首页 > 其他分享 >kali系统介绍

kali系统介绍

时间:2023-10-05 16:34:13浏览次数:47  
标签:BackTrack kali 系统 介绍 安全 测试 2.3 工具

1、kali系统介绍

kali是一个基于Linux kernel的操作系统,由BackTrack(简称BT)发展而来。BackTrack是2006年推出的一个用于渗透测试及黑客攻防的专用平台,基于Knoppix(linux的一个发行版)开发。BackTrack版本周期:2006年的起始版本BackTrack v.1.0 Beta到2012年的最终版本BackTrack 5 R3 release。2013年后Offensive Security的Mati Aharoni和Devon Kearns基于Debian重新实现了BackTrack,新的产品命名为kali,成为新的替代品和后继者。

1.1、kali主要特性

  • 基于Debian的Linux发行版
  • 预装了大量的安全工具
  • 永久免费
  • 支持大量的无线设备
  • 系统自身是安全的

2、kali自带功能

kali是一个面向安全的基于Debian的linux发行版,预装了大量的安全软件。主要包含3个功能:数字取证、安全审计和渗透测试。

2.1、数字取证

2.1.1、定义

主要针对各种电子证据进行识别、收集、保存和分析,用爱发现网络和系统的各种入侵行为,为进一步的安全处理提供依据。

2.1.2、工具类型

数据备份:数字备份的Dc3dd、磁盘备份工具Dcfldd。

数据恢复:Linux硬盘数据恢复工具dd_rescue、磁盘数据恢复工具Safecopy、文件还原工具Foremost。

数据分析:日志文件系统块查看工具jact、磁盘镜像分析工具TSK。

文件取证:信息批量提取工具bulk-extractor、磁盘取证工具Guymager。

2.2、安全审计

2.2.1、定义

由专业审计人员根据有关的法律法规、财产所有者的委托和管理当局的授权,对计算机网络环境下的有关活动或行为进行系统的、独立的检查认证,并作出相应评价。

2.2.2、四个基本要素

  • 控制目标

  • 安全漏洞

  • 控制措施

  • 控制测试

2.2.3、安全审计工具

安全审计工具Lynis、无线安全审计工具FruityWifi、web应用程序安全审计工具箱Watobo。

2.3、渗透测试

2.3.1、定义

是kali系统最主要的功能,通过模拟恶意黑客的攻击方法,来评估计算机网络系统安全的一种评估方法。

2.3.2、三种方式

墨盒测试、白盒测试、灰盒测试。

2.3.3、两个主要特点

  • 是一个渐进的并且逐步深入的过程

  • 是选择不影响业务系统正常运行的攻击方法进行的测试

2.3.4、渗透方式对应工具

信息收集:Nmap、Dnsenum、Amap、Webscrab、Recon-NC。

漏洞扫描:Nessus、OpenVAS。

漏洞利用:Metasploit、w3af。

密码攻击:Hydra、Ettercap、Msfconsole、DirBuster、WebSlayer。

权限提升:Metperter、SET。

无线网络渗透:kismet、aircrack-NG、Gerix WIFI Cracker。

3、资料获取

如果需要kali系统介绍的思维导图版本,请关注我的公众号:大象只为你,后台回复:kali介绍。

4、下期预告

国庆假期除了备考、网络安全课程复习和作业外,还是没忍住看剧了,所以有2天多没更新。下一篇会整理nmap介绍和一些常用命令使用。

标签:BackTrack,kali,系统,介绍,安全,测试,2.3,工具
From: https://www.cnblogs.com/huangxiufen/p/17743495.html

相关文章

  • VIP介绍
    一、VIP拥有的权限比起普通用户,可拥有更多的设备;比起普通用户,二级域名和端口可固定;比起普通用户,提供及时的技术支持,如游戏p2p互联比起普通用户,可以享有更短的二级域名;比起普通用户,提供更多的隧道映射;Q咨询:点击进群二、捐助获取VIP支持......
  • JUC工具类CountDownLatch、CyclicBarrier、Semaphore介绍
    CountDownLatch:它是一种同步工具,用于控制一个或多个线程等待其他线程完成操作后再继续执行。它的作用是让某个线程等待一组操作执行完成,再继续执行自己的任务。CountDownLatch内部有一个计数器,当计数器的值为0时,等待的线程将会被唤醒。通过CountDownLatch的构造函数可以指定计......
  • FASTNAT介绍和使用帮助
    下载地址Windows 64位MacOSX 64位Linux 64位Linux/ARM 32位 64位一、FastNat可为您解决的问题1.没公网服务器,需要发布本地的站点或网络程序到公网上,供他人访问;    此项功能大大方面开发人员进行远程调试,微信小程序等开发工作进行。2.需要远程到在其他网......
  • 建筑施工行业招投标资源众包分包系统站点开发
    一款针对建筑、施工行业开发的程序系统平台,运营方可以招募企业发布招投标信息以及招聘信息。核心功能:一、项目招投标众包发布和投标企业可以根据自身资源或者实际需求发布参与招投标信息,程序后台可以管理、审核用户发布的信息。参与招投标的企业需要缴纳保证金,确保信息的真实可靠性......
  • 数据库系统笔记
    \[Chapter1.\quad绪论\]数据库发展史人工管理阶段(1950)\(\Rightarrow\)文件系统阶段(1950-1960)\(\Rightarrow\)数据库系统阶段(1960-)数据库管理系统(DBMS)的出现,使得数据存储、数据管理和数据应用分离。数据库管理系统采用外模式-模式-内模式的三级模式,外模式/模式和模式/......
  • HCIA-VRP文件系统
    前言:华为网络设备的配置文件和VRP系统文件都保存在物理存储介质中,所以文件系统是VRP正常运行的基础。只有掌握了对文件系统的基本操作,网络工程师才能对设备的配置文件和VRP系统文件进行高效的管理。基本文件系统查询命令<>pwd#查看当前所在的目录<>dir#显示当前目录......
  • 原生小程序电子班牌系统 智慧校园云平台源码
    智慧校园云平台电子班牌系统源码 智慧班牌全套源码智慧校园云平台电子班牌系统,集学生管理、班级管理、校园管理于一身,融合学校教务管理、教师管理、学籍管理、考勤、信息发布、班级文明建设、校园风采、家校互通等一系列应用,为校园管理现代化、信息化提供有效解决工具。智慧班牌实......
  • Qt之文件系统
    一、文本文件的读写1.QFile读取文本文件QFile类是直接与IO设备打交道,进行文件读写操作的类,使用QFile可以直接打开或保存文本文件。示例代码:voidMainWindow::on_btn_clicked(){QStringcurPath=QDir::currentPath();QStringdlgTitle="打开一文件";QStri......
  • 信息安全系统设计与实现课程第十一章学习笔记
    一、知识点归纳1.EXT2文件系统多年来,Linux一直使用EXT2(Card等1995)作为默认文件系统。EXT3(EXT3,2014)是EXT2的扩展。EXT3中增加的主要内容是一个日志文件,它将文件系统的变更记录在日志中°日志可在文件系统崩溃时更快地从错误中恢复。没有错误的EXT3文件系统与EXT2文件系......
  • 医院信息系统
    一、什么是HIS系统HIS系统(HospitalInformationSystem)是医院信息化建设的核心组成部分,它是为了管理和运营医院而设计和开发的一套综合性的信息系统。HIS系统通过整合医院各个部门和业务流程的数据和信息,实现了医院内部的信息共享和协同工作,提高了医疗服务的质量和效率。 HI......