De oorzaak van een herstart bepalen in Kali Linux
|
1 Antwoord 1 Score |
Kali is refusing to let me install the GRUB boot loader on a VM |
|
Geen antwoorden 0 Score |
como usar bee-box en una maquina virtual kali linux? |
Achtergrond
Kali Linux is een open source, op Debian gebaseerde Linux-distributie die is gericht op diverse cyberbeveiligingstaken. Ontwikkeld door Mati Aharoni en Devon Kearns, en aanvankelijk uitgebracht op 13 maart 2013 onder het bedrijf Offensive Security als een herschrijving van het besturingssysteem BackTrack. Dit besturingssysteem was oorspronkelijk bedoeld om zich te concentreren op kernel-auditing.
Kali biedt ongeveer 600 tools voor penetratietesten en was het meest prominent aanwezig in de televisieserie Mr. Robot.
De slogan van Kali Linux is "the quieter you become, the more you are able to hear", wat op sommige achtergronden van het systeem wordt weergegeven.
Ondersteunde platforms/apparaten
Kali Linux wordt gedistribueerd in zowel 32-bits als 64-bits images voor gebruik op hostapparaten gebaseerd op de x86-instructieset. Er zijn ook images beschikbaar voor op ARM gebaseerde processoren voor gebruik op de Beagle Board-computer en Samsung's ARM Chromebook.
Deze apparaten omvatten de volgende computers:
- Asus Chromebook Flip C100P
- BeagleBone Black
- HP Chromebook
- CubieBoard 2
- CuBox
- CuBox-i
- Raspberry Pi
- EfikaMX
- Odroid U2
- Odroid XU
- Odroid XU3
- Samsung Chromebook
- Utilite Pro
- Galaxy Note 10.1
- SS808
Kali Linux is dankzij de komst van Kali NetHunter ook officieel beschikbaar op Android-apparaten en ondersteunt officieel de volgende apparaten...
en is beschikbaar op meer apparaten via onofficiële community-builds.
Systeemvereisten
Minimale hardwarevereisten
- Minimaal 20 GB aan hardeschijfruimte voor installatie, afhankelijk van de versie; versie 2020.2 vereist ten minste 20 GB.
- Minimaal 2 GB RAM voor i386- en AMD64-architecturen.
- Een opstartbaar CD/DVD-station of een USB-stick.
- Minimaal een Intel Core i3- of een AMD E1-processor voor goede prestaties.
Aanbevolen hardwarespecificaties
- 50 GB hardeschijfruimte, SSD heeft de voorkeur
- Ten minste 2 GB RAM
Kenmerken
Kali Linux beschikt over een speciaal project voor Android-apparaten genaamd Kali NetHunter en is het eerste open source Android-platform voor penetratietesten. Kali NetHunter ondersteunt de volgende...
- Draadloze 802.11 frame-injectie
- MANA Evil Access Point-instellingen met één klik
- HID-toetsenbord
- Bad USB MITM-aanvallen
Kali Linux beschikt ook over een forensische modus, die werd overgenomen van Kali's voorganger BackTrack. Deze functie is bedoeld om te worden gebruikt met de opstartbare USB/CD van Kali als een manier om eenvoudig te solliciteren voor een forensische functie.
Wanneer opgestart in de forensische modus, raakt het systeem de interne harde schijf of wisselbestandruimte niet aan en is automatisch koppelen (auto-mounting) uitgeschakeld.
Tools
Kali Linux beschikt over enkele van de volgende beveiligingstools:
Informatieverzameling
- Nmap: Een krachtige netwerkscantool die helpt bij het ontdekken van hosts en services in een netwerk.
- Recon-ng: Een verkenningsframework dat informatie over doelwitten uit verschillende bronnen verzamelt.
- Maltego: Een datamining-tool die wordt gebruikt voor het verzamelen van informatie en het visualiseren van relaties tussen entiteiten.
- theHarvester: Een tool voor het extraheren van informatie over doelwitten uit openbare bronnen zoals zoekmachines, sociale media en DNS-records.
- Dmitry: Een tool voor het verzamelen van informatie over een doelwit door diepe webzoekopdrachten uit te voeren.
- dnsenum: Een DNS-enumeratietool die wordt gebruikt om informatie over DNS-records te verzamelen.
Kwetsbaarheidsanalyse
- OpenVAS: Een uitgebreide kwetsbaarheidsscanner voor het identificeren van beveiligingsproblemen in doelsystemen.
- Nikto: Een webserver-kwetsbaarheidsscanner die helpt bij het vinden van potentiële kwetsbaarheden en onjuiste configuraties.
- Nessus: Een veelgebruikte kwetsbaarheidsscanner die scant op kwetsbaarheden in verschillende platforms en applicaties.
- Wireshark: Een netwerkprotocol-analysator die netwerkverkeer vastlegt en analyseert om kwetsbaarheden te identificeren.
- Burp Suite: Een testplatform voor webapplicatiebeveiliging dat helpt bij het ontdekken en exploiteren van kwetsbaarheden.
- Nexpose: Een oplossing voor kwetsbaarheidsbeheer die kwetsbaarheden in netwerkinfrastructuur identificeert.
Analyse van webapplicaties
- OWASP ZAP: Een beveiligingsscanner voor webapplicaties die helpt bij het vinden van kwetsbaarheden in webapplicaties.
- Skipfish: Een beveiligingsscanner voor webapplicaties die is ontworpen om beveiligingskwetsbaarheden te ontdekken.
- Wfuzz: Een brute-forcer voor webapplicaties die wordt gebruikt voor het ontdekken van verborgen bronnen en het vinden van beveiligingskwetsbaarheden.
- Dirb: Een webinhoudsscanner die wordt gebruikt om verborgen mappen en bestanden op een webserver te ontdekken.
- WPScan: Een WordPress-kwetsbaarheidsscanner die beveiligingsproblemen in WordPress-installaties identificeert.
- sqlmap: Een krachtige tool voor het automatiseren van de detectie van en exploitatie van SQL-injecties in webapplicaties.
Draadloze aanvallen
- Aircrack-ng: Een reeks tools voor het auditen van draadloze netwerken, inclusief het vastleggen van pakketten, het kraken van encryptiesleutels en het uitvoeren van andere draadloze aanvallen.
- Kismet: Een detector, sniffer en inbraakdetectiesysteem voor draadloze netwerken.
- Reaver: Een tool voor het testen van de beveiliging van wifi-netwerken die gebruikmaken van WPS (Wi-Fi Protected Setup).
- Wireshark: Een netwerkprotocol-analysator die kan worden gebruikt voor het vastleggen en analyseren van draadloos netwerkverkeer.
- Fern Wi-Fi Cracker: Een tool voor het auditen van draadloze beveiliging die helpt bij het kraken van WEP-, WPA- en WPS-sleutels.
- Bully: Een WPS-kwetsbaarheidsaanvalstool ontworpen om zwakke punten in routers met WPS-ondersteuning uit te buiten.
Exploitatietools
- Metasploit Framework: Een krachtig framework voor het ontwikkelen, testen en uitvoeren van exploits tegen doelsystemen.
- Social Engineer Toolkit (SET): Een framework voor het simuleren van social engineering-aanvallen, inclusief phishing, website-klonen en payload-generatie.
- BeEF (The Browser Exploitation Framework): Een tool voor het exploiteren van kwetsbaarheden in webbrowsers en het op afstand besturen ervan.
- Armitage: Een grafische gebruikersinterface voor het Metasploit Framework die penetratietesten en exploitontwikkeling vereenvoudigt.
- SQLninja: Een tool voor het exploiteren van SQL-injectie-kwetsbaarheden in webapplicaties.
- RouterSploit: Een framework voor het testen van de beveiliging van routers, inclusief het ontdekken van kwetsbaarheden en het exploiteren ervan.
Forensische tools
- Autopsy: Een digitaal forensisch platform voor het analyseren en onderzoeken van computersystemen en opslagmedia.
- Sleuth Kit: Een verzameling opdrachtregel-tools voor digitaal forensische analyse.
- Volatility: Een framework voor geheugenforensica dat helpt bij het analyseren en extraheren van informatie uit geheugendumps.
- Wireshark: Een netwerkprotocol-analysator die ook kan worden gebruikt voor forensische analyse van netwerkverkeer.
- Guymager: Een forensische imaging-tool die wordt gebruikt voor het maken van schijfimages van opslagmedia.
- Foremost: Een bestandshersteltool die wordt gebruikt voor het herstellen van verwijderde bestanden van schijfimages.
Stresstesten
- Siege: Een HTTP/HTTPS-hulpprogramma voor stresstesten en benchmarking.
- SlowHTTPTest: Een tool voor het testen van de robuustheid van HTTP-servers door trage HTTP-aanvallen te lanceren.
- LOIC (Low Orbit Ion Cannon): Een tool voor netwerkstresstesten die wordt gebruikt voor het uitvoeren van Distributed Denial of Service (DDoS)-aanvallen.
- Hping: Een netwerktool voor het uitvoeren van verschillende netwerkbeveiligingstaken, inclusief stresstesten en netwerkscannen.
- THC Hydra: Een snelle netwerk-inlogkraker die verschillende protocollen ondersteunt en brute-force-aanvallen uitvoert.
- Xerosploit: Een penetratietesttool voor het uitvoeren van geavanceerde MITM (Man-in-the-Middle)-aanvallen.
Wachtwoordaanvallen
- John the Ripper: Een snelle wachtwoordkraker die verschillende methoden gebruikt, waaronder woordenboek-, brute-force- en hybride aanvallen.
- Hashcat: Een krachtige tool voor wachtwoordherstel die verschillende algoritmen en aanvalsmodi ondersteunt.
- Hydra: Een veelzijdige netwerk-inlogkraker die tal van protocollen ondersteunt en brute-force-aanvallen uitvoert.
- Medusa: Een krachtige tool voor het kraken van netwerkwachtwoorden die verschillende protocollen en geparallelliseerde aanvallen ondersteunt.
- CeWL: Een aangepaste generator voor woordenlijsten die doelwebsites crawlt om een woordenlijst voor wachtwoordkraken te maken.
- Crunch: Een woordenlijstgenerator die aangepaste woordenlijsten maakt op basis van gespecificeerde criteria.
Sniffing & Spoofing
- Ettercap: Een uitgebreide suite voor man-in-the-middle-aanvallen, inclusief sniffing, protocolanalyse en netwerkmanipulatie.
- Bettercap: Een krachtig framework voor netwerkaanvallen dat sniffing, spoofing en MITM-aanvallen uitvoert.
- Wireshark: Een netwerkprotocol-analysator die wordt gebruikt voor het vastleggen en analyseren van netwerkverkeer, inclusief het sniffen van pakketten.
- Tcpdump: Een opdrachtregel-pakketanalysator die netwerkverkeer vastlegt en analyseert.
- MITMf: Een veelzijdig framework voor het uitvoeren van Man-in-the-Middle-aanvallen, inclusief sniffing, spoofing en het injecteren van schadelijke inhoud.
- DNSChef: Een DNS-spoofingtool waarmee je DNS-reacties kunt vervalsen, verkeer kunt omleiden en verschillende op DNS gebaseerde aanvallen kunt uitvoeren.
Reverse engineering
- GDB (GNU Debugger): Een opdrachtregel-debugger die het mogelijk maakt om gecompileerde programma's en binaries te analyseren en te debuggen.
- Radare2: Een opdrachtregel-framework voor reverse engineering en het analyseren van binaries, met ondersteuning voor meerdere architecturen.
- IDA Pro: Een populaire en krachtige interactieve disassembler en debugger voor het analyseren van binaire bestanden.
- OllyDbg: Een 32-bits debugger op assemblerniveau voor het analyseren en reverse-engineeren van Windows-executables.
- apktool: Een tool voor reverse engineering van Android APK-bestanden om bronnen te extraheren en applicatiegedrag te analyseren.
- JD-GUI: Een Java-decompiler waarmee je Java-broncode kunt decompileren en bekijken vanuit gecompileerde .class-bestanden.
Tools voor social engineering
- Social Engineer Toolkit (SET): Een uitgebreid framework voor het simuleren van meerdere social engineering-aanvallen, inclusief phishing-e-mails, website-klonen en het maken van schadelijke payloads.
- BeEF (The Browser Exploitation Framework): Een krachtige tool voor het lanceren van aanvallen via de browser. BeEF stelt je in staat kwetsbaarheden in webbrowsers te exploiteren en ze op afstand te besturen.
- Maltego: Een veelzijdige tool voor informatieverzameling en datamining. Het helpt bij het verzamelen en analyseren van informatie over individuen, organisaties of online sporen, wat helpt bij verkenningen voor social engineering.
- Metasploit Framework: Hoewel vooral bekend om exploitatie, bevat het Metasploit Framework modules en payloads die specifiek zijn ontworpen voor social engineering-aanvallen, zoals het maken van schadelijke documenten of het inzetten van schadelijke websites.
- Cupp: Een tool voor het genereren van aangepaste woordenlijsten op basis van persoonlijke informatie, wat het kraken van wachtwoorden en gerichte social engineering-aanvallen vergemakkelijkt.
- Harvester: Harvester is een tool voor het verzamelen van gebruikersinformatie uit openbare bronnen, waaronder zoekmachines, sociale mediaplatforms en onlinedirectories, wat nuttig kan zijn voor verkenningen voor social engineering.
- Wifiphisher: Deze tool automatiseert phishing-aanvallen tegen wifi-netwerken en misleidt gebruikers om gevoelige informatie prijs te geven door hen valse toegangspunten of captive portals te presenteren.