Kali Linux是基於Debian的Linux發行版,設計用於數位鑑識和滲透測試。[4]由Offensive Security公司維護和資助。[5]
Kali Linux內建了大約600個[6]滲透測試程式(工具),包括Armitage(圖形化網路攻擊管理工具)、Nmap(埠掃描工具)、Wireshark(封包剖析器)、Metasploit(滲透測試框架)、John the Ripper(密碼破解器])、sqlmap(自動SQL注入和資料庫接管工具)、Aircrack-ng(用於滲透測試無線區域網路的軟體套件)、Burp suite以及OWASP ZAP網路應用安全掃描器等。[7][8][9]
它由Offensive Security的馬蒂·阿哈羅尼(Mati Aharoni)和德文·凱恩斯(Devon Kearns)通過重寫BackTrack開發的,BackTrack是他們之前基於Knoppix的資訊安全測試Linux發行版。 這個名字的靈感來自印度教女神時母(音譯為「迦梨」或「迦利」)。[10]
Kali Linux基於Debian測試分支。Kali使用的大多數軟體套件都是從Debian儲存庫匯入的。[11]
當Kali Linux在電視劇《駭客軍團》的多集中出現時,它的知名度越來越高。電視劇中重點展示了Kali Linux提供的工具,包括Bluesniff、Bluetooth Scanner (btscanner)、John the Ripper、Metasploit Framework、Nmap、Shellshock以及Wget。[12][13][14]
Kali Linux和BackTrack的標語是「the quieter you become, the more you are able to hear(你變得越安靜,你聽到的就越多)」,這個標語會在某些桌布上顯示。
歷史版本[15]
第一個版本的版本號為1.0.0,被稱為「moto」,在2013年三月正式發布。
在2019年十一月的2019.4版本中,預設的使用者介面從原來的GNOME變為Xfce,但原來的GNOME仍然可以使用。
硬體需求
使系統勉強執行的硬體要求:
- 安裝 Kali Linux 需要至少 3.8 GB 的硬碟空間。[16]
- i386 和 AMD64 架構需要至少 512 MB 的主記憶體。
- 可引導的 CD-DVD 光碟機或USB隨身碟。
使系統流暢執行的硬體要求:
- 10.0 GB 硬碟空間,最好是SSD。
- 至少有 2048 MB RAM。
所支援的架構[17]
Kali Linux 支援 32 位和 64 位的 x86 指令集裝置以及一些基於 ARM 指令集的裝置(例如 Android 裝置)。
Kali Linux 目前還可以藉助於 Windows Subsystem for Linux(WSL)在 Windows 10/11 上執行[18],Microsoft Store 提供了可直接使用的安裝套件 。
特性
Kali Linux 有一個致力於提升相容性和移植到特定Android裝置的專案, 叫做 Kali Linux NetHunter.
它是第一個針對 Nexus 裝置的開源 Android 滲透測試平台,由 Kali 社群成員「binkybear」和Offensive Security 共同建立。它支援無線802.11框架注入,一鍵MANA Evil Access,HID keyboard (Teensy like attacks), 和Bad USB MITM攻擊。
BackTrack(Kali 的前身)包含一種模式稱為鑑識模式,已轉移到了 Kali 的 live boot。這種模式非常受歡迎,原因有很多,部分原因是許多 Kali 使用者已經有可開機 Kali USB 或 CD,並且該選項可以輕鬆將 Kali 應用於鑑識工作。當以鑑識模式啟動時,系統不會觸及內部硬碟或交換空間,並且禁用自動掛載。然而,開發人員建議使用者在使用 Kali 進行現實鑑識之前應該廣泛測試這些功能。
工具
Kali Linux 包含許多的安全工具,比如:[19]
- Aircrack-ng
- Burp suite
- Cisco Global Exploiter, a hacking tool used to find and exploit vulnerabilities in Cisco Network systems
- Ettercap
- chntpw
- John the Ripper
- Kismet
- Maltego
- Metasploit framework
- Nmap
- OWASP ZAP
- Social engineering tools.
- Wireshark
- Hydra
- Reverse Engineering tools
- Forensics tools like Binwalk, Foremost, Volatility e.t.c
相關條目
- Kali NetHunter
- 數位鑑識工具列表
- Offensive Security
- Offensive_Security認證專家
- 專注安全的作業系統
參考文獻
外部連結
Wikiwand in your browser!
Seamless Wikipedia browsing. On steroids.
Every time you click a link to Wikipedia, Wiktionary or Wikiquote in your browser's search results, it will show the modern Wikiwand interface.
Wikiwand extension is a five stars, simple, with minimum permission required to keep your browsing private, safe and transparent.