想学渗透测试却连Kali都没装上?别慌,这篇全流程讲透 🔥
一、Kali是什么?
安全工程师的"开箱即用工具箱",基于Debian,专为渗透测试设计,预装800+工具(Nmap、Burp Suite、Sqlmap、Metasploit等)。渗透岗面试必问 💻
二、安装准备
用VMware虚拟机安装,零风险不覆盖原系统:
VMware + Kali ISO镜像(官网下载64-bit,约4.5G)
内存≥8G、硬盘≥50G
虚拟机配置:CPU 2核、内存4G、NAT网络
三、安装步骤
1️⃣ 新建虚拟机 → 加载镜像 → 选Linux/Debian 11.x 64位
2️⃣ 内存4G、处理器2核 → 开机选"Graphical install"
3️⃣ 语言中文 → 设root密码(记好!)→ 磁盘"使用整个磁盘"
4️⃣ 等待10-20分钟 → 重启root登录
四、装完必做4步
⚙️ 换国内源(阿里云/清华源),不然更新巨慢
⚙️ apt update && apt upgrade -y
⚙️ 装中文输入法:apt install fcitx fcitx-googlepinyin -y
⚙️ 装VMware Tools解决分辨率问题
五、渗透工具6大模块
🔍 信息收集:Nmap、Whois、子域名枚举
🔓 漏洞分析:Nikto、SQL注入、XSS
🔑 密码攻击:John the Ripper、Hashcat
利用攻击:Metasploit框架
📡 无线渗透:Aircrack-ng
️ 权限提升:本地提权、内核漏洞
六、新手避坑
❌ 源太慢 → 换阿里云/清华源
❌ 忘root密码 → GRUB进单用户模式重置
❌ 联网失败 → 查NAT模式+DNS
❌ 工具过时 → 定期apt full-upgrade
❌ 全用root → 建普通用户+sudo
七、学习路线
① Linux基础命令 → ② Nmap信息收集 → ③ 搭靶场练手(DVWA)→ ④ 漏洞分析实战
⚠️ 仅限合法学习和授权测试!
评论区答疑 👇
#KaliLinux #渗透测试 #网络安全 #黑客入门 #Linux教程 #信息收集 #漏洞分析 #VMware #安全工具 #新手教程