반응형
Kali linux?
1. 보안에서 사용이 되는 침투 테스트 플랫폼 (유연한 프레임 워크로 구축함)
프레임워크란 : 해당 기능을 편하게 사용할 수 있게 만든 일종의 소프트웨어
2. 모의 해킹 및 침투 테스를 돕기 위하여 설계됨
3. 데비안 계열의 엔터프라이즈 Linux 배포판
칼리 리눅스 도구
01.정보 수집 Information Gathering |
네트워크 or 구조에 대한 데이터 수집 |
컴퓨터 및 운영체제에서 실행하는 서비스 식별 | |
정보 시스템의 잠재적 부분 식별 | |
실행에서 모든 종류의 목록 추출 |
02.취약점 분석 Vulnerability Analysis |
로컬 or 원격 시스템이 시스템의 영향을 받는지 여부를 테스트 |
알려진 취약점 또는 안전하지 않은 취약점 스캔 | |
잠재적인 취약점을 식별하기 위한 데이터베이스 |
03.웹 응용 프로그램 분석 Web Application Analysis |
웹에서 잘못된 구성 및 보안 취약점 식별 |
04. 데이터베이스 평가 Database Assessment |
SQL injection, 데이터 추출 및 분석에 이르는 공격 벡터를 테스트 하는 도구 |
05.비밀번호 공격 Password Attacks |
온/오프라인 암호 공격 도구 |
06.무선 공격 Wireless Attacks |
무선 네트워크에 대한 공격 도구 |
07. 리버스 엔지니어링 Reverse Engineering |
표적 공격에 사용된 맬웨어 분석 도구 |
08. Exploitation Tools | 취약점을 악용하거나 원격 시스템 제어 |
시스템에서 로컬로 또는 추가 권한 에스컬레이션 공격 도구 |
09. 스니핑 및 스푸핑 sniffing & spoofing |
네트워크를 통과할 때 데이터에 액세스하는 스푸핑 도구 |
데이터를 올바르게 캡처하고 분석할 수 있는 스니핑 도구 |
10. 사회 공학 도구 Post Exploitation |
인간의 행동을 공격 경로로 악요하는 도구 스팸 메일 등 |
칼리 리눅스 현재 버전 2022.ver
이외에도 여러 가지 특징이 있습니다.
1. XFCE기반 데스크톱 환경
2. kali Undercover
3. 문서 공유
4. GTK3 테마
5. Public Packaging
6. BTRFS file system
7. PowerShell
8. NetHunter Kex
nmap 등 강력한 정보수집 도구들이 있어 모의해킹에서의 활용도가 뛰어난 리눅스입니다.
반응형
'보안 > KaliLinux' 카테고리의 다른 글
kali linux Metasploitable2 Port 5900 VNC exploit (14) | 2022.03.14 |
---|---|
Kali Linux Metasploitable2 Port 6667 6697 UnrealIRCd (8) | 2022.03.14 |
kali linux Metasploitable2 Port 3632 distccd (18) | 2022.03.10 |
kali linux Metasploitable2 Port 3306 Mysql (22) | 2022.03.08 |
kali linux Metasploitable2 Port 5432 PostgreSQL (6) | 2022.03.08 |