Руководства, Инструкции, Бланки

кали линукс руководство на русском img-1

кали линукс руководство на русском

Категория: Руководства

Описание

Электронная библиотека системного администратора

Тестирование на проникновение с помощью Kali Linux 2.0

Авторы - Алексей Милосердов, Данил Гриднев

Книга Алексея Милосердова и Данилы Гриднева "Тестирование на проникновение с помощью Kali Linux 2.0" является своеобразным учебным пособием по Kali Linux на русском языке. В этой книге собраны самые интересные материалы с сайта WebWare.biz. Источником же материалов сайта являются: переводы англоязычных ресурсов — книг и веб-сайтов (основной источник), а также собственный опыт авторов. Смысл составления этой книги — систематизация знаний, накопленных на сайте.

Авторы книги уже много лет изучают системное администрирование операционной системы Linux и веб-серверов на основе Linux, для анализа качества настройки используются разнообразные сканеры, инструменты аудита, методы тестирования на проникновение и прочее — именно то, что собрано в Kali Linux. И актуальной и качественной информации по этим вопросам на русском языке мало. Основные источники её получения — англоязычные книги и англоязычные веб-сайты. Даже в англоязычных книжках, которые продаются по 30-50 баксов, есть и устаревшая информация, и нерабочие примеры. Одна из книг по Kali Linux оказалась какой-то старой переделкой книги о BackTrack — в некоторых местах авторы даже забыли поменять BackTrack на Kali Linux. Это также говорит о качестве подготовки и читке перед выпуском. В данной книге учтены все недоделки аналогичных англоязычных изданий, а собранный опыт обобщен и структурирован.

Издательство – WebWare.biz

Год издания – 2015

Формат книги - PDF

Другие статьи

Книга kali linux на русском 5 октября 2016 года

книга kali linux на русском

Linux Format — первый в России ежемесячный журнал на русском языке, целиком посвященный операционной системе Linux. Редакционная политика. Язык: русский. Предлагаю читателям книги про первые шаги становления хакера как мастера, для которого компьютеры и сети – открытая книга без. Язык: Русский Описание: Рассмотрены вопросы настройки ОС Linux на максимальную производительность и безопасность. Описаны потенциальные. 23 сен 2016. Подробная инструкция и описание Wireshark на русском для новичков. Кроссплатформенный, работает в таких ОС как Linux, Solaris, FreeBSD, NetBSD, OpenBSD. Как установить Kali NetHunter на android. Язык интерфейса: Английский + Русский(by loginvovchyk). - · Tesla001. Книги по С++ (C++ Russian). Начнём с того, что Kali Linux так же является « живым дистрибутивом» и предназначена для запуска с DVD или флешки. мати легку портативну установку. Використайте Kali Linux на Raspberry Pi. Ukrainian (UA) English (United Kingdom) Русский (Russian Federation). Книги. Пиринговые сети. Поисковики. Google. Другие поисковики. Поисковая. Ukrainian (UA) English (United Kingdom) Русский (Russian Federation). Фото с презентации книги Могильного С.Б. Методы и инструменты деловой. 5 кроків, щоб побудувати портативну станцію хакера з Raspberry Pi і Kali Linux. Ukrainian (UA) English (United Kingdom) Русский (Russian Federation). Книги. Пиринговые сети. Поисковики. Google. Другие поисковики. и других компьютерах с ОС Linux с компьютера Windows PC, что особенно важно. щоб побудувати портативну станцію хакера з Raspberry Pi і Kali Linux - 01.11. 15. 8 янв 2016. Для всех интересующихся Security — книга «Тестирование на проникновение с Kali Linux» 2.0 на русском языке. Да и весь сайт. Это приложение с открытым исходным кодом для простой и быстрой установки операционной системы (ОС) GNU/Linux на Android устройство. Debian: Debian GNU/Linux 8.0 («Jessie») с рабочей средой GNOME: Разработчик: проект Debian. Семейство ОС: Unix. Arch Linux: Рабочий стол с KDE 5.6: Разработчик: Джадд Винет, Аарон Гриффин. Семейство ОС: Linux. Первый. Всем привет как и обещал сегодня выложу книгу Windows Server 2012 R2 Полное Руководство Том 1. qip.ru - новости и развлечения. Сайт объединяет в себе все необходимые пользователям сервисы. Почта Mail.Ru — крупнейшая бесплатная почта, быстрый и удобный интерфейс, неограниченный. Добавлю: если вы хотите сразу после прохождения обучающего курса залить результаты на. Когда увидела через первую неделю на своем счету яндекса 21000 рублей - я была растеряна, и. Что нужно делать? Как уже было сказано, каждый участник команды будет зарабатывать на авто. Домены Регистрируйте .RU/РФ от 150руб. Windows хостинг Комфорт с панелью управления Plesk 16 авг 2015. Эта книга — пособие по Kali Linux на русском языке. В этой книге собраны самые интересные материалы с сайта codeby.net.

книга kali linux на русском

Комментарии 1

Kali linux

Ещё давно я на него наткнулся изучая возможность взлома Wi Fi но его возможности имеют более широкий спектр.
Kali linux — дистрибутив на базе Debian, дистрибутив в который включено множество полезных инструментов (скриптов) как для аудитора безопасности так и известен среди многих хакеров.

Раньше этот проект шел под названием Backtrack и основывался на Ubuntu.
Первая версия Backtrack вышла в 2006 году.
Последняя версия Backtrack 5 вышла в 10 мая 2011 года.
А 13 марта 2013 уже появился проект Kali Linux.
Актуальная версия на момент написания статьи 1.1.0a. а 11 августа 2015 года намечен релиз новой версии 2.0, в которой обещают больше возможностей и более дружелюбный интерфейс судя по ролику на сайте.
По сути он создавался для тех кто занимается It безопасностью, для поиска различных уязвимостей но его взяли на вооружение некоторые хакеры.
Он содержит в себе действительно много интересных инструментов, но практически все они имеют консольный интерфейс, нужно разбираться в Linux командах, а если себе установит его кто не разбирается, чтобы баловаться, так быстро разочаруется, но оно и к лучшему не хотел бы что бы такие вещи использовали каждый второй.

Одни из немногих возможностей дистрибутива.

— Атака на Wi FI сети. (прослушивание трафика и перехват не зашифрованных данных, взлом Wi Fi).
— Проверка на уязвимости интернет сайтов.
— Утилиты для брута (перебора паролей)
— Различные эксплойты для перехвата управления другими устройствами
— Имеются так же утилиты воздействия с Wi Fi

И многое другое. Вряд ли есть те кто полностью знает предназначение всех его утилит.


Конечно можно найти все эти скрипты по отдельности на чистый Linux дистрибутив но кому то легче использовать именно этот.
Такой дистрибутив можно использовать как Live CD и Live USB. можно установить на виртуальную машину а можно и прямо на компьютер (последний пункт самый не желательные особенно если вы собираетесь делать что либо не законное).
Самый оптимальный вариант это сделать себе флешку с данным дистрибутивом, там не будут храниться логи и ничего сохраняться.
Записать образ Live USB на флешку можно с помощью утилиты Yumi которая прекрасно справляется с этим делом.
По возможности я буду рассматривать работу с ним и его возможности на своем блоге, естественно всё целях лишь показать какие угрозы нас могут подстерегать.
Практически все материалы которые мне удалось найти на английском языке, но это не так страшно.
В принципе это всё что я хотел написать про Kali linux, когда буду его рассматривать и буду ли вообще пока не знаю.
Но если у вас есть вопросы по каким либо функциям, что вы хотели узнать спрашивайте.

Вот и всё, берегите себя и свои компьютеры.

Related posts:

О сайте - Инструменты Kali Linux

Что это за сайт и зачем он создаётся

Идея этого сайта - собрать описания инструментов, применяемых для тестирования на проникновение, криминалистическом анализе в сфере информационных технологий и других близких по духу и по назначению программах.

Сайт не ограничивается описанием только инструментов из дистрибутива Kali Linux. Существует множество программ, которые отсутствуют в этом дистрибутиве. Если не каждый день, то точно каждую неделю появляется новая программа по данной тематике. Информация о которой неизвестно когда дойдёт до пользователей и уж совсем неизвестно, когда эта программа будет включена в Kali Linux.

Цель сайта - собрать информацию о всех этих программах, систематизировать эти программы, систематизировать описания, сделать перевод справки и руководств, собрать ссылки на хорошие инструкции по каждой программе и т.д.

Кстати, сайт не ограничивается программами с Kali Linux и, более того, не ограничивается самой Kali Linux. Имеется ввиду следующее - для каждой программы предполагается описание установки для популярных дистрибутивов Linux или даже для других ОС, если программа является кроссплатформенной.

Если посмотреть на существующие списки и описания программ для тестирования на проникновение, то они: а) весьма ограниченные (по количеству программ), б) имеют слабую документацию даже имеющихся программ - мало актуальную, без примеров, без инструкций и т.д.

Пожалуй, один из самых полных подобных списков - это tools.kali.org. Тем не менее, он страдает: неполнотой (в нём даже не все программы, которые есть в Kali Linux), в нём куцая документация даже по имеющимся инструментам.

Кстати, всё вышесказанное относиться к англоязычному Интернету, в Рунете нет даже и этого.

Хочется, чтобы программы были не просто перечислены, а были даны ссылки на схожие программы, также продумывается система рейтингов по простоте использования, функциональности, актуальности и другим параметрам.

Новые программы, которые отсутствуют в списке сайта / исправление ошибок (опечаток) / актуализация информация о версиях

Сейчас отсутствуют описания к большей части программ. Но, более того, в Списке программ на главной странице перечислены далеко не все известные мне программы для тестирования на проникновение. Т.е. пока не нужно мне сообщать о программах, отсутствующих в Списке, - вполне возможно, что я о них знаю.

В настоящее время главная цель - заполнить информацию о самых употребительных и популярных инструментах.

Следующим этапом будет поиск программ, которые были упущены из виду. Одновременно с этим будет производиться вычитка материала на орфографические и другие ошибки русского языка и актуализация информации которая уже присутствует, но которая успела устареть.

После этого будет произведён поиск хороших инструкций и написание новых, заполнение разделов по установке на другие ОС.

Скорость наполнения материалом и развитие сайта

Расклад следующий: есть один человек, с семьёй и основной работой, которые наполняет сайт в своё свободное время. Именно поэтому и такая скорость… Любые подталкивания «чтобы побыстрее» или «а напиши ещё вот про ту программу» мне не интересны. Если вам интересно развитие и сайта и действительно хочется, чтобы всё было побыстрее, то ознакомьтесь с разделом «Поддержка ».

Обзор дистрибутива Kali Linux 2016

Обзор дистрибутива Kali Linux 2016.1

Оригинал: Review: Kali Linux 2016.1
Автор: Jesse Smith
Дата публикации: 25 апреля 2016 года
Перевод: А. Кривошей
Дата перевода: июнь 2016 г.

Kali Linux. который раньше был известен под именем BackTrack, это заточенный под безопасность дистрибутив на базе тестовой ветви Debian. Kali Linux разрабатывается для тестирования безопасности, восстановления данных и обнаружения атак. Недавно проект перешел на модель плавающих релизов, чтобы быстрее предоставлять своим пользователям обновления безопасности.

Меня удивило большое количество постов о Kali Linux от новичков на различных форумах и в социальных сетях. Kali Linux не позиционируется как дистрибутив для начинающих пользователей, по факту он заточен под достаточно узкую область применения (безопасность, криминалистика и тестирование безопасности), поэтому я решил поэкспериментировать с этим дистрибутивом, чтобы попытаться понять, почему так много новичков в мире Linux устанавливают его в качестве своего первого дистрибутива.

Kali Linux доступен в двух редакциях. каждая из которых имеет 32 и 64-битную сборки. Главная редакция включает рабочий стол GNOME и множество утилит безопасности. Версия Light содержит меньшее количество утилит и рабочий стол Xfce. Имеется также порт для архитектуры ARM. 64-битная сборка главной редакции весит 2,7 Гб, и именно этот образ я скачал для теста.

При загрузке мы попадаем в меню, которое предлагает запустить live-сессию, графический, либо текстовый инсталлятор. Есть также дополнительные пункты меню для запуска live-сессии с постоянным хранилищем данных и с использованием или без использования шифрования. Выбрав один из пунктов с рабочим столом, попадаем в GNOME Shell. Он работает в целом неплохо, но имеет тенденцию к подтормаживанию при работе со сменного носителя. В рабочем окружении я не нашел инсталлятора, поэтому перезагрузился и выбрал в меню запуск графической установки.

Kali Linux использует системный инсталлятор Debian с некоторыми изменениями. Мы проходим через множество этапов, где выбираем язык, местоположение, часовой пояс и пароль для аккаунта root. Разметку диска можно сделать как в автоматическом, так и в ручном режиме. Последний более сложен и включает больше этапов по сравнению с инсталляторами других дистрибутивов. Однако меня порадовало, что Kali обеспечивает поддержку большого количества файловых систем, включая ext2/3/4, Btrfs, JFS и XFS. Инсталлятор предлагает подключиться к репозиторию и скачать для установки свежие версии пакетов. Однако мое зеркало репозитория не работало, поэтому я переключился на установку локальных копий пакетов с DVD. После окончания установки предлагается установить загрузчик GRUB и выбрать место его размещения.

После перезагрузки мы видим простой серый экран входа в систему. Хотя здесь можно выбрать одну из трех сессий (GNOME, GNOME Classic и GNOME on Wayland), выбор опции GNOME on Wayland возвращает нас к экрану входа в систему, а GNOME и GNOME Classic мало чем отличаются друг от друга. В рабочем столе Classic имеется меню приложений и меню Activities, а в GNOME Shell - только меню Activities. Однако для практического использования они равнозначны.

Так как после установки у нас имеется только аккаунт root, поэтому первым делом я изучил панель управления GNOME и запустил менеджер пользовательских аккаунтов. Этот модуль позволил мне создать новый пользовательский аккаунт, при этом заставив меня придумать необычно длинный и сложный пароль (при этом никаких подсказок о том, насколько длинным и сложным пароль должен быть). Это меня порядком озадачило, так как в то же время система в целом призывает пользователя большую часть времени работать в качестве root.

Меню приложений GNOME разделено на множество категорий. Меню многоуровневое. На верхнем уровне категории программ, связанных с безопасностью. Например, здесь есть категория Database Assessment с такими пунктами, как Password Attacks, Wireless Attacks, Forensics и так далее. В нижней части меню есть категория под названием Usual Applications. Большинство пунктов запускают приложения командной строки с короткими и загадочными названиями. Еще больше запутывает отсутствие каких-либо описаний под именем приложения или подсказок, для чего нужна данная утилита. Вместо этого мы вынуждены гадать, что должны делать все эти "dradis", "hamster" или "binwalk".

В секции Usual Applications мы находим свое дерево приложений с обычными категориями и лончерами, которые мы можем найти в любом другом дистрибутиве Linux с рабочим столом GNOME. Меню Usual Applications включает браузер Iceweasel, текстовые редакторы и графический вьювер. Мы также обнаружили медиаплейеры VLC и Totem. Здесь же утилита для настройки принтеров, которая не работает, поскольку в системе нет запущенной службы печати. Если мы копнем глубже, то увидим, что Kali работает с ядром версии 4.3.0.

Kali поставляется с гигантской коллекцией утилит для взлома паролей, сканирования сетей, отслеживания куки, сканирования и тестирования баз данных, а также для создания эксплойтов. Большая их часть представляет собой утилиты командной строки и при их запуске изх меню открывается окно терминала с текстом помощи на экране. Такой подход кажется мне неправильным по двум причинам. Во-первых, руководство по каждой программе занимает, как правило, несколько страниц, поэтому необходимо листать его, чтобы найти полезные флаги. Во-вторых, в этом тексте нет никаких примеров или подсказок. Другими словами, если раньше мы не пользовались этой программой, но никак не узнаем, для чего она нужна и что она делает, пока не запустим ее. Онлайновая документация Kali содержит ссылки на некоторые сторонние сайты, но для большей части программ нам придется искать эти сайты самостоятельно. В Kali Linux включено несколько утилит с прекрасными графическими интерфейсами. Я использовал одну из них для сканирования сетевых пакетов, а другую - для взлома сетевых соединений и сбора куки. Последняя, под названием Fern, имела склонность к зависаниям, но тем не менее, с ее помощью мне удалось собрать коллекцию куки в моей сети, которые были переданы через незащищенные соединения.

Ранее я говорил о том, что инсталлятору Kali не удалось соединиться с репозиторием при установке, но оказалось, что и в установленной системе пакетный менеджер не мог устанавливать новые программы, так как по умолчанию он не был подключен ни к одному репозиторию. Я затем добавил их вручную.

После подключения репозиториев я смог воспользоваться графическим менеджером пакетов GNOME Packages. В левой части его окна выводится список категорий программ, а в правом верхнем углу расположено поле поиска программы по названию. В правой части окна мы видим список программ, которые относятся к выделенной категории, или соответствуют поисковому запросу. Мы можем пометить каждую программу для установки или удаления. Во время работы с GNOME Packages я столкнулся с несколькими проблемами. Первая, и наиболее бросающаяся в глаза - медленно работающий интерфейс, часто "задумывающийся" при вводе названия в поле поиска. При установке программ интерфейс Packages не блокируется, но не позволяет выполнять другие операции. Наверное самой большой проблемой стало проявляющееся иногда отсутствие в системе программы после ее успешной установки в GNOME Packages. Проверка с помощью утилиты программной строки APT показала, что программа в этом случае и не устанавливалась, хотя графический менеджер пакетов уверял в обратном. Также выяснилось, что GNOME Packages не обрабатывает обновления пакетов, поэтому в конце концов я стал пользоваться для работы с пакетами исключительно командной строкой.

Я пробовал Kali на десктопе и в виртуальном окружении VirtualBox. На десктопе Kali работал отлично. Максимальное разрешение экрана было определено правильно, звук заработал из коробки и не возникло проблем с автоматической настройкой сети. Скорость работы интерфейса не самая высокая, но вполне приемлемая. При работе в VirtualBox дистрибутив показал хорошую стабильность, но не интегрировался с VirtualBox, кроме того, Kali не мог использовать полное разрешение экрана. Эта проблема решается установкой гостевых дополнений VirtualBox из репозитория Kali. Без запущенных программ дистрибутив потреблял в среднем 580 Мб оперативной памяти.

Хотя Kali оснащена внушительным арсеналом программ для тестирования проникновений в систему, я столкнулся с рядом проблем при использовании дистрибутива. У рабочего стола GNOME Classic имеется два меню приложений (древовидное меню в верхней части экрана, и меню Activities). Иногда выбор меню Activities приводит к открытию обеих меню, что затрудняет выбор нужного приложения. Я также обнаружил, что перемещение курсора мыши к краю экрана (особенно к верхней границе), приводит к переключению в режим Activities overview, после чего для продолжения работы необходимо переключить десктоп в стандартный режим. Вместе с оставляющей желать лучшего отзывчивостью интефейса GNOME это меня порядком раздражало. Я пытался переключаться в GNOME Shell, но поскольку криминалистические утилиты Kali названы разными загадочными именами, меню Activities практически бесполезно и не позволят находить их.

Еще одна интересная особенность Kali - то, что дистрибутив заточен под постоянную работу с правами root. Достаточно необычное решение для дистрибутива, ориентированного на безопасность. Я пробовал запускать Kali от имени обычного пользователя и обнаружил, что большинство утилит, связанных с безопасностью, при этом вообще не работают (или работают неправильно), хотя их я запускал с привилегиями root.

Наконец, Kali по умолчанию не позволяет запускаться большинству фоновых служб, таких как база данных PostgreSQL, необходимых для работы некоторых ключевых утилит. Решение этой проблемы можно найти в документации дистрибутива.

По окончании процесса тестирования Kali Linux я был озадачен еще больше, чем в начале, когда я удивлялся большому количеству новичков, устанавливающих этот дистрибутив. Ничего на сайте проекта не говорит о том, что это хороший дистрибутив для новичков Linux, или для кого-то еще, кроме исследователей в сфере безопасности. Наоборот, сайт Kali сообщает пользователям о природе дистрибутива.

Также нельзя сказать, что Kali не является хорошим дистрибутивом. Проект имеет узкую специализацию: предоставить пользователю большой выбор утилит, связанных с безопасностью. В качестве live-системы профессионал может брать его с собой и использовать на любом компьютере. Kali достаточно хорош. Загвоздка в том, что вы уже должны быть достаточно близко знакомы с утилитами безопасности, предоставляемыми Kali. Дружественные пользователю графические приложения в этой области встречаются достаточно редко, и почти все необходимо делать в командной строке.

Kali также интересен тем, что хотя мы можем установить его на жесткий диск, он явно заточен под работу в режиме live-системы. Фокус на утилиты, работающие в режиме root, а также природа включенных в состав дистрибутива пакетов не предполагают его использования в качестве рабочей операционной системы на каждый день. Kali - нишевой продукт, и я все-таки надеюсь, что новички не будут пытаться использовать ее в качестве своей основной системы.

Подводя итоги, я хотел бы выделить то, что понял, используя Kali Linux в течение недели. Дистрибутив хорош именно в том, для чего он предназначен - как платформа для предоставления услуг в области безопасности. Однако при этом мне стало ясно, что в настоящее время имеет место нехватка дружественных пользователю утилит безопасности с открытым исходным кодом, и еще большая нехватка хорошей документации для этих утилит. Пытаясь использовать новые для меня программы, я был поражен недружелюбностью их страниц помощи. Конечно, это вина не Kali Linux, а разработчиков этих приложений. Я думаю, что разработчики должны помнить о том, что каждый когда-то использует их программу в первый раз, и если они сделают свою работу как следует, пользовавтелю захочется запустить программу и во второй раз.

Эта статья еще не оценивалась

Вы сможете оценить статью и оставить комментарий, если войдете или зарегистрируетесь .
Только зарегистрированные пользователи могут оценивать и комментировать статьи.

Комментарии отсутствуют