0Pricing
Ethical Hacking Academy · Lezione

Installazione di Kali Linux

La macchina per gli attacchi

Installazione di Kali Linux è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Che cos'è Kali Linux

Kali Linux è una distribuzione basata su Debian, gestita da Offensive Security e progettata specificamente per il penetration testing e la ricerca sulla sicurezza.

Viene fornita con centinaia di strumenti preinstallati, tra cui Nmap, Metasploit, Burp Suite, Wireshark e molti altri, così non è necessario assemblare manualmente un kit di strumenti.

Opzioni di download

Kali offre diverse immagini su kali.org:

  • ISO di installazione - Installazione completa su una VM o un disco.
  • Appliance VirtualBox/VMware preconfigurata - L'opzione più rapida per un laboratorio.
  • ISO Live - Avvio senza installazione.

Per un laboratorio di hacking, l'appliance VM preconfigurata è la soluzione più semplice.

Verificare il download

Verificare sempre l'integrità dell'immagine prima di utilizzarla. Confrontare l'hash SHA256 con il valore pubblicato sul sito ufficiale.

In questo modo ci si protegge da download corrotti o manomessi.

sha256sum kali-linux-2024.1-virtualbox-amd64.7z
# Compare output to the hash on kali.org

Importare l'appliance

Per la VM preconfigurata, estrarre l'archivio e importare il file .ova/.vbox.

  • VirtualBox: File, quindi Import Appliance, oppure aprire direttamente il file .vbox.
  • VMware: File, quindi Open e selezionare il file .vmx.

La VM viene fornita con impostazioni preconfigurate ragionevoli per CPU, RAM e disco.

Credenziali predefinite

Le versioni recenti di Kali utilizzano per impostazione predefinita un utente non root.

  • Nome utente: kali
  • Password: kali

Cambiare immediatamente questa password. Utilizzare sudo per le attività amministrative anziché accedere come root.

passwd
# you will be prompted to set a new password

Primo aggiornamento

Prima di fare qualsiasi altra cosa, aggiornare gli elenchi dei pacchetti e aggiornare il software installato, così da disporre degli strumenti e delle correzioni di sicurezza più recenti.

sudo apt update
sudo apt full-upgrade -y

Metapacchetti di Kali

Kali raggruppa gli strumenti in metapacchetti, così è possibile installare esattamente ciò che serve.

  • kali-linux-default - Il set di strumenti standard.
  • kali-linux-large - Una selezione molto più ampia.
  • kali-tools-web, kali-tools-wireless - Raccolte per categoria.
sudo apt install kali-tools-web

Creare uno snapshot pulito

Una volta aggiornato e configurato Kali secondo le proprie esigenze, spegnerlo e creare uno snapshot denominato, ad esempio, clean-base.

Se in futuro si danneggia il sistema o si desidera ripartire da zero, è possibile ripristinarlo in pochi secondi invece di reinstallarlo.

Guest Additions

Installare il pacchetto di integrazione del guest per un'esperienza più fluida: appunti condivisi, risoluzione dinamica e cartelle condivise.

sudo apt install -y virtualbox-guest-x11
# then reboot

Esplorare gli strumenti

Kali organizza gli strumenti nel menu delle applicazioni per categoria: raccolta di informazioni, analisi delle vulnerabilità, analisi delle applicazioni web, strumenti di exploit e altro.

È inoltre possibile avviare qualsiasi strumento dal terminale. La maggior parte accetta -h o --help per visualizzare le modalità d'uso.

nmap --help
msfconsole -h

Utilizzare Kali responsabilmente

Kali è potente e molti dei suoi strumenti sono illegali se utilizzati contro sistemi che non si possiedono o per i quali non si dispone dell'autorizzazione esplicita a eseguire test.

  • Attaccare esclusivamente le proprie VM di laboratorio o obiettivi autorizzati.
  • Mantenere Kali su reti isolate (argomento trattato più avanti).

Controllo rapido

Richiami il login predefinito moderno.

Riepilogo

Ha configurato la macchina per gli attacchi:

  • Kali Linux è una distribuzione per i penetration test basata su Debian, con centinaia di strumenti.
  • Utilizzi l'appliance VM preconfigurata e verifichi il suo hash.
  • Il login predefinito è kali/kali: lo modifichi ed esegua apt full-upgrade.
  • Crei uno snapshot di base pulito e attacchi esclusivamente obiettivi autorizzati.

Domande Frequenti

La lezione «Installazione di Kali Linux» è gratuita?

Sì — il testo completo di «Installazione di Kali Linux» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Cosa imparerò in «Installazione di Kali Linux»?

La macchina per gli attacchi Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Ethical Hacking Academy?

Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.

Quanto tempo richiede la lezione «Installazione di Kali Linux»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?

Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Fondamenti della virtualizzazione
  2. Installazione di Kali Linux
  3. VM vulnerabili
  4. Networking del laboratorio
← Torna a Ethical Hacking Academy