Kali工具中文实战指南:新手友好实用教程

版权申诉
5星 · 超过95%的资源 44 下载量 35 浏览量 更新于2024-07-21 8 收藏 19.78MB PDF 举报
"《Kali中文指南》是一份专门为新手和英语非母语的用户提供帮助的文档,针对的是Kali Linux这个广泛应用于网络安全领域的开源渗透测试操作系统。Kali操作系统虽然已推出中文版本,但工具的使用说明大部分仍保持英文,这对语言能力有限的用户来说造成了一定困扰。作者vanony于2020年12月11日编译了这份中文指南,目的是为了让非英语熟练者也能轻松理解和操作系统中的140多个顶级工具。 该文档详细介绍了Kali系统中的各种关键工具,分为三个主要部分:信息收集、漏洞分析和WEB程序的漏洞扫描。以下是部分工具的概要: 1. **信息收集**: - **DNSEnum**:用于枚举DNS记录,获取网络上的主机信息。 - **DNSRecon**:进一步分析DNS数据,寻找可能的安全漏洞。 - **Fierce**:可能是一个用于网络扫描和渗透的工具集合。 - **LBD**:Linux下的网络监听和嗅探工具。 - **WAFW00F**:检测Web应用程序防火墙类型。 - **Nmap**:网络探测和端口扫描工具,功能强大且广泛应用。 2. **漏洞分析**: - **SPIKE-GENERIC_系列**:一系列工具,用于执行不同的攻击类型,如TCP/UDP数据包发送等。 - **Voiphopper**:可能是语音通信安全漏洞检测工具。 - **Legion(软件)**:可能是一个集成了多种攻击技术的高级工具包。 - **Nikto**:一个用于检测Web服务器漏洞的工具。 - **UNIX-PRIVESC-CHECK**:检查Unix/Linux系统权限提升的可能性。 3. **WEB程序漏洞扫描**: - **WPScan**:专门针对WordPress网站的漏洞扫描器。 - **CutyCapt**:可能是一个抓包工具,用于分析HTTP/HTTPS会话。 - **Dirb, Dirbuster, WFuzz**:目录遍历和其他Web应用漏洞探测工具。 - **Skipfish**:自动化Web应用漏洞扫描器。 通过这份中文指南,用户可以更加方便地掌握Kali中的工具使用,减少在学习和实践过程中的语言障碍,从而更高效地进行网络安全评估和渗透测试。无论是新手还是有一定经验的用户,都能从中找到适合自己的工具和教程,提高在信息安全领域的技能。"
6396 浏览量
Kali Linux Tools 中文說明書 nmap包说明 NMAP(“网络映射”)是一个自由和开放源码(许可证)工具进行网络发现和安全审计。许多系统和网络管理员也觉得有用,如网络库存,管理服务升级计划和监控主机或服务的正常运行时间的任务。 NMAP使用原始IP包以新颖的方式来确定哪些主机是在网络上可用,这些主机正在提供什么样的服务(应用程序的名称和版本),什么操作系统(和OS版本),它们都在运行,什么类型的分组过滤器/防火墙在使用中,和许多其他特性。它的目的是快速扫描大型网络,但能正常工作对单个主机。 Nmap的运行在所有主要计算机操作系统,和官方的二进制软件包可用于Linux,Windows和Mac OS X的除了经典的命令行Nmap的可执行文件,nmap的套件包括一个先进的GUI和结果浏览器(Zenmap)一种灵活的数据传送,重定向和调试工具(NCAT),用于比较扫描结果(Ndiff)的实用程序,并且一个分组产生和响应分析工具(Nping)。 Nmap的被评为“年度安全产品”,由Linux杂志,信息世界,LinuxQuestions.Org和Codetalker摘要。有人甚至功能十二电影,包括重装上阵,虎胆龙威4,女孩龙纹身,和谍影重重。 Nmap是比较合适? 灵活:支持数十台先进的技术映射出网络充满了IP过滤,防火墙,路由器和其他障碍。这包括许多端口扫描机制(包括TCP和UDP),操作系统检测,版本检测,ping扫描,等等。请参阅文档页面。 功能强大:Nmap的已被用来扫描字面上机数十万庞大的网络。 便携性:大多数操作系统都支持,包括Linux,微软的Windows,FreeBSD下,OpenBSD系统,Solaris和IRIX,Mac OS X中,HP-UX,NetBSD的,SUN OS,Amiga的,等等。 很简单:虽然Nmap的提供了一套丰富的先进功能的电力用户,你可以开始作为简称为“NMAP -v -A targethost”。这两种传统的命令行和图形(GUI)版本可供选择,以满足您的喜好。二进制文件是为那些谁不希望从源代码编译的Nmap。 免费:在Nmap的项目的主要目标是帮助使互联网更安全一点,并为管理员提供/审计/黑客探索他们的网络的先进工具。 NMAP是可以免费下载,并且还配备了完整的源代码,你可以修改,并根据许可协议的条款重新分发。 有据可查:重大努力已投入全面和最新的手册页,白皮书,教程,甚至一整本书!发现他们在这里多国语言。 支持:虽然Nmap的同时没有担保,这是深受开发者和用户一个充满活力的社区提供支持。大多数这种相互作用发生在Nmap的邮件列表。大多数的bug报告和问题应该发送到NMAP-dev邮件列表,但你读的指引之后。我们建议所有用户订阅低流量的nmap-黑客公布名单。您还可以找到的Nmap在Facebook和Twitter。对于即时聊天,加入Freenode上或连接到efnet的#nmap通道。 好评:Nmap的赢得了无数奖项,包括“信息安全产品奖”,由Linux杂志,信息世界和Codetalker文摘。它已被刊登在数以百计的杂志文章,几部电影,几十本书,一本漫画书系列。访问进一步的细节新闻页面。 热门:成千上万的人下载Nmap的每一天,它包含许多操作系统(红帽Linux,Debian的Linux中,Gentoo的,FreeBSD下,OpenBSD的,等等)。它是在Freshmeat.Net库的前十名(总分30000)方案之间。这是很重要的,因为它的Nmap借给其充满活力的发展和用户的支持群体。