TOOL · ابزارها توزیع تست نفوذ

Kali Linux — کالی لینوکس

Debian-based penetration testing distribution

Kali Linux یک توزیع لینوکس مبتنی بر Debian با مدل انتشار غلتان است که ابزارهای امنیت تهاجمی را بسته‌بندی و آماده‌ی استفاده می‌کند؛ یک جعبه‌ابزار است، نه یک مهارت.

تیم فنی پی‌هانتر

Kali Linux چیست؟

Kali Linux یک توزیع گنو/لینوکس مبتنی بر Debian است که تیم OffSec (Offensive Security) آن را نگهداری می‌کند و هدف مشخصی دارد: فراهم کردن یک محیط آماده با صدها ابزار بسته‌بندی‌شده‌ی امنیت تهاجمی، آزمون نفوذ و جرم‌یابی دیجیتال. ارزش اصلی آن بسته‌بندی و یکپارچگی است — وابستگی‌ها حل شده‌اند، ابزارها در مسیر اجرا هستند و لازم نیست هر ابزار را از منبع بسازید.

Kali از مدل انتشار غلتان (Rolling Release) استفاده می‌کند: به‌جای نسخه‌های بزرگ و جهشی، بسته‌ها به‌صورت پیوسته از مخزن kali-rolling به‌روز می‌شوند و تصاویر نصب دوره‌ای فقط عکس فوری از همان جریان‌اند. پیامد عملی این مدل برای شما دو چیز است: اول، به‌روزرسانی مرتب (apt update && apt full-upgrade) بخشی از نگهداری است، نه یک کار اختیاری؛ دوم، نسخه‌ی بسته‌بندی‌شده‌ی یک ابزار در مخزن ممکن است از انتشار رسمی بالادست عقب‌تر باشد، پس همیشه نسخه‌ی واقعی ابزار را با پرچم نسخه‌اش بررسی کنید و همان را در گزارش ثبت کنید.

Kali ابزارهای اصلی آزمون وب را بسته‌بندی می‌کند؛ از جمله Caido که در مخزن ابزارهای رسمی Kali فهرست شده است، در کنار Burp Suite نسخه‌ی Community، ZAP، sqlmap، ffuf، Nmap و Wireshark.

آنچه Kali هست و آنچه نیست

باور غلط رایج

«نصب Kali یعنی یاد گرفتن هک.» نه. Kali یک جعبه‌ابزار است. داشتن جعبه‌ابزار، مهارت نیست — همان‌طور که داشتن ابزار جراحی کسی را جراح نمی‌کند. مهارت آزمون نفوذ وب از فهم HTTP، منطق برنامه، مدل‌های احراز هویت و مجوزدهی، و توانایی خواندن پاسخ سرور می‌آید. کسی که این‌ها را بداند با یک اوبونتو ساده هم کار می‌کند؛ کسی که نداند با Kali هم فقط ابزار اجرا می‌کند.

سه برداشت غلط دیگر که باید اصلاح شوند:

  • Kali توزیع «امن‌تر» یا «ناشناس‌کننده» نیست. هدف طراحی آن آزمون است، نه گمنامی یا سخت‌سازی. برای گمنامی ابزار و توزیع دیگری وجود دارد و برای یک ایستگاه کاری روزمره، توزیع‌های عمومی گزینه‌ی مناسب‌ترند.
  • Kali برای استفاده‌ی روزمره طراحی نشده. تاریخاً محیطی است که با دسترسی بالا و ابزارهای مزاحم‌آمیز کار می‌کند؛ استفاده از آن به‌عنوان سیستم اصلی کار اداری و شخصی، تصمیم مهندسی خوبی نیست.
  • حجم ابزار مزیت نیست. صدها ابزار بسته‌بندی‌شده یعنی صدها ابزار که اکثرشان را هرگز اجرا نمی‌کنید. یک آزمونگر وب حرفه‌ای معمولاً با ده تا پانزده ابزار کار می‌کند.

گزینه‌های نصب: ماشین مجازی، WSL یا کانتینر

Kali را می‌توان به چند شکل اجرا کرد و انتخاب درست به کاربرد بستگی دارد:

روشمناسب برایمحدودیت
ماشین مجازی (تصویر آماده)حالت متداول و پیشنهادی؛ جداسازی کامل، snapshot، بازگردانی سریعسرباره‌ی منابع؛ نیاز به تنظیم شبکه برای رهگیری
WSL روی ویندوزابزارهای خط فرمان در کنار محیط کاری ویندوزمحدودیت در ابزارهای گرافیکی، شبکه‌ی خام و آداپتور بی‌سیم
کانتینر (Docker)یک ابزار مشخص در خط لوله یا CI، بدون آلوده کردن سیستمماندگاری و ابزارهای گرافیکی نیاز به تنظیم دارند
نصب کامل روی سخت‌افزارآزمون بی‌سیم و سناریوهایی که دسترسی مستقیم به سخت‌افزار لازم استبرای آزمون وب مزیتی ندارد و ریسک عملیاتی می‌آورد
Live USBپاسخ به رخداد، محیط یک‌بارمصرفبدون ماندگاری مگر با تنظیم persistence

حقیقت صریح این است: بیشتر آزمونگران وب هر روز از یک ماشین مجازی سبک و هدفمند به‌همراه Burp استفاده می‌کنند، نه از یک نصب کامل Kali با تمام متاپکیج‌ها. یک ماشین مجازی با پروکسی رهگیر، مرورگر جداگانه‌ی آزمون، چند ابزار Go برای شناسایی و فازینگ، و یک محیط پایتون تمیز، عملاً همه‌ی کارهای یک engagement وب را انجام می‌دهد. Kali یک انتخاب راحت برای رسیدن به این نقطه است، نه پیش‌نیاز آن.

کدام ابزارهای Kali در آزمون وب واقعاً استفاده می‌شوند

اگر بخواهیم فهرست ابزارها را به آنچه در یک آزمون واقعی برنامه‌ی وب لمس می‌شود کوچک کنیم، چیزی شبیه این می‌ماند:

  • پروکسی رهگیر: Burp Suite یا Caido — نقطه‌ی شروع و مرکز کار.
  • شناسایی: subfinder و ابزارهای هم‌خانواده برای کشف زیردامنه، سپس بررسی زنده‌بودن و انگشت‌نگاری. جریان کامل در شناسایی آمده است.
  • فازینگ و کشف محتوا: ffuf یا feroxbuster به‌همراه واژه‌نامه‌های SecLists.
  • اسکن الگو‌محور: Nuclei برای CVE شناخته‌شده و پیکربندی نادرست.
  • بهره‌برداری هدفمند: sqlmap برای تزریق SQL تأییدشده و Metasploit فقط برای CVE پشته‌ی زیرین.
  • شبکه: Nmap برای یافتن سرویس‌های وب روی پورت‌های غیرمتعارف.

برای ابزارهای سریع‌الانتشار مثل خانواده‌ی ProjectDiscovery، نصب از منبع رسمی معمولاً نسخه‌ی تازه‌تری از مخزن توزیع می‌دهد. این تفاوت نسخه در گزارش اهمیت دارد: یک قالب یا امضای موجود در نسخه‌ی جدید ممکن است در نسخه‌ی قدیمی وجود نداشته باشد.

مسیر یادگیری: از HTTP به آزمون حرفه‌ای

ترتیبی که در عمل جواب می‌دهد، ترتیب ابزارها نیست؛ ترتیب مفاهیم است:

  1. HTTP و مرورگر: ساختار درخواست و پاسخ، کوکی و ویژگی‌هایش، هدرهای امنیتی، سیاست مبدأ یکسان. بدون این‌ها هیچ ابزاری معنا ندارد.
  2. یک پروکسی رهگیر و یک محیط تمرین مجاز: آزمایشگاه‌های آموزشی و برنامه‌های آسیب‌پذیر عمدی، هرگز سامانه‌ی دیگران.
  3. دسته‌های ریسک: OWASP و فهرست Top 10:2025 برای تاکسونومی، و مرور کامل ده دسته برای فهم اولویت‌ها.
  4. متدولوژی: پوشش آزمون بر پایه‌ی WSTG و ساختار engagement — در متدولوژی تست نفوذ و راهنمای تست نفوذ وب شرح داده شده است.
  5. گزارش‌نویسی: یافته‌ی اثبات‌شده با PoC، امتیاز CVSS و شناسه‌ی CWE. مهارتی که بازار به آن پول می‌دهد، همین است.

برای تیم‌های توسعه که می‌خواهند این دانش را در فرایند خودشان نهادینه کنند، دوره‌ی سازمانی توسعه‌ی امن مسیر مؤثرتری از یادگیری پراکنده‌ی ابزار است.

پرسش‌های متداول

برای تست نفوذ وب حتماً باید Kali Linux نصب کنم؟

نه. Kali راحتی بسته‌بندی می‌دهد، اما ضرورت نیست. تقریباً همه‌ی کارهای یک آزمون وب با یک توزیع عمومی به‌همراه پروکسی رهگیر، چند ابزار Go و یک محیط پایتون انجام می‌شود. آنچه واقعاً لازم است، فهم HTTP و منطق برنامه است؛ توزیع، جزئیات پیاده‌سازی محیط کار شماست.

Kali را روی سیستم اصلی نصب کنم یا ماشین مجازی؟

ماشین مجازی. جداسازی از داده‌ی شخصی، امکان snapshot و بازگردانی سریع، و امکان داشتن یک ماشین تمیز به‌ازای هر مشتری، همه به نفع ماشین مجازی است. WSL برای ابزارهای خط فرمان روی ویندوز گزینه‌ی خوبی است و کانتینر برای اجرای یک ابزار مشخص در خط لوله.

آیا Kali از توزیع‌های دیگر امن‌تر است؟

خیر. Kali برای آزمون ساخته شده، نه برای سخت‌سازی یا گمنامی. اینکه ابزارهای امنیتی روی یک سیستم نصب باشند، آن سیستم را ایمن نمی‌کند. برای ایستگاه کاری روزمره یک توزیع عمومی با پیکربندی درست، انتخاب معقول‌تری است.

آیا Burp در Kali از قبل نصب است؟

در تصاویر متداول Kali نسخه‌ی Community بسته‌بندی می‌شود. توجه کنید که Community اسکنر خودکار و سرویس OAST ندارد؛ تفاوت‌ها در صفحه‌ی Burp Suite به‌تفصیل آمده است. Caido نیز در فهرست ابزارهای رسمی Kali وجود دارد.

بهترین‌روش استفاده

توصیه‌های عملی برای کار با Kali در آزمون برنامه‌های وب:

  • روی ماشین مجازی نصب کنید، نه سیستم اصلی. پیش از هر engagement یک snapshot بگیرید و پس از پایان به وضعیت تمیز برگردید.
  • مدل غلتان را جدی بگیرید: پیش از هر پروژه به‌روزرسانی کنید و نسخه‌ی ابزارها را ثبت کنید.
  • فقط متاپکیج‌های مورد نیاز را نصب کنید؛ نصب همه‌ی ابزارها فقط سطح حمله و حجم را بالا می‌برد.
  • مرورگر آزمون را از مرورگر شخصی جدا کنید و گواهی CA پروکسی را فقط در همان پروفایل نصب کنید.
  • برای ابزارهای سریع‌الانتشار، نسخه‌ی رسمی بالادست را نصب کنید و به بسته‌ی مخزن تکیه نکنید.
  • هر آزمونی فقط روی هدفی با مجوز کتبی؛ ابزارهای بسته‌بندی‌شده در Kali هیچ مجوزی به شما نمی‌دهند.
→ بازگشت به دانشنامه
PUT IT TO THE TEST

امنیت سامانه‌ی شما را
به مهاجمان واگذار نکنید

تیم پی‌هانتر با دیدِ یک مهاجم واقعی، این آسیب‌پذیری‌ها و ده‌ها مورد دیگر را روی دارایی‌های شما می‌سنجد.