apsry

去留无意,宠辱不惊

0%

kali安装优化

kali初始化

kali

写在前面:多折腾

kali的安装

kali现在可以直接提供VM镜像,而且已经安装好了vmtools,可以说是比较方便

官方地址

https://www.kali.org/get-kali/

image-20211209203128905

安装以后直接在文件里面选择kali下载目录打开即可

image-20211209203239938

修改一些配置,可以修改一些内存等等

image-20211209203349945

如果绝对官方给的硬盘80G不够的话,可以点击扩展加存储,注意添加了扩展后,需要分配储存

image-20211209203457003

具体可以参考:

https://www.cnblogs.com/qingergege/p/9600711.html

账号密码都是kali,root账号设置密码可自行百度

更换源

vim /etc/apt/sources.list

比较习惯中科大的源,复制进去即可,其它可自行百度

1
2
3
deb http://mirrors.ustc.edu.cn/kali kali-rolling main non-free contrib
deb-src http://mirrors.ustc.edu.cn/kali kali-rolling main non-free contrib

image-20211209204139755

编码,主题,输入法,快捷键

输入法

具体可以参考

https://blog.csdn.net/qq_42333641/article/details/89325576

更改输入法的快捷键

参考:https://jingyan.baidu.com/article/f71d60376537695bb741d14a.html

image-20211209204837549

主题

个人比较习惯windows的主题,发现kali也有这个功能,所有顺带提一句

可以在设置外观里面设置win10,还有一些其它的设置可以自己去百度

image-20211209205043408

image-20211209205120533

设置中文编码

不太推荐汉化,我这个是误打误撞汉化了,英文的没那多bug而且还能学英语

https://zhuanlan.zhihu.com/p/92242838

如果重启设置完没有中文,输密码的右上角设置栏里设置中文重启就可以了

快捷键

命令行输入

x-terminal-emulator.

怎么用自行百度

java版本问题

最新版的默认java版本是java11,然而冰蝎这些都要java8,所有这个时候就需要一个安装java8的过程,然后burp用调用java11来启动,后面的CS同理

java地址

1
/usr/lib/jvm/java-11-openjdk-amd64/bin/java

java8的安装

java安装包自行官网下载对于linux的版本

https://www.oracle.com/java/technologies/downloads/#java8

oracle账号共享地址:http://bugmenot.com/view/oracle.com

版本切换参考

https://blog.csdn.net/JakeLinfly/article/details/106853964

https://blog.csdn.net/weixin_30458701/article/details/114318195

image-20211209210318159

关于burp

burp社区版感觉不如专业版好用,所有我直接重新安装了一个专业版,和windows的文件是一样的,区别就是用命令行java -jar打开而已,破解教程可自行百度

关于java打开burp,我就写了个简单的sh去调用,nohup静默打开,再把日志放入文件中

1
2
3
4
5
6
7
8
9
10
11
#! /bin/bash
bp_pwd="pwd"
bp_cd="cd /tools/burp/bp/BurpSuiteProfessional/"
bp_ls="ls"
bp_start=" nohup /usr/lib/jvm/java-11-openjdk-amd64/bin/java -noverify -javaagent:BurpSuiteLoader.jar -jar burpsuite_pro_v2021.5.1.jar > burp.file 2>&1 &"
#echo $bp_cd
eval $bp_cd
eval $bp_ls
eval $bp_start
#/usr/lib/jvm/java-11-openjdk-amd64/bin/java

效果如下:

image-20211209210646904

一些java工具的安装

蚁剑

https://github.com/AntSwordProject/

安装,可以参考

https://www.jianshu.com/p/97525ffaf58e

同理蚁剑我也写了一个简单的shell

1
2
3
4
5
6
7
8
9
#! /bin/bash
bp_pwd="pwd"
bp_cd="cd /tools/antsword/AntSword-Loader-v4.0.3-linux-x64/"
bp_ls="ls"
bp_start="./AntSword"
#echo $bp_cd
eval $bp_cd
eval $bp_ls
eval $bp_start

冰蝎,哥斯拉,liqunkit

项目地址

https://github.com/BeichenDream/Godzilla

https://github.com/rebeyond/Behinder

https://github.com/Liqunkit/LiqunKit_

这些工具都比较简单,同理写一个shell脚本打开会方便的多

原理和上面一样我就不放上来了

CS(Cobalt Strike)

https://blog.csdn.net/weixin_45527786/article/details/105938137

cs4.4需要11,所有直接用和burp一样的方法写个shell就可以了

数据库管理工具

就这款工具,linux破解起来会比较麻烦一点

image-20211209211917753

但是非常方便,使用起来,可以一个软件连十几种数据库

image-20211209212018446

安装教程

按照这个一步步来:https://www.bbsmax.com/A/pRdBqYGa5n/

key下载:https://gitee.com/andisolo/navicat-keygen

navicat15-premium-cs.AppImage下载:http://www.itmop.com/downinfo/108927.html

记得点普通下载……………

代理工具的使用

我感觉windows用的最习惯的是clash

然后linux我发现也有一个别人二开的,比较好用

参考:

https://www.jianshu.com/p/02e3e8ccfe80

image-20211209212536566

浏览器要用的话直接挂代理就行了

image-20211209212719881

谷歌浏览器的安装使用

谷歌浏览器我还是比较习惯中文的,如果要下载中文的谷歌linux包,需要在谷歌官网下载deb包

然后本地解压,可能会沙箱报错,直接在后面goole图标后面右键属性添加下面这条就可以了

image-20211209213010155

官网上下载谷歌浏览器(可能你访问不了,有时候等等还是可以出现下载链接的,如果访问不了去百度上搜索下然后下载个deb包),然后到下载目录安装下:

root@kali:dpkg -i google-chrome-stable(具体以实际包的名称为准)。

sublime

参考:https://zhuanlan.zhihu.com/p/33761301

如果一打开就让你更新直接百度找个注册码,注册账号,然后再在设置里面设置更新不再提醒即可

不能输入中文解决:https://copyfuture.com/blogs-details/20210422195000530h

关于桌面快捷方式

参考:

https://www.cnblogs.com/chenxi188/p/10735486.html

https://blog.csdn.net/yanhanhui1/article/details/88755543

简单写一个就这样

1
2
3
4
5
6
7
8
9
[Desktop Entry]
Type=Application
Name=Behinder
GenericName=Behinder
Comment=Behinder
Exec=sh /root/Desktop/tools/behinder.sh
Icon=/root/Desktop/tools/pic/java.ico
Terminal=false
#Categories=Pycharm;

页面布局

image-20211209232018740

然后可以自己设置任务栏,我最终的效果是这样的

image-20211209232059489