Obiettivi
Entro la fine di questa sessione sarai in grado di: descrivere Kali Linux; Decidi se dovresti usare Kali Linux; Scarica e verifica l'ISO di Kali Live; Installa Oracle Virtual Box (VBox); e installa Kali Linux in vbox.
Panoramica
Kali è una distribuzione Linux creata dalla sicurezza offensiva ed è progettata specificamente per gli hacker etici che vogliono eseguire test di penetrazione.
Contiene un repository di strumenti progettato per hacking di reti wireless, applicazioni Web e database, nonché per ingegneria inversa, cracking della password e molti altri.
È questo per te?
Questo tutorial presuppone che tu abbia una certa conoscenza di Linux e sei interessato a saperne di più sui test di penetrazione.
Cos'è Kali Linux?
Kali si basa su Debian ed è mirato a test di penetrazione e controllo della sicurezza. Contiene centinaia di strumenti raggruppati in varie attività di sicurezza delle informazioni, come test di penetrazione, ricerca sulla sicurezza, forense al computer e reverse ingegneria.
Kali Linux contiene più di 600 strumenti di test di penetrazione; è uno sviluppo open source; aderisce allo standard del file system Linux; Supporta molte lingue; è altamente personalizzabile; e ha supporto per Raspberry Pi.
Perché Kali è diverso?
Kali Linux è stato specificamente creato per test di penetrazione professionale e audit di sicurezza e sono state apportate diverse modifiche al core che riflettono questo:
Kali è giusto per te?
Se non hai esperienza di Linux o stai cercando un desktop da utilizzare su base giornaliera, allora Kali Linux non è probabilmente per te. Tuttavia, se si desidera essere un tester di penetrazione o stai studiando test di penetrazione, probabilmente è la scelta migliore in circolazione. Se stai cercando una distribuzione per l'apprendimento delle basi di Linux, allora consiglierei di iniziare con Mint o Ubuntu.
Scarica Kali Linux
Scarica l'immagine Kali in formato a 32 bit o 64 bit dal sito Web ufficiale e quindi verifica i checksum dell'ISO.
Le immagini sono disponibili sia come file ISO scaricabili direttamente che tramite i file torrent. Possono essere trovati qui: https: // www.Kali.org/download/.
Kali-Linux-2020.1-Live-AMD64.ISO anche se è possibile utilizzare la versione "installatore". L'ho scaricato qui:
Verificare il download
Prima di installare Kali Linux è necessario avere fiducia nell'integrità del download.
Esistono diversi modi per verificare il download. Ognuno fornisce un livello di garanzia e comporta un corrispondente livello di sforzo.
Il metodo più veloce e più semplice e quello che userò è scaricare un'immagine ISO e quindi calcolare l'hash SHA256 dell'ISO e confrontarlo con il valore elencato sul sito Web Kali Linux. Tuttavia, ciò presuppone che il sito a cui il dominio kali.Org si risolve è il vero sito Kali Linux.
Un altro metodo è scaricare un'immagine ISO tramite i torrenti e anche scaricare un file, non firmato, contenente la firma SHA256 calcolata. Un terzo metodo, e il meno incline alla debolezza, è scaricare sia un file di firma ClearText sia una versione dello stesso file che è stato firmato con la chiave privata Kali Linux ufficiale. I dettagli di questi due metodi sono sul kali.Sito Web Org.
Verifica su Linux
Questo è il primo e più semplice metodo. Genera il checksum sha256 dall'immagine ISO che hai scaricato con il seguente comando, supponendo che l'immagine ISO sia chiamata Kali-Linux-2020.1-Live-AMD64.ISO ed è la directory corrente.
$ shasum -A 256 Kali-Linux-2020.1-Live-AMD64.iso
L'output dovrebbe assomigliare a questo:
ACF455E6F9AB0720DF0ABED15799223C2445882B44DFCC3F2216F9464DB79152
La firma SHA256 risultante dovrebbe corrispondere alla firma visualizzata nella colonna Sha256Sum nella pagina di download ufficiale per l'ISO che hai scaricato.
Avviabile Live USB Drive
Il modo più rapido per salire e funzionare con Kali Linux è eseguirlo dal vivo da un drive USB. Questo metodo è spiegato nel secondo tutorial in questa serie. Qui installeremo Kali Linux come VM usando la scatola virtuale.
Installazione della scatola virtuale
VirtualBox è un potente prodotto di virtualizzazione per l'impresa e per l'uso domestico. È un prodotto ricco di funzionalità e ad alte prestazioni che è liberamente disponibile come software open source ai sensi della licenza pubblica generale GNU. Ti consente di creare una VM, una macchina virtuale ed eseguire uno o più sistemi operativi sul desktop. Funziona su Windows, Linux, MacOS e supporta un gran numero di sistemi operativi ospiti tra cui Windows 10 e molte distribuzioni Linux.
Scarica e installa l'ultima versione per la tua piattaforma. Può essere trovato qui: https: // www.virtualbox.org/wiki/download
Creare la VM Kali
Apri la casella virtuale e fai clic sulla nuova icona o scegli la macchina, nuova.
Immettere un nome come Kalilinux e selezionare il tipo e la versione corretti. Fai clic su Avanti.
Impostare la dimensione della memoria al 50% di ciò che è disponibile, sebbene un massimo di 2 GB possa essere sufficiente. Fai clic su Avanti.
Scegli Crea ora un disco rigido virtuale. Fai clic su Crea.
Scegli allocato dinamicamente. Fai clic su Avanti.
Modificare la posizione del file se necessario e impostare la dimensione del disco rigido su 20 GB. Poiché il disco è allocato dinamicamente, lo spazio verrà utilizzato come e quando necessario.
Fai clic su Crea.
Ora dalla schermata principale, scegli le impostazioni, l'archiviazione e quindi l'unità ottica vuota. Fai clic sull'icona del disco e scegli Kali Live ISO.
Ora fai clic su OK per tornare alla schermata principale.
Installazione di Kali Linux
Per avviare la VM dall'ISO Fare clic sull'icona Big Green Start.
In Seleziona un disco ottico virtuale ... fai clic su Avvia.
Quando viene visualizzato il menu Kali, selezionare l'opzione Installa e premere Restituisci.
Nota: Fino a quando non vengono installate le aggiunte degli ospiti, se è necessario liberare il cursore dalla VM, è necessario premere il tasto di controllo giusto.
L'installazione inizierà.
L'installazione è molto semplice per una VM in quanto abbiamo un solo disco e possiamo scegliere di non utilizzare la partizionamento manuale. Per questo motivo mostrerò solo alcune schermate.
Inserisci le tue scelte sui prossimi schermi. I miei sono tra parentesi:
Scegli sì e fai clic su Continua
Il sistema di base sarà ora installato.
La parte principale dell'installazione continua.
Kali Linux ora si avvia. Accedi usando il tuo nome utente e passwd.
Nella schermata password puoi scegliere XFCE anziché GNOME, se necessario.
Kali Linux Desktop
Questo è il desktop kali con gnome.
Aggiunte per gli ospiti VBox
Se si installa Kali Linux come VBOX VM, per utilizzare opzioni come cartelle condivise e appunti condivisi e per correggere il comportamento del mouse, le aggiunte degli ospiti dovrebbero essere installate.
Avviare la macchina virtuale Kali Linux e collegare l'immagine del CD aggiunte ospiti, selezionare i dispositivi dal menu VirtualBox e quindi selezionare Installa le aggiunte degli ospiti. Questo mostrerà il CD delle aggiunte degli ospiti sul desktop.
Se richiesto di automaticamente il CD, fare clic sul pulsante Annulla.
Aggiunte per gli ospiti di montaggio
Montare il cd facendo doppio clic sull'icona del desktop, quindi chiudere la finestra.
Aggiungi le autorizzazioni di esecuzione
Apri una finestra del terminale e individua le aggiunte degli ospiti CDROM.
Copia le vboxLinuxAdditions.Esegui file dal CDROM alla directory /TMP:
$ LS /Media /CDROM0
$ cp/multime.Run /TMP
Rendi eseguibile il file copiato.
$ CD /TMP
$ ls -l vboxlinuxaddditions
$ chmod 755 vboxlinuxaddditions.correre
$ ls -l vboxlinuxaddditions
Installa le aggiunte degli ospiti
Esegui quanto segue per installare le aggiunte degli ospiti.
$ sudo ./VBobLinuxAdditions.correre
Inserisci la tua password e premi return.
Se è stato chiesto di installare la nuova versione, rispondi sì.
Al completamento, fare clic sull'icona della batteria in alto a destra dello schermo, fare clic sul tuo nome e scegliere Riavvia per completare l'installazione.
Appunti condivisi
Ciò consente di copiare il testo da e verso l'immagine. Scegli i dispositivi dal menu vbox, quindi gli appunti condivisi e il bidirezionale. Logout e accedi di nuovo per attivare.
Cartelle condivise
Ciò consente di copiare i file da e verso l'immagine. Scegli dispositivi dal menu VBox, quindi cartelle condivise, impostazioni delle cartelle condivise. Fare clic sul segno più a destra e selezionare la cartella desktop richiesta. Impostare sul montaggio automatico e rendere permanente, quindi fare clic su OK.
Per automaticamente la nuova cartella condivisa, riavvia.
Snapshot VM
A questo punto si consiglia di prendere un'istantanea della VM. Ciò fornisce un punto per tornare in caso di un grave errore.
Dal menu vbox Scegli la macchina, prendi l'istantanea.
Conclusione
In questo tutorial abbiamo esaminato per la prima volta come decidere se dovresti usare Kali Linux. Abbiamo quindi scaricato e verificato Kali Linux Live ISO, installato VBox e installato Kali Linux come VM.
Prossimi passi
Spero che metterai le conoscenze acquisite qui a buon uso e tenterai di impostare Kali Linux in VBox. Quindi ti suggerisco di passare alla parte successiva di questa serie, creando un drive USB "Live" Kali Linux.