Kali Linux神秘工具教程(详细版)

本教程详述了Kali Linux的安装配置,并介绍了信息收集工具如NMAP的使用,包括隐形扫描和端口检测。同时,文章还涵盖了DNS工具如dnsenum.pl和DNSMAP,以及漏洞分析工具如Cisco-torch。这些工具在道德黑客和网络安全中发挥着重要作用。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档


前言

Kali Linux是道德黑客最好的开源安全软件包之一,包含一组按类别划分的工具。Kali Linux 可以作为操作系统安装在机器中,本教程对此进行了讨论。安装 Kali Linux 是一个实用的选择,因为它提供了更多选项来工作和组合工具。

本教程全面了解了 Kali Linux,并解释了如何在实践中使用它。


一、Kali Linux - 安装和配置

可以考虑参考这篇文章
Vmware安装kali

信息收集工具

二、NMAP

NMAP是 Kali Linux 中道德黑客扫描阶段的有用工具。 NMAP 使用命令行,

NMAP 是用于网络发现和安全审核的免费实用工具。许多系统和网络管理员还发现它对于网络清单、管理服务升级计划以及监视主机或服务正常运行时间等任务非常有用。

NMAP 以新颖的方式使用原始 IP 数据包来确定网络上可用的主机、这些主机提供的服务(应用程序名称和版本)、它们正在运行的操作系统(和操作系统版本)、正在使用的数据包过滤器/防火墙类型等。

现在,让我们一步一步地学习如何使用NMAP。

  1. 打开终端输入nmap回车
  2. 下一步是检测目标主机的操作系统类型/版本。根据NMAP指示的帮助,操作系统类型/版本检测的参数为变量“-O”。
    我们将使用的命令是 -
nmap -O 185.121.178.70

在这里插入图片描述
3. 打开 TCP 和 UDP 端口。要基于 NMAP 扫描所有 TCP 端口,请使用以下命令 −

nmap -p 1-65535 -T4 185.121.178.70

在这里插入图片描述

其中参数“–p”表示必须扫描的所有TCP端口。在这种情况下,我们正在扫描所有端口,“-T4”是NMAP必须运行的扫描速度。

隐形扫描

隐形扫描或 SYN 也称为半开扫描,因为它不会完成 TCP 三次握手。黑客向目标发送 SYN 数据包;如果收到 SYN/ACK 帧,则假定目标将完成连接并且端口正在侦听。如果从目标接收回 RST,则假定端口未处于活动状态或已关闭。
在这里插入图片描述
在这里插入图片描述
现在要查看实际的 SYN 扫描,请使用 NMAP 中的参数 –sS。以下是完整的命令 :

nmap -sS -T4 185.121.178.70

搜索Searchsploit

Searchsploit是一个工具,帮助Kali Linux用户直接从Exploit数据库存档中使用命令行进行搜索。
在这里插入图片描述
打开终端后,输入“搜索漏洞利用索引名称”。
在这里插入图片描述
哇,好多漏洞ヾ(≧▽≦*)o

域名系统工具

如何使用 Kali 合并的一些 DNS 工具。基本上,这些工具有助于区域转移或域IP解决问题。

dnsenum.pl

第一个工具是 dnsenum.pl,这是一个PERL脚本,有助于使MX,A和其他记录连接到域。
在这里插入图片描述
输入“dnsenum 域名”,将显示所有记录。在本例中,它显示 A 记录。
在这里插入图片描述

DNSMAP

第二个工具是DNSMAP,它有助于查找我们正在搜索的电话号码,联系人和连接到该域的其他子域。下面是一个示例。
在这里插入图片描述
好吧,他什么也没有报出来 qvq
单击上部的终端,然后写“dnsmap域名”
kali最新版本需要安装

dnstracer

第三个工具是dnstracer,它确定给定域名服务器(DNS)从何处获取给定主机名的信息。
同样的他也需要安装
然后输入“dnstracer 域名”。
在这里插入图片描述

LBD

LBD(负载平衡检测器)工具非常有趣,因为它们可以检测给定域是否使用 DNS 和/或 HTTP 负载平衡。这很重要,因为如果您有两台服务器,其中一台或另一台可能无法更新,您可以尝试利用它。以下是使用它的步骤 -
在这里插入图片描述
然后,输入“lbd 域名”。如果它生成的结果为“FOUND”,则表示服务器具有负载平衡。在这种情况下,结果是“未找到”。

Hping3

Hping3被道德黑客广泛使用。它几乎类似于ping工具,但更先进,因为它可以绕过防火墙过滤器并使用TCP,UDP,ICMP和RAW-IP协议。它具有跟踪路由模式和在覆盖通道之间发送文件的能力。
输入“hping3 –h”,这将显示如何使用此命令。
在这里插入图片描述
另一个命令是“hping3 域名或 IP 参数”

漏洞分析工具

Cisco-torch工具

Kali有一些可用于利用Cisco-torch的工具。其中一个工具是Cisco-torch,用于大规模扫描、指纹识别和利用。
他也需要安装命令如下

apt install cisco-torch

然后,键入“cisco-torch – 主机参数 IP”,如果没有发现任何可以利用的内容,则将显示以下结果。
在这里插入图片描述
要查看可以使用哪些参数,请输入“cisco-torch ?
在这里插入图片描述
翻译为:

使用配置文件torch.conf。。。
正在加载include和插件。。。
版本
用法:cisco torch<options><IP,主机名,网络>
或:cisco-torch<options>-F<hostlist>
可用选项:
-O<输出文件>
-A所有指纹扫描类型组合
-t Cisco Telnetd扫描
-s Cisco SSHd扫描
-u Cisco SNMP扫描
-g Cisco配置或tftp文件下载
-n NTP指纹扫描
-j TFTP指纹扫描
-l<type>日志级别
c临界(默认)
v详细
d调试
-w Cisco Web服务器扫描
-z Cisco IOS HTTP授权漏洞扫描
-c具有SSL支持扫描的Cisco Web服务器
-b密码字典攻击(仅与-s、-u、-c、-w、-j或-t一起使用)
-V打印工具版本并退出
示例:ciscotorch -A 10.10.0.0/16
cisco-torch -s -b -F sshtcheck.txt
cisco-torch -w -z 10.10.0.0/16
cisco-torch -j -b -g -F tftptocheck.txt

Cisco Auditing工具

它是一个PERL脚本,用于扫描思科路由器以查找常见漏洞。
是的,没错他还是需要安装

apt install cisco-auditing-tool

然后输入“CAT –h 主机名或 IP”。

您可以添加端口参数“-p”,如以下屏幕截图所示,在本例中为 23 以暴力破解它。
在这里插入图片描述

Cisco Global Exploiter

思科全球漏洞利用程序 (CGE) 是一种先进、简单、快速的安全测试工具。使用这些工具,可以执行多种类型的攻击,如以下屏幕截图所示。但是,在实时环境中进行测试时要小心,因为其中一些可能会使思科设备崩溃。Option可以停止服务。
他还是需要安装的
在这里插入图片描述
要使用此工具,请输入“cge.pl 漏洞的 IP 地址编号”

我没有关于思科的设备,所以没法为您展示了,所以我在网上找到了一张
在这里插入图片描述

bed

BED 是一个程序,旨在检查守护进程是否存在潜在的缓冲区溢出、格式字符串等。
在这里插入图片描述


总结

本文讲解了kali神秘工具,下期讲解社会工程和压力工具

Kali Linux Tools 中文說明書 nmap包说明 NMAP(“网络映射”)是一个自由和开放源码(许可证)工具进行网络发现和安全审计。许多系统和网络管理员也觉得有用,如网络库存,管理服务升级计划和监控主机或服务的正常运行时间的任务。 NMAP使用原始IP包以新颖的方式来确定哪些主机是在网络上可用,这些主机正在提供什么样的服务(应用程序的名称和本),什么操作系统(和OS本),它们都在运行,什么类型的分组过滤器/防火墙在使用中,和许多其他特性。它的目的是快速扫描大型网络,但能正常工作对单个主机。 Nmap的运行在所有主要计算机操作系统,和官方的二进制软件包可用于Linux,Windows和Mac OS X的除了经典的命令行Nmap的可执行文件,nmap的套件包括一个先进的GUI和结果浏览器(Zenmap)一种灵活的数据传送,重定向和调试工具(NCAT),用于比较扫描结果(Ndiff)的实用程序,并且一个分组产生和响应分析工具(Nping)。 Nmap的被评为“年度安全产品”,由Linux杂志,信息世界,LinuxQuestions.Org和Codetalker摘要。有人甚至功能十二电影,包括重装上阵,虎胆龙威4,女孩龙纹身,和谍影重重。 Nmap是比较合适? 灵活:支持数十台先进的技术映射出网络充满了IP过滤,防火墙,路由器和其他障碍。这包括许多端口扫描机制(包括TCP和UDP),操作系统检测,本检测,ping扫描,等等。请参阅文档页面。 功能强大:Nmap的已被用来扫描字面上机数十万庞大的网络。 便携性:大多数操作系统都支持,包括Linux,微软的Windows,FreeBSD下,OpenBSD系统,Solaris和IRIX,Mac OS X中,HP-UX,NetBSD的,SUN OS,Amiga的,等等。 很简单:虽然Nmap的提供了一套丰富的先进功能的电力用户,你可以开始作为简称为“NMAP -v -A targethost”。这两种传统的命令行和图形(GUI)本可供选择,以满足您的喜好。二进制文件是为那些谁不希望从源代码编译的Nmap。 免费:在Nmap的项目的主要目标是帮助使互联网更安全一点,并为管理员提供/审计/黑客探索他们的网络的先进工具。 NMAP是可以免费下载,并且还配备了完整的源代码,你可以修改,并根据许可协议的条款重新分发。 有据可查:重大努力已投入全面和最新的手册页,白皮书,教程,甚至一整本书!发现他们在这里多国语言。 支持:虽然Nmap的同时没有担保,这是深受开发者和用户一个充满活力的社区提供支持。大多数这种相互作用发生在Nmap的邮件列表。大多数的bug报告和问题应该发送到NMAP-dev邮件列表,但你读的指引之后。我们建议所有用户订阅低流量的nmap-黑客公布名单。您还可以找到的Nmap在Facebook和Twitter。对于即时聊天,加入Freenode上或连接到efnet的#nmap通道。 好评:Nmap的赢得了无数奖项,包括“信息安全产品奖”,由Linux杂志,信息世界和Codetalker文摘。它已被刊登在数以百计的杂志文章,几部电影,几十本书,一本漫画书系列。访问进一步的细节新闻页面。 热门:成千上万的人下载Nmap的每一天,它包含许多操作系统(红帽Linux,Debian的Linux中,Gentoo的,FreeBSD下,OpenBSD的,等等)。它是在Freshmeat.Net库的前十名(总分30000)方案之间。这是很重要的,因为它的Nmap借给其充满活力的发展和用户的支持群体。
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

「已注销」

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值