NỘI DUNG

Hosting tốc độ cao Vietnix - tốc độ tải trang trung bình dưới 1 giây
VPS siêu tốc Vietnix - trải nghiệm mượt mà, ổn định
31/12/2024
Lượt xem

Kali Linux Cheat Sheet – Hệ thống các bảng lệnh và công cụ chi tiết được sử dụng phổ biến

31/12/2024
24 phút đọc
Lượt xem

Đánh giá

Kali Linux là một công cụ hỗ trợ đắc lực cho các chuyên gia bảo mật và hacker mũ trắng. Hệ thống này sở hữu số lượng lệnh và công cụ khổng lồ phục vụ cho nhiều mục đích khác nhau. Với bảng Kali Linux Cheat Sheet được chia sẻ trong bài viết này, bạn có thể truy cập nhanh và tìm ra những lệnh phù hợp nhất theo nhu cầu sử dụng.

Những điểm chính

  • Hiểu rõ các lệnh trong Kali Linux: Bạn sẽ khám phá các lệnh Kali Linux cơ bản giúp thu thập thông tin, phân tích bảo mật, tấn công mạng, và thực hiện nhiều nhiệm vụ khác.
  • Khám phá ap dụng công cụ thực tế: Các ví dụ thực tế sẽ giúp bạn biết cách sử dụng các công cụ khai thác, kiểm thử và phân tích trong Kali Linux, từ đó nâng cao kỹ năng bảo mật của mình.
  • Nắm rõ các sử dụng kỹ thuật và công cụ tiên tiến: Khám phá các công cụ hack phần cứng, kiểm thử chịu tải, tấn công password, và duy trì quyền truy cập trong Kali Linux.
  • Vietnix – Đối tác công nghệ giúp doanh nghiệp Việt vươn tới thành công.

Bảng lệnh Kali Linux bao gồm nhiều nhóm lệnh phục vụ cho việc thu thập dữ liệu, phân tích lỗ hổng và nhiều tác vụ khác. Dưới đây là những nhóm lệnh phổ biến và hữu ích nhất mà người dùng Kali Linux cần biết:

Các lệnh Kali Linux dùng để thu thập thông tin

Kali Linux nổi bật với kho tàng công cụ và lệnh thu thập thông tin phong phú, giúp người dùng khai thác dữ liệu về hệ thống và mạng dễ dàng. Dưới đây là một số công cụ và lệnh tiêu biểu trong nhóm này:

LệnhChức năng
ACE-voipPhát hiện và phân tích lưu lượng thoại qua mạng (VoIP).
AmapXác định các port và dịch vụ mở trên hệ thống từ xa.
APT2Tự động kiểm thử xâm nhập và tạo báo cáo.
arp-scanPhát hiện các host trên mạng.
AutomaterThu thập thông tin OSINT tự động.
bing-ip2hostsLiệt kê tên host từ kết quả tìm kiếm Bing.
braaPhát hiện và phân tích tín hiệu phát sóng từ radio .
CaseFileTạo và quản lý báo cáo thông tin về các mối đe dọa.
CDPSnarfTrích xuất thông tin CDP từ mạng.
copy-router-configSao lưu cấu hình router hoặc chuyển cấu hình sang router mới.
DMitryThu thập thông tin mạng mục tiêu, bao gồm quét port mạng và tra cứu WHOIS.
dnmapXác định host và dịch vụ của một mạng.
dnsenumThu thập thông tin về các bản ghi DNS, bao gồm cả tên miền phụ.
dnsmapXác định các server DNS đang hoạt động và tên host liên quan.
DNSReconCông cụ giám sát DNS giúp thu thập thông tin về server, chuyển vùng (zone) và địa chỉ IP.
dnstracerTheo dõi truy vấn DNS để xác định vấn đề và lỗi cấu hình.
dnswalkKiểm tra lỗi cấu hình DNS phổ biến.
DotDotPwnTìm kiếm và khai thác lỗ hổng đường dẫn thư mục.
enum4linuxThu thập thông tin từ hệ thống Windows và Samba bao gồm các thư mục chia sẻ, người dùng và mật khẩu.
enumIAXThu thập thông tin từ hệ thống VoIP dựa trên IAX.
EyeWitnessChụp ảnh màn hình các ứng dụng web.
FaradayQuản lý và phối hợp kiểm tra các lỗ hổng và đánh giá bảo mật.
FierceXác định khoảng địa chỉ IP không liên tục và vẽ sơ đồ cơ sở hạ tầng mạng.
FirewalkKiểm tra khả năng chặn lưu lượng của tường lửa bằng cách phân tích giá trị TTL.
fragroute/fragrouterChặn và thay đổi lưu lượng mạng ở mức phân mảnh IP.
Ghost PhisherKiểm tra khả năng bảo mật chống tấn công lừa đảo.
GoLismeroCông cụ kiểm tra bảo mật website.
goofileTìm kiếm các loại file cụ thể trên một tên miền xác định.
ident-user-enumXác định tài khoản người dùng trên hệ thống sử dụng giao thức Ident.
InSpyCông cụ thu thập thông tin về nhân viên, công ty và tuyển dụng từ LinkedIn.
InTraceTheo dõi đường đi của gói tin TCP trên mạng.
iSMTPKiểm tra mức độ bảo mật server SMTP.
lbdXác định bộ cân bằng tải và tường lửa ứng dụng web.
Maltego TeethXác định kết nối và phân tích mối liên hệ giữa các đối tượng.
masscanCông cụ quét port mạng tốc độ cao để tìm lỗ hổng.
MetagoofilThu thập thông tin và trích xuất metadata từ tài liệu công khai.
MirandaCông cụ khai thác thiết bị UPnP.
nbtscan-unixwizQuét nameserver NetBIOS để thu thập thông tin về các thiết bị được kết nối.
NiktoCông cụ quét lỗ hổng web server.
ntopGiám sát và phân tích lưu lượng mạng.
OSRFrameworkFramework thu thập thông tin để khai thác dữ liệu.
p0fPhân tích lưu lượng mạng thụ động để xác định hệ điều hành và ứng dụng được sử dụng trên các thiết bị mạng.
ParseroPhát hiện lỗ hổng liên quan đến xác thực dữ liệu đầu vào của ứng dụng web.
SETCông cụ thực hiện tấn công phi kỹ thuật (social engineering), đánh cắp mật khẩu,…
SMBMapLiệt kê và quét chia sẻ SMB.
smtp-user-enumLiệt kê danh sách tên người dùng trên server SMTP mục tiêu.
snmp-checkLiệt kê và đánh giá mức độ bảo mật của các thiết bị SNMP.
SPARTAGiao diện đồ họa hỗ trợ kiểm tra xâm nhập cơ sở hạ tầng mạng.
sslcauditKiểm tra chứng chỉ SSL/TLS của web server.
SSLsplitChặn và giải mã lưu lượng SSL/TLS.
sslstripCông cụ thực hiện tấn công Man-in-the-Middle (MITM) trên kết nối SSL/TLS.
SSLyzeKiểm tra server và client SSL/TLS.
Sublist3rSử dụng công cụ tìm kiếm để liệt kê các tên miền phụ của một miền cụ thể.
THC-IPV6Tấn công và kiểm tra mạng IPv6.
theHarvesterThu thập thông tin về một tên miền mục tiêu từ nhiều nguồn (source) công khai.
TLSSLedĐánh giá mức độ bảo mật kết nối SSL/TLS.
twofiTìm kiếm tên người dùng và mật khẩu tiềm năng từ Twitter.
UnicornscanCông cụ quét mạng tốc độ cao và mạnh mẽ.
URLCrazyTạo và kiểm tra lỗi chính tả cũng như các biến thể của tên miền.
WiresharkCông cụi phân tích giao thức mạng, giúp chụp lại và phân tích lưu lượng lượng.
WOL-ECông cụ hỗ trợ tấn công Wake-On-LAN và khám phá mạng.
XplicoTrích xuất dữ liệu ứng dụng từ lưu lượng mạng.
Kali Linux dùng để thu thập thông tin

Lệnh Kali Linux để phân tích lỗ hổng bảo mật

Kali Linux cung cấp một kho tàng công cụ và lệnh giúp kiểm tra sức mạnh mật khẩu cũng như mô phỏng các cuộc tấn công để người dùng có thể xác định các lỗ hổng bảo mật trong hệ thống và mạng. Sau đây là một số công cụ và lệnh giúp phân tích lỗ hổng phổ biến nhất:

LệnhChức năng
BBQSQLCông cụ tấn công và khai thác SQL injection ẩn.
BEDCông cụ fuzzing giao thức mạng.
cisco-global-exploiterKhai thác lỗ hổng trên thiết bị Cisco.
cisco-ocsQuét và khai thác lỗ hổng trên thiết bị Cisco.
cisco-torchKiểm thử và quét khả năng bảo mật của thiết bị Cisco.
copy-router-configSao lưu và khôi phục cấu hình router Cisco.
DoonaKiểm tra mức độ bảo mật của thiết bị và giao thức mạng.
DotDotPwnKhai thác lỗ hổng đường dẫn thư mục.
HexorBaseCông cụ quản lý và khai thác cơ sở dữ liệu.
jSQL InjectionCông cụ giúp tấn công SQL Injection.
LynisCông cụ hỗ trợ kiểm tra và tăng cường bảo mật cho hệ thống Linux và Unix.
NmapCông cụ hỗ trợ khám phá mạng và kiểm tra bảo mật.
ohrwurmCông cụ khai thác quyền root cục bộ.
openvasCông cụ quét và quản lý lỗ hổng hệ thống.
OscannerQuét lỗ hổng trong cơ sở dữ liệu Oracle.
PowerfuzzerCông cụ fuzzing và khám phá ứng dụng web.
sfuzzCông cụ fuzzing giao thức mạng và quét lỗ hổng hệ thống.
SidGuesserXác định tài khoản người dùng hợp lệ trong tên miền Windows.
SIPArmyKnifeĐánh giá bảo mật hệ thống VoIP.
sqlmapCông cụ thực hiện tấn công SQL Injection.
SqlninjaCông cụ thực hiện tấn công SQL Injection và chiếm quyền server.
sqlsusPhát hiện và lợi dụng lỗ hổng SQL Injection.
tnscmd10gKiểm thử và khai thác lỗ hổng trên Oracle TNS Listener.
unix-privesc-checkXác định lỗ hổng cho phép nâng cao quyền hạn trong các hệ thống dựa trên Unix.
YersiniaCông cụ phân tích và tấn công giao thức để kiểm tra bảo mật mạng.
Kali Linux để phân tích lỗ hổng bảo mật

Lệnh Kali Linux cho các cuộc tấn công không dây

Các cuộc tấn công không dây thường sử dụng những kỹ thuật như nghe lén (sniffing), giả mạo (spoofing) và bẻ khóa (cracking) các giao thức mã hóa không dây. Kali Linux cung cấp nhiều lệnh và công cụ để thực hiện những kỹ thuật này, cụ thể:

LệnhChức năng
airbase-ngCấu hình và tấn công điểm truy cập không dây.
aircrack-ngKiểm tra và đánh giá mạng không dây.
Airdecap-ng and Airdecloak-ngGiải mã và gỡ rối các lưu lượng mạng không dây đã chụp được.
aireplay-ngThêm lưu lượng vào mạng không dây để kiểm tra khả năng bảo mật.
airgraph-ngTạo biểu đồ từ dữ liệu mạng không dây.
airmon-ngKích hoạt và tắt chế độ giám sát trên giao diện không dây.
airodump-ngChụp và phân tích lưu lượng mạng không dây.
airodump-ng-oui-updateCập nhật cơ sở dữ liệu OUI được sử dụng bởi airodump-ng.
airolib-ngQuản lý và bẻ khóa (crack) mật khẩu hash của WPAWPA2.
airserv-ngKhởi chạy một điểm truy cập không dây trên hệ thống Linux.
airtun-ngTạo đường hầm mã hóa qua mạng không dây.
AsleapBẻ khóa giao thức xác thực MS-CHAPv1 và MS-CHAPv2.
Besside-ngChụp và bẻ khóa lưu lượng mạng không dây được mã hóa bởi WEP và WPA.
BluelogQuét và ghi log các thiết bị Bluetooth.
BlueMahoPhát hiện và tấn công các thiết bị Bluetooth.
BluepotMô phỏng các honeypot Bluetooth để phát hiện và theo dõi kẻ tấn công.
BlueRangerĐiều khiển các thiết bị Bluetooth từ xa.
BluesnarferLợi dụng lỗ hổng Bluetooth để truy cập trái phép vào thiết bị.
BullyBrute-force mã PIN WPS để truy cập vào mạng không dây.
coWPAttyBẻ khóa chia sẻ trước cho mạng WPA-PSK.
crackleBẻ khóa lưu lượng Bluetooth được mã hóa.
eapmd5passBẻ khóa hash MD5 của mật khẩu EAP.
Easside-ngBẻ khóa mạng không dây được mã hóa bởi WEP và WPA.
Fern Wifi CrackerKiểm tra và bẻ khóa mạng không dây.
FreeRADIUS-WPEKhai thác thông tin đăng nhập yếu trong máy chủ FreeRADIUS.
Ghost PhisherTạo các cuộc tấn công lừa đảo (phising) trên mạng không dây.
GISKismetVẽ bản đồ và phân tích mạng không dây sử dụng dữ liệu GPS.
GqrxMột máy thu để khám phá các tín hiệu không dây.
gr-scanQuét và giải mã các tín hiệu radio khác nhau.
hostapd-wpeKiểm tra và khai thác tính năng WPE trong Hostpad.
ivstoolsChuyển đổi và thao tác với IVs để bẻ khóa WEP.
kalibrate-rtlĐiều chỉnh độ lệch tần số của dongle RTL-SDR.
KillerBeeKhám phá, khai thác mạng ZigBee và IEEE 802.15.4.
KismetPhát hiện và phân tích mạng không dây.
makeivs-ngTạo và chèn các IV giả để bẻ khóa WEP.
mdk3Tấn công mạng không dây bằng cách làm chúng quá tải các gói tin hủy đăng nhập, ngắt kết nối,…
mfcukBẻ khóa thẻ RFID Mifare Classic.
mfocBẻ khóa thẻ RFID Mifare Classic.
mftermTương tác với thẻ RFID.
Multimon-NGGiải mã nhiều tín hiệu radio khác nhau.
Packetforge-ngTạo và chèn các gói tin tùy chỉnh vào mạng không dây.
PixieWPSKhai thác lỗ hổng thiết kế WPS để phục hồi mật khẩu WPA/WPA2.
PyritThực hiện bẻ khóa mật khẩu WPA/WPA2 nâng cao bằng sức mạnh của GPU.
ReaverCông cụ giúp tấn công brute-force WPS.
redfangCông cụ quét và đánh giá lỗ hổng Bluetooth.
RTLSDR ScannerMáy quét radio để phân tích và giám sát quang phổ.
SpooftoophCông cụ giúp giả mạo và sao chép thiết bị Bluetooth.
Tkiptun-ngPhục hồi khóa mã hóa WPA bằng cách sử dụng lỗ hổng TKIP.
Wesside-ngTự động tấn công mạng không dây được mã hóa bởi WEP, WPA và WPA2.
Wifi HoneyThực hiện tấn công honey spot trên mạng không dây.
wifiphisherĐánh cắp thông tin đăng nhập của mạng không dây.
WifitapTạo điểm truy cập không dây ảo và giám sát lưu lượng mạng.
WifiteAudit và tự động tấn công mạng không dây.
wpacleanLọc và làm sạch file handshake WPA/WPA2.
Kali Linux cho các cuộc tấn công không dây

Công cụ phân tích pháp lý Kali Linux

Kali Linux cung cấp nhiều công cụ và lệnh chuyên dụng hỗ trợ các chuyên gia pháp lý thu thập, phân tích và bảo quản các bằng chứng kỹ thuật số này. Dưới đây là danh sách ngắn gọn về các công công cụ pháp lý Kali Linux phổ biến nhất:

LệnhChức năng
binwalkPhân tích và trích xuất file firmware.
bulk-extractorTrích xuất thông tin từ các file nhị phân.
CapstoneFramework giúp phân giải mã đa nền tảng, đa kiến trúc.
chntpwĐặt lại mật khẩu trên hệ thống Windows.
CuckooHệ thống phân tích malware tự động.
dc3ddCông cụ tạo ảnh và xóa dữ liệu ổ cứng.
ddrescuePhục hồi dữ liệu của đĩa bị hỏng.
DFFFramework pháp lý để phân tích bằng chứng kỹ thuật số.
diStorm3Thư viện phân giải mã cho x86/AMD64.
DumpzillaPhân tích lịch sử trình duyệt Mozilla.
extundeletePhục hồi file đã xóa từ phân vùng ext3/ext4.
ForemostTrích xuất file từ ảnh đĩa.
GalletaPhân tích cookie trình duyệt.
GuymagerTạo hình ảnh pháp lý.
iPhone Backup AnalyzerPhân tích sao lưu của iPhone.
p0fCông cụ nhận dạng hệ điều hành thụ động và phân tích mạng.
pdf-parserCông cụ phân tích file PDF.
pdfidPhân tích và phát hiện file PDF độc hại.
pdgmailPhân tích thông tin Gmail.
peepdfPhân tích và khám phá file PDF.
RegRipperPhân tích các registry hive trên Windows.
VolatilityPhân tích các file memory dump.
Công cụ phân tích pháp lý Kali Linux

Công cụ khai thác Kali Linux

Bạn có thể sử dụng các công cụ khai thác của Kali Linux để phát triển và thực hiện một loạt các cuộc tấn công nhằm đánh giá mức độ bảo mật của hệ thống. Từ tấn công injection đơn giản đến tấn công thực thi mã từ xa phức tạp, Kali Linux cung cấp công cụ phù hợp. Dưới đây là một số công cụ nổi bật nhất:

Công cụChức năng
ArmitageCông cụ quản lý tấn công mạng bằng đồ họa.
Backdoor FactoryTạo backdoor trong các file nhị phân.
BeEFKiểm thử thâm nhập, tập trung chủ yếu vào các cuộc tấn công dựa trên trình duyệt.
CommixCông cụ khai thác lỗ hổng injection trong lệnh.
crackleBẻ khóa mã hóa Bluetooth Smart.
exploitdbCơ sở dữ liệu về các lỗ hổng đã biết và những phần mềm dễ bị tấn công.
jboss-autopwnKhai thác lỗ hổng trên server JBoss.
MSFPCTạo payload cho Metasploit.
RouterSploitKiểm thử lỗ hổng trên router và các thiết bị nhúng khác.
ShellNoobTạo mã shellcode và chuyển đổi sang mã assembly.
Công cụ khai thác Kali Linux

Công cụ hack phần cứng Kali Linux

Kali Linux cung cấp một loạt công cụ để xác định và khai thác điểm yếu trong các thiết bị phần cứng. Dưới đây là một số công cụ nổi bật:

LệnhChức năng
android-sdkBộ công cụ phát triển phần mềm giúp phát triển các ứng dụng trên nền tảng Android.
ArduinoNền tảng mã nguồn mở giúp xây dựng các dự án điện tử có tính tương tác.
dex2jarChuyển đổi file DEX của Android sang định dạng file JAR của Java.
Sakis3GKết nối với mạng di động 3G.
smaliTrình biên dịch/phân tách mã dex của Android.
Công cụ hack phần cứng Kali Linux

Kỹ thuật đảo ngược trong Kali Linux

Bạn có thể áp dụng công cụ và lệnh đảo ngược trong Kali Linux để phân tách, biên dịch ngược và phân tích các file nhị phân. Sau đây là một số công cụ tiêu biểu:

LệnhChức năng
apktoolĐảo ngược và sửa đổi các file APK trên Android.
diStorm3Một thư viện phân tách được sử dụng để phân tích file nhị phân.
edb-debuggerMột trình gỡ lỗi đa nền tảng cho các file thực thi x86, ARM, MIPS và PowerPC.
jadPhân tích và đảo ngược bytecode Java.
javasnoopChặn và kiểm tra các lệnh gọi phương thức (method) trong Java.
JD-GUIBiên dịch ngược và phân tích bytecode Java.
OllyDbgCông cụ gỡ lỗi có khả năng phân tích ở cấp độ assembly 32-bit.
ValgrindGỡ lỗi và lập hồ sơ cho các chương trình Linux.
YARASo sánh các mẫu để tìm ra phần mềm độc hại cũng như các file khả nghi.
Kỹ thuật đảo ngược trong Kali Linux

Ứng dụng web trong Kali Linux

Với Kali Linux, bạn có thể nhanh chóng để đánh giá mức độ an toàn của ứng dụng web, thông qua bộ công cụ hỗ trợ xác định lỗ hổng bảo mật, lỗi cấu hình và các vấn đề bảo mật khác. Dưới đây là danh sách các lệnh và phần mềm về ứng dụng web hữu ích nhất:

LệnhChức năng
apache-usersTìm tên người dùng trên web server Apache.
ArachniCông cụ quét mức độ bảo mật cho ứng dụng web với nhiều tính năng.
BlindElephantXác định phiên bản của ứng dụng web.
Burp SuiteFramework giúp kiểm thử ứng dụng web.
CutyCaptChụp ảnh màn hình cho website.
DAVTestKiểm tra mức độ bảo mật của server WebDAV.
deblazePhát hiện các file và thư mục ẩn trên web server.
DIRBCông cụ dùng để khám phá nội dung website.
DirBusterCông cụ quét ứng dụng web đa luồng.
fimapTự động tấn công ứng dụng web và quét lỗ hổng bảo mật.
FunkLoadCông cụ giúp kiểm thử các chức năng trên web cũng như khả năng load web.
GobusterTấn công Brute force vào thư mục và file trên web server.
GrabberPhát hiện lỗ hổng bảo mật của ứng dụng web.
hURLCông cụ dùng để kiểm thử và khám phá ứng dụng web.
jboss-autopwnKhai thác các lỗ hổng trong máy chủ ứng dụng JBoss.
joomscanXác định lỗ hổng bảo mật trong CMS Joomla!
PadBusterKiểm tra lỗ hổng Padding Oracle trong ứng dụng web.
ParosProxy kiểm thử ứng dụng web dùng giúp chặn và phân tích lưu lượng web.
ParseroCông cụ dùng để nhận diện fingerprint của ứng dụng web và khám phá các thư mục.
plecostCông cụ quét lỗ hổng bảo mật cho WordPress.
PowerfuzzerCông cụ quét lỗ hổng bảo mật cho ứng dụng web với khả năng tự động hóa cao.
ProxyStrikeTấn công ứng dụng web thông qua proxy.
Recon-ngFramework giúp thăm dò website.
SkipfishCông cụ thăm dò và phát hiện lỗ hổng bảo mật cho ứng dụng web.
ua-testerKiểm tra các chuỗi user-agent trong ứng dụng web.
UniscanCông cụ quét và tìm kiếm lỗ hổng bảo mật.
w3afFramework dùng để kiểm thử khả năng bảo mật của ứng dụng web.
WebScarabProxy kiểm thử ứng dụng web dựa trên Java, giúp chặn và phân tích lưu lượng web.
WebshagCông cụ quét lỗ hổng ứng dụng web đa luồng, đa nền tảng.
WebSlayerTìm kiếm lỗ hổng bảo mật trong ứng dụng web.
WebSploitFramework kiểm thử bảo mật của ứng dụng web.
WfuzzCông cụ fuzzer dùng để tấn công brute force vào thư mục và file trên web server của ứng dụng web.
WhatWebNhận dạng fingerprint của web server và xác định lỗ hổng bảo mật.
WPScanCông cụ quét lỗ hổng bảo mật trên WordPress.
XSSerTìm và khai thác lỗ hổng bảo mật XSS.
Ứng dụng web trong Kali Linux

Kiểm thử chịu tải (Stress Testing) trong Kali Linux

Kiểm tra chịu tải rất quan trọng trong việc đánh giá khả năng chống chịu của một hệ thống trước các cuộc tấn công mạng. Kali Linux cung cấp một số công cụ và lệnh hữu ích cho mục đích này. Dưới đây là một số lệnh và công cụ phổ biến trong Kali Linux giúp Stress Testing nhanh chóng:

LệnhChức năng
DHCPigGửi lượng lớn yêu cầu khiến server DHCP bị treo hoặc không hoạt động được.
iaxfloodGửi lượng lớn yêu cầu tới server SIP, khiến server bị treo hoặc không hoạt động được.
InundatorTạo ra một lượng lớn gói tin ngẫu nhiên trên mạng, gây tắc nghẽn và làm chậm mạng.
invitefloodGửi nhiều yêu cầu INVITE đến server SIP, khiến server bị treo hoặc không hoạt động được.
ipv6-toolkitBộ công cụ để kiểm tra và khai thác mạng IPv6.
rtpfloodGửi nhiều gói tin RTP đến server VoIP, khiến server bị treo hoặc không hoạt động được.
SlowHTTPTestKiểm tra lỗ hổng bảo mật của web server trước các cuộc tấn công Slow HTTP.
t50Tạo ra lưu lượng mạng để đánh giá khả năng chịu tải của các thiết bị mạng.
TermineterKiểm tra mức độ bảo mật của thiết bị và giao thức Smart Grid.
THC-SSL-DOSGửi lượng lớn yêu cầu handshake SSL đến server SSL, khiến server bị treo hoặc không hoạt động được.
Kiểm thử chịu tải trong Kali Linux

Sniffing & Spoofing trong Kali Linux

Sniffing (đánh hơi) và spoofing (giả mạo) là hai kỹ thuật phổ biến để chặn và thao túng lưu lượng mạng. Bạn có thể xem xét những lệnh, công cụ Kali Linux giúp phát hiện sniffing và spoofing phổ biến nhất dưới đây:

LệnhMô tả
SIPpKiểm thử và benchmark (hiệu năng) hệ thống VoIP dựa trên SIP.
rtpbreakPhát hiện, tái tạo và phân tích các phiên RTP.
SIPViciousKiểm tra hệ thống VoIP dựa trên SIP.
rtpmixsoundTrộn âm thanh vào luồng RTP.
bettercapCông cụ đa năng cho việc tấn công và giám sát mạng, bao gồm sniffing, spoofing và tấn công MITM.
DNSChef1 proxy DNS được dùng để để giả mạo phản hồi DNS và chuyển hướng lưu lượng đến các trang web độc hại.
fiked1 daemon IKE giả mạo được sử dụng để thực hiện tấn công MITM trên kết nối đã được mã hóa bằng IKEv1.
hamster-sidejackThực hiện tấn công nhằm chiếm quyền phiên làm việc của ứng dụng web.
HexInjectTạo và chèn gói tin vào mạng.
iSMTPKiểm tra mức độ bảo mật server SMTP bằng cách gửi nhiều email.
isr-evilgradeLợi dụng lỗ hổng bảo mật của phần mềm để tự động cập nhật các phần mềm độc hại.
mitmproxyProxy chặn có khả năng SSL, được sử dụng để chặn, sửa đổi và phát lại lưu lượng giữa client và server.
ohrwurmTạo payload và kiểm tra khả năng phát hiện của phần mềm diệt virus.
protos-sipKiểm tra khả năng bảo mật của hệ thống VoIP dựa trên SIP.
rebindThực hiện tấn công rebind DNS vào ứng dụng web.
responderĐánh cắp hash NTLMv1/v2 và giả mạo dịch vụ LLMNR/NBT-NS để tấn công.
rtpinsertsoundChèn âm thanh vào luồng RTP
sctpscanThực hiện quét và nhận dạng fingerprint của mạng SCTP
SIPArmyKnifeCông cụ kiểm tra mức độ bảo mật của hệ thống VoIP dựa trên SIP
SniffJokeĐiều khiển lưu lượng mạng theo thời gian thực
VoIPHopperPhát hiện và khai thác lỗ hổng bảo mật VoIP
xspyGiám sát và phân tích lưu lượng X11
zaproxyKiểm tra mức độ bảo mật của ứng dụng web thông qua quét lỗ hổng
Sniffing & Spoofing trong Kali Linux

Công cụ báo cáo Kali Linux

Kali Linux cung cấp một loạt công cụ như Dradis, MagicTree và nhiều phần mềm khác để quản lý, trực quan hóa và báo cáo kết quả kiểm thử thâm nhập:

LệnhChức năng
CaseFileTạo biểu đồ và sơ đồ để hỗ trợ tổ chức và trực quan hóa dữ liệu trong quá trình điều tra
cherrytreeMột ứng dụng ghi chú theo cấu trúc cây cho phép tạo và tổ chức các ghi chú, đoạn code
CutyCaptChụp ảnh màn hình của trang web từ giao diện dòng lệnh
dos2unixThay đổi kiểu kết thúc dòng từ DOS sang Unix trong các file văn bản
DradisMột nền tảng cộng tác và báo cáo chuyên dụng cho các chuyên gia kiểm thử bảo mật
MagicTreeTrực quan hóa và phân tích dữ liệu từ các nguồn (source) khác nhau như hệ thống file, lưu lượng mạng và cơ sở dữ liệu
Nipper-ngCông cụ dùng để kiểm tra cấu hình bảo mật của thiết bị mạng
pipalCông cụ phân tích và bẻ khóa mật khẩu, dùng để xác định mật khẩu yếu
RDPYThực hiện các thao tác điều khiển máy tính từ xa như chụp hình màn hình và nhập input
Công cụ báo cáo Kali Linux

Tấn công password trong Kali Linux

Các cuộc tấn công password là phương thức phổ biến mà hacker sử dụng để truy cập trái phép vào hệ thống hoặc mạng. Kali Linux cung cấp nhiều công cụ, lệnh giúp chuyên gia có thể thực hiện các cuộc kiểm thử và xác định lỗ hổng liên quan đến mật khẩu.

LệnhChức năng
BruteSprayTự động thực hiện tấn công “password spraying” (thử nhiều mật khẩu khác nhau trên nhiều tài khoản cùng lúc).
CeWLTạo danh sách wordlists tùy chỉnh để bẻ khóa mật khẩu và đánh giá lỗ hổng bảo mật
chntpwĐặt lại mật khẩu trên hệ thống Windows bằng cách sửa đổi registry
CmosPwdKhôi phục mật khẩu CMOS trên hệ thống Windows
creddumpTrích xuất mật khẩu được mã hóa (hash) và các thông tin đăng nhập khác từ hệ thống Windows
crowbarTấn công brute-force (thử tất cả mật khẩu có thể) vào dịch vụ xác thực từ xa
crunchTạo danh sách wordlists tùy chỉnh để bẻ khóa mật khẩu và đánh giá lỗ hổng bảo mật
findmyhashXác định thuật toán hash được sử dụng để mã hóa mật khẩu hash
gpp-decryptGiải mã mật khẩu Group Policy Preferences (GPP) trên hệ thống Windows
hash-identifierXác định loại hash được sử dụng để mã hóa mật khẩu hash
HashcatCông cụ nâng cao dùng để bẻ khóa và khôi phục mật khẩu
HexorBaseCông cụ quản lý và khai thác cơ sở dữ liệu
THC-HydraTấn công brute-force vào dịch vụ xác thực từ xa
John the RipperCông cụ dùng để bẻ khóa và khôi phục mật khẩu
JohnnyGiao diện đồ họa người dùng cho công cụ bẻ khóa mật khẩu John the Ripper
keimpxKhai thác lỗ hổng trên hệ thống Microsoft Windows
MaskprocessorTạo danh sách wordlists tùy chỉnh dựa trên các tiêu chí cụ thể
NcrackTấn công brute-force vào dịch vụ xác thực từ xa
oclgausscrackBẻ khóa và khôi phục mật khẩu nâng cao trên hệ thống có phần cứng tương thích với OpenCL
ophcrackBẻ khóa và khôi phục mật khẩu trên hệ thống Windows
PACKBẻ khóa và khôi phục mật khẩu nâng cao
patatorTấn công brute-force vào nhiều giao thức và dịch vụ
phrasendrescherTạo danh sách wordlists tùy chỉnh dựa trên các mẫu ngôn ngữ tự nhiên
polenumTrích xuất thông tin chính sách mật khẩu từ hệ thống Windows
RainbowCrackBẻ khóa và khôi phục mật khẩu nâng cao bằng cách sử dụng bảng cầu vồng (rainbow table)
SecListsCác danh sách wordlists liên quan đến bảo mật để bẻ khóa mật khẩu và đánh giá lỗ hổng bảo mật
SQLdictTạo danh sách wordlists tùy chỉnh dựa trên truy vấn SQL
StatsprocessorTạo danh sách wordlists tùy chỉnh dựa trên phân tích thống kê mật khẩu hiện có
THC-pptp-bruterTấn công brute-force vào VPN PPTP
TrueCrackCông cụ nâng cao dùng để bẻ khóa và khôi phục mật khẩu
wordlistsCác danh sách wordlist để bẻ khóa mật khẩu
Tấn công password trong Kali Linux

Duy trì quyền truy cập trong Kali Linux

Dưới đây là danh sách các công cụ, lệnh hữu ích trên Kali Linux giúp bạn có thể bỏ qua các biện pháp bảo mật và duy trì quyền truy cập vào hệ thống:

LệnhChức năng
CryptCatTạo kết nối mã hóa và xác thực giữa hai host
CymothoaChèn shellcode vào một tiến trình đang chạy để chiếm quyền truy cập từ xa
dbdMột daemon backdoor cho phép truy cập từ xa vào hệ thống thông qua kết nối mạng
dns2tcpCông cụ dùng để gửi dữ liệu TCP qua đường hầm với giao thức DNS
HTTPTunnelCông cụ dùng để gửi dữ liệu qua đường hầm với giao thức HTTP
IntersectTạo payload để khai thác lỗ hổng bảo mật
NishangTạo và thực thi các script PowerShell phục vụ cho kiểm thử xâm nhập
PowerSploitBộ sưu tập các script PowerShell sử dụng để kiểm thử thâm nhập và đánh giá lỗ hổng bảo mật
pwnatBỏ qua tường lửa NAT và thiết lập kết nối trực tiếp giữa hai host
RidEnumLiệt kê tài khoản người dùng và nhóm trên hệ thống Windows
sbdTạo kết nối backdoor an toàn giữa hai host
shellterBỏ qua phần mềm diệt virus và các cơ chế bảo mật khác
U3-PwnKhai thác lỗ hổng bảo mật trong ổ đĩa thông minh USB U3
WebshellsBộ sưu tập các script và công cụ dùng để truy cập từ xa cũng như khai thác lỗ hổng của web server
WeevelyMột web shell được sử dụng để chiếm quyền và điều khiển web server từ xa
WinexeĐiều khiển hệ thống Windows từ xa bằng máy tính Linux hoặc Unix
Duy trì quyền truy cập trong Kali Linux

Vietnix – Đối tác công nghệ giúp doanh nghiệp Việt vươn tới thành công

Thành lập từ năm 2012, Vietnix tự hào là một trong những đơn vị uy tín hàng đầu trong ngành công nghệ tại Việt Nam. Được vinh danh trong Top 5 Thương Hiệu Uy Tín – Chất Lượng Quốc Gia 2023, Vietnix mang đến các giải pháp công nghệ sáng tạo, giúp doanh nghiệp phát triển mạnh mẽ và đạt được mục tiêu bền vững.

Đặc biệt dịch vụ VPS AMD Vietnix được thiết kế để đáp ứng nhu cầu vận hành ổn định và tối ưu hóa hiệu suất cho doanh nghiệp. Với bảng quản lý thân thiện, dễ sử dụng và tốc độ truy xuất dữ liệu nhanh gấp 10 lần, dịch vụ VPS của Vietnix đảm bảo hiệu suất vượt trội cho các ứng dụng đòi hỏi tài nguyên lớn. Đội ngũ kỹ thuật viên của Vietnix luôn sẵn sàng hỗ trợ 24/7, mang đến sự tin cậy và hiệu quả tối ưu cho khách hàng.

Thông tin liên hệ:

  • Hotline: 18001093
  • Email: sales@vietnix.com.vn 
  • Địa chỉ: 265 Hồng Lạc, Phường 10, Quận Tân Bình, Thành Phố Hồ Chí Minh.
  • Website: https://vietnix.vn/ 

Kali Linux cung cấp một bộ công cụ mạnh mẽ giúp các chuyên gia bảo mật đánh giá mức độ an toàn của hệ thống và mạng một cách hiệu quả. Mong rằng danh sách Kali Linux cheat sheet trên đây sẽ giúp bạn có thể dễ dàng tìm kiếm và áp dụng các giải pháp phù hợp nhất cho công việc của mình. 

THEO DÕI VÀ CẬP NHẬT CHỦ ĐỀ BẠN QUAN TÂM

Đăng ký ngay để nhận những thông tin mới nhất từ blog của chúng tôi. Đừng bỏ lỡ cơ hội truy cập kiến thức và tin tức hàng ngày

Chọn chủ đề :

Hưng Nguyễn

Co-Founder
tại

Kết nối với mình qua

Kết nối với mình qua

Theo dõi
Thông báo của
guest
0 Comments
Phản hồi nội tuyến
Xem tất cả bình luận

Tăng tốc độ website - Nâng tầm giá trị thương hiệu

Banner group
Tăng tốc tải trang

95 điểm

Nâng cao trải nghiệm người dùng

Tăng 8% tỷ lệ chuyển đổi

Thúc đẩy SEO, Google Ads hiệu quả

Tăng tốc ngay

SẢN PHẨM NỔI BẬT

MAXSPEED HOSTING

TĂNG TỐC WEBSITE TOÀN DIỆN

CÔNG NGHỆ ĐỘC QUYỀN

PHẦN CỨNG MẠNH MẼ

HỖ TRỢ 24/7

ĐĂNG KÝ NGAY
Khi mua Hosting/VPS
ĐĂNG KÝ NGAY
03/02/2025 - 15/02/2025
Pattern

7 NGÀY DÙNG THỬ HOSTING

NẮM BẮT CƠ HỘI, THÀNH CÔNG DẪN LỐI

Cùng trải nghiệm dịch vụ hosting tốc độ cao được hơn 100,000 khách hàng sử dụng

Icon
ĐĂNG KÝ NHẬN TÀI LIỆU THÀNH CÔNG
Cảm ơn bạn đã đăng ký nhận tài liệu mới nhất từ Vietnix!
ĐÓNG

ĐĂNG KÝ DÙNG THỬ HOSTING

Asset

7 NGÀY MIỄN PHÍ

Asset 1

ĐĂNG KÝ DÙNG THỬ HOSTING

Asset

7 NGÀY MIỄN PHÍ

Asset 1
Icon
XÁC NHẬN ĐĂNG KÝ DÙNG THỬ THÀNH CÔNG
Cảm ơn bạn đã đăng ký thông tin thành công. Đội ngũ CSKH sẽ liên hệ trực tiếp để kích hoạt dịch vụ cho bạn nhanh nhất!
ĐÓNG