作為滲透測試人員,對于Kali都不會陌生础浮。
關于Kali Linux
Kali Linux是基于Debian的Linux發(fā)行版帆调, 設計用于數(shù)字取證操作系統(tǒng)。由Offensive Security Ltd維護和資助豆同。最先由Offensive Security的Mati Aharoni和Devon Kearns通過重寫B(tài)ackTrack來完成贷帮,BackTrack是他們之前寫的用于取證的Linux發(fā)行版 。
Kali Linux預裝了許多滲透測試軟件诱告,包括nmap 撵枢、Wireshark 民晒、John the Ripper、BurpSuite等锄禽,并且Kali Linux對ARM架構支持較好潜必,甚至可以將Kali Linux安裝在樹莓派上來使用。
目前沃但,Kali Linux的最新版本為2020.2磁滚。
為什么安裝在VBox上
首先說說將Kali為什么安裝在虛擬機里
這完全取決于我個人的工作習慣,Kali僅滿足于滲透測試或者相關研究之用宵晚,畢竟常用的大部分應用還都只有Windows版本垂攘,平常使用Windows多一些,所以電腦安裝的Windows 10操作系統(tǒng)淤刃,Kali僅僅作為一個工具晒他,理想狀態(tài)時可以即拿即用,平時又不占用資源逸贾,所以將kali安裝在虛擬機中是一個不錯的選擇陨仅。
選擇虛擬機的方案不光可以裝Kali,還可以安裝其它各種各樣的系統(tǒng)铝侵,安卓也可以灼伤,
另外維護也方便,不想關機直接選擇掛起就行咪鲜,下次打開繼續(xù)使用狐赡;壞了也關系不大,有鏡像在建一個就好疟丙,也不費事颖侄,當然重要數(shù)據(jù)一定要及時導出和備份,這是一個常識隆敢。
再說說為什么選擇VBox
VBox发皿,全名Oracle VM VirtualBox崔慧,跟它功能類似或者說超過它的還有大名鼎鼎的VMware拂蝎,為什么不選擇VMware呢——因為窮。
VMware是商業(yè)軟件惶室,查了一下VMware WorkStation 15.5 Pro售價1709元温自,目前還是舍不得花錢來購買。
而VBox是開源軟件皇钞,功能也完全可以滿足需求悼泌,當然偶爾會有些不穩(wěn)定,今天我之所以重新安裝Kali夹界,是因為之前的Kali虛擬機歇菜了馆里,但這我覺得都不是問題,畢竟免費的,已經(jīng)很不錯了鸠踪,反正就是一個測試工具丙者,壞了大不了就重裝唄,又不費事营密。
通常情況下還是很好用的械媒,故障率不高。
有人說可以用破解版评汰,我不太贊成纷捞,安全性也存疑,我寧可用開源的被去。
VBox安裝Kali的方法
通常安裝系統(tǒng)每個個把小時是不可能搞得定的主儡,虛擬機安裝系統(tǒng)也是。
Kali官方網(wǎng)站提供有專門用于VBox的鏡像编振,這一點真的很貼心缀辩,直接下載導入即可,連安裝都不用踪央。
下載支持VBox的Kali Linux鏡像文件
打開官方下載鏈接:https://www.kali.org/downloads/
下載torrent文件臀玄,并用迅雷打開,使用迅雷下載鏡像文件速度挺快的畅蹂,基本是全速的下載健无。
VBox導入鏡像
打開VBox,點擊”管理“液斜,選擇”導入虛擬電腦“
選擇下載好的鏡像文件累贤,點擊“下一步”
根據(jù)實際情況修改配置,建議修改初始文件夾位置
點擊右下方“導入”少漆,彈出“軟件授權協(xié)議”頁面臼膏,選擇“同意”
等待導入完成
安裝完成,初始登錄賬戶為:kali/kali示损,登錄后的界面如下:
配置
網(wǎng)絡設置為橋接模式
這樣跟本機處于同一個網(wǎng)絡渗磅,為了方便測試之用。
網(wǎng)絡設置在虛擬機開啟之前和之后都可以設置检访,建議在開啟之前設置始鱼,選擇虛擬機,依次點擊“設置”-"網(wǎng)絡"脆贵,選擇“橋接網(wǎng)卡”医清,下面的網(wǎng)卡也要選擇本機正在使用的網(wǎng)卡名稱,否則不能正常上網(wǎng)卖氨。
設置完成后会烙,可以在終端中使用“ip addr”命令來查看IP配置情況负懦。
時區(qū)需要設置為:Asia/Shanghai
關于時區(qū)設置參考了這篇博客
sudo timedatectl set-timezone "Asia/Shanghai"
#修改時區(qū)為上海
sudo timedatectl set-timezone UTC
#使用和設置協(xié)調(diào)世界時間
sudo timedatectl set-local-rtc 0
#將硬件時鐘設置為協(xié)調(diào)世界時(UTC)
sudo service ntp restart
#重啟ntp時間同步服務,等待時間更新柏腻,一般需要3~6秒
sleep 5s
#等待5秒鐘
sudo hwclock -w
#將系統(tǒng)時間寫入到硬件時鐘密似,防止重啟系統(tǒng)后更改失效
sudo timedatectl status
#查看時間狀態(tài)
其他關于Kali配置和使用方面的體驗,后面再做分享葫盼!