道德黑客为什么喜欢 Kali Linux 而不是其他操作系统
什么是 Kali Linux,黑客为什么使用它?
1. 需要最少的系统资源
硬件 | 描述 |
---|---|
处理器 | AMD 64 架构/i386 微处理器 |
储存空间 | 20GB 磁盘空间 |
内存 | 最小1GB,推荐2GB |
因此,许多黑客推荐 Kali Linux,因为它适用于低端设备,并且便携且易于使用。您也可以通过 CD-DVD 驱动器或 USB 记忆棒使用它。如果您想在 VirtualBox 中试用 Kali Linux,也请不要担心,因为 Kali Linux 在虚拟机上也能流畅运行。
2. Kali Linux 适合初学者
3. Kali Linux 是合法的
4. Kali Linux 附带数百种测试工具
1. Nmap
Nmap使用:
-
-sS, TCP SYN 扫描(半开扫描):只向目标发出 SYN 数据包,如果收到SYN/ACK响应包就认为目标端口正在监听,并立即断开连接;否则认为目标端口并未开放。 -
-sT,TCP 连接扫描:这完整的 TCP 扫描方式,用来建立一个 TCP 连接,如果成功则认为目标端口正在监听服务,否则认为目标端口并未开放。 -
-sF,TCP FIN 扫描:开放的端口会忽略这种数据包,关闭的端口会响应 RST 数据包。许多防火墙只对 SYN 数据包进行简单过滤,而忽略其他形式的 TCP 攻击包。这种类型的扫描可间接检测防火墙的健壮性。 -
-sU,UDP 扫描:探测目标主机提供哪些 UDP 服务,UDP 扫描的速度会比较慢。 -
-sP,ICMP 扫描:类似 ping 检测,快速判断目标主机是否存活的,不做其他扫描。 -
-P0,跳过 ping 检测:这种方式认为所有的目标主机是存活的,当对方不响应ICMP请求时,使用这种方式可以避免因无法 ping 通而放弃扫描。
┌──(linuxmi㉿linuxmi)-[~/www.linuxmi.com]
└─$ nmap 127.0.0.1
┌──(linuxmi㉿linuxmi)-[~]
└─$ cd www.linuxmi.com
┌──(linuxmi㉿linuxmi)-[~/www.linuxmi.com]
└─$ nmap www.bing.com
Starting Nmap 7.92 ( https://nmap.org ) at 2022-04-13 09:56 CST
Note: Host seems down. If it is really up, but blocking our ping probes, try -Pn
Nmap done: 1 IP address (0 hosts up) scanned in 3.16 seconds
┌──(linuxmi㉿linuxmi)-[~/www.linuxmi.com]
└─$ nmap www.baidu.com
Starting Nmap 7.92 ( https://nmap.org ) at 2022-04-13 09:57 CST
Nmap scan report for www.baidu.com (103.235.46.39)
Host is up (0.22s latency).
Not shown: 998 filtered tcp ports (no-response)
PORT STATE SERVICE
80/tcp open http
443/tcp open https
Nmap done: 1 IP address (1 host up) scanned in 73.88 seconds
2. Burp Suite
-
proxy:代理,默认地址是127.0.0.1,端口是8080 -
target:站点目标,地图 -
spider:爬虫 -
scanner:漏洞扫描 -
repeater:http请求消息与响应消息修改重放 -
intruder:暴力破解 -
sequencer:随机数分析 -
decoder:各种编码格式和散列转换 -
comparer:可视化差异对比功能 -
说白了,burp suite(也简写成bp)是一个用来抓包改包的工具。上面说的那么多模块,也不一定每一个在平时都能用得到。我们用的最多的,有proxy代理模块、repeater模块以及intruder模块。
3. aircrack-ng
-
查看网卡名字:iwconfig -
设置网卡为监听模式:airmon-ng start wlan0 -
扫描附近的WIFI:airodump-ng wlan0mon -
选定一个路由器,并监听其流量:airodump-ng -w tplink -c 11 --bssid BC:46:99:3D:66:D6 wlan0mon -
选定连接的一个客户端,进行攻击:aireplay-ng -0 50 -a BC:46:99:3D:66:D6 -c A0:AF:BD:D8:E6:31 wlan0mon -
对抓取到的cap包进行暴力破解:aircrack-ng -w password.txt -b BC:46:99:3D:66:D6 tplink-01.cap
4.Metasploit Framework
5.Netcat
Kali Linux:黑客的天堂?
链接:https://www.linuxmi.com/kali-linux-hacker.html
关注我们
长按或扫描下面的二维码关注 Linux公社
关注 Linux公社,添加“ 星标 ”
每天 获取 技术干货,让我们一起成长
合作联系: [email protected]