前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >开篇讲--关于Kali的碎碎念

开篇讲--关于Kali的碎碎念

作者头像
意大利的猫
发布2020-08-20 10:44:19
4610
发布2020-08-20 10:44:19
举报
文章被收录于专栏:漫流砂

Kali 作为当今安全测试系统中的佼佼者,获得了多方的认可,并且现在已经有了自己的培训书籍和认证体系

我曾经系统地学过整套Kali的课程,用了大半年的时间,那段时间真的是十分充实,然而遗憾的是我把这些技术大多数都记载在了我的笔记中,而没有及时进行实践

每次看Freebuf中的一些技术文章,发现以前老师都讲过,而自己却没有熟练地掌握,感觉很遗憾,每当别人跟我聊Kali时,我本应该自信满满,然而却是显现出一种缺乏熟练自信,所以我打算用这段时间来实践一下!顺便也会把相关技术都记录下来!

the quieter you become,the more you can hear

下面就来说说关于Kali 的小细节吧,相信这些细节可以帮助到你(因为有些在百度上找不到)

1

是否修改成中文

Kali 系统是自带中文的,不需要第三方汉化,对于新手尤其是英语不是很强的,还是先使用中文吧,毕竟你还要重装10多次呢。对于老手我推荐使用全英文版,因为很多词汇翻译过来味道就有些变了!

2

作为物理机还是虚拟机

谈起这个,我还是很有资格说的,毕竟我来来回回折腾几十次了。

-- 如果电脑硬件很强(硬盘,内存),那你可以先试试虚拟机,在虚拟机中折腾,还可以用快照,方便很多

-- 如果你的电脑配置不高,而且你对于Linux还有一定的经验,那推荐物理机,rolling版本的Kali已经可以作为日常使用的系统了

-- 如果你有闲置的笔记本等那就更方便了,直接在闲置的上面搭建就好了(方便销毁)

3

使用哪款软件将系统写进U盘

Unetbootin,这款软件各种平台都有,很方便,具体方法网上有很多

4

火狐浏览器安装flash

很多教程都是说直接在命令行里面安装,也是把当年的我坑了,正确的解决办法就是:

-- 点击优酷的网页,任意点击开一个视频,之后在跳转的页面中选择Linux版本进行下载

-- 将压缩包解压有一个libflashplayer.so文件

-- 将这个文件复制到 /usr/lib/mozilla/plugins/ 目录下

-- 大功告成

5

源的选择

Kali rolling 版本发布后,以前的源就已经停止更新了,所以一律换成rolling源

源的问题有时候也会有一些取舍:

-- 如果你是专业玩家,准备长时间维护这个系统,那就尽量选择官方源,而且得想办法连接国外的网络才能真正的使用上纯正的官方源,如果没有f q,那kali官方源会选择他认为值得信赖而且速度较快的国内源

代码语言:javascript
复制
deb http://http.kali.org/kali kali-rolling main non-free contrib

-- 如果你正在学习Kali,可以考虑固定的选择一个国内源,前一段时间国内源集体出现了问题,官方源就自动跳转到了意大利的一个源,两个不同的源的内容发布时间肯能会有差异,所以推荐固定一个源

代码语言:javascript
复制
#中科大
deb http://mirrors.ustc.edu.cn/kali kali-rolling main non-free contrib
代码语言:javascript
复制
#东软大学
deb http://mirrors.neusoft.edu.cn/kali kali-rolling/main non-free contrib
代码语言:javascript
复制
#清华源
deb http://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main contrib non-free
代码语言:javascript
复制

只要在 /etc/apt/sources.list 将选择的源添加进去,注释掉其他的源就好了

6

更新

apt-get update

apt-get upgrade

apt-get dist-upgrade

今天的碎碎念就到这里啦!

喜欢的小伙伴记得转发哦

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2018-06-29,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 NOP Team 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
手游安全测试
手游安全测试(Security Radar,SR)为企业提供私密的安全测试服务,通过主动挖掘游戏业务安全漏洞(如钻石盗刷、服务器宕机、无敌秒杀等40多种漏洞),提前暴露游戏潜在安全风险,提供解决方案及时修复,最大程度降低事后外挂危害与外挂打击成本。该服务为腾讯游戏开放的手游安全漏洞挖掘技术,杜绝游戏外挂损失。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档