ARTICLE DETAIL

资讯详情

深耕网站建设、视觉设计与SEO优化的一线实战洞察。

Kali Linux零基础入门教程:从安装到渗透测试实战

Kali Linux零基础入门教程:从安装到渗透测试实战 各位朋友大家好我是你们熟悉的老朋友。今天这篇文章我们完整梳理一套Kali Linux 零基础入门教程从系统安装、基础配置到常用渗透工具原理与实操再到学习路线和建议一篇文章帮新手把 Kali 的脉络理清楚。如果你正准备进入网络安全行业或者正在学习渗透测试入门知识网上资料虽多但很零散有的讲得太深有的只教“用工具点鼠标”却不解释原理。这篇文章会以原理 实操 避坑的方式把 Kali Linux 这条线串起来。文章整体覆盖Kali 是什么、怎么安装、虚拟化推荐、网络配置、目录结构、常用工具、信息收集流程、密码爆破、Metasploit 基础、报告输出、常见问题以及给新手的成长路线。文章偏入门但不会停留在表面。后面的很多操作建议在虚拟机或靶场环境中完成并且一定要提醒渗透测试必须获得合法授权所有内容仅供技术研究严禁用于非法用途。1. Kali Linux 是什么为什么要学它1.1 从 BackTrack 到 KaliKali 的由来Kali Linux 的前身是 BackTrack Linux一套聚合了大量安全审计和渗透测试工具的 Linux 发行版。后来 Offensive Security 团队在 BackTrack 基础上重构改名为 Kali Linux采用 Debian 作为底层系统。Debian 本身就是以稳定著称的发行版这就让 Kali 在“工具包很丰富”的同时底层系统也足够可靠。很多新手会把 Kali Linux 和“黑客系统”画等号这是一个常见的误解。Kali 本质上更接近一套“网络安全人员的工具箱”它预装了几百个安全测试工具覆盖了信息收集、漏洞扫描、密码攻击、无线攻击、Web 应用测试、漏洞利用、后渗透、报告工具等场景。大家听到的“渗透测试”“网络安全”“Kali Linux 下载”“Kali 安装教程”等关键词大多数都是围绕这套工具箱展开的。Kali 适合的人群也比较明确准备入行网络安全、渗透测试的初学者。安全竞赛 CTF 的参赛者。企业内部的蓝队、红队工程师用于授权范围内的安全评估。运维人员和开发人员用来做服务器安全自检。1.2 Kali 解决什么问题Kali Linux 最大的价值不是“破解”本身而是把安全测试中常用的工具统一打包并解决了依赖关系。如果没有 Kali你需要在 Ubuntu 或 CentOS 里逐个安装 nmap、sqlmap、Burp Suite、Metasploit遇到依赖冲突可能就要花上半天。Kali 则把这些问题提前处理好了开箱即用。它同时提供 Live 模式免安装直接启动和完整安装模式。比如你拿到了一个临时电脑又需要在授权范围内做安全检查可以直接用 U 盘启动 Kali 的 Live 环境不碰磁盘数据。想长期使用则建议安装到虚拟机中这样隔离性好设备不会变砖也不会影响宿主机系统。1.3 Kali 不是万能的Kali 工具再丰富也只是工具。真正的渗透测试能力取决于你对网络协议、操作系统、Web 应用原理、编程语言、数据库的理解。很多新手装了 Kali用 nmap 扫一下用 sqlmap 跑一下发现扫不出来就开始怀疑系统。其实问题往往出在“对目标不熟悉”或者“对工具结果不理解”。所以后面所有的实操我都会尽量同时解释两个层面工具怎么用以及工具背后在探测什么。2. 环境准备与版本说明2.1 Kali 的获取途径Kali Linux 官方提供多个镜像版本常见的有VMware / VirtualBox 镜像适合 Windows 或 Linux 用户直接在虚拟机里导入使用。裸机安装 ISO 镜像适合在物理电脑上完整安装。WSL 版本适合 Windows 用户快速体验命令行环境但图形界面程序支持有限。ARM 版本用于树莓派等 ARM 设备。手机 Termux 方案的 Kali在 Android 手机上通过 Termux 安装 Kali 工具适合极客尝鲜但因平台限制很多工具无法运行不适合作为主力学习环境。网上会看到“kali linux 2026.2”之类的版本号描述。关于版本我建议不要死记某个具体版本号Kali 采用滚动发布模式更新速度很快。你在官网看到的当前最新版可能就是今天的最新滚动版本。对新手来说直接去 Kali 官网下载最新版即可不需要追求“某个指定版本”。2.2 推荐的学习环境关于环境我给入门者的建议非常明确先虚拟机再物理机最后根据兴趣尝试 ARM 或手机 Termux。为什么新手不推荐直接物理机安装某些无线网卡在 Kali 下没有驱动物理机安装可能中途卡住。显卡驱动、声卡、蓝牙等硬件兼容问题会消耗大量时间。物理机安装容易把原有系统引导覆盖。虚拟机可以随时拍快照系统折腾坏了一分钟回滚。我常用的环境组合组件推荐版本宿主机系统Windows 10/11 或 Linux虚拟机软件VMware Workstation Pro / VirtualBoxKali 系统官方最新稳定 ISO 或官方虚拟机镜像终端工具Windows Terminal 或系统自带终端浏览器FirefoxKali 自带 Chrome可选版本说明VMware 和 VirtualBox 的版本差异较大本文示例只演示配置思路具体菜单名称请以你安装的版本为准。2.3 安装 Kali 之前的几个误区误区一安装 Kali 必须“黑窗命令行”。其实 Kali 默认自带 GNOME 桌面环境新手可以直接图形化操作。误区二Kali 装完就能自动扫描全网。工具在这里但目标需要自己指定并且选型、参数都要自己设计。误区三Kali 需要很大的磁盘空间。虚拟机给 60GB 到 80GB 通常足够体验完整安装和建议工具集即可。3. Kali Linux 系统安装实战3.1 虚拟机方式的安装步骤下面是 VMware Workstation 中安装 Kali 的完整流程VirtualBox 操作类似。第 1 步下载镜像打开 Kali 官网选择 Applications 或 VMware 镜像。如果选择 VMware 镜像直接下载 .ova 文件用 VMware 的“打开”功能导入即可省去安装流程。第 2 步创建虚拟机如果使用 ISO 安装新建虚拟机时选择“典型推荐”操作系统选择 Linux版本选择 Debian 9.x 或 Debian 10.x 64 位。实际上 Kali 基于 Debian Testing选择 Debian 或者 Ubuntu 64 位都问题不大。第 3 步分配硬件资源建议至少 2 核 CPU、4GB 内存、60GB 磁盘。如果你宿主机内存充足可以给到 8GB 内存。Kali 下经常同时开浏览器、Burp Suite、nmap、Metasploit内存小了容易卡死。第 4 步启动安装启动虚拟机选择“Graphical install”进入图形化安装界面。步骤比较常规选择语言、时区、键盘布局设置主机名和用户密码然后配置分区。分区这里新手建议选择“使用整个磁盘”再选择“将所有文件放在同一个分区中”。这是最简单可靠的方式。第 5 步安装核心软件安装过程会询问是否使用网络镜像源、是否安装 GRUB 引导。一般按推荐即可。如果是国内网络环境网络镜像源速度慢的可以安装完成后手动换成国内镜像源具体方法后面会讲。3.2 安装完成后立即要做的几件事安装完成重启后第一件事是更新软件源和系统。sudo apt update sudo apt upgrade -y这里要提醒一点apt upgrade可能会下载大量更新取决于你系统的发布时间和当前日期。Kali 是滚动发行版长时间不更新再更新更新量可能很大。如果你的网络访问官方源比较慢可以切换到国内镜像。这里以清华源为例编辑源列表文件sudo vim /etc/apt/sources.list加入或者替换为deb https://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main non-free contrib保存后再执行sudo apt update注意不要同时混用多个不同镜像源会造成包依赖冲突。切换镜像源后如果出现“公钥不可用”的提示可能还需要导入对应源的公钥不同镜像站通常会在页面提供说明。3.3 创建快照学会后悔药很多新手会把系统折腾到无法启动然后重装。其实 VMware 的“拍快照”功能就是最好的后悔药。建议在干净系统、更新完软件源、安装好常用工具三个节点各拍一个快照。拍快照的命令行方式是vmrun snapshot /path/to/vm.vmx clean-kali但一般不用命令行直接在 VMware 界面操作即可。快照不占太多空间但对学习过程的保护价值极大。4. Kali Linux 基础目录、命令和常用配置4.1 文件系统与用户权限Kali 默认使用普通用户登录需要管理员权限时通过sudo临时提权。这是很安全的设计。不要长期使用 root 用户因为一旦手滑执行了破坏性命令系统可能整个挂掉。常用的权限相关命令# 查看当前用户 whoami # 提权执行命令 sudo whoami # 切换到 root 用户 sudo su - # 查看用户所属组 idKali 的文件系统遵循 Linux FHS 标准常用的目录包括/etc系统配置文件和软件配置。/usr/share应用程序数据和文档。/usr/share/wordlistsKali 自带的一些字典文件如 rockyou.txt.gz。/var/log系统日志和工具日志。/rootroot 用户主目录。/home普通用户主目录。4.2 网络信息查看渗透测试的第一步是确认当前网络环境查看 IP、网关、DNS 是必备技能。# 查看 IP 地址 ip a # 查看路由和网关 ip route # 查看 DNS cat /etc/resolv.conf # 查看 ARP 缓存 arp -a这里扩展一个小知识老命令ifconfig在部分新版 Kali 里可能未装或者显示不够直观。ip命令是替代方案功能更完整。实际上ifconfig来自 net-toolsip来自 iproute2。新手建议直接掌握ip系列省得以后再切换。4.3 软件包管理Kali 基于 Debian软件包管理器是apt。日常常用sudo apt update # 更新软件包索引 sudo apt upgrade -y # 升级已安装软件 sudo apt install 软件包名 # 安装软件 sudo apt remove 软件包名 # 卸载软件 apt search 关键词 # 搜索软件包 apt show 软件包名 # 查看软件包信息除了 aptPython 环境也常用 pip 安装工具pip install requests pip install -r requirements.txt注意 Kali 对 Python 环境的管理也可能涉及pipx或者虚拟环境建议在项目目录中使用venv隔离依赖避免污染系统 Python。5. 信息收集渗透测试的起点5.1 信息收集的意义在正式渗透测试之前首先要尽可能多了解目标。这个过程叫信息收集或踩点。信息收集决定了后续漏洞探测的方向和效率。如果你对目标一无所知直接上漏洞扫描器大概率得到的是大量噪音。信息收集通常分为两类被动信息收集不直接访问目标系统通过搜索引擎、证书透明度日志、DNS 记录、公开数据库等方式收集。主动信息收集直接与目标主机、端口、服务进行交互例如 nmap 扫描、目录扫描。5.2 Whois 查询在授权渗透测试中whois 可以帮助了解目标域名的注册信息。Kali 自带 whois 命令whois example.com输出结果中可能包含注册人、注册商、创建时间、过期时间、DNS 服务器等。注意很多域名开启了隐私保护whois 结果中看不到真实注册人这属于正常情况。5.3 DNS 信息收集DNS 记录是信息收集中很有价值的部分。除了常见 A 记录、CNAME 记录、MX 记录之外还可以尝试 DNS 区域传送。# 用 dig 查询 A 记录 dig example.com A # 查询 MX 记录 dig example.com MX # 查询 NS 记录 dig example.com NS # 尝试区域传送 dig axfr example.com ns1.example.comnslookup也可以查询但输出不如 dig 详细。还有一个常用工具叫dnsreconKali 自带可以进行子域名枚举和 DNS 记录扫描。5.4 Nmap 扫描NmapNetwork Mapper是渗透测试中最常用的工具之一用于发现主机和端口服务。它的官网是 nmap.orgKali 自带Windows 下也有安装版本。一个最简单的扫描命令nmap 192.168.1.10它默认会扫描目标 IP 的常见 1000 个端口。返回结果会显示端口号、状态和协议。常用参数# 指定端口范围 nmap -p 1-65535 192.168.1.10 # 快速扫描常见端口 nmap -F 192.168.1.10 # 操作系统探测 nmap -O 192.168.1.10 # 服务版本检测 nmap -sV 192.168.1.10 # 全面扫描操作系统服务版本脚本 traceroute nmap -A 192.168.1.10 # 使用脚本进行漏洞探测 nmap --script vuln 192.168.1.10新手经常混淆-sS和-sT。-sS是 SYN 半开扫描速度快不需要完成完整的 TCP 三次握手但需要 root 权限-sT是 TCP 全连接扫描不需要 root但速度慢、更容易被日志记录。默认情况下如果不指定Nmap 在有 root 权限时会尝试 SYN 扫描。来看一个实际例子我们对自己的虚拟靶机执行扫描nmap -sS -sV -p- 192.168.1.10这条命令的含义是SYN 扫描所有端口并检测服务的版本。扫描结果中如果看到 80 端口开放接下来就可能进一步探测 Web 服务。5.5 目录扫描与会话Web 渗透中目录扫描可以找到隐藏的后台、备份文件、敏感目录。常见工具是 dirb、gobuster、dirsearch。Gobuster 使用方式gobuster dir -u http://192.168.1.10 -w /usr/share/wordlists/dirb/common.txt -x php,txt,html,bak这里-x参数是指定扩展名。扫描器会尝试请求http://目标/目录 .php等组合通过响应码判断是否存在路径。注意目录扫描可能触发目标 WAF 防护短时间内大量请求可能导致 IP 被封。使用时要控制并发与延迟这也是实战中的职业道德问题。6. 漏洞利用与密码攻击入门6.1 漏洞利用的基础理解漏洞利用是渗透测试中最吸引人的环节也是新手最容易“翻车”的环节。很多新手看教程看到 Metasploit 输入 exploit 就能拿 shell就觉得很简单。但现实是未经过信息收集和服务识别的扫描直接打 exploit 是不靠谱的。在 Kali 中Metasploit Framework 的核心命令包括msfconsole启动后进入 msf 终端。常用流程# 搜索某个服务的 exploit search type:exploit name:vsftpd # 使用某个模块 use exploit/unix/ftp/vsftpd_234_backdoor # 查看模块参数 show options # 设置目标 IP set RHOSTS 192.168.1.10 # 运行 exploit run这里强烈建议新手对漏洞利用模块先做“模块功能分析”而不是盲目地复制命令。模块名字本身会告诉你四层信息exploit这是一个漏洞利用模块。unix/ftp目标是 Unix 系统下的 FTP 服务。vsftpd_234_backdoor具体漏洞是 vsftpd 2.3.4 后门。只有当服务版本和模块匹配时漏洞利用才可能成功。6.2 密码爆破工具HydraHydra 是常用的在线密码爆破工具可以爆破 SSH、FTP、HTTP 表单等。基本用法hydra -l admin -P /usr/share/wordlists/rockyou.txt 192.168.1.10 ssh参数说明-l指定用户名。-P指定密码字典。-L指定用户名字典。192.168.1.10是目标 IP。ssh是服务协议。密码爆破的本质就是不停尝试登录。对于 SSH每次登录尝试都会产生系统认证日志对于 Web 表单可能会触发锁定策略。所以爆破前必须先确认目标是否允许此类测试并且字典的选择要合理不是字典越大越好。6.3 无线网络审计注意点Kali 对无线网络攻击有大量工具比如 aircrack-ng 套件。但无线攻击需要满足硬件支持某些网卡芯片不支持监听模式并且大多数国家或地区对破解他人 WiFi 有明确法律限制。这部分内容在学习时建议在完全属于自己的路由器环境中做实验。比如你自己架设一个测试 AP用 WPA2 弱密码验证破解流程而不是去测试邻居的网络。这是原则问题技术上我不展开违法操作细节。7. Metasploit 综合实战示例7.1 实验环境为了演示我们假设有一个授权的渗透测试实验环境角色IP 地址系统Kali 攻击机192.168.1.100Kali Linux靶机192.168.1.10某个存在漏洞的测试虚拟机注意靶机是由你自己搭建并使用漏洞环境比如 VulnHub 的靶场镜像或 DVWA Web 靶机。整个过程均在授权范围内。7.2 扫描确认信息第一步对靶机进行服务扫描nmap -sS -sV -p- 192.168.1.10比如扫描结果中观察到 21 端口运行 vsftpd 2.3.4这类服务通常对应特定的历史漏洞。7.3 使用 Metasploit 利用模块启动 msfconsolemsfconsole搜索相关模块search vsftpd选择模块use exploit/unix/ftp/vsftpd_234_backdoor设置目标set RHOSTS 192.168.1.10运行run如果成功会得到目标系统的 shell 或者 meterpreter 会话。Meterpreter 是 Metasploit 中的高级 Payload提供文件上传下载、进程迁移、屏幕截图、键盘记录等功能。7.4 后渗透的基本概念拿到 shell 后渗透测试并没有结束而是进入后渗透阶段。后渗透包含权限提升、持久化、横向移动和信息收集。但这里必须特别提醒新手后渗透是渗透测试中法律风险最高的环节。在授权范围内做测试可以但绝不能把测试经验用于未经授权的系统。很多网络安全相关事件的曝光都是因为测试人员越过了授权边界在没有授权的情况下对内部系统做了额外操作。这也是为什么各大企业招安全工程师时特别看重职业底线的原因。8. 浏览器与代理工具Burp Suite 基础8.1 Burp Suite 是什么Burp Suite 是 Web 安全测试中非常常用的集成工具它充当浏览器与目标服务器之间的中间代理可以拦截、修改、重放 HTTP 请求。Kali 自带社区版对于学习 Web 渗透完全够用。Kali 中启动burpsuite启动后默认会提示临时项目和配置社区版可以直接使用。8.2 配置浏览器代理浏览器访问 Web 应用时需要把流量代理到 Burp Suite。默认 Burp 监听 127.0.0.1:8080。Firefox 中配置代理打开 Firefox 设置。搜索“代理”。手动配置代理HTTP 代理填 127.0.0.1端口填 8080。勾选“也为 HTTPS 使用此代理”。配置完成后访问任何 HTTP/HTTPS 网站流量都会经过 Burp。第一次访问 HTTPS 网站时可能需要安装 Burp 的 CA 证书否则浏览器会提示证书不受信任。8.3 抓包与重放在 Burp 的 Proxy 选项卡的 HTTP history 中可以看到经过的所有 HTTP 请求。右键某个请求选择 Send to Repeater可以在 Repeater 中修改请求并重新发送方便测试 SQL 注入、越权、文件上传等漏洞。对于新手建议先做几件事启用浏览器开发者工具对照 Burp 的请求内容理解 HTTP 请求结构。观察 Cookie、Headers、请求体之间的关系。尝试修改请求头、参数观察服务器响应变化。这样会慢慢培养出对 Web 请求的敏感度。9. 渗透测试报告学习如何输出结果9.1 为什么报告很重要很多人学渗透只关注“能不能打进去”却忽略了“怎么输出报告”。在真实工作中渗透测试报告是交付物是客户判断安全风险的主要依据。报告写不清楚哪怕技术再厉害也体现不出来。一份标准的渗透测试报告通常包含测试范围与授权说明。测试时间与人员。测试环境与工具列表。漏洞发现清单。每个漏洞的等级、复现步骤、影响范围、修复建议。复测结果。附录IP 地址、端口列表、请求包样例。9.2 Nmap 结果导出Nmap 支持多种输出格式nmap -sS -sV -p- -oN scan.txt -oX scan.xml 192.168.1.10-oN正常文本输出。-oXXML 输出方便导入其他工具。建议每次渗透测试都保留扫描结果方便后续复测与报告整理。9.3 报告的技巧很多同学写报告喜欢复制工具原始输出这其实是很大的问题。比如 nmap 输出的端口列表直接贴到报告里并不直观。更好的做法是按“暴露面”对端口服务进行分类说明哪些端口暴露了哪些服务。对高危端口说明可能的利用方式。对每个漏洞给出“危害 复现过程 修复建议”。正确的报告示例漏洞名称SSH 弱口令。 风险等级高风险。 漏洞描述目标主机 22 端口开放 SSH 服务使用默认字典可成功登录。 复现步骤使用 hydra 对 admin 账号进行密码爆破字典包含 1000 条常见弱口令第 36 条成功。 影响范围192.168.1.10 全站。 修复建议禁用密码登录改用 SSH 密钥配置 fail2ban 限制登录频率。10. 新手常遇问题与排查思路10.1 常见问题总览问题现象常见原因解决思路apt update 失败软件源不可用或网络问题检查网络连通性更换国内镜像源安装软件提示依赖冲突更新不完整或源混用sudo apt --fix-broken install清理多余源Nmap 权限不足普通用户执行 SYN 扫描使用 sudoVMware 中 Kali 无法上网虚拟机网络模式配置不对切换 NAT 模式检查 DHCP 是否开启Burp 无法抓 HTTPS 包浏览器没有安装 Burp CA 证书配置代理并下载安装证书Metasploit 启动后数据库连接失败PostgreSQL 未启动使用sudo systemctl start postgresql再运行msfdb initkali 2026.2 dpkg: 依赖关系问题使得 sogoupinyin 的配置工作不能继续安装搜狗输入法时依赖不满足不要强行配置先修复依赖再重装输入法扫描很慢目标主机不在线或端口过滤调整扫描参数增加超时先做主机发现10.2 关键排查流程如果你在安装或运行中碰到其他问题可以按下面顺序排查确认网络是否连通ping 网关再ping 公网 IP。确认 DNS 是否正常nslookup www.baidu.com。查看系统日志sudo journalctl -xe。查看服务状态sudo systemctl status 服务名。查看当前进程和资源占用htop。有的问题可能只出现一次就消失了比如内存不足导致的卡顿。遇到以后不要慌先记录报错信息再逐层排查。复制报错关键词去搜索引擎搜往往比盲猜更快。11. 学习路线与最佳实践11.1 从入门到进阶的学习路线给零基础同学一条比较稳妥的路线第一阶段Linux 基础熟悉 Linux 文件系统、用户权限、进程管理。掌握 vim 基本操作。熟悉 apt 包管理。会写简单的 Shell 脚本。第二阶段网络基础理解 OSI 七层模型和 TCP/IP 四层模型。熟悉常见协议HTTP、HTTPS、DNS、FTP、SSH、SMB。学会抓包分析Wireshark 或 tcpdump。第三阶段Kali 工具使用信息收集nmap、Dig、dnsrecon。Web 渗透Burp Suite、sqlmap、dirsearch。漏洞利用Metasploit。密码攻击Hydra、John the Ripper。第四阶段靶场实战VulnHub 下载靶机镜像用虚拟机导入练习。DVWA 练习 Web 漏洞从 SQL 注入、XSS、文件上传开始。CTF 平台刷题比如 Bugku、CTFshow、攻防世界等。开源靶场暗月靶场等可以模拟内网渗透思路。第五阶段深入方向Web 安全深入学习 OWASP Top 10阅读漏洞报告。内网渗透学习域渗透相关工具如 BloodHound。二进制安全学习汇编、逆向工程、PWN。代码审计学习 Java/Python/PHP 常见框架漏洞。11.2 工具学习与复现的建议很多新手看到 Kali 里有 600 多个工具就萌生出“每个都学一遍”的想法。这是非常低效的。我的建议是优先掌握每个阶段的 2 到 3 个核心工具其余的按需学。例如信息收集优先掌握 nmap。Web 渗透优先掌握 Burp Suite sqlmap。漏洞利用优先掌握 Metasploit。当你完成一个完整的授权测试流程后再回头补充其他工具。工具永远是辅助思路才是核心。11.3 安全从业者的职业底线最后一条也是我认为最重要的一条做技术之前先做人。渗透测试、安全测试、漏洞挖掘只有在合法授权范围内才有意义。企业安全工程师对自有系统做测试安全服务公司对客户签署合同后做测试CTF 参赛者在比赛指定平台上做测试这些都是正当行为。但为了炫耀或利益去扫描、入侵别人的系统无论技术多强都会把职业生涯断送掉严重的可能还要承担法律责任。希望各位把 Kali Linux 当作理解网络安全的入口把更多精力投入到原理学习和合规测试中。12. 总结与下一步这篇文章从 Kali Linux 的定位、安装、基础配置一路讲到信息收集、漏洞利用、Metasploit、Burp Suite 和报告输出又补充了常见问题和学习路线。如果你能照着文章在虚拟机中完成系统安装并且自己搭建靶机跑一遍 nmap 扫描和简单的 Web 漏洞测试你的基础就算真正打牢了。下一步我建议你把重点放在两件事上第一动手实践。不要只看教程要自己在虚拟机里试Kali 随便折腾快照一拍就能还原。第二理解原理。很多工具表面上只是“输入命令”但背后是 TCP 握手、HTTP 状态码、数据库查询、加密算法、权限模型等一系列知识。你在大学的计算机网络、操作系统课程里学到的内容在这里都会真正派上用场。后续我可以继续写 Kali 下的 Web 渗透完整流程、Metasploit 内网渗透、Burp Suite 从抓包到攻击的实战笔记。如果你有具体想了解的方向也可以留言告诉我。这篇教程到这里就结束了感谢你能读到这里希望对你的 Kali Linux 入门之路有帮助。
返回列表