玩转渗透神器Kali:Kali Linux作为主系统使用的正确姿势TIPS
Kali Linux 前身是著名渗透测试系统BackTrack ,是一个基于 Debian 的 Linux 发行版,包含很多安全和取证方面的相关工具。
本文假设你在新装好的kali linux环境下…命令之前的说明带#的,表示需要root权限执行,带$的,表示普通用户权限。
#安装好Kali后为系统添加一个新用户,建议设置密码和root的一样,以后默认都用这个用户登录系统,需要执行一次性的高权限命令时用sudo,执行一系列高权限命令时用su -。
useradd -m -G video,audio,cdrom,sudo -s /bin/bash 用户名
passwd 用户名
#
设置IP,kali默认使用了dhcp,如果你想设置静态IP修改/etc/network/interfaces,修改过interfaces文件后网
络管理器上会显示设备未托管,所以修改/etc/NetworkManager/NetworkManager.conf
sed -i 's/iface eth0 inet dhcp/iface eth0 inet static/' /etc/network/interfaces
cat >> /etc/network/interfaces << EOF
address 192.168.1.1 #静态IP地址
netmask 255.255.255.0 #掩码
gateway 192.168.1.1 #网关地址
EOF
sed -i 's/managed=false/managed=true/' /etc/NetworkManager/NetworkManager.conf
/etc/init.d/networking restart #使网络配置生效
#配置DNS和源,这里用的是官方源,有需要也可以添加自己喜欢的源
cat > /etc/resolv.conf << EOF
nameserver 8.8.8.8
nameserver 8.8.4.4
EOF
cat > /etc/apt/sources.list << EOF
deb http://http.kali.org/kali kali main non-free contrib
deb-src http://http.kali.org/kali kali main non-free contrib
deb http://security.kali.org/kali-security kali/updates main contrib non-free
EOF
#网络配置好了,接来下把系统更新到最新
apt-get update
apt-get upgrade
#安装输入法,个人习惯选择ibus,按自己的习惯安装输入法.重启后右键点击右上角的输入法图标->首选项->输入法+中文->高级(勾上所有程序共享使用同一个输入法).但是现在先不重启,重启后记得设置就行.
apt-get install ibus ibus-googlepinyin
#安装各种源里常用的软件,以下是我的习惯…
apt-get install gedit emacs pidgin pidgin-otr iceweasel-l10n-zh-cn icedove icedove-l10n-zh-cn axel
#安装vmware虚拟机,需要先安装内核头文件,vmware的netif.c文件要修改才能正确编译
apt-get install linux-headers-$(uname -r)
chmod +x ./VMware-Workstation-Full-10.0.5-2443746.i386.bundle
./VMware-Workstation-Full-10.0.5-2443746.i386.bundle
SN====>CZ7E2-2FY5P-08DUP-6XNXG-WPKE8
tar xvf /usr/lib/vmware/modules/source/vmnet.tar -C .
vi vmnet-only/netif.c #152行的
#dev = alloc_netdev(sizeof *netIf, deviceName, VNetNetIfSetup);
#改为
#dev = alloc_netdev(sizeof *netIf, deviceName, NET_NAME_UNKNOWN, VNetNetIfSetup);
tar cvf vmnet.tar vmnet-only/
mv vmnet.tar /usr/lib/vmware/modules/source/
#声卡保存音量和解决声卡独占
apt-get install alsa-base #重启后执行下面的命令
alsactl init #初始化
alsamixer #按F6,然后选择不是- [default]的设备,调节好音量
alsactl store #保存设置
# $设置屏幕截屏默认保存到/tmp目录,root用户默认保存到/,普通用户因为没有/的权限无法通过直接按PrtScrSysq抓图,建议安装gimp来给屏幕抓图做邪恶的马赛克
gsettings set org.gnome.gnome-screenshot auto-save-directory '
apt-get install gimp #建议安装
# 可选.有需要的话可以替换openjdk为oracle java jdk,从http://www.oracle.com/technetwork/java/javase/downloads/jdk8-downloads-2133151.html下载,我用32位的系统,下的是jdk-8u31-linux-i586.tar.gz
#替换java的软链接指向要的版本而不必删除系统自带的openjdk,以备在需要的时候还可以通过修改软链接启用它
#/usr/bin/java -> /etc/alternatives/java -> /usr/bin/java java /usr/lib/jvm/jdk1.8.0_31/bin/java
tar xvf jdk-8u31-linux-i586.tar.gz
mv jdk1.8.0_31 /usr/lib/jvm/
ls -la /usr/lib/jvm/
cd /usr/lib/jvm/jdk1.8.0_31/
update-alternatives --install /usr/bin/java java /usr/lib/jvm/jdk1.8.0_31/bin/java 1
update-alternatives --install /usr/bin/javac javac /usr/lib/jvm/jdk1.8.0_31/bin/javac 1
update-alternatives --set java /usr/lib/jvm/jdk1.8.0_31/bin/java
update-alternatives --set javac /usr/lib/jvm/jdk1.8.0_31/bin/javac
java -version #查看是否正确链接到java jdk版本
#安装teamviewer,windows QQ远程控制的替代方案
dpkg -i teamviewer_10.0.37742_i386.deb
update-rc.d teamviewerd disable #让teamviewerd后台程序默认不随机启动
$在需要teamviewerd的时候用普通用户启动
sudo service teamviewerd start
#安装skype[建议],windows QQ语音聊天的替代方案,但是skype只提供了32位的.64位kali需要安装的话需要先打开32位架构支持.
#dpkg –add-architecture i386 && apt-get update
dpkg -i skype-debian_4.3.0.37-1_i386.deb
#Steam 游戏平台的安装,Steam官方的deb是for ubuntu 12的.但是只要解决库依赖问题照样能良好运行在Kali上.安装好了显卡驱动的小伙伴们能够快乐的在Kali下玩Dota2,CS:GO,TF2等等大型3D.
#root用户执行的命令列表
#安装依赖包
cd /tmp
apt-get install xfonts-100dpi pavucontrol pulseaudio-module-bluetooth libtxc-dxtn-s2tc0
#从官方下载最新steam安装包
wget http://media.steampowered.com/client/installer/steam.deb
mkdir steam-debian #创建一个目录用于解压官方steam包
dpkg -x steam.deb steam-debian #把官方steam包解压到目录
dpkg -e steam.deb steam-debian/DEBIAN #解压官方包的DEBIAN脚本
vi steam-debian/DEBIAN/control #修改control文件,把依赖的glibc版本从2.15改成2.13 删除依赖jockey-common
dpkg -b steam-debian #重新打包
dpkg -i steam-debian.deb #安装我们修改过依赖关系的包
rm -rf /etc/apt/sources.list.d/steam.list #删掉steam的源和依赖,否则apt-get update的时候会把kali源和
rm -rf /usr/bin/steamdeps #steam的源混在一起
rm -rf /etc/apt/trusted.gpg.d/steam.gpg
$切换到普通用户.TIPS:steam登陆框不能输入ID和密码.但是可以通过在记事本复制右键点击登陆框粘贴解决
steam #执行一次steam,肯定会出错的,但是它会创建steam需要的目录结构
cd /tmp
mkdir steam #下载steam依赖的glibc 2.15
wget
dpkg -x libc6_2.15-0ubuntu10.10_i386.deb steam/ #解包复制到依赖路径
mv steam/lib/i386-linux-gnu/* ~/.local/share/Steam/ubuntu12_32
steam #再次执行,这下steam开始更新,直到更新完毕.
#Nvidia显卡,独显
apt-get update
apt-get dist-upgrade
apt-get install -y linux-headers-$(uname -r)
apt-get install nvidia-kernel-dkms
sed 's/quiet/quiet nouveau.modeset=0/g' -i /etc/default/grub
update-grub
reboot
#Nvidia显卡,双显
apt-get update
apt-get upgrade
#apt-get install linux-headers-$(uname -r)
apt-get install bumblebee bumblebee-nvidia
vi /etc/bumblebee/bumblebee.conf #22行改成 Driver=nvidia
lspci | egrep 'VGA|3D'|grep NVIDIA|cut -d" " -f1|sed 's/./:/' #记住这行命令的结果
vi /etc/bumblebee/xorg.conf.nvidia # 修改 # BusID "PCI:01:00:0" 成上面获得的结果
reboot #重启
optirun glxgears -info
#执行提示错误[ERROR]Cannot access secondary GPU - error: [XORG] (EE) No devices detected
#vi /etc/bumblebee/xorg.conf.nvidia BusID的PCI地址写错了
#执行提示错误[ERROR]Cannot access secondary GPU - error: Could not load GPU driver
#vi /etc/bumblebee/bumblebee.conf
#KernelDriver=nvidia 改成 KernelDriver=nvidia-current
#执行提示错误[ERROR]Cannot access secondary GPU - error: [XORG] (EE) /dev/dri/card0: failed to set DRM interface version 1.4: Permission denied
#cat >>/etc/bumblebee/xorg.conf.nvidia << EOF
#Section "Screen"
#Identifier "Default Screen"
#Device "DiscreteNvidia"EndSection
#EOF
#service bumblebeed restart
正确安装后运行以下命令应该结果是
root@H:/tmp# glxinfo | grep -i "direct rendering"
direct rendering: Yes
root@H:/tmp# optirun glxinfo | grep -i "direct rendering"
direct rendering: Yes
玩转渗透神器Kali:Kali Linux作为主系统使用的正确姿势TIPS的更多相关文章
- Linux中查看日志文件的正确姿势,求你别tail走天下了!
作为一个后端开发工程师,在Linux中查看查看文件内容是基本操作了.尤其是通常要分析日志文件排查问题,那么我们应该如何正确打开日志文件呢?对于笔者这种小菜鸡来说,第一反应就是 cat,tail,vi( ...
- Linux踢出登陆用户的正确姿势
首先who(或w)查看需要杀死的终端名,然后执行: pkill -9 -t pts/? pkill相当于ps和kill的结合,用法和killall类似,根据进程名来杀死一类进程(kill是杀死单个) ...
- MSF初体验 - kali linux 入侵XP系统
最近做某安全竞赛平台的比赛,真正开始接触Metasploit这一渗透神器,同时也是装逼神器(2333-.),下面记录一下初步使用Metasploit的过程.首先在百度百科摘录了一段关于Metasplo ...
- Kali Linux 装好系统后安装经常使用软件
1.配置软件源 leafpad /etc/apt/source.list or(recommand): #官方源 deb http://http.kali.org/kali kali main no ...
- 删除Kali Linux多余的系统架构
删除Kali Linux多余的系统架构 现在大家通常安装的都是Kali Linux 64位操作系统,其架构为amd64.如果要安装运行32位的程序(如wine32),则必须添加32位架构i386. ...
- 修改linux(kali)和windows双系统下默认启动系统和启动延时
我的公众号,正在建设中,欢迎关注: windows和kali双系统安装完成后kali是默认的启动系统,现将windows设置为默认启动系统并更改选择系统等待时间 1.开机时当运行到系统选择菜单时记下w ...
- CobaltStrike4.0——渗透神器
CobaltStrike4.0--渗透神器 Cobaltstrike简介 Cobalt Strike是一款美国Red Team开发的渗透测试神器,常被业界人称为CS,其拥有多种协议主机上线方式,集成了 ...
- 【原创】渗透神器CoblatStrike实践(1)
渗透神器CoblatStrike实践(1) 前言 正常的渗透测试: 寻找漏洞,利用漏洞,拿到一定的权限 后渗透(CS为代表的): 提升权限,内网渗透,权限维持 工具地址(非官方取到后门多,建议 ...
- 【渗透神器系列】Fiddler (收藏)
发表于 2017-04-27 | 分类于 安全工具 | | 阅读次数 593 人世起起落落 左手边上演的华灯初上 右手边是繁华落幕的星点余光 本篇作为渗透神器系列第二篇,将介绍 ...
随机推荐
- java 模板
模板模式: 解决某类事情的步骤有些是固定的,有些是会发生变化的,这时我们提供 一个模板代码,从而提高效率. 模板模式的作用: 1.解决这类事情其中一件的解决方案. 2.分析代码,把发生变化的代码抽象取 ...
- HDUOJ--汉诺塔II
汉诺塔II Time Limit: 2000/1000 MS (Java/Others) Memory Limit: 65536/32768 K (Java/Others) Total Subm ...
- (转载)Android理解:显式和隐式Intent
Intent分两种:显式(Explicit intent)和隐式(Implicit intent). 一.显式(设置Component) 显式,即直接指定需要打开的activity对应的类. 以下多种 ...
- css背景定位
日期:2015-12-05 背景定位算是才弄明白: background-position:50% 50%; 图片水平和垂直居中.与 background-position:center center ...
- 数据库迁移 Migrator.Net
转载: [强烈推荐]数据库迁移利器:Migrator.Net Migrator.NET:https://github.com/migratordotnet/Migrator.NET fluentmig ...
- MySql与SqlServer的一些常用用法的差别
MySql与SqlServer的一些常用用法的差别 本文为转载 本文将主要列出MySql与SqlServer不同的地方,且以常用的存储过程的相关内容为主. 1. 标识符限定符 SqlServer [] ...
- ArangoDB介绍——未知架构和底层原理
ArangoDB介绍 ArangoDB是一个开源NoSQL数据库,官网:https://www.ArangoDB.org/ArangoDB支持灵活的数据模型,比如文档Document.图Graph以及 ...
- Entity Framework 复杂类型
为了说明什么是复杂属性,先举一个例子. public class CompanyAddress { public int ID { get; set; } public string Compan ...
- java入门第三步之数据库连接【转】
数据库连接可以说是学习web最基础的部分,也是非常重要的一部分,今天我们就来介绍下数据库的连接为下面学习真正的web打下基础 java中连接数据库一般有两种方式: 1.ODBC——Open Datab ...
- 修改weblogic部署的应用名称
通过weblogic管理后台console进行发布本地项目的时候,它会默认以WEB-INF的上一级目录作为访问路径,如,假如你的项目WEB-INF目录的上一层是WebRoot,那么发布后,访问的路径默 ...