Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
книги хакеры / Колисниченко Д. Н. Хакинг на linux.pdf
Скачиваний:
17
Добавлен:
19.04.2024
Размер:
29.19 Mб
Скачать

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Глава 7.

Что такое Kali Linux и как его использовать для взлома

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

:\а1,11111 11а ( illll\

 

 

 

 

to

BUY

 

 

 

 

 

 

w Click

 

 

 

 

 

 

m

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

7.1. Вкратце о Kali

Kali Linux - это еще один дистрибутив Linux. С технической точки зрения он основан на DeЬian и если ты до этого работал с DeЬian или UЬuntu, то большую часть знаний можно применить и к Kali Lunux. Дистрибутив Kali создан для продвинутого тестирования (ага, для тестирования!) на проник­ новение и аудита безопасности.

Кali содержит несколько сотен (более 600) инструментов, ориентированных на различные задачи информационной безопасности, такие как тестирова­ ние на проникновение (Penetration Testing), исследования в области инфор­ мационной безопасности (Security research), компьютерная криминалисти­ ка (Computer Forensics) и обратная инженерия (Reverse Engineering).

Дистрибутив Kali Linux разрабатывается, финансируется и поддерживается Offensive Security, лидирующей компанией в сфере обучения информацион­ ной безопасности.

Когда-то для подобных целей использовался дистрибутив BackTrack Linux. Kali Linux является продолжением этой платформы. Первая версия Kali уви­

дела свет в марте 2013 года. Это не просто обновленная версия BackTrack

 

Linux, а полностью переработанный дистрибутив, из которого удалены все

ID

---------------------------------------------------------------------------------·

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

 

C

 

E

 

 

 

 

 

 

X

 

 

 

 

 

 

 

 

X

 

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

 

t

 

 

F

 

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

 

 

i

 

 

D

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

 

NOW!

o

 

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

I

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

to

 

 

 

 

 

 

 

 

 

 

to

 

 

 

 

 

 

 

 

Click

 

 

 

неэффективньm

rе инструменты, инструменты с дублирующимся функционаClick­

 

 

 

 

 

 

m

w

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

o

 

w

 

 

 

 

 

 

 

 

o

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

.c

 

w

 

 

 

 

 

 

 

.c

 

 

 

.

 

 

 

 

 

 

 

 

.

 

 

 

 

 

 

 

 

 

 

p

 

 

 

 

 

лом (то есть в Kali не будет двух инструментов для взлома WiFi и тебе не

 

 

 

g

 

 

 

 

 

 

 

 

 

 

g

 

 

 

 

 

p

 

 

 

 

 

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

df

 

 

n

e

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

-x cha

 

 

 

 

 

придется ломать голову, какой из них лучше), добавлены новые и актуаль­ ные программы.

В настоящее время Kali Linux активно развивается. Это относится как к инфраструктуре проекта, дистрибутива, так и в отношении "хакерских" программ - они непрерывно обновляются, добавляются новые качествен­ ные пакеты программ.

Вообще, Kali спроектирован для профессионалов в сфере тестирования на проникновения и аудита безопасности. В этом дистрибутиве сделано много изменений, отражающих данные потребности. Данный дистрибутив не ре­ комендуется использовать пользователям, которые ничего не знают о Linux. - им будет сложно, также он не подойдет для настольного применения - как основной дистрибутив на каждый день. В нем не будет ни графического ин­ терфейса, ни офисного пакета и т.д.

Также нужно понимать, что Kali - не совсем OpenSource. Команда разра­ ботки мала и состоит только из доверенных лиц, пакеты в репозиториях подписываются как индивидуальным комитером, так и командой, и - что важно - набор вышестоящих репозиториев, из которых берутся обновления и новые пакеты, очень мал. Добавление репозиториев, которые не были про­ тестированы с Kali, в источники программного обеспечения - это верный путь к проблемам. Другими словами, лучше использовать Kali как есть и не пытаться добавить в нее новые источники пакетов.

Kali Linux. отличается от прочих дистрибутивов Linux, а также имеет специ­ фические черты даже в сравнении с другими "хакерскими" ОС. Рассмотрим особенности этого дистрибутива:

Содержит более 600 инструментов для тестирования на проникно­ вение. Читай так: 600 инструментов для проникновения в систему! Все инструменты поддерживаются в актуальном состоянии. Они проверены

иработоспособны. Регулярно добавляются новые эффективные и полу­ чившие широкое признание инструменты.

Бесплатный, был, есть и будет! Дистрибутив Kali Linux, как и BackTrack,

совершенно бесплатный и всегда таким будет.

Криминалистический режим Kali Linux. Один из режимов загрузки

(Forensics). Отлично подходит для сбора цифровых доказательств. В этом режиме Kali не монтирует какие-либо диски (включая swap) - ты не

'---------------------------------------------------------------------------------

1111

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

 

t

 

 

 

F

 

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

 

i

 

 

 

D

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

 

 

 

 

 

 

to

 

 

 

 

 

 

w Click

 

 

 

 

 

 

m

можешь случайно оказать воздействие на исследуемую систему. А хороw Click­

 

 

 

 

 

 

m

 

 

 

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

o

 

 

 

w

 

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

 

.c

 

 

 

.

 

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

ший набор криминалистических цифровых инструмеJПОв делает Kali хо­

 

 

 

g

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

p

 

 

 

 

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

 

-x cha

 

 

 

 

 

рошим выбором для твоей работы по цифровому исследованию и сбору доказательств.

Сетевые службы по умолчанию отключены. Kali Linux содержит хуки system, которые по умолчанию отключают сетевые службы. Это позволя­ ет нам устанавливать на Kali Linux различные службы, при этом позво­ ляют нам сохранять дистрибутив по умолчанию безопасным, независимо от установленных пакетов. Дополнительные службы, такие как Bluetooth, также по умолчанию в черном списке.

Современное пользовательское ядро Linux. Дистрибутив Kali Linux

использует современные версии ядер, пропатченные для беспроводной инъекции.

Минимальный и проверенный набор источников приложений. Клю­ чевой концепцией Kali Linux является поддержание целостности системы. По этой причине количество источников, из которых Kali полу­ чает программное обеспечение, сведено к минимуму. Многие новички в использовании Kali прельщаются добавлением новых репозиториев в sources.list, что приводит к серьезному риску поломать Kali Linux.

Один пользователь, намеренный доступ root. Из-за природы аудитов безопасности, Kali Linux создан использоваться в сценариях "единичный пользователь root". Многие инструменты, используемые в тестировании на проникновение, требуют повышенных привилегий. И хотя правиль­ ные политики допускают включение привилегий root только когда это необходимо, в случаях использования Kali Linux этот подход бьm бы об­ ременительным.

Поддержка широкого диапазона беспроводных устройств. Частой проблемой дистрибутивов Linux является поддержка беспроводных ин­ терфейсов. Kali Linux собрана для поддержки такого количество беспроводных устройств, насколько это возможно, это позволяет системе правильно работ.ать с разнообразным железом и делает ее совместимой с рядом USB и друтих беспроводных устройств.

Поддержка АRМ устройств, в том числе Android. Kali Linux может ра­ ботать на RaspberryPi и многих друтих АRМ компьютерах. Для них под­ готовлены специальные образы.

Поддержка шифрования системы. Вы можете создать флэшку Kali Linux Live USB с зашифрованным разделом LUКS, с полным шифрова-

811- --- - -- - -- - - -- - - - - - - - - - - - -- - - - -- - -- ------ ---- - --- - -- - -- - - -- - - - - -- - --- - --- --- --- - -

'

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

в

в

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

• Kali Linux Live USB с несколькими разделами хранения данных.

Для

Разрабатывается в безопасном окружении.

Подписанные GPG пакеты и репозитории.

• Совместимость с FHS. Kali

• Образы Kali Linux Amazon ЕС2 AWS.

в

Примечание. С чего начать изучение информационной безопас­ ности? Ну это на тот случай, если ты серьезно задумался этим заниматься, а не все, что тебя интересует - это как хакнуть со­ седский Wi-Fi, чтобы не платить за Интернет!

 

Говоря про изучение Kali Linux обычно подразумевают работу с

 

программами. Хотя операционная система Kali Linux таюке име­

 

ет много вопросов для изучения (создание пользовательского

 

ISO, установка на сменные носители, шифрование постоянных

разделов и очень многое другое),

но и без их понимания воз­

можно пользоваться системой. Поэтому эти вопросы отходят на

 

·--------------

···--··-------

·----·---·---·----·---·----

·---·----·---··--··--··----

ID