Kali Linux怎么用?

wen 网络安全 3

《Kali Linux怎么用?从入门到实战的完整指南(2025最新版)》

目录导读

  1. Kali Linux是什么?适合谁用?
  2. 安装与启动:从U盘到虚拟机全流程
  3. 基本操作:终端、权限与包管理
  4. 核心工具实战:信息收集、漏洞扫描与密码破解
  5. 常见问题与排查(问答环节)
  6. 安全使用准则与法律红线

Kali Linux是什么?适合谁用?

Kali Linux(原名BackTrack)是基于Debian的Linux发行版,由Offensive Security维护,专为渗透测试安全审计设计,它预装了超过600款安全工具,涵盖网络嗅探、漏洞利用、无线攻击、Web应用测试等领域。

Kali Linux怎么用?

适合人群:

  • 安全工程师、红蓝队成员
  • 网络安全专业学生
  • CTF(夺旗赛)爱好者
  • 系统管理员(用于审计网络)

不适合的人:

  • 想当日常桌面的普通用户(没有办公软件,驱动支持有限)
  • 未经授权对他人系统进行测试的人(这是违法的)

安装与启动:从U盘到虚拟机全流程

方式A:虚拟机安装(推荐新手)
  1. 下载Kali的VMware镜像(官网kali.org/get-kali)
  2. 解压后直接用VMware或VirtualBox导入
  3. 默认账号:kali,密码:kali
  4. 立刻运行 sudo apt update && sudo apt upgrade -y
方式B:U盘持久化安装
  1. 用Rufus(Windows)或dd命令(Linux/Mac)将ISO写入U盘
  2. 启动时按F12进入引导菜单,选择“Live USB Persistence”
  3. 分区时留一个“persistence”分区(ext3格式,卷标设为persistence)
  4. 创建/persistence.conf/ union
方式C:全盘加密安装(高级)

在安装器中选择“Guided - use entire disk with LVM encryption”,这种模式适合渗透测试工具和敏感数据保护。

小技巧: 安装后建议立刻更换默认SSH密钥——运行 sudo dpkg-reconfigure openssh-server


基本操作:终端、权限与包管理

终端快捷键
  • Ctrl+Alt+T 打开新终端
  • Ctrl+Shift+T 在同一窗口打开标签页
  • Tab 自动补全(最常用)
必须掌握的命令
命令 用途 示例
sudo 提权执行 sudo apt install nmap
apt 安装/卸载工具 sudo apt install hydra
systemctl 管理后台服务 sudo systemctl start apache2
ip a 查看网络接口与IP ip a(比ifconfig更现代)
fping 批量ping本地网络 fping -g 192.168.1.0/24
包管理注意事项

Kali默认仓库只包含安全工具,如果安装通用软件(如Chrome),需要添加独立PPA或下载deb包(可能破坏系统依赖)。建议:日常软件用Docker容器运行。


核心工具实战:信息收集、漏洞扫描与密码破解

1 网络信息收集(Recon)

工具:nmap + whois + subfinder

# 扫描目标开放的端口与服务
sudo nmap -sS -sV -O -p- 192.168.1.100
# 枚举子域名(需要API Key)
subfinder -d example.com -o subdomains.txt
# 查看目标DNS记录
dig any target.com
2 漏洞扫描(Vulnerability Assessment)

工具:Nikto + OpenVAS

# 扫描Web服务器常见漏洞
nikto -h https://example.com
# OpenVAS(需安装,内存建议4GB+)
sudo apt install openvas
sudo gvm-setup   # 初始化配置,耗时较长
3 密码破解(Password Cracking)

工具:Hydra + John the Ripper + hashcat

# hydra暴力破解SSH密码
hydra -l root -P /usr/share/wordlists/rockyou.txt ssh://192.168.1.100
# 哈希破解(需先收集目标哈希)
echo '$2y$10$...' > hash.txt
john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt

警告: 破解他人密码前务必获得书面授权,否则触犯《刑法》第285条。


常见问题与排查(问答环节)

Q1:Kali Linux无法连接Wi-Fi? A:大部分原因在于驱动缺失,运行 sudo apt install firmware-iwlwifi(Intel网卡)或 sudo apt install firmware-realtek(Realtek芯片),如果仍不行,建议用USB外接兼容网卡(如Atheros AR9271)。

Q2:更新系统后桌面无法启动? A:进入恢复模式(启动时按Shift),运行:

sudo apt update
sudo apt upgrade -y
sudo apt --fix-broken install
sudo systemctl restart gdm3

Q3:为什么运行工具时提示“Command not found”? A:Kali默认不安装所有工具,需要用apt install单独安装。sudo apt install hydra

Q4:Kali上如何安装微信或WPS? A:不建议直接在Kali上装办公软件,解决方法:

  1. 用Docker运行deepin-wine容器
  2. 在物理机上装双系统,Kali只用作测试
  3. 使用虚拟机嵌套(Kali虚拟机内再装Win容器?性能极差)

安全使用准则与法律红线

  1. 仅限合法测试:必须在自有设备或获得书面授权的系统上进行。
  2. 默认密码风险:Kali的默认账号密码kali:kali是公开信息,切勿在公共网络开启SSH,否则相当于给黑客开后门。
  3. 日志清理:测试结束后,用以下命令清除痕迹(也有法律风险,请谨慎):
    history -c
    rm -rf /var/log/*
  4. VPN + 匿名化:进行敏感扫描时,建议先连接VPN,并使用proxychainstor转发流量。

最后提醒: 学习Kali的最佳路径不是背工具命令,而是理解网络协议原理漏洞成因,建议配合《The Web Application Hacker‘s Handbook》或OWASP测试指南一起学习。

抱歉,评论功能暂时关闭!