Аюулгүй байдлын судалгаанд зориулсан түгээлтийн хувилбар Kali Linux 2021.1

Kali Linux 2021.1 түгээлтийн иж бүрдэл нь системийг эмзэг байдалд нь туршиж үзэх, аудит хийх, үлдэгдэл мэдээлэлд дүн шинжилгээ хийх, халдагчдын халдлагын үр дагаврыг тодорхойлоход зориулагдсан. Түгээх хэрэгсэлд бүтээгдсэн бүх эх хөгжүүлэлтүүд нь GPL лицензийн дагуу тархсан бөгөөд нийтийн Git репозитороор дамжуулан боломжтой. 380 МБ, 3.4 ГБ, 4 ГБ хэмжээтэй iso зургийн хэд хэдэн хувилбарыг татаж авахаар бэлтгэсэн. X86, x86_64, ARM архитектурт (armhf болон armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid) зориулж бүтээх боломжтой. Xfce ширээний компьютерийг анхдагчаар санал болгодог боловч KDE, GNOME, MATE, LXDE болон Enlightenment e17 нь нэмэлтээр дэмжигддэг.

Кали нь вэб програмын туршилт, утасгүй сүлжээний нэвтрэлтийн тестээс эхлээд RFID уншигч хүртэлх компьютерийн аюулгүй байдлын мэргэжилтнүүдэд зориулсан хамгийн цогц хэрэгслүүдийн нэгийг агуулдаг. Энэхүү хэрэгсэлд Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p300f зэрэг мөлжлөгүүдийн цуглуулга болон 0 гаруй тусгай хамгаалалтын хэрэгслүүд багтсан болно. Нэмж дурдахад, түгээлтийн иж бүрдэл нь NVIDIA болон AMD видео картуудын GPU-г ашиглан тооцооллын үйлдлийг гүйцэтгэх боломжийг олгодог CUDA болон AMD Stream технологийг ашиглан нууц үг таах (Multihash CUDA Brute Forcer) болон WPA түлхүүрүүдийг (Pyrit) хурдасгах хэрэгслүүдийг агуулдаг.

Шинэ хувилбарт:

  • Xfce 4.16 болон KDE Plasma 5.20 ширээний компьютеруудыг шинэчилсэн. Xfce-д ашигласан GTK3 загварыг шинэчилсэн.
     Аюулгүй байдлын судалгаанд зориулсан түгээлтийн хувилбар Kali Linux 2021.1
  • xfce4-terminal, tilix, terminator, konsole, qterminal, болон mate-terminal терминал эмуляторуудыг тууштай дизайны хэв маягаар шинэчилсэн. Эдгээр терминалуудад ашигласан фонтыг шинэчилсэн.
     Аюулгүй байдлын судалгаанд зориулсан түгээлтийн хувилбар Kali Linux 2021.1
  • Систем дээр байхгүй програм ажиллуулахыг оролдох үед мэдэгдэл өгөх команд-not-found боловсруулагч нэмэгдсэн. Одоо байгаа командуудыг оруулах болон систем дээр байхгүй боловч багцын репозиторт байгаа командуудыг ажиллуулахыг оролдох үед үсгийн алдааны мэдэгдлийг дэмждэг болсон.
  • Шинэ хэрэгслүүд нэмэгдсэн:
    • Айргеддон — Утасгүй сүлжээний аудит
    • AltDNS - дэд домэйны хувилбаруудыг шалгадаг
    • Arjun - HTTP параметрүүдийг дэмжихийг тодорхойлдог
    • Chisel бол HTTP дээрх хурдан TCP/UDP туннель юм.
    • DNSGen - хослол үүсгэдэг домэйн нэрс оролтын өгөгдөл дээр үндэслэсэн
    • DumpsterDiver – төрөл бүрийн файлуудад нуугдсан мэдээлэл байгааг илрүүлдэг
    • GetAllUrls – AlienVault Open Threat Exchange, Wayback Machine болон Common Crawl-аас мэдэгдэж буй URL-уудыг гаргаж авдаг
    • GitLeaks – Git репозитороос түлхүүр болон нууц үг хайдаг
    • HTTProbe - Тодорхойлсон домэйнүүдийн жагсаалтад HTTP серверүүд байгаа эсэхийг шалгана
    • MassDNS - олон тооны DNS бичлэгийг багцаар шийдвэрлэх ажлыг гүйцэтгэдэг
    • PSKracker — WPA/WPS-д зориулсан стандарт түлхүүр болон нууц үг үүсгэдэг
    • WordlistRaider – Нууц үгийн жагсаалтаас үгсийн дэд хэсгийг гаргаж авдаг
  • Kali ARM нь Raspberry Pi 400-д зориулсан WiFi дэмжлэг болон шинэ M1 чиптэй Apple-ийн техник хангамж дээр Parallels виртуалчлалыг ажиллуулах анхны дэмжлэгийг нэмсэн.

NetHunter 2021.1 нь эмзэг байдлыг шалгах системд зориулсан хэрэгслүүдийн цуглуулгатай Андройд төхөөрөмжүүдэд зориулсан гар утасны орчин юм. NetHunter-ийг USB төхөөрөмжүүдийг дуурайх (BadUSB болон HID Keyboard - MITM халдлагад ашиглаж болох USB сүлжээний адаптерийг дуурайх эсвэл тэмдэгт орлуулах үүрэг гүйцэтгэдэг USB гар) болон хуурамч хандалтын цэгүүдийг үүсгэх (MANA Evil Access Point) зэрэг гар утасны төхөөрөмжүүдэд зориулсан халдлагыг туршихад ашиглаж болно. NetHunter нь Kali Linux-ийн тусгайлан тохируулсан хувилбарыг ажиллуулж буй chroot дүрс хэлбэрээр Android платформын орчинд суулгадаг. Шинэ хувилбарт шинэчлэгдсэн BusyBox 1.32 болон Rucky 2.1 багцууд (USB төхөөрөмжүүдээр дамжуулан халдлага хийх хэрэгсэл) багтсан бөгөөд шинэ ачаалах дэлгэц нэмэгдсэн.

 Аюулгүй байдлын судалгаанд зориулсан түгээлтийн хувилбар Kali Linux 2021.1


Эх сурвалж: opennet.ru