我们很多人都会对黑客感兴趣,甚至觉得黑客霸气外漏,当然也有人是觉得黑客是遭人唾弃,没干啥好事儿。先不管黑客这个职业有什么好与不好,我们了解黑客,也是为了防止自己的信息安全被泄露。今天就揭秘黑客常用的Kali Linux。(有想要学习Kali知识的小伙伴可以加群:726965091获取视频资料,每天更新)
Kali Linux到底是什么?
Kali Linux是一个基于Debian的Linux发行版,它与其它的Linux系统最大的不同就是它预装了14大类(如下图),300多个安全测试和渗透软件,包括大名鼎鼎的NMap(端口扫描器),Wireshark(数据包分析器),Aircrack-ng(一应用于对无线局域网进行渗透测试的软件),John the Ripper(密码破解器)等等等等,Kali Linux预装的这些软件基本包括了黑客会使用到的所有工具。
Kali Linux可以做什么,常用来做什么?
不要看以上的内容这么多,其实很多并不是常用的,常用的有以下这些:
● 信息取证(磁盘恢复、内存分析、PDF审计、注册表审计)
● 渗透测试评估网络系统安全(白帽黑客工具)一般学习这个的偏多一些,现在是以白帽黑客为主。
● 攻击WPA / WPA2保护的无线网络(获取WiFi密码、网络嗅探)
● 破解密码(离线破解哈希密码、在线破解网站登录密码)
● 逆向工程(将android、Java、C++编写的程序反编译成代码)
● 社会工程(黑帽黑客的最爱)
使用Kali Linux会有哪些弊端?
1.容易被黑客攻击
在普通的 Linux 系统中,普通用户有一个账户,而 root 用户也有一个单独的账号。但在 Kali Linux 中并非如此。Kali Linux 默认使用 root 账户,不提供普通用户账户。这是因为 Kali 中几乎所有可用的安全工具都需要 root 权限,并且为了避免每分钟要求你输入 root 密码,所以这样设计。
由于你被迫以 root 用户身份使用它,因此你在系统上运行的所有软件也将以 root 权限运行。如果你不知道自己在做什么,那么这很糟糕,因为如果 Firefox 中存在漏洞,并且你访问了一个受感染的网站,那么黑客能够在你的 PC 上获得全部 root 权限并入侵你。如果你使用的是普通用户账户,则会受到限制。此外,你安装和使用的某些工具可能会在你不知情的情况下打开端口并泄露信息,因此如果你不是非常小心,人们可能会以你尝试入侵他们的方式入侵你。
2.有可能让你下半生在监狱度过
永远不要对不属于你的设备或网络使用 Kali Linux 系统,也不要明确允许对它们进行入侵。如果你说你不知道你在做什么,在法庭上它不会被当作借口来接受。
业内有句话比较流行:Kali玩得好,监狱进的早,牢饭吃到老。当然如果自己控制住自己 可以成为渗透工程师。我们学习是为了成为渗透工程师,可不是为了把牢底坐穿的……
好了,今天介绍的基本内容就这些,下次给大家介绍kali linux的常用工具以及作用。