Kali Linux для начинающих

В этом курсе вы изучите основы Kali Linux. Освойте базовую навигацию, сетевые инструменты, инструменты безопасности и управление системой. Идеально подходит для начинающих!

КибербезопасностьKali LinuxLinux

💡 Этот учебник переведен с английского с помощью ИИ. Чтобы просмотреть оригинал, вы можете перейти на английский оригинал

Программа

Настройка среды Kali Linux

Проверка версии Kali Linux

Навигация и управление файлами в Kali

Создание структуры каталогов для инструментов

Базовые сетевые инструменты в Kali

Сканирование сетевых портов с помощью Nmap

Знакомство с инструментами безопасности Kali Linux

Запуск консоли Metasploit

Управление пользователями и системой в Kali

Создание учетной записи пользователя в Kali

Разведка в Kali с использованием Nmap и DNS

Взлом паролей в Kali с помощью John the Ripper

Эксплуатация уязвимостей в Kali с помощью Metasploit

Атаки на пароли в Kali Linux с помощью Hydra

Настройка межсетевого экрана Kali с помощью iptables

Введение

Kali Linux объединяет множество средств безопасности в дистрибутиве Debian, но их правильное применение требует основ Linux и дисциплины. Этот обзорный курс включает 12 пошаговых работ и пять заданий: от контейнера и терминала до разведки, сканирования, аудита паролей, веб-тестов, эксплуатации и межсетевого экрана.

Kali Rolling запускается в Docker внутри браузерной Ubuntu. Сначала вы изучите файлы, пакеты, сеть, пользователей, процессы и журналы, затем краткие процессы с Nmap, dnsrecon, Nikto, John, sqlmap, Metasploit, Hydra и iptables. Цель — широта и ориентация, а не профессиональная глубина каждого инструмента.

Чему вы научитесь

После курса вы сможете:

  • Запускать контейнер Kali Rolling и проверять версию, систему и пакеты.
  • Перемещаться и создавать, редактировать, копировать, читать и удалять файлы.
  • Проверять интерфейсы и сеть, сканировать Nmap и сохранять вывод.
  • Управлять пользователем и изучать процессы и журналы ядра.
  • Выполнять начальную разведку Nmap/dnsrecon и читать отчёты Nikto.
  • Готовить хеши и списки для John и тестировать слабые данные Hydra в лаборатории.
  • Выполнять обнаружение, перечисление и выборочное извлечение sqlmap на назначенном демосайте.
  • Настраивать Metasploit с ожидаемым отказом и создавать и сохранять правила iptables.

Для кого этот курс

Курс для новичков Kali и Linux, которым нужен обзор до выбора специализации. Он показывает место распространённых инструментов, но одна короткая работа по каждому сложному средству не означает профессионального владения.

Предварительные требования: Опыт Kali не нужен. Полезны терминал, файлы, IP, порты и клиент-серверные основы. Строго соблюдайте область и разрешение.

Учебная среда: Ubuntu с контейнером Kali Rolling. Инструменты частично устанавливаются в работах, а контейнер не равен постоянной рабочей станции. Некоторые Nikto/sqlmap используют назначенный публичный демосайт и зависят от сети; остальные цели локальны.

Часто задаваемые вопросы

Это полная установка Kali Desktop?

Нет. Это контейнер командной строки в Ubuntu, отличающийся по рабочему столу, оборудованию, сети и постоянству.

Даст ли Metasploit рабочую оболочку?

Нет. Целевая служба намеренно отсутствует; exploit ожидаемо завершается без сессии. Изучается процесс и интерпретация.

Нужны ли внешние системы?

В основном нет, но Nikto/sqlmap используют назначенную уязвимую демонстрацию, а Docker Hub может потребоваться без готового образа. Не заменяйте цели произвольными третьими системами.

Готов ли я после курса к полному пентесту?

Нет. Нужны глубина, scoping, валидация, безопасные решения, доказательства, отчёты, устранение и большая разрешённая практика.

Преподаватель

labby
Labby
Labby is the LabEx teacher.