发布用于安全研究的分发包 Kali Linux 2020.1

十年期第一期现已出版 загрузки!

简短的创新清单:

再见根!

纵观 Kali(及其前身 BackTrack、WHAX 和 Whoppix)的历史,默认凭据一直是 root/toor。 从 Kali 2020.1 开始,我们不再使用 root 作为默认用户,现在是 普通非特权用户.


有关此更改的更多详细信息,请阅读我们的 上一篇博文。 这无疑是一个非常大的变化,如果您发现此变化有任何问题,请告诉我们: 错误跟踪器.

现在使用 kali/kali,而不是 root/toor。

Kali 作为您的主要操作系统

那么,考虑到这些变化,您应该使用 Kali 作为您的主要操作系统吗? 你决定。 以前没有什么可以阻止您这样做,但我们不建议您这样做。 为什么? 因为我们无法测试这个用例,并且我们不希望任何人收到与将 Kali 用于其他目的相关的错误消息。

如果您有足够的勇气尝试 Kali 作为默认操作系统,您可以 从“滚动”分支切换到“kali-last-snapshot”以获得更多的稳定性。

Kali 单一安装程序

我们仔细研究了人们如何使用 Kali、加载哪些图像、如何使用它们等等。 有了这些信息,我们决定彻底重组和简​​化我们发布的图像。 将来我们将有一个安装程序映像、一个实时映像和一个网络安装映像。

这些更改应该可以更轻松地选择要启动的正确映像,同时提高安装灵活性并减少启动所需的大小。

所有图像的描述

  • 卡利单身

    • 推荐给大多数想要安装 Kali 的用户。
    • 不需要网络连接(离线安装)。
    • 能够选择安装的桌面环境(以前每个 DE 都有一个单独的映像:XFCE、GNOME、KDE)。
    • 可以在安装过程中选择必要的工具。
    • 不能用作实时发行版,它只是一个安装程序。
    • 文件名:kali-linux-2020.1-installer- .iso
  • 卡利网络

    • 重量最轻
    • 需要网络连接才能安装
    • 安装过程中会下载软件包
    • 有DE和安装工具的选择
    • 不能用作实时发行版,它只是一个安装程序
    • 文件名:kali-linux-2020.1-installer-netinst- .iso

    这是一个非常小的映像,仅包含足够安装的软件包,但其行为与“Kali Single”映像完全相同,允许您安装 Kali 提供的所有内容。 前提是您的网络连接已打开。

  • 卡利(Kali Live)

    • 其目的是无需安装即可运行 Kali。
    • 但它还包含一个行为类似于上述“Kali Network”映像的安装程序。

    “Kali Live”并没有被遗忘。 Kali Live 映像允许您无需安装即可试用 Kali,并且非常适合从闪存驱动器运行。 您可以从此映像安装 Kali,但它需要网络连接(这就是我们建议大多数用户使用独立安装映像的原因)。

    此外,您还可以创建 你自己的形象,例如,如果您想使用不同的桌面环境而不是我们的标准 Xfce。 这并不像看起来那么困难!

ARM 的图像

您可能会注意到 ARM 镜像略有变化,从我们的 2020.1 版本开始,可供下载的镜像较少,由于人力和硬件限制,如果没有社区的帮助,某些镜像将不会发布。

构建脚本仍在更新,因此如果您正在使用的计算机的映像不存在,您必须通过运行来创建一个 构建脚本 在运行 Kali 的计算机上。

默认情况下,2020.1 的 ARM 映像仍可在 root 下使用。

遗憾的是,2020.1 版本中不包含 Pinebook Pro 镜像。 我们仍在努力添加它,一旦准备好我们就会发布它。

网络猎人图片

我们的移动渗透测试平台 Kali NetHunter 也有了一些改进。 现在你不再需要root你的手机来运行Kali NetHunter,但是会有一些限制。

Kali NetHunter 目前有以下三个版本:

  • NetHunter — 需要具有自定义恢复和修补内核的 root 设备。 没有任何限制。 提供特定于设备的图像 这里.
  • **NetHunter Light **- 需要具有自定义恢复功能的 root 设备,但不需要修补内核。 它有一些小限制,例如,Wi-Fi 注入和 HID 支持不可用。 提供特定于设备的图像 这里.
  • NetHunter无根 — 使用 Termux 安装在所有标准的非 root 设备上。 有各种限制,例如 Metasploit 中缺乏数据库支持。 提供安装说明 这里.

NetHunter 文档 包含更详细的比较。
NetHunter 的每个版本都附带一个新的非特权“kali”用户和一个 root 用户。 KeX 现在支持多个会话,因此您可以选择在一个会话中进行渗透测试并在另一个会话中进行报告。

请注意,由于 Samsung Galaxy 设备的操作方式,非 root 用户无法使用 sudo,而必须使用 su -c。

新版本“NetHunter Rootless”的特点之一是,由于 proot 容器的工作方式,非 root 用户默认在 chroot 中拥有几乎全部权限。

新主题和 Kali-Undercover

Untranslated: 由于大部分都是图片,所以我建议你去新闻页面看一下。 顺便说一句,人们赞赏 卡在 Windows 10 上,所以它会发展。

新套餐

Kali Linux 是滚动发行版,因此可以立即更新,无需等待下一个版本。

添加的包:

  • 云枚举
  • 电子邮件收割机
  • phpggc
  • 福尔摩斯
  • 碎片

我们在 kali-community-wallpapers 中还有几张新壁纸!

Python 2 结束

回想一下, Python 2 已经走到了生命的尽头 1 年 2020 月 2 日。 这意味着我们将删除使用 Python XNUMX 的工具。为什么? 由于它们不再受支持,因此不再接收更新并且需要更换。 渗透测试不断变化并与时俱进。 我们将尽力寻找我们正在积极研究的替代方案。

伸出援助之手

如果您想为卡利做出贡献,请这样做! 如果您有一个想要实现的想法,请去做。 如果您想提供帮助但不知道从哪里开始, 访问我们的文档页面)。 如果您对新功能有建议,请发布在 错误跟踪器.

注意:错误跟踪器用于错误和建议。 但这不是获得帮助或支持的地方,有相关论坛。

下载 Kali Linux 2020.1

你为什么等? 立即下载卡利!

如果您已经安装了 Kali,请记住您可以随时升级:

kali@kali:~$ 猫 <
deb http://http.kali.org/kali kali-rolling main non-free contrib
EOF
卡利@卡利:~$
kali@kali:~$ sudo apt update && sudo apt -y 全面升级
卡利@卡利:~$
kali@kali:~$ [ -f /var/run/reboot-required ] && sudo restart -f
卡利@卡利:~$

之后您应该拥有 Kali Linux 2020.1。 您可以通过运行以下命令进行快速检查来验证这一点:

kali@kali:~$ grep 版本 /etc/os-release
VERSION =“ 2020.1”
VERSION_ID =“ 2020.1”
VERSION_CODENAME="kali-rolling"
卡利@卡利:~$
kali@kali:~$ uname -v
#1 SMP Debian 5.4.13-1kali1 (2020-01-20)
卡利@卡利:~$
kali@kali:~$ uname -r
5.4.0-kali3-amd64
卡利@卡利:~$

注意:uname -r 的输出可能会因您的体系结构而异。

与往常一样,如果您发现 Kali 中的任何错误,请向我们的 错误跟踪器。 我们永远无法修复已知已损坏的东西。

来源: linux.org.ru

添加评论