在本指南中,我们将向您展示如何在树莓派上安装和设置 Kali Linux。当然,这是一个有趣的操作系统,值得一试。
对于那些不知道 Kali Linux 是什么的人,这是一个 Linux 发行版,其设计纯粹是出于数字取证和软件渗透测试的考虑。
简而言之,Kali 是 Linux 发行版专为道德黑客而设计。它于 2013 年 3 月发布,并且仍由 Offensive Security 持续开发和资助。
利用 Kali Linux 中的一组工具,您可以做很多事情。这些事情包括破解附近的 WiFi 密码,暴力破解远程连接以及许多其他事情。
使用 Kali 随附的工具,您可以使用您的树莓派帮助检查网络或应用程序的安全性。
设备清单
以下是本树莓派 Kali Linux 指南所使用的所有内容。
推荐的
树莓派 2、 3 或 4
Micro SD 卡
电源
Ethernet Cord 或 * WiFi dongle (Pi 3 和 4 具有内置 WiFi)
可选的
- 树莓派外壳
在您的树莓派上安装 Kali Linux
1 首先,我们需要首先从进攻性安全性官方下载页面下载 Kali Linux 映像。
在下载页面上,找到”** RaspberryPi Foundation **” 下拉框,然后为您的树莓派下载 Kali Linux 版本。
在本指南中,我们从其网站下载了”** Kali Linux RaspberryPi 2、 3 和 4 32 位 **” 图像。
如果您使用的是树莓派 2 或树莓派 3, Kali 确实提供了其修改后的操作系统的 64 位版本。
2 要将 Kali Linux 映像写入 SD 卡,我们将使用一个名为 Etcher 的软件。
您可以通过访问他们的官方网站获得 Etcher ,然后下载该软件。
将 Etcher 软件安装到设备后,即可继续阅读本指南。
3 首先在设备上打开 Etcher 软件。
在 Etcher 打开的情况下,单击” 选择图像 “按钮以打开本机文件浏览器。
使用文件浏览器,找到图像所在的位置并选择它。
4 接下来,单击” 选择驱动器 “按钮。
在此对话框中,找到要写入然后要镜像的 SD 卡。
确保选择正确的驱动器,因为此过程将擦除该卡上的所有内容。
5 要将图像写入所选的 SD 卡,请继续并单击”** Flash!**” 按钮。
此过程可能需要一些时间,因为它会在写入映像后验证 SD 卡。
Kali Linux 界面
1 树莓派的 Kali Linux 发行版带有其自己的 GUI ,因此您不需要与它进行交互仅使用 SSH 。
引导操作系统后,将出现以下屏幕。您可以使用用户名”kali” 和密码”kali” 登录。
2 在您的树莓派上登录 Kali Linux 后,以下桌面界面将为您打招呼。
通过此界面,您可以轻松找到默认情况下在 Kali Linux 发行版上安装的所有应用程序。
随意探索一下,因为默认情况下设置了很多工具。
深入 Kali Linux
在接下来的两节中,我们将详细介绍您可以使用新安装的树莓派 Kali Linux 安装程序执行的某些操作。
登录 Kali Linux
1 要能够登录 Kali Linux,您将必须使用其他默认用户名和密码。这些都与大多数 Pi 用户会熟悉的典型 Raspbian 安装所使用的不同。
要登录到新安装的操作系统,您将需要使用”kali
“作为用户,并使用”kali
“作为密码。
2 登录树莓派后,您要做的第一件事就是将用户的密码更改为”kali
“。
为此,您将需要运行以下命令。
密码运行此命令后,系统将提示您输入当前帐户的新密码。
Aircrack-NG
1 Aircrack-NG 是 Kali Linux 发行版中内置的众多工具之一。它是一套独特的工具,旨在评估 WiFi 网络的安全性。
Aircrack-NG 关注的四个方面如下。
- 监控:数据包捕获并将数据导出到文本文件
- 攻击:伪造的接入点和其他通过数据包注入的方式
- 测试:检查 WiFi 卡和驱动程序功能
- 破解: WEP 和 WPA PSK (WPA1 和 WPA2)
在开始使用 Aircrack -NG 之前,必须确保您的树莓派没有使用其 WiFi 连接。
在本使用指南中,我们将向您展示如何使用 Aircrack -NG 的监控软件”** Airmon-ng **”。
您可以通过运行以下命令来杀死可能干扰 Airmon-ng 监视软件的所有进程。
空中检查杀死
2 要启动 airmon -ng 软件,您需要运行以下命令。
此命令将告诉 airmon -ng 软件开始对 wlan0 连接进行监视。在树莓派 3 和更高版本上,此 wlan0 连接是内置的 WiFi 模块。
airmon-ng start wlan0
THC 九头蛇
1 THC Hydra 是 Kali Linux 发行版中包含的另一软件。该软件旨在对远程身份验证执行暴力字典攻击。
这是确保网络可以经受标准蛮力攻击的有用工具,并且对于测试安全解决方案例如 fail2ban 很有帮助。
在此示例中,我们将使用一个名为”** passwords.txt **” 的文件,其中包含一个已知的错误密码列表,以尝试强行进入树莓派的 SSH 连接。
hydra -l根-P〜/passwords.txt ssh://127.0.0.1
我希望到目前为止,您的树莓派 Kali Linux 安装程序可以解决几乎没有问题。如果您对本指南有任何反馈,请不要在下面发表评论。