周围AP的各种信息
apktool安卓逆向从apk文件中还原出xml和图版等资源文件
clang编译器类似gcc的编译器,更轻量,可编译c、c++、Objective-C
clang++编译器C++编译器,与clang的关系类似gcc和g++的类系
dex2jar安卓逆向apktool把apk还原成了资源文件和dex,dex2jar把dex还原成jar文件(.class)
edb-debug动态调试软件逆向动态调试工具
flashm反汇编.swf文件的反汇编工具可反汇编出.swf中的脚本代码
jad反编译dex2jar把文件还原成了.class,jad进一步把文件还原成.java文件
javasnoopfuzzjava程序漏洞评估工具
nasm shell汇编nasm是32位汇编编译器,这是一个nasm的shell
beef漏洞利用利用msf的exp结合xss构造有攻击性的html页面,当浏览器访问即会受到攻击并获取shell
bdfproxy中间人攻击处于中间人身份时可对经过的流量插入payload
foremost文件恢复文件恢复工具,用于被删除的文件的恢复,就是360等的那个文件恢复功能
hashdeephash计算用于计算文件hash值,支持多种散列算法
maltegoce关系分析通过网络搜索,获取某个IP或邮箱与其他IP或邮箱的拓扑关系
recordmydesktop屏幕录制屏幕录制,输出.ogv格式视频

本文持续更新… 先收藏一波吧

GitHub 加速计划 / li / linux-dash
6
1
下载
A beautiful web dashboard for Linux
最近提交(Master分支:3 个月前 )
186a802e added ecosystem file for PM2 4 年前
5def40a3 Add host customization support for the NodeJS version 4 年前
Logo

旨在为数千万中国开发者提供一个无缝且高效的云端环境,以支持学习、使用和贡献开源项目。

更多推荐