發布用於安全研究的分發包 Kali Linux 2020.1

十年期第一期現已出版 資料下載!

簡短的創新清單:

再見根!

縱觀 Kali(及其前身 BackTrack、WHAX 和 Whoppix)的歷史,預設憑證一直是 root/toor。 從 Kali 2020.1 開始,我們不再使用 root 作為預設用戶,現在是 普通非特權用戶.


有關此更改的更多詳細信息,請閱讀我們的 上一篇博文。 這無疑是一個非常大的變化,如果您發現此變化有任何問題,請告訴我們: 錯誤追蹤器.

現在使用 kali/kali,而不是 root/toor。

Kali 作為您的主要作業系統

那麼,考慮到這些變化,您應該使用 Kali 作為您的主要作業系統嗎? 你決定。 以前沒有什麼可以阻止您這樣做,但我們不建議您這樣做。 為什麼? 因為我們無法測試這個用例,我們也不希望任何人收到與將 Kali 用於其他目的相關的錯誤訊息。

如果您有足夠的勇氣嘗試 Kali 作為預設作業系統,您可以 從“滾動”分支切換到“kali-last-snapshot”以獲得更多的穩定性。

Kali 單一安裝程序

我們仔細研究了人們如何使用 Kali、載入哪些圖像、如何使用它們等等。 有了這些訊息,我們決定徹底重組和簡化我們發布的圖像。 將來我們將有一個安裝程式映像、一個即時映像和一個網路安裝映像。

這些變更應該可以讓您更輕鬆地選擇要啟動的正確映像,同時提高安裝靈活性並減少啟動所需的大小。

所有圖像的描述

  • 卡利單身

    • 推薦給大多數想要安裝 Kali 的使用者。
    • 不需要網路連線(離線安裝)。
    • 能夠選擇已安裝的桌面環境(以前每個 DE 都有單獨的映像:XFCE、GNOME、KDE)。
    • 可以在安裝過程中選擇必要的工具。
    • 不能用作即時發行版,它只是一個安裝程式。
    • 檔案名稱:kali-linux-2020.1-installer- .iso
  • 卡利網絡

    • 重量最輕
    • 需要網路連線才能安裝
    • 安裝過程中會下載軟體包
    • 有DE和安裝工具的選擇
    • 不能用作實時發行版,它只是一個安裝程序
    • 檔案名稱:kali-linux-2020.1-installer-netinst- .iso

    這是一個非常小的映像,僅包含足夠安裝的軟體包,但其行為與「Kali Single」映像完全相同,可讓您安裝 Kali 提供的所有內容。 前提是您的網路連線已開啟。

  • 卡利現場

    • 其目的是無需安裝即可運行 Kali。
    • 但它還包含一個行為類似於上述“Kali Network”映像的安裝程式。

    「Kali Live」並沒有被遺忘。 Kali Live 映像讓您無需安裝即可試用 Kali,並且非常適合從隨身碟運行。 您可以從此映像安裝 Kali,但它需要網路連線(這就是我們建議大多數使用者使用獨立安裝映像的原因)。

    此外,您還可以創建 你自己的形象,例如,如果您想使用不同的桌面環境而不是我們的標準 Xfce。 這並不像看起來那麼困難!

ARM 的圖像

您可能會注意到 ARM 鏡像略有變化,從我們的 2020.1 版本開始,可供下載的鏡像較少,由於人力和硬體限制,如果沒有社群的幫助,某些鏡像將不會發布。

建置腳本仍在更新,因此如果您正在使用的電腦的映像不存在,您必須透過執行來建立一個 建置腳本 在運行 Kali 的計算機上。

預設情況下,2020.1 的 ARM 映像檔仍可在 root 下使用。

可惜的是,2020.1 版不包含 Pinebook Pro 鏡像。 我們仍在努力添加它,一旦準備好我們就會發布它。

網路獵人圖片

我們的行動滲透測試平台 Kali NetHunter 也有了一些改進。 現在你不再需要root你的手機來運行Kali NetHunter,但是會有一些限制。

Kali NetHunter 目前有以下三個版本:

  • Nethunter — 需要具有自訂恢復和修補核心的 root 裝置。沒有任何限制。提供特定於設備的影像 這裡.
  • **NetHunter Light **- 需要具有自訂恢復功能的 root 設備,但不需要修補核心。 它有一些小限制,例如,Wi-Fi 注入和 HID 支援不可用。 提供特定於設備的影像 這裡.
  • 網絡獵人無根 — 使用 Termux 安裝在所有標準的非 root 裝置上。 有各種限制,例如 Metasploit 中缺乏資料庫支援。 提供安裝說明 這裡.

NetHunter 文檔 包含更詳細的比較。
NetHunter 的每個版本都附帶一個新的非特權「kali」使用者和一個 root 使用者。 KeX 現在支援多個會話,因此您可以選擇在一個會話中進行滲透測試並在另一個會話中進行報告。

請注意,由於 Samsung Galaxy 裝置的操作方式,非 root 使用者無法使用 sudo,而必須使用 su -c。

新版本「NetHunter Rootless」的特點之一是,由於 proot 容器的工作方式,非 root 使用者預設在 chroot 中擁有幾乎全部權限。

新主題和 Kali-Undercover

Untranslated: 由於大部分都是圖片,所以我建議你去新聞頁面看一下。 順便說一句,人們讚賞 卡在 Windows 10 上,所以它會發展。

新套餐

Kali Linux 是滾動發行版,因此可以立即更新,無需等待下一個版本。

新增的包:

  • 雲枚舉
  • 電子郵件收割機
  • phpggc
  • 福爾摩斯
  • 碎片

我們在 kali-community-wallpapers 中還有幾張新桌布!

Python 2 結束

回想一下, Python 2 已經走到了生命的盡頭 1 年 2020 月 2 日。 這意味著我們將刪除使用 Python XNUMX 的工具。為什麼? 由於它們不再受支持,因此不再接收更新並且需要更換。 滲透測試不斷變化並與時俱進。 我們將盡力尋找我們正在積極研究的替代方案。

伸出援手

如果您想為卡利做出貢獻,請這樣做! 如果您有一個想要實現的想法,請去做。 如果您想提供幫助但不知道從哪裡開始, 造訪我們的文件頁面)。 如果您對新功能有建議,請發佈在 錯誤追蹤器.

注意:錯誤追蹤器用於錯誤和建議。 但這不是獲得幫助或支持的地方,有相關論壇。

下載 Kali Linux 2020.1

為什麼等? 立即下載卡利!

如果您已經安裝了 Kali,請記住您可以隨時升級:

kali@kali:~$ 貓 <
deb http://http.kali.org/kali kali-rolling主要的非免費貢獻者
EOF
卡利@卡利:~$
kali@kali:~$ sudo apt update && sudo apt -y 全面升級
卡利@卡利:~$
kali@kali:~$ [ -f /var/run/reboot-required ] && sudo restart -f
卡利@卡利:~$

之後您應該擁有 Kali Linux 2020.1。 您可以透過執行以下命令進行快速檢查來驗證這一點:

kali@kali:~$ grep 版本 /etc/os-release
版本=“2020.1”
VERSION_ID="2020.1"
VERSION_CODENAME="kali-rolling"
卡利@卡利:~$
kali@kali:~$ uname -v
#1 SMP Debian 5.4.13-1kali1 (2020-01-20)
卡利@卡利:~$
kali@kali:~$ uname -r
5.4.0-kali3-amd64
卡利@卡利:~$

注意:uname -r 的輸出可能會因您的體系結構而異。

像往常一樣,如果您發現 Kali 中的任何錯誤,請向我們的 錯誤追蹤器。 我們永遠無法修復已知已損壞的東西。

來源: linux.org.ru

添加評論