Kali Linux 설치하기
공격용 상자 만들기
Kali Linux 설치하기은(는) CoddyKit의 무료 Ethical Hacking Academy 강의입니다. 이것은 4개 중 2번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Ethical Hacking Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Ethical Hacking Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
Kali Linux란
Kali Linux는 Offensive Security에서 유지 관리하는 Debian 기반 배포판으로, 침투 테스트와 보안 연구를 위해 특별히 제작되었습니다.
Nmap, Metasploit, Burp Suite, Wireshark를 비롯한 수백 개의 도구가 미리 설치되어 있으므로 도구 모음을 직접 구성할 필요가 없습니다.
다운로드 옵션
Kali는 kali.org에서 여러 이미지를 제공합니다:
- 설치 프로그램 ISO - VM 또는 디스크에 전체 설치합니다.
- 미리 구축된 VirtualBox/VMware 어플라이언스 - 랩을 가장 빠르게 구성할 수 있습니다.
- Live ISO - 설치하지 않고 부팅합니다.
해킹 랩에서는 미리 구축된 VM 어플라이언스를 사용하는 것이 가장 쉽습니다.
다운로드 검증
이미지를 사용하기 전에 항상 무결성을 검증하십시오. SHA256 해시를 공식 사이트에 게시된 값과 비교합니다.
이렇게 하면 손상되었거나 변조된 다운로드로부터 보호할 수 있습니다.
sha256sum kali-linux-2024.1-virtualbox-amd64.7z
# Compare output to the hash on kali.org어플라이언스 가져오기
미리 구축된 VM을 사용하려면 아카이브를 추출한 후 .ova/.vbox 파일을 가져옵니다.
- VirtualBox: File 다음에 Import Appliance를 선택하거나 .vbox를 직접 엽니다.
- VMware: File 다음에 Open을 선택하고 .vmx를 지정합니다.
VM은 적절한 CPU, RAM 및 디스크 설정으로 미리 구성되어 제공됩니다.
기본 인증 정보
최근 Kali 릴리스는 기본적으로 루트가 아닌 사용자를 사용합니다.
- 사용자 이름: kali
- 비밀번호: kali
이 비밀번호는 즉시 변경하십시오. 루트로 로그인하는 대신 관리 작업에 sudo를 사용합니다.
passwd
# you will be prompted to set a new password첫 번째 업데이트
다른 작업을 시작하기 전에 패키지 목록을 업데이트하고 설치된 소프트웨어를 업그레이드하여 최신 도구와 보안 수정 사항을 사용하십시오.
sudo apt update
sudo apt full-upgrade -yKali 메타패키지
Kali는 도구를 메타패키지로 묶어 필요한 도구만 정확하게 설치할 수 있도록 합니다.
kali-linux-default- 표준 도구 모음입니다.kali-linux-large- 훨씬 더 다양한 도구 모음입니다.kali-tools-web,kali-tools-wireless- 범주별 묶음입니다.
sudo apt install kali-tools-web깨끗한 상태로 스냅샷 생성
Kali를 원하는 방식으로 업데이트하고 구성한 후 전원을 끄고 clean-base와 같은 이름으로 스냅샷을 생성하십시오.
시스템을 망가뜨렸거나 새로 시작하고 싶을 때 다시 설치하는 대신 몇 초 만에 이전 상태로 되돌릴 수 있습니다.
게스트 추가 기능
더 원활하게 사용하려면 게스트 통합 패키지를 설치하십시오. 클립보드 공유, 동적 해상도 및 공유 폴더를 사용할 수 있습니다.
sudo apt install -y virtualbox-guest-x11
# then reboot도구 살펴보기
Kali는 애플리케이션 메뉴에서 도구를 정보 수집, 취약점 분석, 웹 애플리케이션 분석, 공격 도구 등의 범주로 정리합니다.
터미널에서 어떤 도구든 실행할 수도 있습니다. 대부분의 도구는 -h 또는 --help를 사용하면 사용법을 표시합니다.
nmap --help
msfconsole -hKali를 책임감 있게 사용하기
Kali는 강력한 도구이며, 소유하고 있지 않거나 테스트에 대한 명시적인 허가를 받지 않은 시스템을 대상으로 도구를 사용하는 것은 불법일 수 있습니다.
- 자신의 랩 VM 또는 허가받은 대상만 공격합니다.
- Kali를 격리된 네트워크에서 유지합니다(뒤에서 다룹니다).
빠른 확인
현재 기본 로그인 정보를 떠올려 보십시오.
복습
공격용 머신을 설정했습니다.
- Kali Linux는 수백 개의 도구가 포함된 Debian 기반 침투 테스트 배포판입니다.
- 미리 구축된 VM 어플라이언스를 사용하고 해시를 확인하십시오.
- 기본 로그인은 kali/kali입니다. 이를 변경한 다음
apt full-upgrade를 실행하십시오. - 깨끗한 기본 상태의 스냅샷을 생성하고 승인된 대상만 공격하십시오.
자주 묻는 질문
“Kali Linux 설치하기” 강의는 무료인가요?
네 — “Kali Linux 설치하기” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Ethical Hacking Academy 강의 전체를 잠금 해제할 수 있습니다. Ethical Hacking Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
“Kali Linux 설치하기”에서 뭘 배우나요?
공격용 상자 만들기 브라우저에서 직접 실행하는 실습 코드로 Ethical Hacking Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.
Ethical Hacking Academy을(를) 시작하는 데 경험이 필요한가요?
사전 경험은 필요하지 않습니다. CoddyKit의 Ethical Hacking Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 2번째 강의입니다.
“Kali Linux 설치하기” 강의는 얼마나 걸리나요?
대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.
이 Ethical Hacking Academy 강의에서 코드를 작성하고 실행할 수 있나요?
네. 모든 Ethical Hacking Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.
이 강의의 모든 강의
- 가상화 기초
- Kali Linux 설치하기
- 취약한 가상 머신
- 실습 환경 네트워킹