Atualização do Kali Linux
|
1 resposta 1 pontos |
Kali is refusing to let me install the GRUB boot loader on a VM |
|
Sem respostas 0 pontos |
como usar bee-box en una maquina virtual kali linux? |
[summary]O Kali Linux é uma distribuição Linux de código aberto, baseada em Debian, voltada para várias tarefas de segurança cibernética.[\/summary]
Informações gerais
O Kali Linux é uma distribuição Linux de código aberto, baseada em Debian, voltada para várias tarefas de segurança cibernética. Desenvolvido por Mati Aharoni e Devon Kearns, foi lançado inicialmente em 13 de março de 2013, pela empresa Offensive Security, como uma reescrita do sistema operacional BackTrack. Este sistema operacional foi planejado originalmente para focar em auditoria de kernel.
O Kali oferece cerca de 600 ferramentas de teste de penetração e ganhou destaque principalmente na série de televisão Mr. Robot.
O lema do Kali Linux é "quanto mais quieto você se torna, mais você é capaz de ouvir", que é exibido em alguns dos papéis de parede do sistema.
Plataformas/Dispositivos suportados
O Kali Linux é distribuído em imagens de 32 bits e 64 bits para uso em dispositivos host baseados na arquitetura de conjunto de instruções x86. Há também imagens disponíveis para processadores baseados em ARM para uso no Beagle Board computer e no Samsung's ARM Chromebook.
Esses dispositivos incluem os seguintes computadores:
- Asus Chromebook Flip C100P
- BeagleBone Black
- HP Chromebook
- CubieBoard 2
- CuBox
- CuBox-i
- Raspberry Pi
- EfikaMX
- Odroid U2
- Odroid XU
- Odroid XU3
- Samsung Chromebook
- Utilite Pro
- Galaxy Note 10.1
- SS808
O Kali Linux também está oficialmente disponível em dispositivos Android graças ao surgimento do Kali NetHunter e suporta oficialmente os seguintes dispositivos...
e está disponível em mais dispositivos por meio de builds não oficiais da comunidade.
Requisitos de sistema
Requisitos mínimos de hardware
- Mínimo de 20 GB de espaço em disco rígido para instalação, dependendo da versão; a versão 2020.2 requer pelo menos 20 GB.
- Mínimo de 2 GB de RAM para arquiteturas i386 e AMD64.
- Uma unidade de CD-DVD inicializável ou um pendrive USB.
- Mínimo de um processador Intel Core i3 ou AMD E1 para um bom desempenho.
Especificações recomendadas de hardware
- 50 GB de espaço em disco rígido, preferencialmente SSD
- Pelo menos 2 GB de RAM
Recursos
O Kali Linux possui um projeto dedicado para dispositivos Android chamado Kali NetHunter e é a primeira plataforma de teste de penetração Android de código aberto. O Kali NetHunter suporta os seguintes recursos...
- Injeção de quadros 802.11 sem fio
- Configurações de ponto de acesso falso (Evil Access Point) MANA com um clique
- Teclado HID
- Ataques Bad USB MITM
O Kali Linux também possui um modo forense, que foi herdado do predecessor do Kali, o BackTrack. Esse recurso deve ser usado com o USB/CD inicializável do Kali como uma forma de facilitar a aplicação para um trabalho forense.
Quando iniciado no modo forense, o sistema não acessa o disco rígido interno ou o espaço de troca (swap), e a montagem automática é desativada.
Ferramentas
O Kali Linux apresenta algumas das seguintes ferramentas de segurança
Coleta de informações
- Nmap: Uma poderosa ferramenta de varredura de rede que ajuda a descobrir hosts e serviços em uma rede.
- Recon-ng: Um framework de reconhecimento que coleta informações sobre alvos de várias fontes.
- Maltego: Uma ferramenta de mineração de dados usada para coletar informações e visualizar relacionamentos entre entidades.
- theHarvester: Uma ferramenta para extrair informações sobre alvos de fontes públicas, como mecanismos de busca, mídias sociais e registros DNS.
- Dmitry: Uma ferramenta para coletar inteligência sobre um alvo realizando pesquisas profundas na web.
- dnsenum: Uma ferramenta de enumeração DNS usada para coletar informações sobre registros DNS.
Análise de vulnerabilidades
- OpenVAS: Um scanner de vulnerabilidades abrangente para identificar problemas de segurança em sistemas-alvo.
- Nikto: Um scanner de vulnerabilidades de servidor web que ajuda a encontrar possíveis vulnerabilidades e configurações incorretas.
- Nessus: Um scanner de vulnerabilidades amplamente utilizado que verifica vulnerabilidades em várias plataformas e aplicativos.
- Wireshark: Um analisador de protocolos de rede que captura e analisa o tráfego de rede para identificar vulnerabilidades.
- Burp Suite: Uma plataforma de teste de segurança de aplicações web que auxilia na descoberta e exploração de vulnerabilidades.
- Nexpose: Uma solução de gerenciamento de vulnerabilidades que identifica vulnerabilidades na infraestrutura de rede.
Análise de aplicações web
- OWASP ZAP: Um scanner de segurança de aplicações web que ajuda a encontrar vulnerabilidades em aplicações web.
- Skipfish: Um scanner de segurança de aplicações web projetado para descobrir vulnerabilidades de segurança.
- Wfuzz: Um bruteforcer de aplicações web usado para descobrir recursos ocultos e encontrar vulnerabilidades de segurança.
- Dirb: Um scanner de conteúdo web usado para descobrir diretórios e arquivos ocultos em um servidor web.
- WPScan: Um scanner de vulnerabilidades do WordPress que identifica problemas de segurança em instalações WordPress.
- sqlmap: Uma ferramenta poderosa para automatizar a detecção e exploração de injeção SQL em aplicações web.
Ataques sem fio
- Aircrack-ng: Um conjunto de ferramentas para auditoria de redes sem fio, incluindo captura de pacotes, quebra de chaves de criptografia e realização de outros ataques sem fio.
- Kismet: Um detector de redes sem fio, sniffer e sistema de detecção de intrusão.
- Reaver: Uma ferramenta para testar a segurança de redes Wi-Fi que usam WPS (Wi-Fi Protected Setup).
- Wireshark: Um analisador de protocolos de rede que pode ser usado para capturar e analisar o tráfego de rede sem fio.
- Fern Wi-Fi Cracker: Uma ferramenta de auditoria de segurança sem fio que ajuda a quebrar chaves WEP, WPA e WPS.
- Bully: Uma ferramenta de ataque de vulnerabilidade WPS projetada para explorar pontos fracos em roteadores habilitados para WPS.
Ferramentas de exploração
- Metasploit Framework: Um framework poderoso para desenvolver, testar e executar exploits contra sistemas-alvo.
- Social Engineer Toolkit (SET): Um framework para simular ataques de engenharia social, incluindo phishing, clonagem de sites e geração de payloads.
- BeEF (The Browser Exploitation Framework): Uma ferramenta para explorar vulnerabilidades de navegadores web e controlá-los remotamente.
- Armitage: Uma interface gráfica do usuário para o Metasploit Framework que simplifica o teste de penetração e o desenvolvimento de exploits.
- SQLninja: Uma ferramenta para explorar vulnerabilidades de injeção SQL em aplicações web.
- RouterSploit: Um framework para testar a segurança de roteadores, incluindo a descoberta de vulnerabilidades e a exploração das mesmas.
Ferramentas forenses
- Autopsy: Uma plataforma de forense digital para analisar e investigar sistemas de computador e mídias de armazenamento.
- Sleuth Kit: Uma coleção de ferramentas de linha de comando para análise forense digital.
- Volatility: Um framework de forense de memória que ajuda a analisar e extrair informações de despejos de memória (memory dumps).
- Wireshark: Um analisador de protocolos de rede que também pode ser usado para análise forense de tráfego de rede.
- Guymager: Uma ferramenta de imagem forense usada para criar imagens de disco de mídias de armazenamento.
- Foremost: Uma ferramenta de recuperação de arquivos (file carving) usada para recuperar arquivos excluídos de imagens de disco.
Testes de estresse
- Siege: Um utilitário de teste de estresse e benchmarking HTTP/HTTPS.
- SlowHTTPTest: Uma ferramenta para testar a robustez de servidores HTTP lançando ataques HTTP lentos.
- LOIC (Low Orbit Ion Cannon): Uma ferramenta de teste de estresse de rede usada para realizar ataques de Negação de Serviço Distribuída (DDoS).
- Hping: Uma ferramenta de rede para realizar várias tarefas de segurança de rede, incluindo testes de estresse e varredura de rede.
- THC Hydra: Um cracker de login de rede rápido que suporta vários protocolos e realiza ataques de força bruta.
- Xerosploit: Uma ferramenta de teste de penetração para realizar ataques MITM (Man-in-the-Middle) avançados.
Ataques de senha
- John the Ripper: Um cracker de senhas rápido que usa vários métodos, incluindo ataques de dicionário, força bruta e híbridos.
- Hashcat: Uma poderosa ferramenta de recuperação de senhas que suporta vários algoritmos e modos de ataque.
- Hydra: Um cracker de login de rede versátil que suporta vários protocolos e realiza ataques de força bruta.
- Medusa: Uma ferramenta de quebra de senhas de rede de alto desempenho que suporta vários protocolos e ataques paralelizados.
- CeWL: Um gerador de lista de palavras personalizado que rastreia sites-alvo para criar uma lista de palavras para quebra de senhas.
- Crunch: Um gerador de lista de palavras que cria listas personalizadas com base em critérios especificados.
Sniffing e Spoofing
- Ettercap: Um conjunto abrangente para ataques man-in-the-middle, incluindo sniffing, análise de protocolos e manipulação de rede.
- Bettercap: Um framework de ataque de rede poderoso que realiza sniffing, spoofing e ataques MITM.
- Wireshark: Um analisador de protocolos de rede usado para capturar e analisar o tráfego de rede, incluindo o sniffing de pacotes.
- Tcpdump: Um analisador de pacotes de linha de comando que captura e analisa o tráfego de rede.
- MITMf: Um framework versátil para realizar ataques Man-in-the-Middle, incluindo sniffing, spoofing e injeção de conteúdo malicioso.
- DNSChef: Uma ferramenta de spoofing de DNS que permite forjar respostas DNS, redirecionar tráfego e realizar vários ataques baseados em DNS.
Engenharia reversa
- GDB (GNU Debugger): Um depurador de linha de comando que permite analisar e depurar programas compilados e binários.
- Radare2: Um framework de linha de comando para engenharia reversa e análise de binários, suportando várias arquiteturas.
- IDA Pro: Um desmontador e depurador interativo popular e poderoso para analisar arquivos binários.
- OllyDbg: Um depurador de nível de assembly de 32 bits para analisar e realizar engenharia reversa em executáveis Windows.
- apktool: Uma ferramenta para engenharia reversa de arquivos APK Android para extrair recursos e analisar o comportamento da aplicação.
- JD-GUI: Um descompilador Java que permite descompilar e visualizar o código-fonte Java a partir de arquivos .class compilados.
Ferramentas de engenharia social
- Social Engineer Toolkit (SET): Um framework abrangente para simular múltiplos ataques de engenharia social, incluindo e-mails de phishing, clonagem de sites e criação de payloads maliciosos.
- BeEF (The Browser Exploitation Framework): Uma ferramenta poderosa para lançar ataques baseados em navegador. O BeEF permite explorar vulnerabilidades em navegadores web e controlá-los remotamente.
- Maltego: Uma ferramenta versátil para coleta de informações e mineração de dados. Ela ajuda a coletar e analisar informações sobre indivíduos, organizações ou pegadas digitais, auxiliando no reconhecimento de engenharia social.
- Metasploit Framework: Embora seja conhecido principalmente por exploração, o Metasploit Framework inclui módulos e payloads projetados especificamente para ataques de engenharia social, como a criação de documentos maliciosos ou a implantação de sites maliciosos.
- Cupp: Uma ferramenta para gerar listas de palavras personalizadas com base em informações pessoais, facilitando a quebra de senhas e ataques direcionados de engenharia social.
- Harvester: O Harvester é uma ferramenta para coletar informações de usuários a partir de fontes públicas, incluindo mecanismos de busca, plataformas de mídia social e diretórios online, o que pode ser útil para o reconhecimento de engenharia social.
- Wifiphisher: Esta ferramenta automatiza ataques de phishing contra redes Wi-Fi, enganando os membros da comunidade para que revelem informações confidenciais apresentando pontos de acesso falsos ou portais cativos.