Kali 是由 Offensive Security 公司开发和维护的。它在安全领域是一家知名的、值得信赖的公司,它甚至还有一些受人尊敬的认证,来对安全从业人员作资格认证。linux
Kali 也是一个简便的安全解决方案。Kali 并不要求你本身去维护一个 Linux 系统,或者你本身去收集软件和依赖项。它是一个“交钥匙工程”。全部这些繁杂的工做都不须要你去考虑,所以,你只须要专一于要审计的真实工做上,而不须要去考虑准备测试系统。安全
Kali 是一个 Linux 发行版。与任何一个其它的 Linux 发行版同样,你能够将它永久安装到一个硬盘上。那样它会工做的更好,可是你不能将它做为一个平常使用的操做系统。由于它是为渗透测试构建的,这就是你使用它的所有理由。网络
最好是将 Kali 制做为自启动发行版。你能够将 Kali 刻录到一张 DVD 或者是制做到一个自启动 U 盘上来运行它。你没有必要在一个 Kali 上安装任何软件或者保存任何文件。你能够在须要测试一个系统时随时来启动它。它也有很是好的灵活性,可让运行 Kali 的机器随时运行在想要测试的网络上。工具
Kali 里面有不少的安全工具而不是别的。这就是它能作的事。无论怎么说,Kali 就是一个安全工具。学习
它有像 NMap 和 Wireskark 这样的经典信息采集工具。开发工具
Kali 也有面向 WiFi 的工具,像 Aircrack-ng、Kismet、以及 Pixie。测试
对于破解密码,它也有像 Hydra、Crunch、Hashcat、以及 John the Ripper 这样的工具。ui
还有更多的成套工具,包括 Metasploit 和 Burp Suite。操作系统
这些只是 Kali 缺省内置的一小部分安全工具。完整的了解这些工具须要不少的时间,可是,你能够清楚地看到许多很是流行的工具它都有。设计
Kali 并非为普通用户准备的。它并非一个运行在你的笔记本电脑上的普通 Linux 发行版,而是一个很酷的“黑客操做系统“。若是你使用这个操做系统,那么你将会运行着一个缺少安全保障的系统,由于 Kali 被设计为以 root 权限运行。它自身并不安全,而且它的配置也与普通的 Linux 发行版不同。它是一个攻击型工具,而不是一个防护型工具。
Kali 并非个玩具。你可使用它内置的工具去作一些会产生真实伤害的危险的事(你懂的),那将给你带来不少真实的麻烦。对于一个未受到严格教育的用户来讲,作一些严重违法的事情是很容易的,而且以后你就会发现本身被陷入很无助的境地。
说了这么多,可是,Kali 对于一个专业用户来讲,它是一个极好的工具。若是你是一个网络管理员,想对你的网络作一个真实的测试,Kali 能够作到你所但愿的一切事情。Kali 也有一些优秀的开发工具,用于去实时审计它们的应用程序。
固然,若是你正好有兴趣学习关于安全的知识,你能够在某些受控环境中去使用 Kali,它能够教你学习不少的很是优秀的知识。
Kali Linux 是许多优秀的安全工具的集合。对于专业用户来讲,它有难以置信的好处,可是对于一些不怀好意的人来讲,也能够产生不少大麻烦。当心地使用 Kali,充分利用它的巨大优点。若是不这样的话,你将在某个地方(你懂的)度过你的余生。