热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

KaliLinux2021.3发布,带有新的渗透测试工具和改进

KaliLinux2021.3于昨天由OffensiveSecurity发布,其中包括一组新工具、改进的虚拟化支持以及增加攻击面的新OpenSSL配置。KaliLi

在这里插入图片描述
Kali Linux 2021.3 于昨天由 Offensive Security 发布,其中包括一组新工具、改进的虚拟化支持以及增加攻击面的新 OpenSSL 配置。

Kali Linux 是一个 Linux 发行版,专为网络安全专业人员和道德黑客设计,以执行渗透测试和安全审计。

在此版本中,Kali Linux 团队引入了以下新功能:

OpenSSL - 默认情况下的广泛兼容性

新 Kali-Tools 站点 - Kali-Tools 已完全更新

实时映像会话中更好的 VM 支持 - 默认情况下从您的机器复制和粘贴并拖放到 Kali VM

新工具 - 从对手模拟到子域接管再到 Wi-Fi 攻击

Kali NetHunter 智能手表 - TicHunter Pro 的同类产品

KDE 5.21 - Plasma 桌面版本升级

OpenSSL:启用所有旧协议
许多 Linux 发行版禁用 OpenSSL 中较旧的不安全协议,例如 TLS 1.0 和 TLS 1.1,以正确保护设备和网站。

但是,由于 Kali Linux 是渗透测试发行版,因此启用所有协议更有意义,以便您可以针对所有系统,甚至使用不安全协议的旧设备。

在此版本中,Offensive Security 正在配置 OpenSSL 以实现广泛兼容性,这意味着它们启用旧密码和不安全协议以增加攻击面。

增加虚拟化支持

Kali Live 映像获得了对在 VMware、VirtualBox、Hyper-V 和 QEMU+Spice 等虚拟化环境中运行的更多支持。

Offensive Security 声明您现在可以在虚拟化环境中使用 Live 映像并自动获得复制和粘贴以及拖放功能,而无需安装来宾添加或其他来宾软件。

在 BleepingComputer 的测试中,在 Windows 上最新版本的 VirtualBox 中运行 Kali Linux 2021.3 Live 版本,调整显示大小以及复制和粘贴开箱即用。

但是,我们无法使拖放功能正常工作。

Kali Linux 2021.3 中添加的新工具

如果没有一些新的工具和实用程序,它就不会是一个新的 Kali Linux 版本,如下所列:

Berate_ap - 编排 MANA 流氓 Wi-Fi 接入点

CALDERA - 可扩展的自动化对手仿真平台

EAPHammer - 针对 WPA2 企业 Wi-Fi 网络的有针对性的邪恶双胞胎攻击

HostHunter - 使用 OSINT 技术发现主机名的侦察工具

RouterKeygenPC - 生成默认的 WPA/WEP Wi-Fi 密钥

Subjack - 子域接管

WPA_Sycophant - EAP 中继攻击的邪恶客户端部分

改进的 Kali-Tools 网站

Offensive Security 通过设计更新和速度改进对 Kali-Tools 站点进行了改进。此外,OffSec 希望尽快让这个文档库可以离线使用。
在这里插入图片描述

增强的 ARM 支持

Kali Linux 团队通过以下更改继续改进对 ARM 设备的支持:

我们的 Kali ARM 构建脚本 已经过重新设计。

感谢 @cyrus104,我们现在有一个 构建脚本来支持 Gateworks Newport 板,他还 为它添加了 文档。

@Re4son 为基于 Raspberry Pi Zero W 的 “Pi-Tail” 贡献了一个 构建脚本(在此处查找 更多信息)。

此外,基于 RaspberryPi 零 W 的 “P4wnP1” 构建脚本 发生了一些重大变化。

所有图像 最终 都 应该在第一次启动时调整文件系统的大小。

我们现在 重新生成默认的蛇油证书,它修复了以前无法运行的几个工具。

图片默认 iptables-legacy 和 ip6tables-legacy 对 iptables的支持。

现在,我们 设置默认的语言环境 中 en_US.UTF-8 的所有图像,就可以了,当然,这改变您的首选区域。

默认情况下, ARM 映像上的 Kali 用户现在与基本映像位于所有 相同的组中,并使用 zsh 作为默认 shell。您可以使用kali-tweaks 预安装的工具更改默认 shell 。

Raspberry Pi 映像现在wpa_supplicant.conf/boot可以 使用 分区 上的文件 。

Raspberry Pi 映像 现在随附 kalipi-config并已 kalipi-tft-config 预安装。

Pinebook Pro 的内核 已更新至 5.14,您现在可以在启动时在 LCD 屏幕上看到 消息,而不是在 X 启动之前光标一直闪烁。

如何获得 Kali Linux 2021.3

要开始使用 Kali Linux 2021.3,您可以升级现有安装或 下载 ISO 映像 以进行新安装和实时分发。

对于从先前版本更新的版本,包括安装在适用于 Linux 的 Windows 子系统 (WSL) 上,您可以使用以下命令升级到最新版本。

echo "deb http://http.kali.org/kali kali-rolling main non-free contrib" | sudo tee /etc/apt/sources.listsudo apt update && sudo apt -y full-upgradecp -i /etc/skel/.bashrc ~/cp -i /etc/skel/.zshrc ~/chsh -s /bin/zsh[ -f /var/run/reboot-required ] && sudo reboot -f

完成升级后,如果升级到 Kali Linux 2021.3 成功,您可以使用以下命令:

grep VERSION /etc/os-release

一对卡利2021.3完整的更新可以在卡利的网站上找到。


推荐阅读
  • 本文介绍了一个适用于PHP应用快速接入TRX和TRC20数字资产的开发包,该开发包支持使用自有Tron区块链节点的应用场景,也支持基于Tron官方公共API服务的轻量级部署场景。提供的功能包括生成地址、验证地址、查询余额、交易转账、查询最新区块和查询交易信息等。详细信息可参考tron-php的Github地址:https://github.com/Fenguoz/tron-php。 ... [详细]
  • Nginx使用(server参数配置)
    本文介绍了Nginx的使用,重点讲解了server参数配置,包括端口号、主机名、根目录等内容。同时,还介绍了Nginx的反向代理功能。 ... [详细]
  • 基于PgpoolII的PostgreSQL集群安装与配置教程
    本文介绍了基于PgpoolII的PostgreSQL集群的安装与配置教程。Pgpool-II是一个位于PostgreSQL服务器和PostgreSQL数据库客户端之间的中间件,提供了连接池、复制、负载均衡、缓存、看门狗、限制链接等功能,可以用于搭建高可用的PostgreSQL集群。文章详细介绍了通过yum安装Pgpool-II的步骤,并提供了相关的官方参考地址。 ... [详细]
  • 本文总结了Java中日期格式化的常用方法,并给出了示例代码。通过使用SimpleDateFormat类和jstl fmt标签库,可以实现日期的格式化和显示。在页面中添加相应的标签库引用后,可以使用不同的日期格式化样式来显示当前年份和月份。该文提供了详细的代码示例和说明。 ... [详细]
  • 在Android开发中,使用Picasso库可以实现对网络图片的等比例缩放。本文介绍了使用Picasso库进行图片缩放的方法,并提供了具体的代码实现。通过获取图片的宽高,计算目标宽度和高度,并创建新图实现等比例缩放。 ... [详细]
  • 本文介绍了在rhel5.5操作系统下搭建网关+LAMP+postfix+dhcp的步骤和配置方法。通过配置dhcp自动分配ip、实现外网访问公司网站、内网收发邮件、内网上网以及SNAT转换等功能。详细介绍了安装dhcp和配置相关文件的步骤,并提供了相关的命令和配置示例。 ... [详细]
  • 本文分享了一个关于在C#中使用异步代码的问题,作者在控制台中运行时代码正常工作,但在Windows窗体中却无法正常工作。作者尝试搜索局域网上的主机,但在窗体中计数器没有减少。文章提供了相关的代码和解决思路。 ... [详细]
  • Webpack5内置处理图片资源的配置方法
    本文介绍了在Webpack5中处理图片资源的配置方法。在Webpack4中,我们需要使用file-loader和url-loader来处理图片资源,但是在Webpack5中,这两个Loader的功能已经被内置到Webpack中,我们只需要简单配置即可实现图片资源的处理。本文还介绍了一些常用的配置方法,如匹配不同类型的图片文件、设置输出路径等。通过本文的学习,读者可以快速掌握Webpack5处理图片资源的方法。 ... [详细]
  • Metasploit攻击渗透实践
    本文介绍了Metasploit攻击渗透实践的内容和要求,包括主动攻击、针对浏览器和客户端的攻击,以及成功应用辅助模块的实践过程。其中涉及使用Hydra在不知道密码的情况下攻击metsploit2靶机获取密码,以及攻击浏览器中的tomcat服务的具体步骤。同时还讲解了爆破密码的方法和设置攻击目标主机的相关参数。 ... [详细]
  • Firefox火狐浏览器关闭到http://detectportal.firefox.com的流量问题解决办法
    本文介绍了使用Firefox火狐浏览器时出现关闭到http://detectportal.firefox.com的流量问题,并提供了解决办法。问题的本质是因为火狐默认开启了Captive portal技术,当连接需要认证的WiFi时,火狐会跳出认证界面。通过修改about:config中的network.captive-portal-service.en的值为false,可以解决该问题。 ... [详细]
  • Android开发实现的计时器功能示例
    本文分享了Android开发实现的计时器功能示例,包括效果图、布局和按钮的使用。通过使用Chronometer控件,可以实现计时器功能。该示例适用于Android平台,供开发者参考。 ... [详细]
  • 单页面应用 VS 多页面应用的区别和适用场景
    本文主要介绍了单页面应用(SPA)和多页面应用(MPA)的区别和适用场景。单页面应用只有一个主页面,所有内容都包含在主页面中,页面切换快但需要做相关的调优;多页面应用有多个独立的页面,每个页面都要加载相关资源,页面切换慢但适用于对SEO要求较高的应用。文章还提到了两者在资源加载、过渡动画、路由模式和数据传递方面的差异。 ... [详细]
  • 本文介绍了如何在Azure应用服务实例上获取.NetCore 3.0+的支持。作者分享了自己在将代码升级为使用.NET Core 3.0时遇到的问题,并提供了解决方法。文章还介绍了在部署过程中使用Kudu构建的方法,并指出了可能出现的错误。此外,还介绍了开发者应用服务计划和免费产品应用服务计划在不同地区的运行情况。最后,文章指出了当前的.NET SDK不支持目标为.NET Core 3.0的问题,并提供了解决方案。 ... [详细]
  • 如何使用Python从工程图图像中提取底部的方法?
    本文介绍了使用Python从工程图图像中提取底部的方法。首先将输入图片转换为灰度图像,并进行高斯模糊和阈值处理。然后通过填充潜在的轮廓以及使用轮廓逼近和矩形核进行过滤,去除非矩形轮廓。最后通过查找轮廓并使用轮廓近似、宽高比和轮廓区域进行过滤,隔离所需的底部轮廓,并使用Numpy切片提取底部模板部分。 ... [详细]
  • Python项目实战10.2:MySQL读写分离性能优化
    本文介绍了在Python项目实战中进行MySQL读写分离的性能优化,包括主从同步的配置和Django实现,以及在两台centos 7系统上安装和配置MySQL的步骤。同时还介绍了创建从数据库的用户和权限的方法。摘要长度为176字。 ... [详细]
author-avatar
该改改小心眼_222
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有