Kali Linux este distribuția Linux de referință pentru profesioniștii în securitate cibernetică, conținând peste 600 de instrumente preinstalate pentru testare de penetrare, analiză forensică, wireless security și multe altele. Acest tutorial îți explică cum să începi să îl folosești responsabil și eficient.
Notă legală importantă: Kali Linux este un instrument profesional. Utilizarea sa pe sisteme fără autorizare explicită constituie infracțiune conform legislației române și europene. Folosiți aceste instrumente EXCLUSIV pe sisteme proprii sau cu acordul scris al proprietarului.
Opțiuni de instalare Kali Linux
- Mașină virtuală (recomandat pentru începători): descarcă imaginea VMware/VirtualBox gata configurată de pe kali.org/get-kali — cel mai simplu și sigur mod de a experimenta
- Instalare pe hardware dedicat: ideal pentru testări mai serioase, oferă performanță maximă
- Live USB: bootezi Kali de pe un stick USB fără a instala nimic pe calculator
- WSL2 (Windows Subsystem for Linux): rulezi Kali direct în Windows:
wsl --install -d kali-linux
Configurarea inițială
După instalare, primii pași obligatori:
- Actualizare completă:
sudo apt update && sudo apt full-upgrade -y - Schimbarea parolei implicite: dacă folosești imaginea pre-buildată, parola implicită este „kali/kali” — schimb-o imediat
- Configurare VPN: activează un VPN înainte de orice testare pe rețele externe
- Crearea unui snapshot: în mașina virtuală, creează un snapshot al stării inițiale pentru restaurare rapidă
Cele mai importante categorii de instrumente
Reconnaissance (Recunoaștere)
- Nmap: scanner de rețea și porturi. Exemplu:
nmap -sV -sC -O 192.168.1.0/24scanează rețeaua locală detectând servicii și sisteme de operare - Maltego: instrument vizual pentru OSINT și maparea relațiilor între entități (domenii, emailuri, persoane)
- theHarvester: colectare emailuri, subdomenii, IP-uri din surse publice:
theHarvester -d exemplu.ro -b google
Vulnerability Scanning (Identificare Vulnerabilități)
- OpenVAS/GVM: scanner complet de vulnerabilități, echivalent open-source al Nessus
- Nikto: scanner pentru vulnerabilități web servers:
nikto -h http://target.com - WPScan: scanner dedicat pentru site-uri WordPress:
wpscan --url https://site.ro --enumerate
Exploitation (Exploatare — doar în medii autorizate)
- Metasploit Framework: cel mai complet framework de exploatare. Lansare:
msfconsole. Util pentru testarea dacă vulnerabilitățile identificate sunt cu adevărat exploatabile - SQLmap: testarea automată a vulnerabilităților SQL Injection:
sqlmap -u "http://site.com/page?id=1" --dbs - Burp Suite Community: proxy pentru interceptarea și modificarea traficului HTTP/HTTPS — esențial pentru testarea aplicațiilor web
Password Attacks
- Hashcat: spargerea hash-urilor de parole prin GPU:
hashcat -m 0 hash.txt wordlist.txt - John the Ripper: alternativă CPU-based pentru spargerea parolelor
- Hydra: brute-force pentru servicii de rețea (SSH, FTP, HTTP):
hydra -l admin -P passlist.txt ssh://192.168.1.1
Wireless Testing
- Aircrack-ng suite: testarea securității rețelelor Wi-Fi WEP/WPA/WPA2
- Kismet: detector wireless și analizor de pachete 802.11
Resurse de practică legală
Practică în medii special create pentru aceasta:
- Hack The Box (hackthebox.com): mașini virtuale vulnerabile legal, cu sistemul de challenge gamificat
- TryHackMe (tryhackme.com): platformă ghidată, ideală pentru începători
- VulnHub (vulnhub.com): mașini virtuale descărcabile pentru practică offline
- DVWA (Damn Vulnerable Web Application): aplicație web intenționat vulnerabilă pentru practică locală
Certificări recomandate pentru profesioniști
Dacă vrei să îți validezi competențele în testare de penetrare, certificările de referință sunt: CEH (Certified Ethical Hacker), OSCP (Offensive Security Certified Professional) — considerată cea mai practică și respectată în industrie, și eJPT (eLearnSecurity Junior Penetration Tester) pentru început.
Vrei să faci un pentest profesional și autorizat pe infrastructura organizației tale? Contactează echipa BlackByte pentru o ofertă de testare etică.
📌 Vrei să afli cum te putem ajuta concret pe acest subiect? Descoperă serviciul nostru de Testare de Penetrare (Pentest).



