Kali Linux reúne muitas ferramentas de segurança em uma distribuição Debian, mas usá-las bem também exige fundamentos de Linux e disciplina. Este curso geral combina 12 laboratórios guiados e cinco desafios, do contêiner e terminal à recon, varredura, auditoria de senhas, testes web, exploração e firewall.
Você executará Kali Rolling com Docker dentro de uma Ubuntu no navegador. Primeiro verá arquivos, pacotes, rede, usuários, processos e logs; depois, fluxos curtos com Nmap, dnsrecon, Nikto, John, sqlmap, Metasploit, Hydra e iptables. O foco é amplitude e orientação, não profundidade profissional em cada ferramenta.
O que você aprenderá
Ao concluir, você poderá:
- Iniciar um contêiner Kali Rolling e verificar versão, sistema e pacotes.
- Navegar e criar, editar, copiar, ler e remover arquivos com Linux.
- Inspecionar interfaces e conexão, escanear com Nmap e salvar resultados.
- Gerenciar usuário e revisar processos e logs do kernel.
- Fazer reconhecimento inicial com Nmap/dnsrecon e revisar relatórios Nikto.
- Preparar hashes e listas para John e testar credenciais fracas com Hydra no lab.
- Seguir detecção, enumeração e extração seletiva do sqlmap no site de demonstração designado.
- Configurar Metasploit entendendo a falha esperada e criar e salvar regras iptables.
Para quem é este curso
O curso atende novos usuários Kali e iniciantes Linux que desejam visão guiada antes de se especializar. Ele situa ferramentas comuns, mas um lab curto por ferramenta avançada não representa domínio profissional.
Pré-requisitos: Não é necessária experiência Kali. Ajudam terminal, arquivos, IP, portas e cliente/servidor. Respeitar escopo e autorização é essencial.
Ambiente de aprendizagem: Você usará Ubuntu com contêiner Kali Rolling. Algumas ferramentas são instaladas nos labs e o contêiner difere de uma estação persistente. Certos exercícios Nikto/sqlmap usam um site público designado e dependem da rede; os demais alvos são locais.
Perguntas frequentes
É uma instalação completa do Kali Desktop?
Não. É um contêiner de linha de comando dentro do Ubuntu, diferente em desktop, hardware, rede e persistência.
Metasploit fornecerá um Shell funcional?
Não. O serviço alvo está ausente de propósito; o exploit falha sem criar sessão. O lab ensina fluxo e interpretação.
O curso depende de sistemas externos?
Em geral não, mas Nikto/sqlmap usam uma demonstração vulnerável designada e Docker Hub pode ser necessário sem imagem pré-carregada. Não substitua por terceiros arbitrários.
Estarei pronto para um pentest completo?
Não. Ainda são necessários profundidade, escopo, validação, decisões seguras, evidências, relatórios, remediação e muita prática autorizada.





