Вы только установили Kali Linux и растерялись от сотен непонятных программ в меню? Не переживайте — я проведу вас через 10 самых важных инструментов, с которых стоит начать свой путь в кибербезопасности. Это как набор первоклассного хирурга: скальпели будут острыми, но руки останутся чистыми.
1. Nmap — «рентген» для сети
Сценарий: Вы в кафе с бесплатным Wi-Fi и хотите понять, кто еще в сети и какие устройства подключены.Как использовать:
Bash:
nmap -sn 192.168.1.0/24
Совет: Добавьте
-A
для определения ОС и версий ПО (nmap -A target_ip
).
Ссылка скрыта от гостей
Дополнение: Встроен в Kali Linux (обновляйте через
sudo apt update
).2. Wireshark — перехват «разговоров» в сети
Представьте, что сеть — это оживленный ресторан, а Wireshark позволяет подслушивать каждую беседу.Что искать:
- HTTP-запросы с логинами/паролями (если сайт без HTTPS)
- Подозрительные DNS-запросы (например, к фишинговым доменам)
http.request.method == "POST"
для поиска отправляемых данных.
Ссылка скрыта от гостей
Совет: В Kali используйте команду
sudo wireshark
для запуска с правами root.3. Metasploit Framework — «швейцарский нож» пентестера
Пример: Узнали, что на целевой системе работает уязвимый сервис (например, через Nmap).Пошагово:
- Запустите
msfconsole
- Найдите эксплойт:
search exploit_name
- Используйте:
use exploit/path
- Проверьте параметры:
show options
- Запустите:
exploit
Ссылка скрыта от гостей
Важно: Входит в состав Kali — запускайте через
msfconsole
. Используйте только на системах, которые вам принадлежат или где есть разрешение!4. Burp Suite — «управляемый» браузер для веб-атак
Сценарий: Нужно протестировать форму входа на сайте.Как работать:
- Настройте браузер на прокси (127.0.0.1:8080)
- Включите
Intercept
в Burp - Меняйте запросы на лету (например, подставляйте SQL-инъекции)
Ссылка скрыта от гостей
Для новичков: Скачайте Community Edition бесплатно.
5. John the Ripper — взлом паролей
У вас есть хеш пароля (например, из утечки данных)?Базовый запуск:
Bash:
john --wordlist=/usr/share/wordlists/rockyou.txt hashfile.txt
Ссылка скрыта от гостей
В Kali: Уже предустановлен (версия Jumbo с поддержкой GPU).
6. SQLmap — автоматизация SQL-инъекций
Нашли сайт с параметром?id=1
?Проверка на уязвимость:
Bash:
sqlmap -u "http://site.com/page?id=1" --dbs
Ссылка скрыта от гостей
Обновление:
git clone https://github.com/sqlmapproject/sqlmap.git
7. Aircrack-ng — тест безопасности Wi-Fi
Только для образовательных целей:- Запустите мониторинг:
airmon-ng start wlan0
- Соберите handshake:
airodump-ng -c 6 --bssid AP_MAC -w capture wlan0mon
- Взломайте:
aircrack-ng -w rockyou.txt capture.cap
Ссылка скрыта от гостей
Проверка версии:
aircrack-ng --version
8. Hydra — перебор логинов
Пример: Есть доступ к форме входа (например, SSH).Команда:
Bash:
hydra -l admin -P passwords.txt ssh://192.168.1.1
Важно: Многие системы блокируют попытки после нескольких ошибок.
GitHub - vanhauser-thc/thc-hydra: hydra
В Kali: Установлена по умолчанию (обновления через
apt
).9. Maltego — визуализация связей
Хотите увидеть, какие домены принадлежат компании и какие IP они используют?Что дает: Карту всех связанных ресурсов (почта, поддомены, серверы).
Фишка: Есть бесплатная версия с ограничениями.
Ссылка скрыта от гостей
Для студентов: Бесплатная лицензия через GitHub Student Pack.
10. Ghidra — дизассемблирование программ
Нужно разобрать подозрительный .exe-файл?Как работать:
- Откройте файл в Ghidra
- Анализируйте код (даже если он скомпилирован)
- Ищите «странные» вызовы API
Ссылка скрыта от гостей
Совет: В Kali Linux установите через
sudo apt install ghidra
.Дополнительные ресурсы:
- Официальный репозиторий Kali Tools:
Ссылка скрыта от гостей - Документация по настройке окружения:
Ссылка скрыта от гостей
Что дальше?
Эти инструменты — как первый ящик с инструментами для начинающего механика. Пробуйте их в лабораторных условиях (например, на HackerLab), где взлом ничего не сломает.P.S. Хотите разбор конкретного инструмента? Пишите в комментариях!
Проверьте себя:
- Каким инструментом перехватывают HTTP-запросы?
- Как проверить сеть на активные устройства за 10 секунд?
(Ответы: 1. Burp Suite, 2. nmap -sn ...)
Последнее редактирование: