Kali Linux für Anfänger

In diesem Kurs lernen Sie die Grundlagen von Kali Linux kennen. Entdecken Sie grundlegende Navigation, Netzwerktools, Sicherheitstools und Systemverwaltung. Perfekt für Anfänger!

CybersicherheitKali LinuxLinux

💡 Dieser Artikel wurde von AI-Assistenten übersetzt. Um die englische Version anzuzeigen, können Sie hier klicken

Einführung

Kali Linux bündelt viele Sicherheitswerkzeuge in einer Debian-basierten Distribution, doch ihr sinnvoller Einsatz braucht Linux-Grundlagen und einen disziplinierten Ablauf. Dieser Überblickskurs kombiniert 12 angeleitete Labs und fünf Challenges: vom Kali-Container und Terminal bis zu Reconnaissance, Scanning, Passwortaudit, Webtests, Exploitation und Firewallregeln.

Du betreibst Kali Rolling per Docker in einer browserbasierten Ubuntu-VM. Zunächst übst du Dateien, Pakete, Netzwerk, Benutzer, Prozesse und Logs; danach folgen kompakte Abläufe mit Nmap, dnsrecon, Nikto, John, sqlmap, Metasploit, Hydra und iptables. Im Mittelpunkt stehen Orientierung und Breite, nicht professionelle Tiefe in jedem Werkzeug.

Was du lernen wirst

Nach dem Kurs kannst du:

  • Einen Kali-Rolling-Container starten, Version und System prüfen und Pakete verwalten.
  • Verzeichnisse navigieren sowie Dateien erstellen, bearbeiten, kopieren, lesen und löschen.
  • Schnittstellen, Verbindung und Geräte prüfen, mit Nmap scannen und Ergebnisse speichern.
  • Benutzer verwalten und Prozesse sowie Kernelprotokolle untersuchen.
  • Erste Reconnaissance mit Nmap und dnsrecon durchführen und Nikto-Berichte prüfen.
  • Hashes und Listen für John vorbereiten und schwache Zugangsdaten mit Hydra im Lab testen.
  • Einen sqlmap-Ablauf am festgelegten Demoziel durchführen und ausgewählte Daten extrahieren.
  • Metasploit mit erwartetem Fehlschlag konfigurieren und einfache iptables-Regeln erstellen und sichern.

Für wen dieser Kurs geeignet ist

Der Kurs richtet sich an Kali-Neulinge und Linux-Anfänger, die vor einer Spezialisierung einen Überblick möchten. Er ordnet verbreitete Werkzeuge ein; ein kompaktes Lab pro fortgeschrittenem Werkzeug bedeutet jedoch keine professionelle Beherrschung.

Voraussetzungen: Kali-Erfahrung ist nicht nötig. Terminal-, Datei-, IP-, Port- und Client/Server-Grundlagen helfen; Kernbefehle werden früh vermittelt. Zielumfang und Genehmigung müssen strikt beachtet werden.

Lernumgebung: Du nutzt Ubuntu mit einem Kali-Rolling-Container. Werkzeuge werden teils im Lab installiert, und der Container verhält sich nicht wie eine persistente Kali-Workstation. Einige Nikto/sqlmap-Aufgaben nutzen ein festgelegtes öffentliches Demoziel und benötigen Netzwerkzugriff; andere Ziele sind lokal.

Häufig gestellte Fragen

Ist dies eine vollständige Kali-Desktop-Installation?

Nein. Es ist ein Kommandozeilencontainer in Ubuntu und unterscheidet sich bei Desktop, Hardware, Netzwerk und Persistenz.

Erhalte ich im Metasploit-Lab eine funktionierende Shell?

Nein. Der Zieldienst fehlt absichtlich; der Exploit soll ohne Sitzung scheitern. Geübt werden Ablauf und Auswertung.

Braucht der Kurs externe Systeme?

Meist nicht, aber Nikto/sqlmap nutzen eine festgelegte verwundbare Demo und Docker Hub kann nötig sein, falls das Image fehlt. Verwende keine beliebigen Drittziele.

Bin ich danach für einen vollständigen Pentest bereit?

Nein. Es fehlen technische Tiefe, Scoping, Validierung, sichere Exploit-Entscheidungen, Beweise, Berichte, Behebung und umfangreiche genehmigte Praxis.

Lehrer

labby
Labby
Labby is the LabEx teacher.