サイバーセキュリティのキャリアに興味がある場合でも、Linuxとコンピュータについてもっと知りたい場合でも、Kaliは使用するのに適したLinuxディストリビューション です。これは無料で、評判の良いサイバーセキュリティ会社攻撃的なセキュリティ から提供されており、人が必要とするほとんどのセキュリティ調査ツールがプリロードされています。 KaliLinuxをインストールして使用する方法を学びましょう。
KaliLinuxは、ラズベリーパイ などのARMデバイス、VMWare や4などの仮想マシンホストにインストールされます。、またはラップトップやPCなどのハードウェアに直接。インストールは、VMWare、VirtualBox、RaspberryPi上のKaliLinux、またはラップトップまたはデスクトップコンピューターのメインオペレーティングシステムとほぼ同じです。
ラップトップまたはデスクトップコンピューターへのKaliLinuxのインストール
s>6は、ファイルシステムを含む、インストールDVDにあるデータのコピーであるファイルです。したがって、Kali Linuxをインストールするためのディスクがあり、それをインストールするために使用できるコピーを作成した場合、そのコピーはISOファイルになります。
ISOからKaliをインストールする方法はいくつかあります。 起動可能なUSBドライブ またはDVDを作成して、ラップトップやPCなどのハードウェアにインストールできます。 ISOイメージファイルを無料で作成、マウント、および書き込む方法 の記事を参考にしてください。または、これを使用して仮想マシン(VM)を作成することもできます。
ISOを使用して、起動可能なUSBドライブまたはDVDを作成するか、VMのインストールディスクとして使用します。
失敗エラーメッセージのように見える場合があります。続けましょう。
続行を選択>そしてそれはISOを検出してマウントします。検出されると、いくつかの自動手順が実行されます。
LinuxKaliがインストールされます。
ツールがインストールされます。
GRUBをインストールするデバイスを尋ねられます。 1つしかないので、それを選択します。
>インストールが終了します。はい、インストールの文言は奇妙です。
いくつかの白いテキスト黒い背景がスクロールする場合があります。お待ちください。
カリLinuxが起動し、Kali GNU / LinuxまたはKali GNU / Linuxの詳細オプションを起動するオプションが表示されます。 1つ目はデフォルトであり、選択しない場合は自動選択されます。
KaliLinuxを仮想マシンとしてインストールする
カスタムVMイメージは、KaliLinux仮想マシンを作成するための最速の方法です。 Offensive Securityは、VirtualBoxまたはVMWareで使用するイメージを提供します。このインストールではVirtualBoxを使用し、VirtualBoxはすでにインストールされています があると想定します。
OffensiveSecurityのサイトからKaliLinuxイメージのダウンロード までに準備します。すべての画像には、ユーザー名kaliとパスワードkaliがすでに設定されていることに注意してください。初めてログインするときに変更します。
インポートが開始されます。これは10分以内に完了する可能性があります。
ユーザー名kaliとパスワードkaliを使用して新しいKaliLinuxVMにログインします。すぐに変更することを忘れないでください。
Kali Linuxで何ができますか?
Kaliは基本的に通常のLinuxであり、多数のセキュリティツールがすでにインストールされており、すぐに使用できます。 カーリーにツールを追加する も簡単にできます。無料でフル機能を備えたものもあれば、すべての機能を利用するために有料アップグレードが必要なものもあります。すべてがセキュリティ研究に位置しています。 [アプリケーション]メニューで、ツールが機能ごとにグループ化されていることに注目してください。
また、そこに注意してくださいOffensiveSecurityのトレーニングへのリンクです。これらはおもちゃではなく道具であり、真剣な研究が必要になります。 KaliLinuxで最も人気のあるツールをいくつか見てみましょう。
Wireshark strong>ITで作業したい場合は、Wiresharkの使い方を学びましょう。これは最もよく知られているネットワークアナライザです。 Wiresharkを使用する で、ネットワークで何が起こっているかを確認し、履歴書でWiresharkが適切に見えることを確認します。
パケットをキャプチャできますコンテンツを分析し、ネットワークがどのように機能し、ユーザー名やパスワードなど、ネットワーク上を移動するデータを把握します。 Wiresharkには優れた組み込みドキュメントがあり、Wiresharkコミュニティは大規模で役立つものです。
Aircrack strong> -ng名前が示すように、Aircrack-ngは、飛び回っているWi-Fiデータを収集し、送信されているセキュリティキーを解読するのに役立ちます。これにより、建物にいなくてもネットワークにアクセスできます。
Metasploit strong>これは単一のツールではなく、脆弱性の発見と検証に役立つフレームワークまたはプラットフォームです。デバイスを発見し、証拠を収集し、アクセスを取得し、システムを制御することができます。無料版は、ほとんどのペネトレーションテストの初心者に最適ですが、プロになるときにアップグレードすることをお勧めします。ペンテスターはMetasploitに大きく依存しています。
このツールは長い間使用されてきましたが、それには正当な理由があります。これは、Webアプリケーションのセキュリティをテストするための頼りになるツールです。ウェブアプリを開発する場合は、Burp Suiteを学び、それを使用して、最終プロジェクトが防水であることを確認してください。
ジョン・ザ・リッパー strong>パスワードの解読は、私たちのほとんどをKaliLinuxのようなものに引き込むものです。 John the Ripperを使用して、人々が持っているパスワードをテストし、より良いパスワードを作成するように知らせることができます。
Excelのようなもののために忘れられたパスワードを回復する にも使用できます。これは、システムに保存されているハッシュ化されたパスワードを解読することによって行われます。これがコンピュータフォレンジックやセキュリティの専門家にとってどのように価値があるかがわかります。
Kali Linuxで何をしますか?
ネットワークのセキュリティ保護、侵入テスト、ホワイトハットハッキング、コンピュータフォレンジック、またはセキュリティの専門家になると、KaliLinuxは究極のマルチツールです。価格は適正で、数分で稼働できます。 Kali Linuxで何をしますか?