Кали Линукс
Разработчик | Наступательная безопасность |
---|---|
Семейство ОС | Linux ( Unix-подобный ) |
Рабочее состояние | Активный |
Исходная модель | с открытым исходным кодом |
Первоначальный выпуск | 13 марта 2013 г. [1] |
Последний выпуск | 2024.2 [2] / 5 июня 2024 г |
Репозиторий | |
Обновить метод | Подвижный выпуск |
Менеджер пакетов | APT (доступно несколько интерфейсов) |
Платформы | x86 , x86-64 , армель, армхф |
ядра Тип | Монолитный ( Linux ) |
По умолчанию пользовательский интерфейс | Xfce , [3] ГНОМ , [3] ГДЕ [3] |
Лицензия | Стандартная общественная лицензия GNU v3.0 |
Официальный сайт | www |
Статус поддержки | |
Активный |
Kali Linux — это дистрибутив Linux, предназначенный для цифровой криминалистики и тестирования на проникновение . [4] Он поддерживается и финансируется Offensive Security . [5] Программное обеспечение основано на ветке Debian Testing : большинство пакетов, которые использует Kali, импортированы из репозиториев Debian . [6]
В Kali Linux около 600 [7] программы (инструменты) тестирования на проникновение, включая Armitage (графический инструмент управления кибератаками), Nmap ( сканер портов ), Wireshark ( анализатор пакетов ), Metasploit (среда тестирования на проникновение), John the Ripper ( взломщик паролей ), sqlmap (инструмент автоматического внедрения SQL и базы данных захвата ), Aircrack-ng ( пакет программного обеспечения для тестирования на проникновение в беспроводные локальные сети ), пакет Burp и OWASP ZAP сканеры безопасности веб-приложений , [8] [9] и т. д. [10]
Он был разработан Мати Ахарони и Девоном Кернсом из Offensive Security путем переписывания BackTrack , их предыдущего дистрибутива Linux для тестирования информационной безопасности на основе Knoppix . [ нужна ссылка ] Слоган Kali Linux и BackTrack — «Чем тише вы становитесь, тем больше вы слышите», который отображается на некоторых фонах, см. этот пример .
Популярность Kali Linux выросла, когда она была показана в нескольких эпизодах сериала «Мистер Робот» . Инструменты, представленные в шоу и предоставляемые Kali Linux, включают Bluesniff, Bluetooth Scanner (btscanner), John the Ripper, Metasploit Framework, Nmap, Shellshock и Wget . [11] [12] [13]
История версий
[ редактировать ]Первая версия 1.0.0 «мото» вышла в марте 2013 года. [1]
В версии 2019.4 в ноябре 2019 года пользовательский интерфейс по умолчанию был переключен с GNOME на Xfce , при этом версия GNOME все еще доступна. [3]
В версии 2020.3 в августе 2020 года оболочка по умолчанию была переключена с Bash на ZSH , при этом Bash остался в качестве опции. [14]
Требования
[ редактировать ]Кали Линукс требует:
- Минимум 20 ГБ свободного места на жестком диске для установки, в зависимости от версии. Для версии 2020.2 требуется не менее 20 ГБ. [15]
- Минимум 2 ГБ ОЗУ для архитектур i386 и AMD64.
- Загрузочный привод CD-DVD или USB-накопитель.
- Минимум процессор Intel Core i3 или AMD E1 для хорошей производительности.
Рекомендуемые характеристики оборудования для бесперебойной работы:
- 50 ГБ свободного места на жестком диске, желательно SSD .
- Минимум 2 ГБ оперативной памяти .
Поддерживаемые платформы
[ редактировать ]Kali Linux распространяется в виде 32-битных и 64-битных образов для использования на хостах на базе x86 набора инструкций и в виде образа для архитектуры ARM для использования на компьютере Beagle Board от Samsung и ARM Chromebook . [16]
Разработчики Kali Linux стремятся сделать Kali Linux доступной для еще большего числа устройств ARM. [17]
Kali Linux уже доступен для Asus Chromebook Flip C100P, BeagleBone Black , HP Chromebook , CubieBoard 2, CuBox , CuBox -i, Raspberry Pi , EfikaMX, Odroid U2, Odroid XU, Odroid XU3, Samsung Chromebook , Utility Pro, Galaxy Note 10.1 , и СС808. [18]
С появлением Kali NetHunter Kali Linux также официально доступен на устройствах Android, таких как Nexus 5, Nexus 6, Nexus 7, Nexus 9, Nexus 10, OnePlus One и некоторых моделях Samsung Galaxy. Он также стал доступен для большего количества устройств Android через неофициальные сборки сообщества.
Kali Linux доступен в Windows 10 поверх подсистемы Windows для Linux (WSL). Официальный дистрибутив Kali для Windows можно скачать в Microsoft Store . [19]
Функции
[ редактировать ]У Kali Linux есть специальный проект, предназначенный для совместимости и портирования на конкретные устройства Android, который называется Kali NetHunter . [20]
Это первая платформа тестирования на проникновение Android с открытым исходным кодом для устройств Nexus, созданная совместными усилиями члена сообщества Kali «BinkyBear» и Offensive Security. Он поддерживает внедрение кадров беспроводной сети 802.11, настройку точки доступа MANA Evil в один клик, HID-клавиатуру (атаки типа Teensy), а также атаки MITM Bad USB. [20]
BackTrack (предшественник Kali) содержал режим, известный как судебно-медицинский режим, который был перенесен в Kali посредством живой загрузки. Этот режим очень популярен по многим причинам, отчасти потому, что у многих пользователей Kali уже есть загрузочный USB-накопитель или компакт-диск Kali, и этот вариант позволяет легко применять Kali для криминалистической работы. При загрузке в аналитическом режиме система не затрагивает внутренний жесткий диск или пространство подкачки, а автоматическое монтирование отключено. Тем не менее, разработчики рекомендуют пользователям тщательно протестировать эти функции, прежде чем использовать Kali для реальной криминалистики. [21]
Сравнение с другими дистрибутивами Linux
[ редактировать ]Kali Linux разработан с упором на экспертов по кибербезопасности, тестеров на проникновение и хакеров. Существует несколько других дистрибутивов, предназначенных для тестирования на проникновение, например Parrot OS , BlackArch и Wifislax. Kali Linux выделяется среди других дистрибутивов по кибербезопасности и тестированию на проникновение. [22] а также наличие таких функций, как пользователь по умолчанию, являющийся суперпользователем в среде Kali Live. [23]
Инструменты
[ редактировать ]Kali Linux включает в себя инструменты безопасности, такие как: [7] [24] [25] [26] [27] [28] [29] [30] [31]
- Aircrack-нг
- Вскрытие
- Армитидж
- Люкс «Отрыжка»
- Говядина
- Глобальный Эксплуататор Cisco
- Эттеркап
- Прежде всего
- Гидра
- хэшкэт
- Джон Потрошитель
- Кисмет
- Линис
- Мальтего
- Метасплоит Фреймворк
- Нмап
- Nikto
- ОВАСП ЗАП
- Инструментарий обратного проектирования
- социальной инженерии Инструменты
- SQL-карта
- Волатильность
- ВулнХаб
- Вайршарк
- WPScan
Эти инструменты можно использовать для ряда целей, большинство из которых включают в себя эксплуатацию сети или приложения жертвы, обнаружение сети или сканирование целевого IP-адреса. Многие инструменты из предыдущей версии ( BackTrack ) были исключены, чтобы сосредоточиться на наиболее популярных и эффективных приложениях для тестирования на проникновение.
Компания Offensive Security выпустила книгу Kali Linux Revealed . [32] и делает его доступным для бесплатного скачивания. [33]
См. также
[ редактировать ]- Кали Нетхантер
- Список инструментов цифровой криминалистики
- Наступательная безопасность
- Сертифицированный специалист по наступательной безопасности
- Операционная система, ориентированная на безопасность
Ссылки
[ редактировать ]- ^ Перейти обратно: а б «Официальные релизы Kali Linux» . Архивировано из оригинала 2 февраля 2020 г. Проверено 29 августа 2020 г.
- ^ «Выпуск Kali Linux 2024.2 (t64, GNOME 46 и пакеты сообщества) | Блог Kali Linux» . 5 июня 2024 г. Проверено 6 июня 2024 г.
- ^ Перейти обратно: а б с д Нестор, Мариус (26 ноября 2019 г.). «Ос для этического взлома Kali Linux переходит на рабочий стол Xfce и приобретает новый внешний вид» . софтпедия . Архивировано из оригинала 30 июня 2020 г. Проверено 29 ноября 2019 г.
- ^ * «Обзор Kali Linux 1.0» . LinuxBSDos.com . 14 марта 2013 г. Архивировано из оригинала 12 июля 2019 г. Проверено 26 ноября 2019 г.
- Симионато, Лоренцо (24 апреля 2007 г.). «Обзор: Live CD с безопасностью BackTrack 2» . Linux.com . Архивировано из оригинала 3 мая 2019 г. Проверено 10 апреля 2019 г.
- Барр, Джо (13 июня 2008 г.). «Проверьте безопасность своей среды с помощью BackTrack» . Linux.com . Архивировано из оригинала 12 июля 2018 г. Проверено 10 апреля 2019 г.
- «BackTrack 4 — изобилие взлома» . Dedoimedo.com . 15 мая 2009 г. Архивировано из оригинала 11 сентября 2019 г. Проверено 10 апреля 2019 г.
- «Обзор BackTrack 5 R3» . LinuxBSDos.com . 17 августа 2012 г. Архивировано из оригинала 27 сентября 2019 г. Проверено 10 апреля 2019 г.
- ^ * Уотсон, Дж. А. (28 мая 2014 г.). «Практическое знакомство с Kali Linux 1.0.7» . ZDNet.com . Архивировано из оригинала 27 февраля 2018 г. Проверено 10 апреля 2019 г.
- «Обзор Kali Linux 1.0.7» . LinuxBSDos.com . 30 мая 2014 г. Архивировано из оригинала 27 сентября 2019 г. Проверено 10 апреля 2019 г.
- «Обзор Kali Linux» . Dedoimedo.com . 15 декабря 2014 г. Архивировано из оригинала 23 августа 2019 г. Проверено 10 апреля 2019 г.
- Уотсон, Дж.А. (22 января 2016 г.). «Практическое знакомство с Kali Linux Rolling» . ZDNet.com . Архивировано из оригинала 10 апреля 2019 г. Проверено 10 апреля 2019 г.
- Смит, Джесси (25 апреля 2016 г.). «Кали Линукс 2016.1» . ДистроВотч Еженедельник . № 658. Архивировано из оригинала 30 июля 2019 г. Проверено 10 апреля 2019 г.
- ^ «Отношения Кали с Debian» . Кали Линукс. 11 марта 2013 г. Архивировано из оригинала 2 июля 2018 г. Проверено 10 апреля 2019 г.
- ^ Перейти обратно: а б «Инструменты тестирования на проникновение Kali Linux» . www.tools.kali.org . Архивировано из оригинала 24 сентября 2021 г. Проверено 10 апреля 2019 г.
- ^ «Метапакеты Kali Linux» . www.kali.org . 26 февраля 2014 г. Архивировано из оригинала 23 апреля 2016 г. Проверено 22 декабря 2019 г.
- ^ «Kali Linux поставляется как корпоративная версия BackTrack — The H Open: новости и возможности» . www.h-online.com . Архивировано из оригинала 14 марта 2016 г. Проверено 22 декабря 2019 г.
- ^ «Мистер Робот и Кали Линукс» . 29 декабря 2020 года. Архивировано из оригинала 4 мая 2023 года . Проверено 27 июня 2022 г. /
- ^ Леру, Сильвен (3 мая 2017 г.). «Обзор Kali Linux, который необходимо прочитать перед тем, как начать его использовать» . itfoss.com . Архивировано из оригинала 14 апреля 2020 г. Проверено 15 апреля 2020 г.
- ^ Грауэр, Яэль (26 августа 2015 г.). «Загляните в ящик с инструментами мистера Робота» . Проводной . ISSN 1059-1028 . Архивировано из оригинала 8 сентября 2015 г. Проверено 15 апреля 2020 г.
- ^ «Изучение хакерских инструментов Mr Robot» . HackerTarget.com . 21 августа 2015 г. Архивировано из оригинала 17 декабря 2019 г. Проверено 15 апреля 2020 г.
- ^ «Выпуск Kali Linux 2020.4» . www.kali.org . 18 ноября 2020 г. Архивировано из оригинала 29 января 2021 г. Проверено 12 января 2021 г.
- ^ «Установка Kali Linux на жесткий диск» . Официальная документация Kali Linux . Архивировано из оригинала 19 мая 2020 г. Проверено 28 мая 2020 г.
- ^ Паули, Даррен (13 марта 2013 г.). «Выпущен преемник BackTrack Kali Linux» . Журнал СК . Архивировано из оригинала 10 апреля 2019 г. Проверено 10 апреля 2019 г.
- ^ Орин, Энди (3 декабря 2014 г.). «За приложением: история Kali Linux» . Лайфхакер. Архивировано из оригинала 20 октября 2021 г. Проверено 10 апреля 2019 г.
Мати Ахарони: Одна из наших целей с Kali — предоставить образы операционной системы для всех видов экзотического оборудования, в основном на базе ARM. Сюда входит все: от Raspberry Pi до планшетов и устройств Android TV, причем каждое оборудование имеет какие-то уникальные свойства.
- ^ «04. Kali Linux на ARM» . Архивировано из оригинала 25 ноября 2019 г. Проверено 4 сентября 2019 г.
- ^ Мутс (05.03.2018). «Kali Linux в магазине приложений Windows» . Кали Линукс. Архивировано из оригинала 23 января 2021 г. Проверено 10 апреля 2019 г.
- ^ Перейти обратно: а б «Kali Linux NetHunter для Nexus и OnePlus» . Архивировано из оригинала 02 января 2017 г. Проверено 10 апреля 2019 г.
- ^ «Режим криминалистики Kali Linux» . Архивировано из оригинала 25 ноября 2019 г. Проверено 10 апреля 2019 г.
- ^ Грей, Лерма (12 февраля 2021 г.). «11 лучших дистрибутивов Linux для взлома и тестирования на проникновение в 2021 году – dev.Count» . Архивировано из оригинала 21 мая 2022 г. Проверено 2 мая 2022 г.
- ^ «Учетные данные Kali по умолчанию | Документация Kali Linux» . Кали Линукс . Архивировано из оригинала 15 апреля 2022 г. Проверено 2 мая 2022 г.
- ^ «Burp Suite — программное обеспечение для тестирования безопасности приложений» . www.portswigger.net . Архивировано из оригинала 22 сентября 2003 г. Проверено 29 сентября 2023 г.
- ^ «BeEF — проект платформы эксплуатации браузера» . beefproject.com . Архивировано из оригинала 26 сентября 2023 г. Проверено 29 сентября 2023 г.
- ^ «cisco-global-exploiter | Инструменты Kali Linux» . Кали Линукс . Архивировано из оригинала 1 октября 2023 г. Проверено 29 сентября 2023 г.
- ^ «sqlmap: инструмент автоматического внедрения SQL и захвата базы данных» . sqlmap.org . Архивировано из оригинала 19 сентября 2008 г. Проверено 29 сентября 2023 г.
- ^ «WPScan: сканер безопасности WordPress» . wpscan.com . Архивировано из оригинала 29 сентября 2023 г. Проверено 29 сентября 2023 г.
- ^ Инструментарий обратного инженера , Mente Binária, 28 сентября 2023 г., заархивировано из оригинала 04 октября 2023 г. , получено 29 сентября 2023 г.
- ^ dev-gsniper (27 сентября 2023 г.), Reverse-Engineering-toolkit , заархивировано из оригинала 27 сентября 2023 г. , получено 29 сентября 2023 г.
- ^ «Уязвимость по замыслу ~ VulnHub» . www.vulnhub.com . Архивировано из оригинала 29 сентября 2023 г. Проверено 29 сентября 2023 г.
- ^ Герцог, Рафаэль; О'Горман, Джим; Ахарони, Мати (5 июня 2017 г.). Представлен Kali Linux: освоение дистрибутива для тестирования на проникновение . Офсек Пресс. ISBN 978-0-9976156-0-9 . Архивировано из оригинала 21 мая 2024 г. Проверено 17 марта 2020 г.
- ^ Представлен Kali Linux (PDF) . Архивировано из оригинала (PDF) 02 января 2021 г. Проверено 17 марта 2020 г.
Внешние ссылки
[ редактировать ]- Операционные системы ARM
- Дистрибутивы на основе Debian
- Программное обеспечение для цифровой криминалистики
- Дистрибутивы Linux
- Дистрибутивы операционной системы, загружаемые с носителя, доступного только для чтения.
- Наборы программных средств для пентестирования
- Подвижные выпуски дистрибутивов Linux
- Дистрибутивы Linux X86-64