Introducció a Kali Linux
Kali Linux és una distribució de Linux basada en Debian, dissenyada específicament per a proves de penetració i auditoria de seguretat. És una eina essencial per a qualsevol professional del pentesting, ja que inclou una gran varietat d'eines preinstal·lades per a diferents tipus d'atacs i proves de seguretat.
Característiques Principals de Kali Linux
- Gran Quantitat d'Eines Preinstal·lades: Kali Linux inclou més de 600 eines per a proves de penetració, incloent eines per a escaneig de xarxes, explotació de vulnerabilitats, enginyeria inversa, i molt més.
- Actualitzacions Regulars: L'equip de desenvolupament de Kali Linux proporciona actualitzacions regulars per assegurar-se que les eines i el sistema operatiu estiguin al dia amb les últimes vulnerabilitats i tècniques de pentesting.
- Personalització: Kali Linux permet una gran personalització, permetent als usuaris crear les seves pròpies versions personalitzades amb les eines i configuracions que necessiten.
- Seguretat: Kali Linux està dissenyat amb la seguretat en ment, incloent característiques com el mode de seguretat de root per defecte i la capacitat de treballar en entorns virtuals segurs.
Instal·lació de Kali Linux
Requisits del Sistema
- Processador: Processador de 64 bits, preferiblement amb suport per a virtualització.
- Memòria RAM: Mínim 2 GB de RAM (4 GB o més recomanats).
- Espai en Disc: Mínim 20 GB d'espai lliure en disc.
- Connexió a Internet: Per descarregar actualitzacions i paquets addicionals.
Passos per a la Instal·lació
-
Descarregar la Imatge ISO:
- Visita el lloc web oficial de Kali Linux i descarrega la imatge ISO més recent.
- Descarregar Kali Linux
-
Crear un USB Bootable:
- Utilitza una eina com Rufus (Windows) o Etcher (Linux/Mac) per crear un USB bootable amb la imatge ISO de Kali Linux.
-
Iniciar des del USB:
- Reinicia el teu ordinador i accedeix a la BIOS/UEFI per configurar l'arrencada des del USB.
-
Seguir les Instruccions d'Instal·lació:
- Selecciona l'opció d'instal·lació gràfica.
- Segueix les instruccions en pantalla per completar la instal·lació, incloent la configuració de la xarxa, particionament del disc, i configuració d'usuaris.
Eines Essencials en Kali Linux
Nmap
- Descripció: Nmap (Network Mapper) és una eina de codi obert per a l'exploració de xarxes i auditoria de seguretat.
- Ús Bàsic:
Aquest comandament escaneja tots els dispositius en la xarxa 192.168.1.0/24.nmap -sP 192.168.1.0/24
Metasploit Framework
- Descripció: Metasploit és una eina per al desenvolupament i execució d'exploits contra una màquina remota.
- Ús Bàsic:
Aquest comandament inicia la consola de Metasploit.msfconsole
Wireshark
- Descripció: Wireshark és un analitzador de paquets de xarxa que permet veure el trànsit de xarxa en temps real.
- Ús Bàsic:
Aquest comandament inicia Wireshark.wireshark
John the Ripper
- Descripció: John the Ripper és una eina per a la recuperació de contrasenyes.
- Ús Bàsic:
Aquest comandament intenta trencar les contrasenyes utilitzant una llista de paraules.john --wordlist=/path/to/wordlist.txt /path/to/password/file
Exercicis Pràctics
Exercici 1: Escaneig de Xarxa amb Nmap
- Objectiu: Identificar dispositius actius en la teva xarxa local.
- Passos:
- Obre una terminal en Kali Linux.
- Executa el següent comandament:
nmap -sP 192.168.1.0/24
- Analitza els resultats i identifica els dispositius actius.
Exercici 2: Captura de Paquets amb Wireshark
- Objectiu: Capturar i analitzar el trànsit de xarxa.
- Passos:
- Obre Wireshark des de Kali Linux.
- Selecciona la interfície de xarxa que vols monitoritzar.
- Fes clic a "Start" per començar la captura.
- Navega per alguns llocs web i després atura la captura.
- Analitza els paquets capturats per identificar informació rellevant.
Conclusió
Kali Linux és una eina poderosa i versàtil per a qualsevol professional del pentesting. Amb una gran varietat d'eines preinstal·lades i una comunitat activa, és una de les millors opcions per a realitzar proves de penetració i auditoria de seguretat. Els exercicis pràctics proporcionats t'ajudaran a familiaritzar-te amb algunes de les eines més importants i a començar a utilitzar Kali Linux de manera efectiva.
Curs de Pentesting: Tècniques de Proves de Penetració
Mòdul 1: Introducció al Pentesting
Mòdul 2: Reconeixement i Recollida d'Informació
Mòdul 3: Escaneig i Enumeració
Mòdul 4: Explotació de Vulnerabilitats
- Introducció a l'Explotació
- Explotació de Vulnerabilitats Web
- Explotació de Vulnerabilitats de Xarxa
- Explotació de Vulnerabilitats de Sistemes