На проверке Установка Parrot OS: пошаговый гайд для пентестера — от загрузки ISO до первого сканирования

Крупный план тёмной клавиатуры ноутбука с трекпоинтом, на экране виден установщик Parrot OS с бирюзовым интерфейсом и терминалом с командой nmap, рядом лежит USB Wi-Fi адаптер с янтарным светодиодом.


Сорок с лишним установок Parrot OS за последний год - на VirtualBox, VMware, пару ThinkPad'ов и один десктоп для лаборатории. Каждый третий раз что-то шло не так: Calamares падал на этапе разметки диска, GRUB не видел Windows при dual boot, а USB Wi-Fi адаптер отказывался переключаться в monitor mode - не хватало пакета firmware. Этот гайд - конспект всех граблей и рабочих решений, от скачивания ISO до первого nmap в готовой системе.

Parrot Home vs Parrot Security: какую редакцию скачать​

Parrot OS - Debian-based дистрибутив для этичного хакинга, перевалил за 50 миллионов загрузок. Прежде чем скачать Parrot OS, определитесь с редакцией. Основных две, но есть и специализированные варианты. Подробнее - в нашем статье о linux для пентестера.

Security Edition - флагман с 800+ предустановленными инструментами: Metasploit, Nmap, Burp Suite, Wireshark, Aircrack-ng, утилиты форензики и реверс-инжиниринга. Это то, что нужно пентестеру. ISO весит прилично.

Home Edition - облегчённая версия без security-тулов, но с тем же ядром, приватностью (Tor, AnonSurf) и интерфейсом. Годится как повседневная ОС с акцентом на конфиденциальность. Инструменты пентеста можно доставить через apt, но проще сразу взять Security - меньше возни.

Помимо основных, Parrot выпускается в нескольких специализированных вариантах:

РедакцияНазначениеФормат
SecurityПолный набор для пентеста (800+ инструментов)ISO (Live + Install)
HomeПовседневная ОС с инструментами приватностиISO
HTB EditionПреднастроенная сборка для Hack The Box и CTFISO
Raspberry PiПентест на ARM-платах, IoT-исследованияIMG
WSL EditionЗапуск под Windows 10/11 без dual bootMicrosoft Store
DockerCore и Security в контейнерахDocker image
VagrantВоспроизводимые окружения для автоматизацииVagrant Box

Для этого гайда берём Security Edition в формате Live ISO - живой образ Parrot OS, который позволяет загрузиться, проверить совместимость с железом и затем установить систему на диск.

Системные требования Parrot OS для пентеста​

Требования к окружению (Security Edition, GUI-режим):
  • Процессор: четырёхъядерный, архитектура x86_64 (32-битные образы не выпускаются с января 2019 года)
  • RAM: 4 ГБ минимум, 8 ГБ рекомендуется
  • Диск: 40 ГБ свободного пространства
  • Разрешение экрана: 1024×768 минимум
  • Сеть: Ethernet и/или Wi-Fi адаптер
Для виртуальной машины дополнительно: включённая виртуализация VT-x (Intel) или AMD-V в BIOS/UEFI хоста. Без этого ни VirtualBox, ни VMware не запустят 64-битную гостевую ОС - получите ошибку «VT-x is not available» ещё до загрузки ISO.

Для минимальной CLI-установки без графики Parrot заявляет поддержку от 256 МБ RAM - звучит заманчиво для серверных и контейнерных сценариев, но для GUI-инструментов вроде Burp Suite или Wireshark это нереалистично. Закладывайте минимум 4 ГБ.

Как скачать Parrot OS и проверить целостность ISO​

Скачать Parrot OS можно с официального сайта: parrotsec.org/download. Доступна прямая загрузка и торрент - для медленных каналов торрент надёжнее, а заодно даёт встроенную проверку целостности на уровне протокола.

Выбираем Security Edition, архитектура AMD64, формат Live - для установки на железо или создания загрузочной флешки. Для виртуалок на той же странице есть раздел Virtual с готовыми образами OVA/OVF. Импортируются в VirtualBox или VMware двойным кликом, без ручной установки - удобно для быстрого старта, но нет контроля над разметкой и шифрованием.

Проверка контрольной суммы​

После скачивания ISO обязательно проверяем хеш. На странице загрузки Parrot публикует файл с контрольными суммами, подписанный GPG-ключом проекта. Хеши генерируются сразу после сборки каждого образа, а весь репозиторий подписан GPG-ключом, который периодически обновляется.
Bash:
# Проверка SHA256 (Linux/macOS)
sha256sum parrot-security-*.iso
# Сравниваем вывод с хешем из файла на сайте

# Проверка GPG-подписи (опционально)
gpg --verify SHA256SUMS.sign SHA256SUMS
Если хеш не совпал - образ повреждён при скачивании или подменён. Качаем заново, желательно через торрент.

Загрузочная флешка Parrot OS: три способа записи​

Для установки на реальное железо или загрузки в live-режиме нужна загрузочная флешка Parrot OS объёмом от 8 ГБ. Если планируется persistent-раздел для сохранения данных между сессиями - от 16 ГБ.

Rufus (Windows) - самый ходовой вариант. Выбираем ISO-образ, схему разделов GPT (для UEFI) или MBR (для Legacy BIOS), файловую систему оставляем по умолчанию. При нажатии Start Rufus предложит режим записи - выбираем DD Image, не ISO mode. Это критично: ISO mode может создать нерабочую загрузочную флешку для некоторых дистрибутивов. Наступал на эти грабли дважды - потерянные полчаса на каждую попытку.

Balena Etcher (Windows/Linux/macOS) - кроссплатформенный инструмент с минимальным интерфейсом. Три шага: выбрать ISO, выбрать флешку, нажать Flash. Не требует ручной настройки параметров записи, так что подходит тем, кто не хочет разбираться в схемах разделов.

dd (Linux/macOS) - для тех, кто предпочитает терминал. Ключевой момент: правильно определить устройство флешки через lsblk, чтобы не затереть системный диск. Это не шутка - dd за глаза называют «disk destroyer», и он своё прозвище оправдывает.
Bash:
# Определяем устройство флешки
lsblk
# Записываем ISO (sdX - буква устройства флешки)
sudo dd if=parrot-security-*.iso of=/dev/sdX bs=4M status=progress conv=fsync
После записи безопасно извлекаем флешку командой sync && sudo eject /dev/sdX и загружаемся с неё, выставив приоритет загрузки в BIOS/UEFI.

Установка Parrot OS в виртуальную машину​

Parrot OS виртуальная машина - оптимальный способ для первого знакомства. Не нужно менять разметку диска, рисковать основной системой или разбираться с драйверами. Два основных гипервизора: VirtualBox (бесплатный) и VMware Workstation.

VirtualBox: настройка и запуск​

Требования к окружению: VirtualBox 7.x, включённый VT-x/AMD-V в BIOS хоста, не менее 8 ГБ RAM на хосте (4 ГБ отдаём гостю), 40 ГБ свободного места на диске.

Быстрый путь: стянуть OVA-образ из раздела Virtual на parrotsec.org. Двойной клик, Import, запуск. Логин и пароль по умолчанию указаны в описании на странице загрузки.

Ручная Parrot Security установка из ISO - пошагово:
  1. Создаём новую VM: тип Linux, версия Debian (64-bit)
  2. RAM - 4096 МБ (лучше 8192, если хост позволяет)
  3. Виртуальный диск - VDI, динамически расширяемый, 40 ГБ
  4. В настройках VM: System - убираем Floppy из порядка загрузки, ставим Optical первым
  5. Процессоры - минимум 2 ядра, рекомендуется 4
  6. Display: Video Memory - 128 МБ, включаем 3D Acceleration (заметно улучшает отзывчивость KDE Plasma)
  7. Network: Adapter 1 - NAT для доступа в интернет или Bridged для работы с хостами в локальной сети
  8. Storage: в Controller IDE монтируем скачанный ISO-образ
  9. Запускаем VM - загружаемся в live-режим, запускаем установщик с рабочего стола
После установки ставим VirtualBox Guest Additions для нормального разрешения экрана, общих папок и буфера обмена: sudo apt install virtualbox-guest-x11 virtualbox-guest-utils, затем перезагрузка.

VMware Workstation: отличия от VirtualBox​

Процесс аналогичен, ключевые различия при создании VM:
  • Тип гостевой ОС: Linux, версия Debian 10.x 64-bit или позднее
  • Диск: минимум 20 ГБ, рекомендуется 40 ГБ, опция «Store virtual disk as a single file» - проще для резервного копирования
  • RAM: 2 ГБ минимум, 4 ГБ рекомендуется
  • Процессоры: 2 и более
  • Сеть: NAT по умолчанию
  • После установки: VMware Tools ставятся через sudo apt install open-vm-tools open-vm-tools-desktop
VMware Workstation Player (бесплатная версия) подходит для базовых задач. Для снэпшотов, клонирования и множественных сетевых адаптеров нужна Workstation Pro.

Установка Parrot OS на реальное железо​

Если Parrot OS - основная рабочая система или нужен прямой доступ к Wi-Fi адаптерам для wireless-пентеста, установка на железо предпочтительнее VM. Прямой доступ к USB-адаптерам без виртуальной прослойки критичен для перехвата хендшейков и сканирования Wi-Fi эфира - в VM проброс USB-Wi-Fi работает нестабильно и часто теряет пакеты. Проверено на трёх разных адаптерах - каждый раз одна и та же история.

UEFI и Secure Boot​

Большинство современных материнских плат используют UEFI. Secure Boot необходимо отключить перед загрузкой с флешки - Parrot OS не подписан ключами Microsoft, и загрузчик будет заблокирован.

Путь к настройке зависит от производителя: на Lenovo ThinkPad это Security → Secure Boot → Disabled. На HP - System Configuration → Boot Options. На ASUS - Boot → Secure Boot → OS Type → Other OS. Если после отключения Secure Boot система по-прежнему не грузится с флешки - проверьте, что в Boot Mode выбран UEFI (не Legacy/CSM), и флешка записана с GPT-разметкой.

Dual boot с Windows​

При установке рядом с Windows на одном диске:
  1. Заранее освобождаем место через «Управление дисками» в Windows - сжимаем основной раздел на 40+ ГБ
  2. Загружаемся с флешки Parrot в live-режиме
  3. В установщике выбираем «Install alongside» или ручную разметку
  4. При ручной разметке создаём: EFI-раздел (если отсутствует) - 512 МБ, FAT32; swap - 4-8 ГБ; корневой раздел / - ext4, всё оставшееся пространство
  5. Точка монтирования EFI - /boot/efi, загрузчик устанавливаем на тот же диск
Ключевой момент: не форматируйте существующий EFI-раздел Windows. Parrot добавит свой загрузчик GRUB рядом с Windows Boot Manager на том же EFI-разделе. Отформатируете - Windows перестанет загружаться, и придётся восстанавливать загрузчик с установочной флешки.

Установщик Calamares: Parrot OS install пошагово​

Calamares - графический установщик, стандартный для многих Debian-based дистрибутивов. В Parrot OS он запускается значком Install Parrot на рабочем столе live-сессии.

Шаг 1 - Welcome. Выбор языка интерфейса установщика. Можно оставить English - на локаль системы после установки это не влияет. Если выбрать русский - часть системных сообщений будет переведена, но терминальные инструменты всё равно выводят на английском.

Шаг 2 - Location. Часовой пояс. Выбираем свой регион на карте или из выпадающего списка. Влияет на системное время и формат даты в логах.

Шаг 3 - Keyboard. Раскладка клавиатуры. Стандартно - English (US) как основная, Russian как дополнительная. Переключение раскладок настраивается после установки через рабочее окружение.

Шаг 4 - Partitions. Самый критичный этап - именно тут Calamares чаще всего падает у новичков. Три варианта:
  • Erase disk - стереть весь диск и установить Parrot. Подходит для выделенной машины или VM. Тут же включается Encrypt system - полнодисковое шифрование LUKS. Для пентестерской машины с данными клиентов это не рекомендация, а необходимость: без шифрования утерянный ноутбук = утечка.
  • Install alongside - установка рядом с существующей ОС (dual boot). Calamares сам предложит разделить диск.
  • Manual partitioning - ручная разметка для полного контроля над размером swap, отдельным /home и выбором файловой системы.
Шаг 5 - Users. Имя пользователя, имя хоста (hostname) и пароль. Hostname делайте нейтральным - workstation или lab01 вместо hacker-pc. На реальном пентесте имя хоста светится в логах целевой сети и DHCP-таблицах. Видел такое на проекте - заказчик нашёл в логах kali-attack-box и разговор пошёл совсем в другую сторону.

Шаг 6 - Summary. Итоговая сводка всех параметров. Последний шанс что-то поменять перед записью на диск.

Шаг 7 - Install. Calamares копирует файлы, устанавливает загрузчик GRUB и настраивает систему. Занимает 10–25 минут в зависимости от скорости диска. После завершения - перезагрузка, извлекаем флешку и загружаемся в установленную систему.

Настройка Parrot OS после установки

📚 Часть контента скрыта. Этот материал доступен участникам сообщества с рангом One Level или выше
Получить доступ просто — достаточно зарегистрироваться и проявить активность на форуме

Сеть в VM. При NAT-адаптере интернет работает из коробки. Для доступа к хостам в локальной сети переключаем адаптер на Bridged. Для изолированных лабораторий (Metasploitable, DVWA) создаём отдельную Host-Only сеть - гостевая ОС видит только лабораторные машины, без выхода наружу.

Рабочее окружение. С версии Parrot OS 7 (на базе Debian 13) рабочим столом по умолчанию стал KDE Plasma вместо MATE. В версиях 6.x и ниже по умолчанию - MATE. Оба варианта работают стабильно, но KDE Plasma прожорливее. Если VM выделено только 4 ГБ RAM - MATE или Xfce (поддерживается с версии 4.10) будут заметно отзывчивее. KDE на 4 ГБ подтормаживает, особенно когда параллельно крутится Burp.

Приватность. Parrot из коробки включает AnonSurf (маршрутизация всего трафика через Tor), браузер с предустановленным uBlock Origin и поддержку I2P. Для пентеста на внешних проектах AnonSurf стоит выключить: Tor-выходные ноды часто попадают в блоклисты, и сканирование через них даёт ложные результаты - цели блокируют трафик с известных exit node.

Частые ошибки при установке Parrot OS и их решение​

Чёрный экран после загрузки с флешки. Проблема видеодрайвера - особенно на ноутбуках с NVIDIA Optimus. В меню GRUB при загрузке нажимаем e, находим строку с quiet splash и добавляем параметр nomodeset. Загружаемся - экран будет в низком разрешении, но система запустится. После установки проприетарный драйвер ставится через sudo apt install nvidia-driver.

VirtualBox: «VT-x is not available». Виртуализация не включена в BIOS хоста. Заходим в BIOS/UEFI: Advanced → CPU Configuration → Intel Virtualization Technology → Enabled. На AMD - SVM Mode Enabled. После изменения нужна полная перезагрузка хоста (не просто выход из BIOS).

Calamares падает на этапе разметки. Чаще всего причина - конфликт с существующей таблицей разделов. Решение: перед запуском установщика открываем GParted из live-сессии, удаляем старые разделы или создаём таблицу разделов заново (GPT для UEFI, MBR для Legacy). Запускаем Calamares повторно - с чистым диском он отрабатывает без ошибок.

GRUB не видит Windows после dual boot. В установленной Parrot запускаем sudo os-prober - утилита ищет другие ОС на всех разделах. Если Windows обнаружен, выполняем sudo update-grub - пункт Windows Boot Manager появится в меню загрузчика. Если os-prober не находит Windows - скорее всего, EFI-раздел был случайно отформатирован при установке.

Wi-Fi адаптер не переходит в monitor mode. Не все адаптеры поддерживают мониторинг. Адаптеры на чипсетах Realtek (RTL8812AU, RTL8814AU) часто требуют DKMS-драйвера: sudo apt install realtek-rtl88xxau-dkms. Адаптеры на Atheros и Ralink обычно работают из коробки. Проверка поддержки: iw list | grep monitor.

Разрешение экрана 800×600 в VirtualBox. Не установлены Guest Additions. Решение: sudo apt install virtualbox-guest-x11 virtualbox-guest-utils и перезагрузка VM. Если разрешение не изменилось - в настройках VM увеличьте Video Memory до 128 МБ и включите 3D Acceleration.

Parrot OS vs Kali Linux: что выбрать для пентеста

Оба дистрибутива - Linux для пентестера с предустановленными инструментами. Разница в философии и деталях, не в наборе тулов.

КритерийParrot OSKali Linux
Базовый дистрибутивDebian StableDebian Testing
DE по умолчаниюKDE Plasma (v7) / MATE (v6)Xfce
Security-инструменты800+ из коробкиОбширный набор, нативные репозитории
Приватность из коробкиTor, AnonSurf, I2PТребует доустановки
Обновление туловЧерез репозитории KaliНативно
Стабильность системыВыше (ветка Stable)Ниже (Testing, чаще конфликты зависимостей)
Размер сообществаКомпактноеЗначительно больше
ДокументацияБазоваяОбширная (Kali Docs, форум, writeups)
Повседневное использованиеДа (Home Edition)Не рекомендуется разработчиками
Когда выбиратьНужна приватность, стабильность, ежедневная ОСНужна максимальная документация и поддержка сообщества

Parrot использует репозитории Kali для обновления инструментов - фактически вы получаете тот же набор тулов, но на более стабильной базе. Обратная сторона: обновления инструментов могут приходить с задержкой. Kali имеет куда более развитое сообщество - когда гуглишь ошибку в конкретном инструменте, ответ на Kali-related вопрос найдётся быстрее.

Для тех, кому нужен один дистрибутив и для работы, и для пентеста - Parrot Home с последующей доустановкой parrot-tools-full логичнее, чем Kali в роли основной ОС. Для выделенной пентест-машины (особенно в VM) - разница непринципиальна, выбирайте то, к чему привыкли.

Работаю параллельно с Parrot и Kali третий год - ставлю Parrot на каждую вторую лабораторную машину. Разницу между этими дистрибутивами сильно переоценивают. Инструменты одни и те же (Parrot берёт их из репозиториев Kali), ядро одно и то же, синтаксис команд идентичен. Единственное ощутимое различие - стабильность. Parrot на Debian Stable реже ломается после обновлений. Это не абстракция - были конкретные случаи, когда apt upgrade на Kali ломал зависимости Metasploit из-за Testing-ветки, а на Parrot тот же набор обновлялся штатно.

Но по-настоящему тормозит начинающих не выбор дистрибутива, а бесконечная подготовка вместо работы. Неделя на «идеальную настройку» - это неделя без практики. Поставили, обновили через sudo parrot-upgrade, убедились что Nmap и Metasploit запускаются - и хватит. Через полгода активной работы станет понятно, какие различия между Parrot и Kali для вас реально важны, а какие - шум. Дистрибутив - средство, не цель. Тот, кто потратил семь дней на шлифовку конфигов и ноль дней на CTF-задачи, через месяц будет на том же уровне. Тот, кто поставил систему за час и сразу начал решать задачи - уйдёт вперёд безвозвратно.

Если хотите проверить это на практике - на HackerLab есть лабы, где дистрибутив вообще не имеет значения. Имеет значение только то, что вы умеете делать руками.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Похожие темы

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🧭 Навигатор · ИБ 2026
Не знаешь, какой трек твой?
5 направлений ИБ, реальные зарплаты и точка входа для каждого — в одном треде.
JuniorSenior+
100K → 600K+ ₽ /мес
Открыть навигатор →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab