写这篇文章主要让关注者们更容易了解Kali Linux 2023.4中的新增功能、为什么应该将 Kali Linux 升级到 2023.4、安全专业人士、道德黑客可以从此版本中获得什么新东西?以及最后如何获得将 Kali Linux 从旧版本升级到 2023.4。
目录
-
是什么让 Kali Linux 在网络安全社区如此受欢迎?
-
Kali Linux 2023.4 有哪些新增功能?
-
Kali Linux 2023.4 中添加了新工具
-
GNOME 45 桌面环境
-
新的 AWS 和 Azure Marketplace 映像
-
在 Hyper-V 上部署 Kali 的 Vagrant 支持
-
用于在 Raspberry Pi 5 上安装 Kali 的新专用映像
-
镜像重定向中的更改- 从以下位置迁移MirrorBrain 到 MirrorBits
-
其他更新
-
如何将 Kali Linux 从旧版本升级到 2023.4?
-
如何将现有的Kali Linux升级到2023.4?
一、是什么让 Kali Linux 在网络安全社区如此受欢迎?
Kali Linux因其对信息安全的独特关注以及开箱即用的令人难以置信的广泛安全工具而成为网络安全专业人士和道德黑客爱好者的首选操作系统。作为 Offective Security 维护的基于 Debian 的开源发行版,Kali Linux 预装了 600 多个专门用于渗透测试、安全审计、漏洞研究、数字取证、网络扫描、密码破解等的工具。如此庞大的黑客工具库使 Kali 成为一个令人难以置信的多功能框架,用于模拟现实世界的攻击、压力测试系统以及提高个人的安全技能。
与通用 Linux 发行版不同,Kali Linux 具有非常明确的目标——使信息安全从业者能够识别弱点、寻找错误、进行取证调查,并在不损害测试道德的情况下提出安全改进建议。该项目通过积极的社区参与、工具开发贡献和负责任的漏洞披露而蓬勃发展。
凭借其专门构建的性质、对尖端黑客工具的频繁更新、大量文档资源以及来自 Offective Security 等网络安全培训领导者的资助,Kali Linux 提供了满足安全专业人员需求的无与伦比的体验。成千上万的人每天都依赖 Kali 作为审计复杂网络和强化企业防御的操作系统。总而言之,Kali 的安全第一设计理念、目标导向的使命、活跃的开源社区、全面的工具和行业领先的支持使其成为道德黑客和渗透测试领域最受欢迎的 Linux 发行版。它在网络安全领域的前沿地位使其成为信息安全专家的首选平台。
二、Kali Linux 2023.4 有哪些新增功能?
Kali Linux 2023.4 于 2023 年 12 月 5 日发布,其中围绕新平台支持、基础设施升级和方便的黑客工具进行了许多新增功能。虽然不是一个里程碑版本,2023.4 继续完善 Kali 为安全专业人员提供的产品。让我们看看 Kali Linux 2023.4 中的新增功能。
自 8 月2023.3以来,此版本的主要亮点:
-
添加了 15 个新的黑客工具,包括枚举、情报收集和后利用工具
-
升级到 GNOME 45 桌面环境,带来界面改进和性能改进
-
新的 AWS 和 Azure 市场映像可轻松进行云部署
-
添加了 Vagrant 支持以在 Hyper-V 上部署 Kali
-
用于在Raspberry Pi 5上安装 Kali 的新专用映像
-
三、Kali Linux 2023.4 中添加的新工具
根据Kali 的官方文章,Kali Linux 2023.4 已附带 15 个新工具。他们是:
-
cabby — TAXII 客户端实现
-
cti-taxii-client — TAXII 2 客户端库
-
enum4linux-ng — 具有附加功能的 enum4linux 的下一代版本(Windows/Samba 枚举工具)
-
exiflooter — 查找所有图像 URL 和目录的地理位置
-
h8mail — 电子邮件 OSINT 和密码泄露搜寻工具
-
Havoc — 现代且可延展的开发后指挥和控制框架
-
OpenTAXII — TAXII 服务器实现
-
PassDetective — 扫描 shell 命令历史记录以检测错误写入的密码、API 密钥和机密
-
Portspoof — 所有 65535 个 TCP 端口始终打开并模拟服务
-
Raven — 轻量级 HTTP 文件上传服务
-
ReconSpider — 最先进的开源情报 (OSINT) 框架
-
rling — RLI Next Gen (Rling),更快的多线程、功能丰富的 rli 替代品
-
Sigma-Cli — 列出 Sigma 规则并将其转换为查询语言
-
sn0int — 半自动 OSINT 框架和包管理器
-
SPIRE — SPIFFE 运行时环境是一个 API 工具链,用于在软件系统之间建立信任
四、GNOME 45 桌面环境
接下来最大的更新是关于GNOME 45的引入,对于那些使用 GNOME 作为默认桌面环境的人来说这是最大的更新。现在,据说在推出 GNOME 45 的官方代号“Riga”之后,Kali 变得更加高效、使用起来更加流畅。让我们看看 GNOME 45 中包含的内容。
-
用户界面
-
新的动态工作区指示器取代了静态“活动”按钮
-
文件、时钟、文本编辑器、日历、联系人等中的全高自适应侧边栏
-
更新了标题栏样式,具有微妙的阴影分离
-
新的浅色和深色系统样式选项
-
即使在系统负载较高的情况下,指针移动也更加平滑
-
性能
-
大大提高了文件、地图、日历和其他应用程序的搜索速度
-
利用硬件实现更高效的视频播放,从而降低资源使用率
-
隐私与安全
-
相机使用中指示器显示活动的相机设备
-
麦克风指示器已更新以匹配新样式
-
扩展屏幕录制和共享指示器
-
轻松访问检查和管理权限
-
定制化
-
能够调整顶部栏日期/时间显示格式
-
新键盘背光快速设置可调节控制
-
应用
-
新的图像查看器和相机应用程序提供流畅、自适应的体验
-
侧边栏改进为文件、时钟、文本编辑器、日历、联系人
-
地图、日历、软件中心、设置等的功能改进
-
其他新功能
-
支持 Wayland 会话上的软件 KVM 式输入 Leap
-
包括两张新的美丽壁纸图像
GNOME 45 提供了用户期望的通常的进化改进,以及由于更新的核心应用程序、主题和 shell GUI 带来的一些性能和视觉改进。它使 Kali 的默认桌面环境与 GNOME 社区的最新进展保持同步。
因此,对于 GNOME 桌面的粉丝来说,除了所有扩展的道德黑客功能之外,迁移到 GNOME 45 是一个很好的增值。用户享受更精致、更精简的体验。
五、新的 AWS 和 Azure 市场镜像
Kali Linux 2023.4 现在在AWS和Azure云市场上提供 AMD64 和 ARM64 映像,从而扩展了部署选项。ARM64 变体允许利用两个平台上可用的灵活且经济高效的基于 ARM 的实例类型。这提高了云实验室的性价比。然而,目前,并非所有 Kali 软件包都支持 ARM64,尽管大多数软件包都支持。该团队正在不断致力于扩展兼容性。
有关在云中设置 Kali 或比较图像之间的性能基准的指导,请查看官方文档。云构建脚本也可用于理解甚至自定义图像生成过程。虽然 ARM 差距正在得到解决,但 AMD64 目前仍然是最兼容的映像。ARM64 的加入仍然带来了更多选择,以满足云中可扩展笔测试实验室的需求和预算。
六、Vagrant 支持在 Hyper-V 上部署 Kali
如果您不知道Vagrant,它是一个命令行实用程序,可以简化虚拟机环境的构建和管理。它使用简单的 Vagrantfile 配置来自动处理虚拟机配置、软件安装和编排。
直到Kali Linux 2023.4发布,Kali的Vagrant文件支持两个虚拟化平台:VirtualBox和VMware。现在,通过此版本,Kali 扩展了对 Hyper-V VM 部署的支持。Kali Vagrant box 能够在 Windows 系统上顺利创建基于 Hyper-V 的 Kali VM。通过利用 Vagrant 和 Hyper-V,可以非常方便地以最少的努力启动和运行完全配置的 Kali 渗透测试实验室。
因此,对于 Windows 用户来说,利用 Vagrant 是部署 Kali VM 以满足道德黑客需求的简单方法。
七、在 Raspberry Pi 5 上安装 Kali 的新专用映像
Raspberry Pi 基金会最近发布了其紧凑型单板计算机系列的最新成员 - Raspberry Pi 5。Kali Linux 2023.4 现在提供专为 Pi 5 硬件定制的安装映像,使网络安全专业人员能够利用 Pi 的便携性和经济性来满足他们的道德黑客需求。
简化的映像可以直接下载或使用 Raspberry Pi Imager 安装,以便在 Pi 5 上获得流畅的开箱即用 Kali 体验。它目前仅支持 64 位 ARM 配置,但包含您期望渗透的所有出色工具随时随地进行测试。一旦兼容的无线适配器可用,Pi 的 GPIO 接口就可以实现 WiFi 审核等附加功能。
总体而言,Pi 5 专用映像使 Kali 可以轻松便携,同时利用 Pi 5 的改进 - 非常适合技术实践安全培训。
如果您有 Raspberry Pi 5 并且想在其上安装 Kali Linux。[https://thesecmaster.com/a-step-by-step-guide-to-install-kali-linux-on-raspberry-pi-5/]
八、镜像重定向的变化 - 从 MirrorBrain 迁移到 MirrorBits
这是 Kali Linux 2023.4 的最后一个重大变化。Kali Linux 利用镜像重定向服务将软件下载和更新路由到全球最近的可用镜像站点,以最大限度地减少用户的延迟,同时在镜像基础设施之间有效地分配负载。
以前,这个核心路由机制依赖于一个名为 MirrorBrain 的镜像管理器 - 现在 Kali在 10 年后已经迁移到一个更现代的平台,名为MirrorBits 。2013 年发布的MirrorBrain已经无人维护,带来了挑战。MirrorBits 通过利用 Go 和 Redis 等新技术提供开箱即用的增强功能,实现可扩展至数百万个文件的非常强大的路由。MirrorBits 最初是为视频分发而创建的,如今在分发主要开源项目中得到了广泛采用。
对于 Kali 来说,这种转变涉及对其进行定制,以处理滚动发行版中固有的元数据变化,但这为长期稳定性铺平了道路。迁移到 Mirrorbits 可以保证 Kali 基础设施的未来发展,同时使镜像重定向更加顺畅,以便快速获取工具/更新。
九、其他更新
还有其他杂项更改,例如将时事通讯提供商切换到 SubStack 来更新博客文章。一些错误得到了解决——一个导致虚拟机显示在空闲后冻结,另一个阻碍 KDE 剪贴板功能。添加了 Qt6 主题支持。Python 包安装更改公告强调了即将切换到 v3.12 兼容性。请查看官方页面了解完整详细信息。
如何将 Kali Linux 从旧版本升级到 2023.4?
如果您想要获取 Kali Linux 2023.4,可以从 Kali Linux 官方网站下载最新映像(https://www.kali.org/get-kali/#kali-platforms)。这些新镜像包含最新的软件包和错误修复,因此您可以立即开始。
查看这些页面:
-
在 VMWare 工作站上安装 kali Linux 的分步过程:
https://thesecmaster.com/install-kali-linux-on-vmware-workstation/#
-
在 Raspberry Pi 5 上安装 Kali Linux 的分步指南:
https://thesecmaster.com/a-step-by-step-guide-to-install-kali-linux-on-raspberry-pi-5/#
如果您的系统上已经安装了 Kali Linux,您只需进行快速更新即可获取最新的软件包和错误修复。这将确保您的系统上安装了最新、最好版本的 Kali Linux。(https://www.kali.org/docs/general-use/updating-kali/)
如何将现有的 Kali Linux 升级到 2023.4?
第1步:检查Kali Linux当前版本
您可以使用以下命令检查发行版本:
在这个演示中,我们有Kali 运行 v2023.3。
$ sudo cat /etc/os-releasecat/etc/os-release
步骤 2:更新软件包列表或软件包数据库
使用这个简单的命令来更新包列表:
$ sudo apt update
或者
$ sudo apt-get update
第3步:升级Kali Linux发行版
您可以改用 apt update 命令。但是,我们建议使用 dist-upgrade,因为此评论尝试解决与旧软件包相关的依赖性问题。注意:在我们的计算机上,完成 dist-upgrade 过程花了近一个小时。
$ sudo apt dist-upgrade
或者
$ sudo apt-get dist-upgrade
步骤4:升级时检查发布版本
成功升级发行版后,使用此命令检查发行版版本。由于 Kali Linux v2023.4 是发布本文时的最新可用版本,因此系统已升级到 v2023.4。
$ sudo cat /etc/os-releasecat /etc/os-release
如果没有,请使用以下命令重新启动。重新启动将保存所有更改。
$ sudo reboot now
总之,如果您想在数字取证和渗透测试方面获得最佳体验,强烈建议将 Kali Linux 升级到 2023.4。升级到最新版本 (2023.4) 将使您能够访问所有可用的最新工具和功能,以便您可以更有效地保护您的系统免受潜在威胁。
原文始发于微信公众号(KK安全说):Kali Linux最新版本介绍(12.5号更新)和使用
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论