Сорок с лишним установок Parrot OS за последний год - на VirtualBox, VMware, пару ThinkPad'ов и один десктоп для лаборатории. Каждый третий раз что-то шло не так: Calamares падал на этапе разметки диска, GRUB не видел Windows при dual boot, а USB Wi-Fi адаптер отказывался переключаться в monitor mode - не хватало пакета firmware. Этот гайд - конспект всех граблей и рабочих решений, от скачивания ISO до первого
nmap в готовой системе.Parrot Home vs Parrot Security: какую редакцию скачать
Parrot OS - Debian-based дистрибутив для этичного хакинга, перевалил за 50 миллионов загрузок. Прежде чем скачать Parrot OS, определитесь с редакцией. Основных две, но есть и специализированные варианты. Подробнее - в нашем статье о linux для пентестера.Security Edition - флагман с 800+ предустановленными инструментами: Metasploit, Nmap, Burp Suite, Wireshark, Aircrack-ng, утилиты форензики и реверс-инжиниринга. Это то, что нужно пентестеру. ISO весит прилично.
Home Edition - облегчённая версия без security-тулов, но с тем же ядром, приватностью (Tor, AnonSurf) и интерфейсом. Годится как повседневная ОС с акцентом на конфиденциальность. Инструменты пентеста можно доставить через
apt, но проще сразу взять Security - меньше возни.Помимо основных, Parrot выпускается в нескольких специализированных вариантах:
| Редакция | Назначение | Формат |
|---|---|---|
| Security | Полный набор для пентеста (800+ инструментов) | ISO (Live + Install) |
| Home | Повседневная ОС с инструментами приватности | ISO |
| HTB Edition | Преднастроенная сборка для Hack The Box и CTF | ISO |
| Raspberry Pi | Пентест на ARM-платах, IoT-исследования | IMG |
| WSL Edition | Запуск под Windows 10/11 без dual boot | Microsoft Store |
| Docker | Core и Security в контейнерах | Docker image |
| Vagrant | Воспроизводимые окружения для автоматизации | Vagrant Box |
Для этого гайда берём Security Edition в формате Live ISO - живой образ Parrot OS, который позволяет загрузиться, проверить совместимость с железом и затем установить систему на диск.
Системные требования Parrot OS для пентеста
Требования к окружению (Security Edition, GUI-режим):- Процессор: четырёхъядерный, архитектура x86_64 (32-битные образы не выпускаются с января 2019 года)
- RAM: 4 ГБ минимум, 8 ГБ рекомендуется
- Диск: 40 ГБ свободного пространства
- Разрешение экрана: 1024×768 минимум
- Сеть: Ethernet и/или Wi-Fi адаптер
Для минимальной CLI-установки без графики Parrot заявляет поддержку от 256 МБ RAM - звучит заманчиво для серверных и контейнерных сценариев, но для GUI-инструментов вроде Burp Suite или Wireshark это нереалистично. Закладывайте минимум 4 ГБ.
Как скачать Parrot OS и проверить целостность ISO
Скачать Parrot OS можно с официального сайта: parrotsec.org/download. Доступна прямая загрузка и торрент - для медленных каналов торрент надёжнее, а заодно даёт встроенную проверку целостности на уровне протокола.Выбираем Security Edition, архитектура AMD64, формат Live - для установки на железо или создания загрузочной флешки. Для виртуалок на той же странице есть раздел Virtual с готовыми образами OVA/OVF. Импортируются в VirtualBox или VMware двойным кликом, без ручной установки - удобно для быстрого старта, но нет контроля над разметкой и шифрованием.
Проверка контрольной суммы
После скачивания ISO обязательно проверяем хеш. На странице загрузки Parrot публикует файл с контрольными суммами, подписанный GPG-ключом проекта. Хеши генерируются сразу после сборки каждого образа, а весь репозиторий подписан GPG-ключом, который периодически обновляется.
Bash:
# Проверка SHA256 (Linux/macOS)
sha256sum parrot-security-*.iso
# Сравниваем вывод с хешем из файла на сайте
# Проверка GPG-подписи (опционально)
gpg --verify SHA256SUMS.sign SHA256SUMS
Загрузочная флешка Parrot OS: три способа записи
Для установки на реальное железо или загрузки в live-режиме нужна загрузочная флешка Parrot OS объёмом от 8 ГБ. Если планируется persistent-раздел для сохранения данных между сессиями - от 16 ГБ.Rufus (Windows) - самый ходовой вариант. Выбираем ISO-образ, схему разделов GPT (для UEFI) или MBR (для Legacy BIOS), файловую систему оставляем по умолчанию. При нажатии Start Rufus предложит режим записи - выбираем DD Image, не ISO mode. Это критично: ISO mode может создать нерабочую загрузочную флешку для некоторых дистрибутивов. Наступал на эти грабли дважды - потерянные полчаса на каждую попытку.
Balena Etcher (Windows/Linux/macOS) - кроссплатформенный инструмент с минимальным интерфейсом. Три шага: выбрать ISO, выбрать флешку, нажать Flash. Не требует ручной настройки параметров записи, так что подходит тем, кто не хочет разбираться в схемах разделов.
dd (Linux/macOS) - для тех, кто предпочитает терминал. Ключевой момент: правильно определить устройство флешки через
lsblk, чтобы не затереть системный диск. Это не шутка - dd за глаза называют «disk destroyer», и он своё прозвище оправдывает.
Bash:
# Определяем устройство флешки
lsblk
# Записываем ISO (sdX - буква устройства флешки)
sudo dd if=parrot-security-*.iso of=/dev/sdX bs=4M status=progress conv=fsync
sync && sudo eject /dev/sdX и загружаемся с неё, выставив приоритет загрузки в BIOS/UEFI.Установка Parrot OS в виртуальную машину
Parrot OS виртуальная машина - оптимальный способ для первого знакомства. Не нужно менять разметку диска, рисковать основной системой или разбираться с драйверами. Два основных гипервизора: VirtualBox (бесплатный) и VMware Workstation.VirtualBox: настройка и запуск
Требования к окружению: VirtualBox 7.x, включённый VT-x/AMD-V в BIOS хоста, не менее 8 ГБ RAM на хосте (4 ГБ отдаём гостю), 40 ГБ свободного места на диске.Быстрый путь: стянуть OVA-образ из раздела Virtual на parrotsec.org. Двойной клик, Import, запуск. Логин и пароль по умолчанию указаны в описании на странице загрузки.
Ручная Parrot Security установка из ISO - пошагово:
- Создаём новую VM: тип Linux, версия Debian (64-bit)
- RAM - 4096 МБ (лучше 8192, если хост позволяет)
- Виртуальный диск - VDI, динамически расширяемый, 40 ГБ
- В настройках VM: System - убираем Floppy из порядка загрузки, ставим Optical первым
- Процессоры - минимум 2 ядра, рекомендуется 4
- Display: Video Memory - 128 МБ, включаем 3D Acceleration (заметно улучшает отзывчивость KDE Plasma)
- Network: Adapter 1 - NAT для доступа в интернет или Bridged для работы с хостами в локальной сети
- Storage: в Controller IDE монтируем скачанный ISO-образ
- Запускаем VM - загружаемся в live-режим, запускаем установщик с рабочего стола
sudo apt install virtualbox-guest-x11 virtualbox-guest-utils, затем перезагрузка.VMware Workstation: отличия от VirtualBox
Процесс аналогичен, ключевые различия при создании VM:- Тип гостевой ОС: Linux, версия Debian 10.x 64-bit или позднее
- Диск: минимум 20 ГБ, рекомендуется 40 ГБ, опция «Store virtual disk as a single file» - проще для резервного копирования
- RAM: 2 ГБ минимум, 4 ГБ рекомендуется
- Процессоры: 2 и более
- Сеть: NAT по умолчанию
- После установки: VMware Tools ставятся через
sudo apt install open-vm-tools open-vm-tools-desktop
Установка Parrot OS на реальное железо
Если Parrot OS - основная рабочая система или нужен прямой доступ к Wi-Fi адаптерам для wireless-пентеста, установка на железо предпочтительнее VM. Прямой доступ к USB-адаптерам без виртуальной прослойки критичен для перехвата хендшейков и сканирования Wi-Fi эфира - в VM проброс USB-Wi-Fi работает нестабильно и часто теряет пакеты. Проверено на трёх разных адаптерах - каждый раз одна и та же история.UEFI и Secure Boot
Большинство современных материнских плат используют UEFI. Secure Boot необходимо отключить перед загрузкой с флешки - Parrot OS не подписан ключами Microsoft, и загрузчик будет заблокирован.Путь к настройке зависит от производителя: на Lenovo ThinkPad это Security → Secure Boot → Disabled. На HP - System Configuration → Boot Options. На ASUS - Boot → Secure Boot → OS Type → Other OS. Если после отключения Secure Boot система по-прежнему не грузится с флешки - проверьте, что в Boot Mode выбран UEFI (не Legacy/CSM), и флешка записана с GPT-разметкой.
Dual boot с Windows
При установке рядом с Windows на одном диске:- Заранее освобождаем место через «Управление дисками» в Windows - сжимаем основной раздел на 40+ ГБ
- Загружаемся с флешки Parrot в live-режиме
- В установщике выбираем «Install alongside» или ручную разметку
- При ручной разметке создаём: EFI-раздел (если отсутствует) - 512 МБ, FAT32; swap - 4-8 ГБ; корневой раздел
/- ext4, всё оставшееся пространство - Точка монтирования EFI -
/boot/efi, загрузчик устанавливаем на тот же диск
Установщик Calamares: Parrot OS install пошагово
Calamares - графический установщик, стандартный для многих Debian-based дистрибутивов. В Parrot OS он запускается значком Install Parrot на рабочем столе live-сессии.Шаг 1 - Welcome. Выбор языка интерфейса установщика. Можно оставить English - на локаль системы после установки это не влияет. Если выбрать русский - часть системных сообщений будет переведена, но терминальные инструменты всё равно выводят на английском.
Шаг 2 - Location. Часовой пояс. Выбираем свой регион на карте или из выпадающего списка. Влияет на системное время и формат даты в логах.
Шаг 3 - Keyboard. Раскладка клавиатуры. Стандартно - English (US) как основная, Russian как дополнительная. Переключение раскладок настраивается после установки через рабочее окружение.
Шаг 4 - Partitions. Самый критичный этап - именно тут Calamares чаще всего падает у новичков. Три варианта:
- Erase disk - стереть весь диск и установить Parrot. Подходит для выделенной машины или VM. Тут же включается Encrypt system - полнодисковое шифрование LUKS. Для пентестерской машины с данными клиентов это не рекомендация, а необходимость: без шифрования утерянный ноутбук = утечка.
- Install alongside - установка рядом с существующей ОС (dual boot). Calamares сам предложит разделить диск.
- Manual partitioning - ручная разметка для полного контроля над размером swap, отдельным /home и выбором файловой системы.
workstation или lab01 вместо hacker-pc. На реальном пентесте имя хоста светится в логах целевой сети и DHCP-таблицах. Видел такое на проекте - заказчик нашёл в логах kali-attack-box и разговор пошёл совсем в другую сторону.Шаг 6 - Summary. Итоговая сводка всех параметров. Последний шанс что-то поменять перед записью на диск.
Шаг 7 - Install. Calamares копирует файлы, устанавливает загрузчик GRUB и настраивает систему. Занимает 10–25 минут в зависимости от скорости диска. После завершения - перезагрузка, извлекаем флешку и загружаемся в установленную систему.
Настройка Parrot OS после установки
📚 Часть контента скрыта. Этот материал доступен участникам сообщества с рангом One Level или выше
Получить доступ просто — достаточно зарегистрироваться и проявить активность на форуме
Получить доступ просто — достаточно зарегистрироваться и проявить активность на форуме
Сеть в VM. При NAT-адаптере интернет работает из коробки. Для доступа к хостам в локальной сети переключаем адаптер на Bridged. Для изолированных лабораторий (Metasploitable, DVWA) создаём отдельную Host-Only сеть - гостевая ОС видит только лабораторные машины, без выхода наружу.
Рабочее окружение. С версии Parrot OS 7 (на базе Debian 13) рабочим столом по умолчанию стал KDE Plasma вместо MATE. В версиях 6.x и ниже по умолчанию - MATE. Оба варианта работают стабильно, но KDE Plasma прожорливее. Если VM выделено только 4 ГБ RAM - MATE или Xfce (поддерживается с версии 4.10) будут заметно отзывчивее. KDE на 4 ГБ подтормаживает, особенно когда параллельно крутится Burp.
Приватность. Parrot из коробки включает AnonSurf (маршрутизация всего трафика через Tor), браузер с предустановленным uBlock Origin и поддержку I2P. Для пентеста на внешних проектах AnonSurf стоит выключить: Tor-выходные ноды часто попадают в блоклисты, и сканирование через них даёт ложные результаты - цели блокируют трафик с известных exit node.
Частые ошибки при установке Parrot OS и их решение
Чёрный экран после загрузки с флешки. Проблема видеодрайвера - особенно на ноутбуках с NVIDIA Optimus. В меню GRUB при загрузке нажимаемe, находим строку с quiet splash и добавляем параметр nomodeset. Загружаемся - экран будет в низком разрешении, но система запустится. После установки проприетарный драйвер ставится через sudo apt install nvidia-driver.VirtualBox: «VT-x is not available». Виртуализация не включена в BIOS хоста. Заходим в BIOS/UEFI: Advanced → CPU Configuration → Intel Virtualization Technology → Enabled. На AMD - SVM Mode Enabled. После изменения нужна полная перезагрузка хоста (не просто выход из BIOS).
Calamares падает на этапе разметки. Чаще всего причина - конфликт с существующей таблицей разделов. Решение: перед запуском установщика открываем GParted из live-сессии, удаляем старые разделы или создаём таблицу разделов заново (GPT для UEFI, MBR для Legacy). Запускаем Calamares повторно - с чистым диском он отрабатывает без ошибок.
GRUB не видит Windows после dual boot. В установленной Parrot запускаем
sudo os-prober - утилита ищет другие ОС на всех разделах. Если Windows обнаружен, выполняем sudo update-grub - пункт Windows Boot Manager появится в меню загрузчика. Если os-prober не находит Windows - скорее всего, EFI-раздел был случайно отформатирован при установке.Wi-Fi адаптер не переходит в monitor mode. Не все адаптеры поддерживают мониторинг. Адаптеры на чипсетах Realtek (RTL8812AU, RTL8814AU) часто требуют DKMS-драйвера:
sudo apt install realtek-rtl88xxau-dkms. Адаптеры на Atheros и Ralink обычно работают из коробки. Проверка поддержки: iw list | grep monitor.Разрешение экрана 800×600 в VirtualBox. Не установлены Guest Additions. Решение:
sudo apt install virtualbox-guest-x11 virtualbox-guest-utils и перезагрузка VM. Если разрешение не изменилось - в настройках VM увеличьте Video Memory до 128 МБ и включите 3D Acceleration.Parrot OS vs Kali Linux: что выбрать для пентеста
Оба дистрибутива - Linux для пентестера с предустановленными инструментами. Разница в философии и деталях, не в наборе тулов.| Критерий | Parrot OS | Kali Linux |
|---|---|---|
| Базовый дистрибутив | Debian Stable | Debian Testing |
| DE по умолчанию | KDE Plasma (v7) / MATE (v6) | Xfce |
| Security-инструменты | 800+ из коробки | Обширный набор, нативные репозитории |
| Приватность из коробки | Tor, AnonSurf, I2P | Требует доустановки |
| Обновление тулов | Через репозитории Kali | Нативно |
| Стабильность системы | Выше (ветка Stable) | Ниже (Testing, чаще конфликты зависимостей) |
| Размер сообщества | Компактное | Значительно больше |
| Документация | Базовая | Обширная (Kali Docs, форум, writeups) |
| Повседневное использование | Да (Home Edition) | Не рекомендуется разработчиками |
| Когда выбирать | Нужна приватность, стабильность, ежедневная ОС | Нужна максимальная документация и поддержка сообщества |
Parrot использует репозитории Kali для обновления инструментов - фактически вы получаете тот же набор тулов, но на более стабильной базе. Обратная сторона: обновления инструментов могут приходить с задержкой. Kali имеет куда более развитое сообщество - когда гуглишь ошибку в конкретном инструменте, ответ на Kali-related вопрос найдётся быстрее.
Для тех, кому нужен один дистрибутив и для работы, и для пентеста - Parrot Home с последующей доустановкой
parrot-tools-full логичнее, чем Kali в роли основной ОС. Для выделенной пентест-машины (особенно в VM) - разница непринципиальна, выбирайте то, к чему привыкли.Работаю параллельно с Parrot и Kali третий год - ставлю Parrot на каждую вторую лабораторную машину. Разницу между этими дистрибутивами сильно переоценивают. Инструменты одни и те же (Parrot берёт их из репозиториев Kali), ядро одно и то же, синтаксис команд идентичен. Единственное ощутимое различие - стабильность. Parrot на Debian Stable реже ломается после обновлений. Это не абстракция - были конкретные случаи, когда
apt upgrade на Kali ломал зависимости Metasploit из-за Testing-ветки, а на Parrot тот же набор обновлялся штатно.Но по-настоящему тормозит начинающих не выбор дистрибутива, а бесконечная подготовка вместо работы. Неделя на «идеальную настройку» - это неделя без практики. Поставили, обновили через
sudo parrot-upgrade, убедились что Nmap и Metasploit запускаются - и хватит. Через полгода активной работы станет понятно, какие различия между Parrot и Kali для вас реально важны, а какие - шум. Дистрибутив - средство, не цель. Тот, кто потратил семь дней на шлифовку конфигов и ноль дней на CTF-задачи, через месяц будет на том же уровне. Тот, кто поставил систему за час и сразу начал решать задачи - уйдёт вперёд безвозвратно.Если хотите проверить это на практике - на HackerLab есть лабы, где дистрибутив вообще не имеет значения. Имеет значение только то, что вы умеете делать руками.