بچههای ریاضی محض میگن: تا آخر لیسانس رو باید برای رشتهشون با استاد پیش برن! میخوام این جمله رو تغییر بدیم بیاریم برای نوع آموزش، بله نوع آموزش امنیت و علی الخصوص امنیت در شبکه.
یادگیری امنیت یک پروسهای دارد که اگر از آن پروسه جدا شویم، دیگر نمیتوانیم ادامه دهیم و یا اینکه کلی وقت هرز ایجاد کردهایم. نه تنها امنیت بلکه یادگیری هر موضوعی پروسه خاص خود رو داراست.
گزارشی که از unix.stackexchange رسیده، سؤالات مبتنی بر Kali Linux بسیار زیاد هستند و سؤالات بسیار مبتدی میباشند.
آسیبشناسی استفاده از Kali
کاربرهای Kali به چندین طبقه تقسیم میشوند که در این مطلب با بقیه طبقات کاربری کاری نداریم و صرفاً این طبقه مد نظر است:
“اشخاصی که مطلقاً با Kali میخواهند عملیات حمله و یا Penetration Test را انجام دهند. و سواد امنیت و یونیکس آنان در lim 0 است.”
این افراد نه تنها وقت خود را میگیرند، بلکه وقت دیگران را نیز هدر میدهند که با خواندن سؤالات ایشان نه تنها کمکی به ایشان نکرده بلکه آنان را در راه رسیدن به Null هدایت میکنند.
در این مقاله اصلاً سعی نشد در مورد امنیت و یا انواع کارکردهای آن صحبت شود.
کسی هستم که 2 سال با بک ترک و 2 سال با کالی کار کردم
نه تنها تست های امنیتی بلکه develop و .. روهم با کالی انجام دادم و بدون مشکل بودم
اما تصمیم گرفتم به دبیان برم و چند ماهیه روی دبیان هستم و ابزار های کالی روهم نصب کردم
تنها مشکل کالی این بود که گاهگداری دستکاپ رو از دست میدادم و ناچار میشدم گنوم رو دوباره نصب کنم
این مورد چندین بار برام رخ داد
و همچنین ،کالی بدرد کسانی میخوره که یا دانش کد نویسی ندارند و نمیخوان یاد بگیرن و چیزی در حد فلافل بسنده می کنن
و درکنارش به درد دسته ای سراسر دگرگون میخوره که هکرهای پیشرو هستن
میتونن با افزودن ابزارهای خودشون به کالی+بکارگیری ابزراهای بیشمار کالی زودتر و ایمن تر کار pentest رو پیش ببرن..
دوست گرامی، خودت که دیگه میدونی تست با حمله فرق داره، درحمله ناشناس بودن خیلی مهمه.
قضیه دوم: پیشنهادی که به بچههایی که دوست دارن امینت بخونن میگم : یه کتاب CEH که دامنه زیادی داشته باشه بخونن تا اولین چیز با اسامی انواع حمله، کلمات کلیدی خاص و بعضی از راهکارها و نرمافزارها آشنا بشن.
به دلیل همین کار بهشون kali رو هم پیشنهاد میدم تا اون دامنه عریض بشه.
اگر خواستید گزارشات دیگری رو هم از اونجا بهتون میدم.
اما چیزی که اصلا اینجا جاش نیست بحث بشه بحث استفاده از دیستروهاست. یه بحث بزرگیه و در کامنت نمیگنجه.