Kali Linux 入门

在本课程中,学习 Kali Linux 的基础知识。探索基本导航、网络工具、安全工具和系统管理。非常适合初学者!

网络安全Kali LinuxLinux

💡 本教程由 AI 辅助翻译自英文原版。如需查看原文,您可以 切换至英文原版

简介

Kali Linux 将许多安全工具集成到基于 Debian 的发行版中,但初学者仍需掌握日常 Linux 技能和规范的评估流程,才能正确使用这些工具。本综合入门课程由 12 个引导式实验和 5 个简短挑战组成,从 Kali 容器与命令行基础逐步过渡到侦察、漏洞扫描、口令审计、Web 测试、利用工具和防火墙规则的初次实践。

你将在浏览器可访问的 Ubuntu 实验机中,通过 Docker 运行 Kali Rolling。前半部分培养文件、软件包、网络、用户、进程和日志操作能力;后半部分则使用 Nmap、dnsrecon、Nikto、John the Ripper、sqlmap、Metasploit、Hydra 和 iptables 完成紧凑的工具工作流。课程重在广度和方向感:你会了解每种工具的用途并保存或检查结果,但不会在每种工具上达到生产级深度。

你将学到什么

完成课程后,你将能够:

  • 启动并进入 Kali Rolling Docker 容器,检查版本与系统信息,并了解容器内的软件包安装。
  • 使用基础 Linux 命令浏览目录,以及创建、编辑、复制、查看和删除文件。
  • 检查网络接口、测试连通性、发现邻近设备、运行基础 Nmap 端口扫描并保存输出。
  • 管理用户账户、查看运行进程与内核日志,并完成简短的环境验证挑战。
  • 使用 Nmap 脚本和 dnsrecon 进行初步侦察,分析 Nikto 发现及其报告格式。
  • 为 John the Ripper 准备示例密码哈希与词表,并在实验环境中用 Hydra 测试已知的弱 SSH 和 Web 凭据。
  • 按照 sqlmap 工作流检测可注入参数、枚举数据库对象,并从课程指定的演示站点提取选定数据。
  • 配置 Metasploit exploit 与 payload,同时正确理解实验中预期的失败结果,并创建和保存基础 iptables 过滤规则。

本课程适合谁

本课程适合希望在选择专项方向前先获得引导式全景认识的 Kali Linux 新手,也适合需要以安全主题练习命令行的 Linux 初学者。它帮助你了解常见工具如何配合,而无需立即进入完整渗透测试路径。由于每种高级工具通常只安排一个紧凑实验,本课程提供的是方向性入门,而不能证明专业熟练度。

前置要求: 不要求 Kali 专门经验。熟悉终端、文件、IP 地址、端口和客户端/服务器概念会让后半部分更容易,但前期课程会教授核心命令。严格遵守目标范围和授权要求至关重要。

学习环境: 你将在 Ubuntu 桌面中启动 Kali Rolling Docker 容器。部分工具需在各实验中安装,容器内改动的持久性和行为可能不同于完整的持久化 Kali 工作站。部分 Nikto 与 sqlmap 练习会访问课程指定的公开演示站点,因此依赖网络和目标可用性;其他目标位于本地或实验网络内。

常见问题

这是完整的 Kali 桌面安装吗?

不是。课程在 LabEx Ubuntu 虚拟机中以命令行 Docker 容器运行 Kali Rolling。这种方式便于重复配置,但在桌面应用、硬件访问、网络和持久性方面都不同于直接安装在硬件或持久化虚拟机中的 Kali。

Metasploit 实验会让我获得易受攻击主机的真实 Shell 吗?

不会。你会选择并配置 exploit 与 payload,但目标服务有意不存在,因此 exploit 预期失败且不会创建会话。实验教授的是控制台工作流与结果解读,而不是成功利用。

课程是否依赖外部系统?

大多数操作使用本地容器或实验网络。Nikto 和 sqlmap 实验包含对课程指定的公开漏洞演示站点执行的命令;若 Kali 镜像未预载,拉取镜像也可能需要 Docker Hub。这些步骤受互联网和目标可用性影响,不能随意替换为第三方目标。

完成课程后可以独立执行完整渗透测试吗?

不能。课程提供术语、Linux 实践和多种工具的初级工作流。完整评估还需要范围界定、更深入的网络与 Web 知识、结果验证、安全利用决策、证据处理、报告、修复知识以及大量授权实践。

教师

labby
Labby
Labby is the LabEx teacher.