网络安全从入门到入狱(第一课):安装 Kali Linux
👋 **欢迎来到网络安全的世界!**在正式学习渗透测试、漏洞挖掘、攻防技术之前,我们必须掌握网安神器 ——Kali Linux。🔥
Kali 预装六百多款专业安全工具,是白帽黑客、安全研究员、渗透测试人员的标配系统,也是零基础入门网安的必经第一步!💡
🧐 1. 什么是 Kali Linux?为什么一定要学?
Kali Linux 是基于 Debian 开发的专业渗透测试操作系统,由 Offensive Security 官方维护,专为网络安全攻防、漏洞测试、安全研究打造。
系统内置海量主流攻防工具,无需手动复杂配置,常用核心工具包括:
🔹 Nmap:全网端口扫描、主机探测、服务识别
🔹 Metasploit(MSF):业界顶级渗透测试框架
🔹 John the Ripper:离线密码爆破工具
🔹 Wireshark:网络流量抓包分析
🔹 Burp Suite:Web 漏洞挖掘、HTTP 请求拦截测试
💡 零基础学网安,先装 Kali,没错!所有后续攻防实验、漏洞复现、靶场练习全部基于 Kali。
🔧 2. Kali Linux 三种安装方式详解
✅ 方式一:虚拟机安装(新手首选、强烈推荐)
使用 VirtualBox / VMware 虚拟机安装,不破坏本机系统、无毒无害、出错可直接删除重装,适合所有新手练习。
✅ 方式二:物理机硬盘安装
将 Kali 作为电脑主系统 / 双系统运行,性能最高,适合长期深耕安全方向的学习者。
✅ 方式三:U 盘便携启动安装
制作 Kali 启动盘,插哪台电脑都能直接启动运行,适合临时应急测试、现场安全运维。
本文全程讲解最简单、最稳、零翻车的虚拟机安装方法。💡
💻 3. 超详细 Kali 虚拟机安装步骤
📌 步骤一:下载并安装 VirtualBox
VirtualBox 是免费开源虚拟机软件,低配电脑也能流畅运行。
- 1️⃣ 官网下载:https://www.virtualbox.org
- 2️⃣ 根据自己电脑系统(Windows/macOS)下载对应版本
- 3️⃣ 全程默认下一步安装,无需复杂配置🎉
💡 如果你电脑装有 VMware Workstation,也可以使用 VMware 安装,操作逻辑完全一致。
📌 步骤二:下载 Kali 官方镜像
- 1️⃣ 进入 Kali 官方下载页面:https://www.kali.org/get-kali/
- 2️⃣ 提供两种镜像格式:
- ISO 镜像:纯净版,可自定义分区、自定义安装
- OVA 镜像(新手首选):已预装好系统,一键导入即可使用,零配置、零报错 (✅推荐!)
- 3️⃣ 下载完成,镜像大小约 3G 左右,网速慢可选择国内镜像加速下载
💡 如果下载慢,可以用国内镜像站加速!
📌 步骤三:两种安装方法
🛠 方法一:OVA 一键导入(新手无脑推荐)
- 1️⃣ 打开 VirtualBox → 文件 → 导入虚拟电脑
- 2️⃣ 选中下载好的 Kali OVA 文件
- 3️⃣ 默认配置直接点击导入,等待 3–5 分钟
- 4️⃣ 导入完成,点击启动,系统直接开机可用🚀
🎉 恭喜,你的 Kali Linux 已经安装好啦!
🛠 方法二:ISO 手动完整安装(适合进阶学习)
- 1️⃣ 新建虚拟机
- 名称:Kali Linux
- 类型:Linux
- 版本:Debian 64 位
- 2️⃣ 硬件分配
- 内存:最低 2G,推荐 4G 及以上
- 硬盘:20G 以上,动态分配(节省空间)
- 3️⃣ 虚拟机设置→存储,加载下载好的 Kali ISO 镜像
- 4️⃣ 启动虚拟机,按照图形化指引,一步步完成分区、用户配置、系统安装
📌 步骤四:默认账号密码 & 密码修改
在安装过程中,你需要设置 root 用户名和密码,建议你记住这个密码,因为以后要经常用!
新版 Kali 默认普通用户:
- 用户名:kali
- 密码:kali
💡 重要建议 :安装完成后务必修改默认密码,默认密码全网公开,极易被内网入侵、反弹后门。
开启 root 最高权限命令:
sudo su
passwd root
🚀 4. 安装完成必做的五项配置(必须操作)
🎉 成功安装 Kali 后,你还需要进行一些配置,确保它能顺利运行!
✅ 1、更新系统与工具库(核心步骤)
修复工具缺失、命令报错、版本老旧问题
sudo apt update && sudo apt upgrade -y
✅ 2、安装增强工具(解决卡顿、全屏、剪贴板失效)
sudo apt install -y virtualbox-guest-x11
reboot
✅ 3、创建虚拟机快照(防崩溃神器)
👉 VirtualBox 自带快照功能,初始纯净系统创建快照,后续系统中毒、乱改配置、崩溃出错,一键还原初始状态,不用重装系统。
✅ 4、开启 Root 权限
渗透测试多数操作需要最高权限,建议新手开启 root 方便学习。
✅ 5、补装缺失常用工具
部分工具新版系统未预装,手动补全:
sudo apt install nmap wireshark burpsuite -y
🎯 5. 课后实操练习题
- ✅ 独立完成 VirtualBox + Kali 完整安装并成功开机
- ✅ 终端输入
nmap -V,验证工具是否正常安装 - ✅ 打开 Wireshark 监听本地网卡流量,熟悉抓包界面
- ✅ 成功修改系统默认密码、开启 root 权限
- ✅ 创建系统初始纯净快照
👉 6. 新手常见报错解决
- 1️⃣ 虚拟机卡顿、无法全屏
未安装增强组件,执行上文增强工具命令并重启即可解决。 - 2️⃣ apt 更新报错、源失效
后续可替换国内阿里、清华源,解决下载慢、更新失败问题。 - 3️⃣ 虚拟机无法联网
虚拟机网络设置改为「NAT 模式」,默认自动适配上网。
⚖️ 7. 重要法律合规声明(必看)
Kali Linux 是正规安全学习、授权测试工具✅。
🚫 严禁利用本教程所学技术,对未授权网站、服务器、个人设备进行扫描、渗透、攻击、抓包测试!
⚠️ 未授权测试属于违法行为,网安学习只用于本地靶场、授权项目、安全加固研究,坚守白帽底线,合法学技术,合规练攻防。
💡 写在最后
Kali Linux 是网络安全学习的敲门砖与地基🏗️。
所有端口扫描、信息收集、漏洞利用、内网渗透、MSF 攻防,全部基于 Kali 完成✅。
🚀本节课掌握系统安装、基础配置、环境搭建,下一课我们正式开始学习 玩转 Kali Linux 基础命令!,从零开始真正入门网络安全!
最后
关于网络安全技术储备
网络安全是当今信息时代中非常重要的一环。无论是找工作还是感兴趣(黑客),都是未来职业选择中上上之选,为了保护自己的网络安全,学习网络安全知识是必不可少的。
如果你是准备学习网络安全(黑客)或者正在学习,下面这些你应该能用得上:
①网络安全学习路线
②20份渗透测试电子书
③安全攻防357页笔记
④50份安全攻防面试指南
⑤安全红队渗透工具包
⑥网络安全必备书籍
⑦100个漏洞实战案例
⑧安全大厂内部视频资源
⑨历年CTF夺旗赛题解析
一、网络安全(黑客)学习路线
网络安全(黑客)学习路线,形成网络安全领域所有的知识点汇总,它的用处就在于,你可以按照上面的知识点去找对应的学习资源,保证自己学得较为全面。

二、网络安全教程视频
我们在看视频学习的时候,不能光动眼动脑不动手,比较科学的学习方法是在理解之后运用它们,这时候练手项目就很适合了。

三、网络安全CTF实战案例
光学理论是没用的,要学会跟着一起敲,要动手实操,才能将自己的所学运用到实际当中去,这里带来的是CTF&SRC资料&HW资料,毕竟实战是检验真理的唯一标准嘛~

四、网络安全面试题
最后,我们所有的作为都是为就业服务的,所以关键的临门一脚就是咱们的面试题内容,所以面试题板块是咱们不可或缺的部分,这里我给大家准备的就是我在面试期间准备的资料。

网安其实不难,难的是坚持和相信自己,我的经验是既然已经选定网安你就要相信它,相信它能成为你日后进阶的高效渠道,这样自己才会更有信念去学习,才能在碰到困难的时候坚持下去。
机会属于有准备的人,这是一个实力的时代。人和人之间的差距不在于智商,而在于如何利用业余时间,只要你想学习,什么时候开始都不晚,不要担心这担心那,你只需努力,剩下的交给时间!
这份完整版的网络安全学习资料已经上传CSDN,朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】

openEuler 是由开放原子开源基金会孵化的全场景开源操作系统项目,面向数字基础设施四大核心场景(服务器、云计算、边缘计算、嵌入式),全面支持 ARM、x86、RISC-V、loongArch、PowerPC、SW-64 等多样性计算架构
更多推荐
所有评论(0)