Kali USB с зашифрованным разделом, поддерживающим постоянное хранение (Persistence)

Ещё с мая 2014 года были добавлены потрясающие новые функции в Kali, которые позволяют установить Live Kali на USB с возможностью постоянного сохранения (Persistence). Это означает, что теперь вы можете создавать загрузочный диск Kali USB, позволяющий вам или загрузиться в чистую live версию Kali, или же наложить её на содержание зашифрованного раздела со способностью сохранять файлы и изменения во время загрузки, который позволит вам безопасно сохранять ваши изменения на USB диск между перезагрузками. Если вы добавили ещё и функцию LUKS nuke

Читать далее

Добавление возможности постоянного сохранения (Persistence) к вашим Kali Live USB

Добавление persistence (способности сохранять файлы и изменения во время загрузки) к образу Kali Linux может быть очень полезным в определенных ситуациях. Для того, чтобы сделать USB-флэш с Kali Linux Live с возможностью постоянного сохранения, выполните следующие действия. В этом примере мы предполагаем, наш диск USB это /dev/sdb. Если вы хотите добавить persistence, вам понадобится USB-флэш большего … Читать далее

Metasploit Exploitation Framework и searchsploit — как искать и как использовать эксплойты

Metasploit Exploitation Framework — это инструмент для тестирования на проникновение. Он содержит большую базу эксплойтов, позволяет использовать их прямо из Metasploit. Существует две версии Metasploit, в этом уроке я рассматриваю бесплатную версию.

searchsploit — это инструмент для поиска эксплойтов. Содержит базу, по моим наблюдениям, более обширную, чем Metasploit. Но не содержит функции использования эксплойтов.

На всякий случай, разберёмся с терминологией. Эксплойт — это готовая программа, которая, используя

Читать далее

Стресс-тест сети с Low Orbit Ion Cannon (LOIC)

Что такое Low Orbit Ion Cannon (LOIC)

Low Orbit Ion Cannon (LOIC) — это инструмент стресс-теста сети, это значит, что он создан для проверки, как много трафика цель может обработать. Чтобы основываясь на этих данных сделать оценку запаса мощности ресурсов. Эта программа вдохновила создание других подобных программ, у неё существует множество клонов, некоторые из которых позволяют проводить стресс-тест прямо из браузера.

Эта программа с успехом использовалась группой Anonymous, для облегчения их DDoS атак против нескольких

Читать далее

Как заменить OSX на Kali Linux

Требования для установки Kali Linux

Начиная с Kali Linux 1.0.8, Kali Linux поддерживает EFI из коробки. Эта добавленная функция упрощает получения установленной и работающей Kali на различных Apple MacBook Air, Pro, и прочих ретина моделях.

Важны марка/модель/год устройства, это, в конечном счёте, и определит, насколько успешен будет ваш опыт. С новыми устройствами больше шансов на успех. Предустановленный rEFInd может также увеличить шансы на успех на старых устройствах.

Эта инструкция покажет вам как заменить OSX на

Читать далее

Обзор разделов инструментов Kali Linux 1.1.0. Часть 2. Инструменты для сбора информации

Начало здесь: "Обзор разделов инструментов Kali Linux 1.1.0. Часть 1. Краткая характеристика всех разделов".

Здесь обзор только НЕКОТОРЫХ утилит. На самом деле, программ намного-намного больше. Мы обходим стороной такие вопросы, как использование для сбора информации данных, например, полученных через запросы в Гугл, анализ истории сайта в веб-архивах, анализа доступной информации (объявления о приёме на работу и т. д.), использование базовых утилит для пинга и определение маршрутов. Это всё важно, и это нужно изучать отдельно!

Читать далее

Включение SSH на Kali Linux

Kali Linux не поставляется с задействованным SSH. SSH — это предпочитаемый метод удалённого управления для большинства основанных на Linux систем. Безопасная оболочка (SSH) — это криптографический протокол сети для безопасного обмена данными, удалённого входа по командной строке, удалённого выполнения команд и других безопасных сетевых услуг между двумя соединёнными компьютерами. Соединение осуществляется, безопасным каналом в небезопасной … Читать далее

Установка Kali ARM на ODROID U2 и ODROID U3

ODROID U2 — это хитрая железяка без консольного вывода. Идеально, если при покупке ODROID вы также получите кабель USB UART, используемый для серийной отладки процесса загрузки. С этими словами, эта машина (на настоящее время) одна из наиболее впечатляющих по соотношению размера, мощности и доступной памяти.

ODROID-U2 и ODROID-U3 основаны на одной и той же базовой платформе, следовательно, образ U2 будет работать с U3 изменений.

Kali на ODROID U2 – Пользовательская инструкция

Если всё, что вам нужно, это установить

Читать далее

Инструменты VMware в гостевой системе Kali

Внимание, эта инструкция устарела. Пожалуйста, обратитесь к обновлённому мануалу.

 

Если вы не захотите использовать наши предварительно созданные образы VMware, а решите создать вашу собственную установку VMware, то вам понадобиться нижеследующая инструкция для успешной установки инструментов VMware в вашу инсталяцию Kali. Вы можете воспользоваться opt для установки или open-vm-toolbox или родных инструментов VMware.

Установка open-vm-tools

Это, пожалуй, самый простой способ получить функциональность

Читать далее

Читаем вместе: Тестирование на веб проникновение с Kali Linux «Web Penetration Testing with Kali Linux» (обзор книги)

Книга авторов Joseph Muniz и Aamir Lakhani «Web Penetration Testing with Kali Linux» выпущена в 2013 году. Книга рассчитана на самых начинающих пользователей Kali Linux.

kali_book1

В целом, мне книга не очень понравилась. Поскольку практически всё её содержание можно свести к краткому обзору утилит, включённых в Kali Linux. Например, рассказывается как запустить всевозможные программы для сканирования, но что делать с полученными результатами оставляет за скобками.

Прочитав эту книгу вы сможете ориентироваться в основных,

Читать далее