Анализ оперативной памяти в режиме криминалистического исследования Kali Linux
|
1 ответ 1 Оценка |
Kali is refusing to let me install the GRUB boot loader on a VM |
|
Нет ответов 0 Оценка |
como usar bee-box en una maquina virtual kali linux? |
Основная информация
Kali Linux — это дистрибутив Linux с открытым исходным кодом на базе Debian, предназначенный для решения различных задач в области кибербезопасности. Он был разработан Мати Ахарони и Девоном Кернсом и впервые выпущен 13 марта 2013 года под эгидой компании Offensive Security как переработанная версия операционной системы BackTrack. Изначально эта ОС была нацелена на аудит ядра.
Kali предлагает около 600 инструментов для тестирования на проникновение и получила широкую известность благодаря сериалу «Мистер Робот».
Слоган Kali Linux — «чем тише вы становитесь, тем больше вы способны услышать» (the quieter you become, the more you are able to hear); эта фраза размещена на некоторых системных обоях.
Поддерживаемые платформы и устройства
Kali Linux распространяется в виде 32-битных и 64-битных образов для использования на хост-устройствах с архитектурой x86. Также существуют образы для процессоров на базе ARM, предназначенные для BeagleBoard и ARM Chromebook от Samsung.
Эти устройства включают следующие компьютеры:
- Asus Chromebook Flip C100P
- BeagleBone Black
- HP Chromebook
- CubieBoard 2
- CuBox
- CuBox-i
- Raspberry Pi
- EfikaMX
- Odroid U2
- Odroid XU
- Odroid XU3
- Samsung Chromebook
- Utilite Pro
- Galaxy Note 10.1
- SS808
Kali Linux также официально доступна для устройств Android благодаря появлению Kali NetHunter и официально поддерживает следующие устройства...
кроме того, система доступна на других устройствах благодаря неофициальным сборкам сообщества.
Системные требования
Минимальные аппаратные требования
- Не менее 20 ГБ свободного места на жестком диске для установки (в зависимости от версии; например, версии 2020.2 требуется не менее 20 ГБ).
- Не менее 2 ГБ оперативной памяти для архитектур i386 и AMD64.
- Загрузочный привод CD-DVD или USB-накопитель.
- Процессор не ниже Intel Core i3 или AMD E1 для обеспечения хорошей производительности.
Рекомендуемые аппаратные характеристики
- 50 ГБ свободного места на жестком диске (предпочтительно SSD)
- Не менее 2 ГБ оперативной памяти
Функциональные возможности
В Kali Linux есть специальный проект для Android-устройств под названием Kali NetHunter — это первая платформа для тестирования на проникновение с открытым исходным кодом для Android. Kali NetHunter поддерживает следующее...
- Инъекцию пакетов 802.11 для беспроводных сетей
- Настройку фальшивых точек доступа MANA в один клик
- HID-клавиатуру
- MITM-атаки типа Bad USB
В Kali Linux также предусмотрен криминалистический режим, который был унаследован от предшественника Kali — BackTrack. Эта функция предназначена для использования с загрузочного USB/CD-носителя Kali, что облегчает работу криминалиста.
При загрузке в криминалистическом режиме система не затрагивает внутренний жесткий диск или файл подкачки, а автоматическое монтирование отключено.
Инструменты
Kali Linux включает некоторые из следующих инструментов безопасности
Сбор информации
- Nmap: мощный инструмент сканирования сети, помогающий обнаруживать хосты и службы в сети.
- Recon-ng: фреймворк для разведки, собирающий информацию о целях из различных источников.
- Maltego: инструмент интеллектуального анализа данных для сбора информации и визуализации связей между объектами.
- theHarvester: инструмент для извлечения информации о целях из публичных источников, таких как поисковые системы, социальные сети и DNS-записи.
- Dmitry: инструмент для сбора сведений о цели с помощью глубокого поиска в веб.
- dnsenum: инструмент DNS-перечисления, используемый для сбора информации о DNS-записях.
Анализ уязвимостей
- OpenVAS: комплексный сканер уязвимостей для выявления проблем безопасности в целевых системах.
- Nikto: сканер уязвимостей веб-серверов, помогающий находить потенциальные уязвимости и ошибки конфигурации.
- Nessus: широко используемый сканер уязвимостей, который проверяет различные платформы и приложения.
- Wireshark: анализатор сетевых протоколов, который захватывает и анализирует сетевой трафик для выявления уязвимостей.
- Burp Suite: платформа тестирования безопасности веб-приложений, помогающая обнаруживать и эксплуатировать уязвимости.
- Nexpose: решение для управления уязвимостями, выявляющее их в сетевой инфраструктуре.
Анализ веб-приложений
- OWASP ZAP: сканер безопасности веб-приложений для поиска уязвимостей.
- Skipfish: сканер безопасности веб-приложений, предназначенный для обнаружения уязвимостей.
- Wfuzz: инструмент для подбора паролей (brute-force) в веб-приложениях, используемый для поиска скрытых ресурсов и уязвимостей.
- Dirb: сканер веб-контента для поиска скрытых каталогов и файлов на веб-сервере.
- WPScan: сканер уязвимостей WordPress, который выявляет проблемы безопасности в установках WordPress.
- sqlmap: мощный инструмент для автоматизации обнаружения и эксплуатации SQL-инъекций в веб-приложениях.
Атаки на беспроводные сети
- Aircrack-ng: набор инструментов для аудита беспроводных сетей, включая перехват пакетов, подбор ключей шифрования и выполнение других атак.
- Kismet: детектор беспроводных сетей, сниффер и система обнаружения вторжений.
- Reaver: инструмент для тестирования безопасности Wi-Fi сетей с использованием WPS (Wi-Fi Protected Setup).
- Wireshark: анализатор сетевых протоколов, который можно использовать для захвата и анализа трафика беспроводных сетей.
- Fern Wi-Fi Cracker: инструмент для аудита безопасности беспроводных сетей, помогающий взламывать ключи WEP, WPA и WPS.
- Bully: инструмент для атаки на уязвимости WPS, предназначенный для эксплуатации слабых мест в WPS-совместимых маршрутизаторах.
Инструменты эксплуатации
- Metasploit Framework: мощный фреймворк для разработки, тестирования и выполнения эксплойтов против целевых систем.
- Social Engineer Toolkit (SET): фреймворк для симуляции атак социальной инженерии, включая фишинг, клонирование веб-сайтов и создание полезной нагрузки.
- BeEF (The Browser Exploitation Framework): инструмент для эксплуатации уязвимостей веб-браузеров и удаленного управления ими.
- Armitage: графический интерфейс для Metasploit Framework, упрощающий тестирование на проникновение и разработку эксплойтов.
- SQLninja: инструмент для эксплуатации уязвимостей SQL-инъекций в веб-приложениях.
- RouterSploit: фреймворк для тестирования безопасности маршрутизаторов, включая обнаружение и эксплуатацию уязвимостей.
Инструменты криминалистики
- Autopsy: платформа цифровой криминалистики для анализа и расследования компьютерных систем и носителей информации.
- Sleuth Kit: набор инструментов командной строки для цифрового криминалистического анализа.
- Volatility: фреймворк для анализа памяти, помогающий извлекать информацию из дампов оперативной памяти.
- Wireshark: анализатор сетевых протоколов, который также можно использовать для криминалистического анализа сетевого трафика.
- Guymager: инструмент для создания криминалистических образов дисков.
- Foremost: инструмент для восстановления файлов, используемый для извлечения удаленных файлов из образов дисков.
Стресс-тестирование
- Siege: утилита для стресс-тестирования HTTP/HTTPS и сравнительного анализа производительности.
- SlowHTTPTest: инструмент для тестирования устойчивости HTTP-серверов путем запуска медленных HTTP-атак.
- LOIC (Low Orbit Ion Cannon): инструмент для стресс-тестирования сети, используемый для проведения распределенных атак типа «отказ в обслуживании» (DDoS).
- Hping: сетевой инструмент для выполнения различных задач безопасности, включая стресс-тестирование и сканирование сети.
- THC Hydra: быстрый инструмент для подбора паролей к сетевым службам, поддерживающий различные протоколы и выполняющий атаки перебором.
- Xerosploit: инструмент тестирования на проникновение для проведения продвинутых MITM-атак («человек посередине»).
Атаки на пароли
- John the Ripper: быстрый инструмент для подбора паролей, использующий различные методы, включая словарные атаки, перебор (brute-force) и гибридные атаки.
- Hashcat: мощный инструмент восстановления паролей, поддерживающий различные алгоритмы и режимы атаки.
- Hydra: универсальный инструмент для подбора паролей к сетевым службам, поддерживающий множество протоколов и выполняющий атаки перебором.
- Medusa: высокопроизводительный инструмент для взлома сетевых паролей с поддержкой различных протоколов и параллельных атак.
- CeWL: генератор пользовательских словарей, который обходит целевые веб-сайты для создания списка слов для взлома паролей.
- Crunch: генератор словарей, создающий пользовательские списки слов на основе заданных критериев.
Перехват и подмена данных (Sniffing & Spoofing)
- Ettercap: комплексный набор инструментов для атак типа «человек посередине», включающий перехват трафика, анализ протоколов и сетевые манипуляции.
- Bettercap: мощный фреймворк для сетевых атак, выполняющий перехват, подмену и MITM-атаки.
- Wireshark: анализатор сетевых протоколов, используемый для захвата и анализа сетевого трафика, включая перехват пакетов.
- Tcpdump: анализатор пакетов командной строки, который захватывает и анализирует сетевой трафик.
- MITMf: универсальный фреймворк для проведения атак типа «человек посередине», включая перехват, подмену и внедрение вредоносного контента.
- DNSChef: инструмент для подмены DNS, позволяющий подделывать DNS-ответы, перенаправлять трафик и выполнять различные DNS-атаки.
Обратная разработка (Reverse Engineering)
- GDB (GNU Debugger): отладчик командной строки, позволяющий анализировать и отлаживать скомпилированные программы и бинарные файлы.
- Radare2: фреймворк командной строки для обратной разработки и анализа бинарных файлов с поддержкой различных архитектур.
- IDA Pro: популярный и мощный интерактивный дизассемблер и отладчик для анализа бинарных файлов.
- OllyDbg: 32-битный отладчик уровня ассемблера для анализа и обратной разработки исполняемых файлов Windows.
- apktool: инструмент для обратной разработки Android APK-файлов с целью извлечения ресурсов и анализа поведения приложений.
- JD-GUI: декомпилятор Java, который позволяет декомпилировать и просматривать исходный код Java из скомпилированных файлов .class.
Инструменты социальной инженерии
- Social Engineer Toolkit (SET): комплексный фреймворк для симуляции множественных атак социальной инженерии, включая фишинговые электронные письма, клонирование веб-сайтов и создание вредоносных файлов.
- BeEF (The Browser Exploitation Framework): мощный инструмент для запуска атак через браузер. BeEF позволяет эксплуатировать уязвимости в веб-браузерах и удаленно управлять ими.
- Maltego: универсальный инструмент для сбора информации и интеллектуального анализа данных. Помогает собирать и анализировать сведения об отдельных лицах, организациях или цифровых следах, помогая в разведке для социальной инженерии.
- Metasploit Framework: хотя он больше известен своими возможностями эксплуатации, Metasploit Framework включает модули и полезные нагрузки, специально разработанные для атак социальной инженерии, например, для создания вредоносных документов или развертывания вредоносных веб-сайтов.
- Cupp: инструмент для генерации пользовательских словарей на основе личной информации, облегчающий взлом паролей и целевые атаки социальной инженерии.
- Harvester: Harvester — это инструмент для сбора информации о пользователях из публичных источников, включая поисковые системы, социальные сети и онлайн-каталоги, что может быть полезно при разведке в социальной инженерии.
- Wifiphisher: этот инструмент автоматизирует фишинговые атаки на Wi-Fi сети, обманом заставляя пользователей раскрывать конфиденциальную информацию путем представления им фальшивых точек доступа или порталов авторизации.