iT邦幫忙

2024 iThome 鐵人賽

DAY 4
0
自我挑戰組

從零開始:資安滲透初探系列 第 4

04: 資安滲透初探: 建立我們的駭客實驗室(Kali Linux虛擬機架設)

  • 分享至 

  • xImage
  •  

今天跟大家分享的部分是環境的架設,我們會架設一個Kali Linux.
無論你是使用Windows或是Mac都不會影響虛擬機的架設.
那麼,首先我們來看一下什麼是虛擬機:

虛擬機器概述

  1. 虛擬機器定義
    • 虛擬機器是存在於我們的物理計算機內的機器,使用其硬體資源。
  2. 操作系統選擇
    • 大多數用戶使用Windows或macOS。
    • 也可運行Linux等多個操作系統。
  3. 多重操作系統的運行
    • 可在同一台物理機器上運行多個操作系統。
    • 例如,在Windows上安裝Linux作為虛擬機器。

虛擬機器運行原理

  1. 硬體組件的重要性
    • 計算機包含硬盤、處理器、RAM、主板等部件。
    • 這些部件被稱為硬體,是虛擬機器運行所需的資源。
  2. 虛擬機器的資源使用
    • 虛擬機器借用物理機器的CPU、RAM、硬盤等資源。
    • 資源分配後,虛擬機器可以像物理機器一樣運行。
  3. 性能考慮
    • 硬體資源被分割可能導致性能下降,但一般不易察覺。
    • 更強大的PC能夠運行更多虛擬機器。
  4. 資源釋放
    • 關閉虛擬機器後,所用資源會釋放回物理機器。

虛擬機器的優勢

  1. 安全性
    • 提供安全的測試環境,尤其對於初學者學習時的重要性。
  2. 錯誤恢復
    • 若虛擬機器出現錯誤,可刪除並重新創建,不影響物理機器。
  3. 快照功能
    • 創建虛擬機器的快照,允許保存和恢復至特定狀態。

如何創建虛擬機器

  1. 必要條件
    • 需要兩樣東西:安裝在虛擬機器上的操作系統和虛擬化軟件。
  2. 虛擬化軟件
    • 允許物理機器將硬體資源借給虛擬機器。
    • 支持在單一主機上運行多個操作系統。

到這邊大家應該對虛擬機有一些基本的了解,
那為什麼我們要選擇使用Linux?特別是Kali Linux呢?

為什麼選擇 Linux?

  1. 開源操作系統
    • Linux 是開源的,允許檢查代碼和查看其運行的程序或功能。
    • 可用於多種工作,不僅限於黑客活動。
  2. 廣泛使用
    • 許多程序員和世界各地的服務器運行在 Linux 上。
  3. 免費使用
    • 大多數 Linux 發行版(如 Ubuntu、Linux Mint、Debian)是免費的。
    • 無需支付許可費即可使用,與 Windows 不同。
  4. 用戶自由
    • 用戶可以編輯、複製、分發 Linux 操作系統而不違反法律。
  5. 黑客和開發者的首選
    • 易於開發和修改黑客和滲透測試軟件。
    • 可以根據需求調整操作系統。
  6. 性能優勢
    • 輕巧,佔用較少磁盤空間和 RAM。
    • 能夠與其他操作系統(如 Windows 和 macOS)輕鬆共存。
  7. 專用發行版
    • 開源特性允許創建專用操作系統,如道德黑客和滲透測試。
    • 存在如 Kali Linux、Parrot、BackTrack 等專門的 Linux 發行版,用於滲透測試和安全漏洞檢查。

Kali Linux

  1. Kali Linux 簡介
    • 專為黑客和滲透測試人員設計。
    • 安裝後自帶多種滲透測試工具。
    • 可安裝其他開發者創建的工具。

基於Linux本身是開源的,並且Kali Linux本身是為資安人員設計的,因此我們選用Kali Linux喔!
那麼接下來就進入安裝環節:
首先我們需要兩個東西,分別是:虛擬機與Kali Linux

虛擬機安裝

  1. 虛擬機的選擇
  2. VMware安裝指南
    https://www.youtube.com/watch?v=WN92__i4rbw
    • 這邊借用豪客幫的安裝教學
    1. 註冊帳號
    2. Software -> VMWare Cloud Foudation -> My Downloads
      VMware1
    3. 往下拉找到"VMWare Workstation Pro"
      VMware2
    4. 進去之後選擇標註for personal use, 選擇最新的版本下載即可
    5. 接著就是安裝程式,一般來說就是一直下一步就好,安裝完成後會要求你重啟電腦
    6. 啟動:重開機後,執行VMWare,會出現要求輸入金鑰,個人使用選擇上面那個就好,不用金鑰
      VMware2
  3. VirtualBox
    • VirtualBox沒有這麼囉嗦,直接下載安裝就好.

Kali Linux

  1. Kali Linux下載
    • https://www.kali.org/get-kali/#kali-platforms
    • 網路上有一些下載IOS後在虛擬機安裝的教學,但我們這邊比較偷懶,直接下載虛擬機的版本(右邊)即可
      kali1
    • 接著按照你的電腦是64-bit或32-bit的,以及你安裝的虛擬機來進行下載即可
  2. 開啟Kali Linux
    1. 將下載的Kali Linux進行解壓縮
    2. 開啟虛擬機(以VMWare為例)
    3. 選擇"Open a Virtual Machine"
      kali2
      • 到你解壓縮的資料夾開啟.vmx
        kali3
  3. 登入Kali
    • Kali的預設帳號密碼都是kali
      kali4
  4. 快速配置
    • 進入Kali後我們來進行一個快速配置與檢查
    • 開啟root權限的terminal,小黑窗右邊向下的箭頭裡面那個紅色的
      • 他會要求你輸入密碼,如果你沒有做更改預設會是kali
        kali5
    • 輸入apt update更新本地的軟件包列表
    • 完成後輸入apt full-upgrade升級已安裝的軟件包到最新版本,要花一點時間
      • 中間可能會要求你輸入Yes來同意進行安裝
    • 都完成後我們來試一下網路是否正常
      • 輸入ping google.com檢查是否可以正常連線到google
        kali6
        • 不用讓他跳太久,有正常出現類似圖片的情況就可以了,接著按Ctrl+c停止ping
    • 都完成後,我們的環境設置就基本完成了,那我們來進行一個快照(snapshot)
      • kali7
        內容可以自己填,比方說日期跟簡述一下這是剛設置好的機器
        snapshot可以簡單成建立還原點,這樣以後如果出了什麼問題都可以回到這個狀態

那麼我們的環境就基本建立好了,今天的分享就到這邊


上一篇
03: 資安滲透初探: 介紹
下一篇
05: 資安滲透初探: Linux 作業系統-Terminal(終端機)使用
系列文
從零開始:資安滲透初探27
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言