Novo Kali Linux 2017.2 – Uma distro que não é para totós
O Kali Linux é uma distribuição Linux out-of-box, baseada em Debian, que possui um conjunto de ferramentas ideais para realizar auditorias de segurança, computação forense, testes aos níveis de segurança, testes de penetração, hacking, entre outros.
Em abril os responsáveis lançaram o Kali Linux 2017.1 e agora a versão 2017.2 que traz algumas novidades interessantes.
O Kali é uma distribuição completa, baseada em Debian, e que pode ser instalada em qualquer máquina, facilitando assim a atualização das ferramentas que o compõem e que dão suporte às funções de testes de rede e de sistemas.
De acordo com uma publicação no próprio site do projeto, o Kali Linux 2017.2 traz várias melhorias ao nível da segurança e também algumas novas ferramentas.
- hurl – um codificador/decodificador hexadecimal de URLs
- phishery – permite injetar URLs de phishing com autenticação básica para SSL em documentos .docx
- ssh-audit – auditor de servidor SSH que verifica os tipos de criptografia, compressão e muito mais.
- apt2 – Um excelente Toolkit de Testes de Penetração Automático que executa os seus próprios scans
- bloodhound – usa um gráfico para revelar informações do Active Directory
- crackmapexec – uma ferramenta pós-exploração para ajudar a automatizar a avaliação de grandes redes do Active Directory
- dbeaver – poderoso gestor de bases de dados com GUI
- brutespray – Para ataques a força bruta
Para quem já tem a versão 2017.1 pode facilmente proceder à sua atualização através do seguinte comando:
apt update && apt full-upgrade |
Para verificar a lista completa de atualizações e novidades, consulte o Changelog.
Este artigo tem mais de um ano
Vou já instalar para ir ao Facebook.
a ver se trato da saúde da VM Kali q tenho… só q cada actualização q aquilo faz são umas 2h, quanto mais um full upgrade
sorte q sepode ir tratando de outras coisas em paralelo
nunca usei apt full-upgrade, so uso apt upgrade, e também apt dist-upgrade, a final será que esses comandos não fazem o mesmo que esse full-upgrade?
upgrade actualiza os pacotes… dist-upgrade foi descontinuado é substituído pelo full-upgrade que actualiza a distribuição. Faz o mesmo que o upgrade mas pode instalar tambem novas dependências. Um actualiza os pacotes, outro actualiza o SO
Alguem ja testou? qual a diferença entre o brutespray e o medusa?
O brutespray usa output do nmap para realizar o bruteforce aos vários serviços identificados e para o bruteforce usa o medusa.
podia fazer um comparativo com o parrot linux
muito bom tbm para os mesmos usos do kali