[Обсуждение] Kali Linux

[Обсуждение] Kali Linux  

  By: Kamahiro on 2014-01-15 15 ч.

Re: [Обсуждение] Kali Linux

Релиз Kali Linux 1.0.6

9 января 2014 года разработчики Kali Linux объявили о выпуске новой версии дистрибутива, который является наследником BackTrack — известного инструмента для пентестинга. В комплекте с Kali Linux поставляются все необходимые утилиты для взлома, включая Metasploit. В отличие от BackTrack, новый дистрибутив основан на Debian.

Первая версия Kali Linux вышла в марте 2013 года. С тех пор состоялось несколько минорных релизов, но после прошлой версии 1.0.5 прошел достаточно большой промежуток времени, что делает 1.0.6 более важным релизом, чем остальные.

Главная новинка в 1.0.6 — функция самоуничтожения информации на зашифрованном диске при введении специального пароля.

В новой версии используется свежее ядро 3.12, опубликованы скрипты сборки под ARM, с помощью которых можно собрать образ Kali Linux для различных ARM-устройств. Поскольку количество поддерживаемых мобильных устройств растет, то накладно выкладывать все образы на своем хостинге из-за больших объемов трафика. Вместо них будут публиковать скрипты.

В конце концов, следует упомянуть еще один набор скриптов, который позволяет поднять Kali Linux на облачных хостингах Amazon AMI и Google Compute.

Полный список сделанных изменений см. здесь: https://bugs.kali.org/changelog_page.php

[Обсуждение] Kali Linux  

  By: Kamahiro on 2014-07-26 17 ч.

Re: [Обсуждение] Kali Linux

Установка "нового" Tor Browser в Kali Linux

Идем на страницу https://www.torproject.org/download/download-easy.html.en и скачиваем последнюю версию (на момент написания tor-browser-linux32-3.6.3_en-US.tar.xz), например на рабочий стол.

Вводим последовательно в терминале:

cd Desktop
tar -xvf tor-browser-linux32-3.6.3_en-US.tar.xz

После распаковки на рабочем столе появится папка tor-browser_en-US. Заходим в нее и открываем файл start-tor-browser с помощью текстового редактора Leafpad. Ищем строку "The Tor Browser Bundle should not be run as root.  Exiting.", а над ней в строке:

if [ "`id -u`" -eq 0 ]; then

меняем 0 на 1, то есть так

if [ "`id -u`" -eq 1 ]; then

сохраняемся и выходим.

Опять последовательно вводим в терминале:

cd tor-browser_en-US
chown -R root *
./start-tor-browser

Все работает!

[Обсуждение] Kali Linux  

  By: Zed on 2014-07-26 19 ч.

Re: [Обсуждение] Kali Linux

Kamahiro пишет:
Установка "нового" Tor Browser в Kali Linux

Ппц...лучше сразу себе в ногу выстрелить.

[Обсуждение] Kali Linux  

  By: Kamahiro on 2014-07-27 14 ч.

Re: [Обсуждение] Kali Linux

Zed пишет:
Kamahiro пишет:
Установка "нового" Tor Browser в Kali Linux

Ппц...лучше сразу себе в ногу выстрелить.

Zed, а что не так? Работает же! Может я не прав. Обьясни...

[Обсуждение] Kali Linux  

  By: Drandulett on 2014-07-28 14 ч.

Re: [Обсуждение] Kali Linux

Kamahiro пишет:

ОБРЕЗАНО ЗА НиНАДОБНОСТЬЮ

if [ "`id -u`" -eq 0 ]; then

меняем 0 на 1, то есть так

if [ "`id -u`" -eq 1 ]; then

сохраняемся и выходим.

Опять последовательно вводим в терминале:

cd tor-browser_en-US
chown -R root *
./start-tor-browser

Все работает!

ыгыгых не проще указать, что скрипт исполняем
chmod +x ./start-tor-browser (в случае отсутствия рута добавить в начало sudo) и не маяцц0 дурью с его изменением.


Мышки плакали, кололись, но все равно продолжали жрать кактус

[Обсуждение] Kali Linux  

  By: zaqwer on 2014-08-04 22 ч.

Re: [Обсуждение] Kali Linux

Кто знает, можно ли не ломая все ставить пакеты из дебиан тестинг? Мне просто libc6 нужен >= 2.14, а в stable, на котором основан Kali, ее нет. (<2.14, при том, что в тестинг есть 2.19)
Я поставил 2.19 из тестинга, но у меня все нахер уломалось, и спас меня только флаг --force-all в dpkg. :) (восстановить иначе просто не даёт.( )

Взамен я могу накидать литературки по метасплойту (относительно устаревшей, правда, и на английском). На и2п нашел.
(У меня, в принципе, достаточно тематической литературы. Могу залить, кому лень искать.)

 Вложения

[Обсуждение] Kali Linux  

  By: Thunderstorm on 2014-08-05 08 ч.

Re: [Обсуждение] Kali Linux

http //habrahabr.ru/post/224955/
http //habrahabr.ru/post/225483/
http //habrahabr.ru/post/226431/

вот надыбал несколько дней назад, думаю многим будет полезно, если даже возникают вопросы как поставить на флеху

[Обсуждение] Kali Linux  

  By: Zed on 2014-08-05 12 ч.

Re: [Обсуждение] Kali Linux

Kamahiro пишет:

Zed, а что не так? Работает же! Может я не прав. Обьясни...

А ты думаешь там случайно запрещено от рута запускать браузер? Kali - не для анонимности и приватности, а для тестов на проникновение и взлом.

[Обсуждение] Kali Linux  

  By: Dd53 on 2014-08-05 13 ч.

Re: [Обсуждение] Kali Linux

Zed пишет:
Kamahiro пишет:

Zed, а что не так? Работает же! Может я не прав. Обьясни...

А ты думаешь там случайно запрещено от рута запускать браузер? Kali - не для анонимности и приватности, а для тестов на проникновение и взлом.

Но от этого надобность в использовании тора меньше не становится)

[Обсуждение] Kali Linux  

  By: Drandulett on 2014-08-12 02 ч.

Re: [Обсуждение] Kali Linux

Dd53 пишет:
Zed пишет:
Kamahiro пишет:

Zed, а что не так? Работает же! Может я не прав. Обьясни...

А ты думаешь там случайно запрещено от рута запускать браузер? Kali - не для анонимности и приватности, а для тестов на проникновение и взлом.

Но от этого надобность в использовании тора меньше не становится)

Эта........ давайте курить раздельно......
Гы-гы-гы на отдых просто не берите средства связи!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!


Мышки плакали, кололись, но все равно продолжали жрать кактус

[Обсуждение] Kali Linux  

  By: TheExile on 2014-08-14 23 ч.

Re: [Обсуждение] Kali Linux

Dd53 пишет:
Zed пишет:
Kamahiro пишет:

Zed, а что не так? Работает же! Может я не прав. Обьясни...

А ты думаешь там случайно запрещено от рута запускать браузер? Kali - не для анонимности и приватности, а для тестов на проникновение и взлом.

Но от этого надобность в использовании тора меньше не становится)

Имелось ввиду то, что дистрибутив предназначен для легальных действий. Это значит то, что некто будет подвергать пентесту, к примеру, свой собственный микроблог. Или там сеть корпоративную, если некто по штату в соответствующей должности состоит. +- для людей, которые  всякими пентестами себе на жизнь зарабатывают.

Т.е. дистрибутив для тех случаев, когда всё легально и прятаться не нужно.

[Обсуждение] Kali Linux  

  By: Kamahiro on 2014-08-19 13 ч.

Re: [Обсуждение] Kali Linux

Настраиваем VPN в Kali Linux

Чтобы настроить VPN в Kali Linux вводим в терминале:

apt-get install network-manager-pptp
apt-get install network-manager-pptp-gnome
apt-get install network-manager-strongswan
apt-get install network-manager-vpnc
apt-get install network-manager-vpnc-gnom

Идем на сайт https://www.vpnbook.com/

Ищем вкладку OpenVPN, переходим на нее.

Находим Username: vpnbook и Password: ********

Копируем их куда нибудь в текстовый файл.

Выбираем нужный Вам сервер. В нашем примере будет Server #1: Download Euro1 Server OpenVPN Certificate Bundle

Скачиваем архив куда удобно. В нашем примере скачаем на рабочий стол.

Распакуем архив на рабочий стол.

Далее выбираем файл. Например vpnbook-euro1-t*****80.ovpn

Последовательно вводим в терминале:

cd Desktop/OpenVPN/
ls
openvpn vpnbook-euro1-t*****80.ovpn

Запрашивает Username. Вводим его. В основном это vpnbook

Запрашивает Password. Вводим тот пароль, который сохранили в текстовый файл.

Немного ждем... => Все готово! :) Можно идти проверять смену своего ip-адреса. Например на https://www.2ip.ru

Архив на сайт бросают где-то раз в неделю  новый и пароль естественно меняют тоже. Нужно следить и скачивать, потому что старый перестает работать.

 Вложения

[Обсуждение] Kali Linux  

  By: andrey99 on 2014-10-11 17 ч.

Re: [Обсуждение] Kali Linux

Забыли добавить, что kali-linux прекрасно встает на android, а именно-через приложение linux deploy. Правда не все программы обычной kali есть в armel/armhf версии под ведро, но основной пакет, такие как nmap/zenmap, armitage,metasploit,sqlmap-все есть...
P.s.-из под ведра не работает aaircrack-ng

[Обсуждение] Kali Linux  

  By: u1or0 on 2014-12-09 08 ч.

Re: [Обсуждение] Kali Linux

Создавал загрузочную флешку через Terminal из под os x так:

diskutil list
diskutil unmountDisk /dev/diskX
sudo dd if=/directory/kali-linux-1.0.9a-i386.iso/ of=/dev/diskX bs=1m

Ждём, ждём, ждём...
Все эти виндовсы абсолютно аналогично.

[Обсуждение] Kali Linux  

  By: NotFound on 2014-12-09 21 ч.

Re: [Обсуждение] Kali Linux

блеаа зачем такие изи (школота) темы обсуждаются  в даркнете? что, вас клирнете забанили чтоли? там инфы навалом дохуя овер +999999 идите гуглите чтоли...
как я понимаю по идее здесь должны обсуждаться более темные изощеренные дела, не так ли? на то и есть даркнет...


Кто владеет информацией — тот владеет миром

[Обсуждение] Kali Linux  

  By: zeko on 2015-03-10 20 ч.

Re: [Обсуждение] Kali Linux

Kali Linux-очень хороший дистрибутив, основанный на Debian(только положительные воспоминания)
Установка с ошибками у многих пользователей или проблемы с загрузкой с флешки, часто кроется в несовсем зер-гуд флешке. Первым делом для live-дистрибутива необходимо прогнать флешку низкоуровневым форматом.
1.Просто пример для windows - lowlevelformat -программулина хороша, вторая вкладка и ставим галочку на восстановление таблиц.
2.Linux, тут самый простой и логичный способ - dd if=/dev/zero of=/dev/флешка, тупо забить нулями=).
3.MacOS не использовал.
В windows советую записывать win32imagewrite или unetbootin(кросплатформенная).
Ставится как стандартный debian, ссылка на документацию есть у гугла=). Там всё интересно и подробно написано, не бойтесь, не заснете за монитором.
Интересуясь этим дистрибутивом столкнулся с малым количеством информации по многим софтинам в англоязычном сегменте всемирной сети. Поэтому юзайте переводчик(не стисняйтесь, все мы такие=)).
Если данный дистрибутив вам кажется перегруженным, или излишне не по вкусу, то советую обратить внимание на BackBox, инструментов меньше, но зато дизайн и новизна).

[Обсуждение] Kali Linux  

  By: Plaguexe on 2015-03-12 08 ч.

Re: [Обсуждение] Kali Linux

Все косяки по установке сводятся к тому, что херово прошла запись. Где-то битый пакет, куда-то вообще кусок уплыл.

Установка проста до безобразия.

Качаем нужный нам образ с kali.org/downloads

Если пишем на Windows качаем win32diskimager - пишет ровнее всего остального, типа Unetbootin, LiLu и прочей херни.

Если пишет из под Linux, используем dd как писали выше. (dd if=путь до образа of=путь до девайся)

Большой совет - во время установки нужен интернет. Настоятельно рекомендую проводить установку подключившись физически к RJ-45. Возможно сразу драйверы для wi-fi адаптера найдены не будут.

Далее разбивка диска. Я напишу как бить для людей с загрузчиком uefi. Естественно у кого есть нет, данный раздел создавать не нужно.

Распишу на примере шифрованных разделов и шифрованного раздела с LVM.

Вариант 1. Разбивка диска для шифрованных разделов.

-Раздел 600 МБ под EFIboot
-Раздел 400 МБ под /boot

ВНИМАНИЕ! Два этих раздела шифровать нельзя. Просто не запуститься система.

Далее всё пойдёт так как лично у меня:

- 49 ГБ / корневой каталог - зашифрован
- 8.3 ГБ swap (подкачка) Подкачка выставляется из расчёта 230% вашей оперативной памяти. Тобишь, у меня 4 ГБ физической ОП. 8.3 ГБ будет подкачка.

Далее я советую вынести из / каталоги Usr,Var,Tmp. Создать под них отдельные разделы, выставить точки монтирования и зашифровать.

Каталоги Usr,Var,Tmp у меня по 20 ГБ. Т.к. я люблю хранить много нужного и не нужного говна.

Остальное определяем под /home и так-же шифруем его.

В итоге на выходе мы получил каталоги / swap /home /usr /tmp /var - 5 каталогов, зашифрованных каталогов. Отдельно друг от друга. Итого раньше я имел 5 паролей, т.к. 5 каталогов. 5 паролей по 65 символов я помнил наизусть. Причём пароли были вида Z*$*@KSKKC(*@#!)(@(........

В итоге я решил и переустановил ОСь с зашифрованным LVM.

Описываю как это правильно сделать.

Во время разбивки диска создаём 2 каталого EFIboot и /boot (размеры те-же, что в примере выше)

Далее сразу шифруем всё свободное место на диске. В итоге мы получим один пароль. Рекоменную символов 72-92 вида Z)*KIKOLOP$%(@#GFHFGF и всё в таком духе. Как запомнить пароль я дальше напишу.

Далее идём в настройку LVM выбираем наше зашифрованное свободное пространство. Создаём Группу томов. К примеру KALI.

Далее в этой группе создаём логические тома. / swap /home /usr /tmp /var

Размеры на ваше усмотрение. Свои размеры я указывал выше.

Устанавливаем систему с такой разбивкой, на выходе получаем зашифрованную LVM группу томов, с логическми томами. И одним паролем вместо 5, которые всплывут при 1 варианте установки.

Далее просто укажем пароль на самоуничтожение данных в виде какого-нибудь *****off. И в случае чего *****off потрёт весь наш LVM.

ВНИМАНИЕ! В основном это актуально для людей, кто имеет Kali как основную операционную систему на лаптопе.

Дома мудрить на стационарнике такую хуйню смысла нет.

Теперь о том, как запомнить ужасно длинный и страшный пароль.

Вспомните момент из своей жизни, который вы помните очень хорошо, хотели бы повторить и всё в таком духе.

К примеру как со своей подругой Машей ездили на чёрное море и долбили её там во все места.

Возьмём воспоминание о маше за пароль (Яездилсмашейначёрноемореиебалеёвезде)

Добавим цифры (Я07ездил11смашей82начёрноеморе943иебал397521еёвезде999)

Теперь добавим зажатую клавишу shift (Z)&TPLBK!!CVFITQ*@YFX~HYJTVJHT($#BT<FK#(&%@!T~DTPLT((()

Такой страшный пароль получим на выходе. И только ваша голова сможет его придумать и запомнить.

Спасибо за внимание. Я у вас новенький. Если есть какие-то недочёты открыт к критике. Если есть какие-то вопросы постараюсь ответить.


Пока есть жизнь, есть и надежда.

[Обсуждение] Kali Linux  

  By: Plaguexe on 2015-03-12 08 ч.

Re: [Обсуждение] Kali Linux

Важный момент. Во время установки Kali предложит перезаписать данные случайным мусором. На 500 гиговом диске уйдёт что-то в районе суток. Паранойа паранойей, но я так не изголяюсь. Ожидая установку более суток)


Пока есть жизнь, есть и надежда.

[Обсуждение] Kali Linux  

  By: numitira on 2015-03-12 08 ч.

Re: [Обсуждение] Kali Linux

Ну вот тебе плюсик для стимуляции.

Plaguexe пишет:

Вспомните момент из своей жизни, который вы помните очень хорошо, хотели бы повторить и всё в таком духе.
К примеру как со своей подругой Машей ездили на чёрное море и долбили её там во все места.
Возьмём воспоминание о маше за пароль (Яездилсмашейначёрноемореиебалеёвезде)
Добавим цифры (Я07ездил11смашей82начёрноеморе943иебал397521еёвезде999)
Теперь добавим зажатую клавишу shift (Z)&TPLBK!!CVFITQ*@YFX~HYJTVJHT($#BT<FK#(&%@!T~DTPLT((()

Да, так и делаем.

Теперь обьясни, не срача ради, а именно чтобы те, кому будет интересно - прочитали и выбрали для себя приемлимый вариант.

Свою кали я бил стандартом - корень и свап. Свободное пространство не зашифровано.
Информация, которая важная, но не палевная, лежит просто в томе крипта, пароль 20+ знаков + ключевые файлы отдельно на флэшке среди кучи хлама, ничем не выделяются.
Информация, которая важна и палевна - лежит в скрытом томе, размещенном в обычном томе крипта, пароль 30+ знаков + ключи.

Чем мой вариант хуже описанного тобой?
PS Действительно ценная инфа хранится в контейнере на флэшке, флэшка спрятана за городом.


Александр Овчепятович Зеленодинов-Зеленодилов-Залдостанов, 23.11.1983 AD
Говорят, что состою в паблике Злой Медик (или как то так) и что-то там пишу.

[Обсуждение] Kali Linux  

  By: Plaguexe on 2015-03-12 09 ч.

Re: [Обсуждение] Kali Linux

numitira пишет:

Ну вот тебе плюсик для стимуляции.

Plaguexe пишет:

Вспомните момент из своей жизни, который вы помните очень хорошо, хотели бы повторить и всё в таком духе.
К примеру как со своей подругой Машей ездили на чёрное море и долбили её там во все места.
Возьмём воспоминание о маше за пароль (Яездилсмашейначёрноемореиебалеёвезде)
Добавим цифры (Я07ездил11смашей82начёрноеморе943иебал397521еёвезде999)
Теперь добавим зажатую клавишу shift (Z)&TPLBK!!CVFITQ*@YFX~HYJTVJHT($#BT<FK#(&%@!T~DTPLT((()

Да, так и делаем.

Теперь обьясни, не срача ради, а именно чтобы те, кому будет интересно - прочитали и выбрали для себя приемлимый вариант.

Свою кали я бил стандартом - корень и свап. Свободное пространство не зашифровано.
Информация, которая важная, но не палевная, лежит просто в томе крипта, пароль 20+ знаков + ключевые файлы отдельно на флэшке среди кучи хлама, ничем не выделяются.
Информация, которая важна и палевна - лежит в скрытом томе, размещенном в обычном томе крипта, пароль 30+ знаков + ключи.

Чем мой вариант хуже описанного тобой?
PS Действительно ценная инфа хранится в контейнере на флэшке, флэшка спрятана за городом.


На сколько я понял. Свободное пространство не зашифровано - тобишь не зашифровано ничего, а присутствуют только криптоконтейнеры внутри своей системы.

Почему я криптую всё.

Поменяв мой рут пароль, что вполне возможно имея доступ к лаптопу третьим лицом. Он зайдёт в систему. С зашифрованным диском такая херня не прокатит.

Одним вводом *****off вместо основного пароля дешифровки - все важные, не важные, закриптованные данные улетят в там тарары.

У меня есть криптоконтейнеры внутри системы, отсюда и по 20 ГБ на /tmp /var /usr. Чтобы было место где их прятать.

Моё мнение, один длинный пароль для шифрованного LVM не унесёт много времени на ввод. Даст огромное преимущество, что при смене вашего root пароля по средством физ. доступа к лаптопу, ваши данные так-же останутся в сохранности. Даст шанс потереть всё к ебеням если вдруг кто-либо попросит вас ввести пароль в тёмном подвале, привязав вас к стулу.

По поводу флешки. Это самое правильное решение хранить важные данные где-то в "деревне у бабушки". Тем самым мы можем позволить себе тереть данные с лаптопа.


Как-то вот так. Пишу со страшного бадуна. Могу пропускать ответы на какие-то вопросы. Надеюсь я смогу ответить на ваш вопрос.


Пока есть жизнь, есть и надежда.