홈페이지 취약점 분석 이야기 | 파일 지도 사진 깨알 |
---|
>> 목록보이기 Kali Linux 2019.3 Large 특별배포판 설치하기Offensive Security사는 2019년 11월 26일에 새로운 배포판인 Kali Linux 2019.4를 공개했다. 이번 배포판부터는 마이크로소프트 윈도우의 파워쉘(PowerShell)을 칼리에서 실행할 수 있다고 한다. 2019.4 표준배포판도 아래 과정과 별다른 차이없이 설치할 수 있다.
2019년 9월에 공개된
칼리리눅스 2019.3 배포판은
차례
기본 설치
손님 운영체제는 생성시에
설치과정에서 칼리가 기본으로 제시하는 것 중에서 고칠 필요가 없는 것은 여기서 설명하지 않는다.
대부분의 단계에서 마우스로 "
손님 OS를 켠다.
설치진행 과정에서 기본으로 지정되는 부분을 건드리지 않고 " [ ↑ Kali Linux 2019.3 Large 설치: 지역 선택 - 대한민국 ]
[ ↑ Kali Linux 2019.3 Large 설치: 자판 선택 - 한글 ]
[ ↑ Kali Linux 2019.3 Large 설치: root 비밀번호 설정 ]
[ ↑ Kali Linux 2019.3 Large 설치: 디스크 설정을 쓰기 ]
[ ↑ Kali Linux 2019.3 Large 설치: GRUB 부트로더 설치 ]
설치가 끝나면 자동으로 재시동이 이루어진다.
소프트웨어 업그레이드
배포용 ISO 파일이 만들어진 후에도 소트프웨어는 계속 발전과 개선이 이루어지므로 최신 버전으로 업데이트하는 것이 좋다.
칼리와 같은 데비안 계열의 리눅스는 [ ↑ Kali Linux 2019.3 Large 설치: 최신판으로 업그레이드 ] 왼쪽 즐겨찾기에서 세번 째 아이콘을 눌러서 터미널을 실행한다. 터미널에서 다음 명령어를 실행한다. root@kali:~# apt update && apt dis-upgrade -y 무언가 묻는 것이 나오면 [Enter]를 계속 눌러서 소프트웨어 업데이트를 진행하면 된다.
업그레이드 과정은 많은 시간이 소요된다. 대략 3시간 정도가 걸렸다.
국내에는 칼리리눅스 미러가 부경대학교에 하나만이 존재한다( 업그레이드가 완료되면 시스템을 다시 시작한다. root@kali:~# reboot 한국어 환경: 한글 글꼴 설치, 지역 및 언어 (Rigeon & Language) 설정
재부팅이 끝나면 root@kali:~# apt -y install fonts-noto-cjk fonts-nanum-coding
글꼴 설치가 끝나면 root@kali:~# gnome-control-center [ ↑ Kali Linux 2019.3 Large 설치: Settings -> Rigeon & Language ]
제어판의
칼리리눅스 2019.3을 업그레이드 했더니 위의 화면과 같이 기본 테마가 " 한국어 설정: 한글 입력기 벼루 설치
리눅스에서 사용할 수 있는 한글 입력기는
root@kali:~# apt -y install uim uim-byeoru im-config zenity
위 명령어 실행이 완료되면 root@kali:~# im-config [ ↑ Kali Linux 2019.3 Large 설치: im-config -> uim ]
입력방법(Input Method)을 root@kali:~# uim-pref-gtk [ ↑ Kali Linux 2019.3 Large 설치: 기본 입력기 벼루 선택]
[ ↑ Kali Linux 2019.3 Large 설치: Global key bindings 1 수정 ]
root@kali:~# reboot [ ↑ Kali Linux 2019.3 Large 설치: 터미널에서 한글입력 ]
시스템 재시작 후에는 위와 같이 OWASP-ZAP 실행시 "도움말" 하나. root@kali:~# owasp-zap [ ↑ Kali Linux 2019.3 Large 설치: zaproxy 실행 ]
ZAP 세션 처리에 대한 물음에 OWASP-ZAP을 실행했는 데 오른쪽 아래의 벼루 상태창이 계속 눈에 거슬린다. 한국어 환경 설정: 로케일(Locale)을 한글로 변경
위 그림에서 보듯이 메뉴들이 root@kali:~# vi /etc/default/locale [여기서 LANGUAGE=en_US:en을 LANGUAGE=ko_KR:ko로 변경] 한국어 환경 설정: 벼루 입력기의 툴바 숨기기
위에서 보았듯이 벼루 툴바(상태창)이 항상 화면의 한 곳에 떠 있다.
그냥 사용해도 되지만 눈에 거슬린다면 UIM 설정도구( root@kali:~# uim-pref-gtk [ ↑ Kali Linux 2019.3 Large 설치: UIM 상태창 숨김]
위 그림에서 보면 메뉴들이
root@kali:~# reboot 작업 환경 설정: 왼쪽의 즐겨찾기 보완하기
자주 사용하는 프로그램의 아이콘을 왼쪽의 즐겨찾기에 넣어놓으면 웹취약점 점검을 진행할 때 편리하다.
가장 많이 사용하는 도구는 역시나 OWASP-ZAP 또는 [ ↑ Kali Linux 64bit 2019.3 Large 설치: zaproxy를 즐겨찾기에 추가 ]
[ ↑ Kali Linux 64bit 2019.3 Large 설치: 즐겨찾기의 OWASP-ZAP ]
그 결과, 왼쪽의 즐겨찾기 아래 쪽에 작업 환경 설정: 추가 작업
크로미움 웹브라우저
root@kali:~# apt -y install chromium kde-spectacle kolourpaint php php-curl
기본적으로 root@kali:~# vi /usr/share/applications/chromium.desktop [Exec=/usr/bin/chromium %U] -> [Exec=/usr/bin/chromium --no-sandbox %U] [ ↑ Kali Linux 64bit 2019.3 Large 설치: 설치를 완료한 모습 ] 거의 완성된 모습의 칼리리눅스 2019.3 Large 배포판의 모습이다.
root@kali:~# vi ~/.bashrc alias ls='ls -FCs --color=auto' 작업 환경 구성: 주 운영체제의 공유폴더 접근
손님 운영체제는 주인 OS와
root@kali:~# mkdir /mnt/hgfs root@kali:~# cat /etc/fstab # /etc/fstab: static file system information. # ...생략... UUID=5323513b-39ec-4a76-b4c7-485682c96fd3 / ext4 errors=remount-ro 0 1 UUID=837ebfeb-861d-42a0-aad9-ed9094b9ac2b none swap sw 0 0 /dev/sr0 /media/cdrom0 udf,iso9660 user,noauto 0 0 .host:/ /mnt/hgfs fuse.vmhgfs-fuse noauto,allow_other 0 0 root@kali:~# mount /mnt/hgfs/ root@kali:~# df Filesystem 1K-blocks Used Available Use% Mounted on udev 970888 0 970888 0% /dev tmpfs 201088 6528 194560 4% /run /dev/sda1 38958432 12453072 24496684 34% / tmpfs 1005440 0 1005440 0% /dev/shm tmpfs 5120 0 5120 0% /run/lock tmpfs 1005440 0 1005440 0% /sys/fs/cgroup tmpfs 201088 12 201076 1% /run/user/133 tmpfs 201088 24 201064 1% /run/user/0 vmhgfs-fuse 976797816 763214664 213583152 79% /mnt/hgfs root@kali:~#
위에서
이제 root@kali:~# crontab -e G o @reboot mount /mnt/hgfs <Esc>ZZ root@kali:~# crontab -l # Edit this file to introduce tasks to be run by cron. # ...생략... @reboot mount /mnt/hgfs root@kali:~# reboot
[ ↑ Kali Linux 64bit 2019.3 Large 설치: 홈페이지 취약점 점검 예시 ]
드디어 설치와 작업환경 구성이 끝났다. [처음 작성한 날: 2019.11.29] [마지막으로 고친 날: 2019.12.05] < 이전 글 : Kali Linux 2019.4 64bit Light 배포판 설치 설명서 (권장) (2019.12.02) > 다음 글 : [과제] WH-MissAuth-1 웹해킹훈련장: 접속자 권한인증 후 출력 제어 취약점 (2018.06.19) 이 저작물은 크리에이티브 커먼즈 저작자표시 4.0 국제 라이선스에 따라 이용할 수 있습니다. 잘못된 내용, 오탈자 및 기타 문의사항은 j1n5uk{at}daum.net으로 연락주시기 바랍니다. 문서의 시작으로 컴퓨터 깨알지식 웹핵 누리집 대문 |