《Kali Linux怎么用?从入门到实战的完整指南(2025最新版)》
目录导读
Kali Linux是什么?适合谁用?
Kali Linux(原名BackTrack)是基于Debian的Linux发行版,由Offensive Security维护,专为渗透测试和安全审计设计,它预装了超过600款安全工具,涵盖网络嗅探、漏洞利用、无线攻击、Web应用测试等领域。

适合人群:
- 安全工程师、红蓝队成员
- 网络安全专业学生
- CTF(夺旗赛)爱好者
- 系统管理员(用于审计网络)
不适合的人:
- 想当日常桌面的普通用户(没有办公软件,驱动支持有限)
- 未经授权对他人系统进行测试的人(这是违法的)
安装与启动:从U盘到虚拟机全流程
方式A:虚拟机安装(推荐新手)
- 下载Kali的VMware镜像(官网kali.org/get-kali)
- 解压后直接用VMware或VirtualBox导入
- 默认账号:
kali,密码:kali - 立刻运行
sudo apt update && sudo apt upgrade -y
方式B:U盘持久化安装
- 用Rufus(Windows)或dd命令(Linux/Mac)将ISO写入U盘
- 启动时按F12进入引导菜单,选择“Live USB Persistence”
- 分区时留一个“persistence”分区(ext3格式,卷标设为persistence)
- 创建
/persistence.conf写/ union
方式C:全盘加密安装(高级)
在安装器中选择“Guided - use entire disk with LVM encryption”,这种模式适合渗透测试工具和敏感数据保护。
小技巧: 安装后建议立刻更换默认SSH密钥——运行 sudo dpkg-reconfigure openssh-server。
基本操作:终端、权限与包管理
终端快捷键
Ctrl+Alt+T打开新终端Ctrl+Shift+T在同一窗口打开标签页Tab自动补全(最常用)
必须掌握的命令
| 命令 | 用途 | 示例 |
|---|---|---|
sudo |
提权执行 | sudo apt install nmap |
apt |
安装/卸载工具 | sudo apt install hydra |
systemctl |
管理后台服务 | sudo systemctl start apache2 |
ip a |
查看网络接口与IP | ip a(比ifconfig更现代) |
fping |
批量ping本地网络 | fping -g 192.168.1.0/24 |
包管理注意事项
Kali默认仓库只包含安全工具,如果安装通用软件(如Chrome),需要添加独立PPA或下载deb包(可能破坏系统依赖)。建议:日常软件用Docker容器运行。
核心工具实战:信息收集、漏洞扫描与密码破解
1 网络信息收集(Recon)
工具:nmap + whois + subfinder
# 扫描目标开放的端口与服务 sudo nmap -sS -sV -O -p- 192.168.1.100 # 枚举子域名(需要API Key) subfinder -d example.com -o subdomains.txt # 查看目标DNS记录 dig any target.com
2 漏洞扫描(Vulnerability Assessment)
工具:Nikto + OpenVAS
# 扫描Web服务器常见漏洞 nikto -h https://example.com # OpenVAS(需安装,内存建议4GB+) sudo apt install openvas sudo gvm-setup # 初始化配置,耗时较长
3 密码破解(Password Cracking)
工具:Hydra + John the Ripper + hashcat
# hydra暴力破解SSH密码 hydra -l root -P /usr/share/wordlists/rockyou.txt ssh://192.168.1.100 # 哈希破解(需先收集目标哈希) echo '$2y$10$...' > hash.txt john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt
警告: 破解他人密码前务必获得书面授权,否则触犯《刑法》第285条。
常见问题与排查(问答环节)
Q1:Kali Linux无法连接Wi-Fi?
A:大部分原因在于驱动缺失,运行 sudo apt install firmware-iwlwifi(Intel网卡)或 sudo apt install firmware-realtek(Realtek芯片),如果仍不行,建议用USB外接兼容网卡(如Atheros AR9271)。
Q2:更新系统后桌面无法启动?
A:进入恢复模式(启动时按Shift),运行:
sudo apt update sudo apt upgrade -y sudo apt --fix-broken install sudo systemctl restart gdm3
Q3:为什么运行工具时提示“Command not found”?
A:Kali默认不安装所有工具,需要用apt install单独安装。sudo apt install hydra。
Q4:Kali上如何安装微信或WPS? A:不建议直接在Kali上装办公软件,解决方法:
- 用Docker运行
deepin-wine容器 - 在物理机上装双系统,Kali只用作测试
- 使用虚拟机嵌套(Kali虚拟机内再装Win容器?性能极差)
安全使用准则与法律红线
- 仅限合法测试:必须在自有设备或获得书面授权的系统上进行。
- 默认密码风险:Kali的默认账号密码
kali:kali是公开信息,切勿在公共网络开启SSH,否则相当于给黑客开后门。 - 日志清理:测试结束后,用以下命令清除痕迹(也有法律风险,请谨慎):
history -c rm -rf /var/log/*
- VPN + 匿名化:进行敏感扫描时,建议先连接VPN,并使用
proxychains或tor转发流量。
最后提醒: 学习Kali的最佳路径不是背工具命令,而是理解网络协议原理和漏洞成因,建议配合《The Web Application Hacker‘s Handbook》或OWASP测试指南一起学习。