Kali Linux は Debian ベースの環境に多くのセキュリティツールをまとめていますが、正しく使うには Linux の基礎と規律ある評価手順が必要です。この総合入門は 12 のガイド付きラボと 5 つのチャレンジで、コンテナと端末から偵察、スキャン、パスワード監査、Web テスト、攻撃ツール、ファイアウォールへ進みます。
ブラウザ版 Ubuntu 内で Kali Rolling を Docker 実行します。前半はファイル、パッケージ、ネットワーク、ユーザー、プロセス、ログ、後半は Nmap、dnsrecon、Nikto、John、sqlmap、Metasploit、Hydra、iptables の短い手順です。各ツールの専門的な深さではなく、幅広い方向付けが目的です。
学習内容
修了後は次のことができます。
- Kali Rolling コンテナを起動し、バージョン、システム、パッケージを確認する。
- Linux コマンドで移動し、ファイルを作成、編集、コピー、表示、削除する。
- インターフェースと接続を確認し、Nmap でスキャンして結果を保存する。
- ユーザーを管理し、プロセスとカーネルログを調べる。
- Nmap と dnsrecon で初歩的な偵察を行い、Nikto レポートを確認する。
- John 用のハッシュとリストを作り、ラボで Hydra による弱い認証情報テストを行う。
- 指定デモサイトで sqlmap の検出、列挙、選択データ抽出を行う。
- 失敗が想定された Metasploit を構成し、iptables ルールを作成・保存する。
このコースの対象者
専門分野を選ぶ前に全体像を得たい Kali 初心者と、セキュリティ題材で練習したい Linux 初学者向けです。一般的なツールの位置付けは分かりますが、各高度ツールの短いラボだけで実務能力を証明するものではありません。
前提知識: Kali 経験は不要です。端末、ファイル、IP、ポート、クライアント/サーバーの基礎が役立ちます。対象範囲と許可を厳守してください。
学習環境: Ubuntu 内の Kali Rolling コンテナを使います。一部ツールはラボ中に導入し、永続 Kali ワークステーションとは異なります。一部 Nikto/sqlmap は指定公開デモサイトを使いネットワークに依存し、他はローカルです。
よくある質問
完全な Kali Desktop ですか?
いいえ。Ubuntu 内のコマンドラインコンテナで、デスクトップ、ハードウェア、ネットワーク、永続性が通常の導入と異なります。
Metasploit で実際の Shell を取得しますか?
いいえ。対象サービスは意図的に存在せず、exploit は失敗しセッションも作成されません。手順と結果解釈を学びます。
外部システムに依存しますか?
大半はローカルですが、Nikto/sqlmap は指定デモサイトを使い、未配置なら Docker Hub も必要です。任意の第三者を代替対象にしないでください。
完全なペンテストができるようになりますか?
いいえ。さらに技術的深さ、範囲設定、検証、安全な利用判断、証拠、報告、修復、大量の認可実践が必要です。





