- 1、本文档共22页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信息系统安全与对抗实践
Kali Linux 的介绍和使用
内容提要
• Kali Linux简介
• Kali Linux的安装
• Kali Linux常用工具的介绍
2
Kali Linux
• 由Offensive Security公司开发和维护的。Offensive Security是安全领域一家
知名的公司,还开展了一系列资格认证考试,具有比较高的含金量
• 安全测试人员最经常使用的Linux操作系统
• 集成了市面上主流的安全测试工具,种类齐全,是一把“瑞士军刀”
• Kali 自带的这些工具都已配置完善,均可直接运行使用
3
Kali Linux的安装
• 直接安装在PC上
-不经常使用Windows软件,全身心投入到学习
• 和其他操作系统做成双系统
-Windows +Kali Linux
• 可以方便地在Windows和Kali之间切换
• 使用虚拟机安装Kali
-Vmware、Virtual Box
• 相比前两种性能稍差
4
Kali Linux的安装
• 安装在小型开发板或者手机上
-便于隐蔽地进行渗透测试
5
Kali Linux的安装
• 使用虚拟机安装Kali
-/
-多种安装方式可供选择
• ISO镜像
• VMware和Virtual Box打包好的虚拟机
• 每周更新的ISO镜像
6
Kali Linux
• 安装
7
Kali Linux
• 主界面
8
Kali Linux
• 应用页面
9
Kali Linux
• 计算机取证
-对硬盘数据进行恢复,对内存数据进行提取
• 主机渗透测试
-对主机进行安全测试并尝试获取最高权限
• 无线网络渗透测试
-密码破解,无线网络设备侦测
• 密码攻击
-暴力破解,弱密码攻击,不安全加密攻击
10
Kali Linux
• 社会工程学
-社交账户搜索,社交网络分析
• Web渗透测试
-网站的安全分析,代码安全审计
• 逆向工程
-软件的逆向分析,软件破解
11
主机渗透测试
• Metasploit
-官方网站:/
-Metasploit是一个免费的、可下载的框架,通过它可以很容易地开展对计算
机软件漏洞实施攻击
-Metasploit团队一直都在开发各种漏洞的利用程序,附带许多已知软件漏洞
的攻击利用程序
-即使是技术小白也可以傻瓜式地使用攻击工具来攻击那些未打过补丁的漏洞
-督促软件厂商及时发布针对已公布漏洞的安全补丁
文档评论(0)