Kali Linux объединяет множество средств безопасности в дистрибутиве Debian, но их правильное применение требует основ Linux и дисциплины. Этот обзорный курс включает 12 пошаговых работ и пять заданий: от контейнера и терминала до разведки, сканирования, аудита паролей, веб-тестов, эксплуатации и межсетевого экрана.
Kali Rolling запускается в Docker внутри браузерной Ubuntu. Сначала вы изучите файлы, пакеты, сеть, пользователей, процессы и журналы, затем краткие процессы с Nmap, dnsrecon, Nikto, John, sqlmap, Metasploit, Hydra и iptables. Цель — широта и ориентация, а не профессиональная глубина каждого инструмента.
Чему вы научитесь
После курса вы сможете:
- Запускать контейнер Kali Rolling и проверять версию, систему и пакеты.
- Перемещаться и создавать, редактировать, копировать, читать и удалять файлы.
- Проверять интерфейсы и сеть, сканировать Nmap и сохранять вывод.
- Управлять пользователем и изучать процессы и журналы ядра.
- Выполнять начальную разведку Nmap/dnsrecon и читать отчёты Nikto.
- Готовить хеши и списки для John и тестировать слабые данные Hydra в лаборатории.
- Выполнять обнаружение, перечисление и выборочное извлечение sqlmap на назначенном демосайте.
- Настраивать Metasploit с ожидаемым отказом и создавать и сохранять правила iptables.
Для кого этот курс
Курс для новичков Kali и Linux, которым нужен обзор до выбора специализации. Он показывает место распространённых инструментов, но одна короткая работа по каждому сложному средству не означает профессионального владения.
Предварительные требования: Опыт Kali не нужен. Полезны терминал, файлы, IP, порты и клиент-серверные основы. Строго соблюдайте область и разрешение.
Учебная среда: Ubuntu с контейнером Kali Rolling. Инструменты частично устанавливаются в работах, а контейнер не равен постоянной рабочей станции. Некоторые Nikto/sqlmap используют назначенный публичный демосайт и зависят от сети; остальные цели локальны.
Часто задаваемые вопросы
Это полная установка Kali Desktop?
Нет. Это контейнер командной строки в Ubuntu, отличающийся по рабочему столу, оборудованию, сети и постоянству.
Даст ли Metasploit рабочую оболочку?
Нет. Целевая служба намеренно отсутствует; exploit ожидаемо завершается без сессии. Изучается процесс и интерпретация.
Нужны ли внешние системы?
В основном нет, но Nikto/sqlmap используют назначенную уязвимую демонстрацию, а Docker Hub может потребоваться без готового образа. Не заменяйте цели произвольными третьими системами.
Готов ли я после курса к полному пентесту?
Нет. Нужны глубина, scoping, валидация, безопасные решения, доказательства, отчёты, устранение и большая разрешённая практика.





