Installazione di Kali Linux
La macchina per gli attacchi
Installazione di Kali Linux è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.
Che cos'è Kali Linux
Kali Linux è una distribuzione basata su Debian, gestita da Offensive Security e progettata specificamente per il penetration testing e la ricerca sulla sicurezza.
Viene fornita con centinaia di strumenti preinstallati, tra cui Nmap, Metasploit, Burp Suite, Wireshark e molti altri, così non è necessario assemblare manualmente un kit di strumenti.
Opzioni di download
Kali offre diverse immagini su kali.org:
- ISO di installazione - Installazione completa su una VM o un disco.
- Appliance VirtualBox/VMware preconfigurata - L'opzione più rapida per un laboratorio.
- ISO Live - Avvio senza installazione.
Per un laboratorio di hacking, l'appliance VM preconfigurata è la soluzione più semplice.
Verificare il download
Verificare sempre l'integrità dell'immagine prima di utilizzarla. Confrontare l'hash SHA256 con il valore pubblicato sul sito ufficiale.
In questo modo ci si protegge da download corrotti o manomessi.
sha256sum kali-linux-2024.1-virtualbox-amd64.7z
# Compare output to the hash on kali.orgImportare l'appliance
Per la VM preconfigurata, estrarre l'archivio e importare il file .ova/.vbox.
- VirtualBox: File, quindi Import Appliance, oppure aprire direttamente il file .vbox.
- VMware: File, quindi Open e selezionare il file .vmx.
La VM viene fornita con impostazioni preconfigurate ragionevoli per CPU, RAM e disco.
Credenziali predefinite
Le versioni recenti di Kali utilizzano per impostazione predefinita un utente non root.
- Nome utente: kali
- Password: kali
Cambiare immediatamente questa password. Utilizzare sudo per le attività amministrative anziché accedere come root.
passwd
# you will be prompted to set a new passwordPrimo aggiornamento
Prima di fare qualsiasi altra cosa, aggiornare gli elenchi dei pacchetti e aggiornare il software installato, così da disporre degli strumenti e delle correzioni di sicurezza più recenti.
sudo apt update
sudo apt full-upgrade -yMetapacchetti di Kali
Kali raggruppa gli strumenti in metapacchetti, così è possibile installare esattamente ciò che serve.
kali-linux-default- Il set di strumenti standard.kali-linux-large- Una selezione molto più ampia.kali-tools-web,kali-tools-wireless- Raccolte per categoria.
sudo apt install kali-tools-webCreare uno snapshot pulito
Una volta aggiornato e configurato Kali secondo le proprie esigenze, spegnerlo e creare uno snapshot denominato, ad esempio, clean-base.
Se in futuro si danneggia il sistema o si desidera ripartire da zero, è possibile ripristinarlo in pochi secondi invece di reinstallarlo.
Guest Additions
Installare il pacchetto di integrazione del guest per un'esperienza più fluida: appunti condivisi, risoluzione dinamica e cartelle condivise.
sudo apt install -y virtualbox-guest-x11
# then rebootEsplorare gli strumenti
Kali organizza gli strumenti nel menu delle applicazioni per categoria: raccolta di informazioni, analisi delle vulnerabilità, analisi delle applicazioni web, strumenti di exploit e altro.
È inoltre possibile avviare qualsiasi strumento dal terminale. La maggior parte accetta -h o --help per visualizzare le modalità d'uso.
nmap --help
msfconsole -hUtilizzare Kali responsabilmente
Kali è potente e molti dei suoi strumenti sono illegali se utilizzati contro sistemi che non si possiedono o per i quali non si dispone dell'autorizzazione esplicita a eseguire test.
- Attaccare esclusivamente le proprie VM di laboratorio o obiettivi autorizzati.
- Mantenere Kali su reti isolate (argomento trattato più avanti).
Controllo rapido
Richiami il login predefinito moderno.
Riepilogo
Ha configurato la macchina per gli attacchi:
- Kali Linux è una distribuzione per i penetration test basata su Debian, con centinaia di strumenti.
- Utilizzi l'appliance VM preconfigurata e verifichi il suo hash.
- Il login predefinito è kali/kali: lo modifichi ed esegua
apt full-upgrade. - Crei uno snapshot di base pulito e attacchi esclusivamente obiettivi autorizzati.
Domande Frequenti
La lezione «Installazione di Kali Linux» è gratuita?
Sì — il testo completo di «Installazione di Kali Linux» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.
Cosa imparerò in «Installazione di Kali Linux»?
La macchina per gli attacchi Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Ethical Hacking Academy?
Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.
Quanto tempo richiede la lezione «Installazione di Kali Linux»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?
Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Fondamenti della virtualizzazione
- Installazione di Kali Linux
- VM vulnerabili
- Networking del laboratorio