Kali 是由 Offensive Security 公司開發和維護的。它在安全領域是一家知名的、值得信賴的公司,它甚至還有一些受人尊敬的認證,來對安全從業人員作資格認證。linux
Kali 也是一個簡便的安全解決方案。Kali 並不要求你本身去維護一個 Linux 系統,或者你本身去收集軟件和依賴項。它是一個「交鑰匙工程」。全部這些繁雜的工做都不須要你去考慮,所以,你只須要專一於要審計的真實工做上,而不須要去考慮準備測試系統。安全
Kali 是一個 Linux 發行版。與任何一個其它的 Linux 發行版同樣,你能夠將它永久安裝到一個硬盤上。那樣它會工做的更好,可是你不能將它做爲一個平常使用的操做系統。由於它是爲滲透測試構建的,這就是你使用它的所有理由。網絡
最好是將 Kali 製做爲自啓動發行版。你能夠將 Kali 刻錄到一張 DVD 或者是製做到一個自啓動 U 盤上來運行它。你沒有必要在一個 Kali 上安裝任何軟件或者保存任何文件。你能夠在須要測試一個系統時隨時來啓動它。它也有很是好的靈活性,可讓運行 Kali 的機器隨時運行在想要測試的網絡上。工具
Kali 裏面有不少的安全工具而不是別的。這就是它能作的事。無論怎麼說,Kali 就是一個安全工具。學習
它有像 NMap 和 Wireskark 這樣的經典信息採集工具。開發工具
Kali 也有面向 WiFi 的工具,像 Aircrack-ng、Kismet、以及 Pixie。測試
對於破解密碼,它也有像 Hydra、Crunch、Hashcat、以及 John the Ripper 這樣的工具。ui
還有更多的成套工具,包括 Metasploit 和 Burp Suite。操作系統
這些只是 Kali 缺省內置的一小部分安全工具。完整的瞭解這些工具須要不少的時間,可是,你能夠清楚地看到許多很是流行的工具它都有。設計
Kali 並非爲普通用戶準備的。它並非一個運行在你的筆記本電腦上的普通 Linux 發行版,而是一個很酷的「黑客操做系統「。若是你使用這個操做系統,那麼你將會運行着一個缺少安全保障的系統,由於 Kali 被設計爲以 root 權限運行。它自身並不安全,而且它的配置也與普通的 Linux 發行版不同。它是一個攻擊型工具,而不是一個防護型工具。
Kali 並非個玩具。你可使用它內置的工具去作一些會產生真實傷害的危險的事(你懂的),那將給你帶來不少真實的麻煩。對於一個未受到嚴格教育的用戶來講,作一些嚴重違法的事情是很容易的,而且以後你就會發現本身被陷入很無助的境地。
說了這麼多,可是,Kali 對於一個專業用戶來講,它是一個極好的工具。若是你是一個網絡管理員,想對你的網絡作一個真實的測試,Kali 能夠作到你所但願的一切事情。Kali 也有一些優秀的開發工具,用於去實時審計它們的應用程序。
固然,若是你正好有興趣學習關於安全的知識,你能夠在某些受控環境中去使用 Kali,它能夠教你學習不少的很是優秀的知識。
Kali Linux 是許多優秀的安全工具的集合。對於專業用戶來講,它有難以置信的好處,可是對於一些不懷好意的人來講,也能夠產生不少大麻煩。當心地使用 Kali,充分利用它的巨大優點。若是不這樣的話,你將在某個地方(你懂的)度過你的餘生。