Kali Linux چیست؟
Kali Linux یک توزیع گنو/لینوکس مبتنی بر Debian است که تیم OffSec (Offensive Security) آن را نگهداری میکند و هدف مشخصی دارد: فراهم کردن یک محیط آماده با صدها ابزار بستهبندیشدهی امنیت تهاجمی، آزمون نفوذ و جرمیابی دیجیتال. ارزش اصلی آن بستهبندی و یکپارچگی است — وابستگیها حل شدهاند، ابزارها در مسیر اجرا هستند و لازم نیست هر ابزار را از منبع بسازید.
Kali از مدل انتشار غلتان (Rolling Release) استفاده میکند: بهجای نسخههای بزرگ و جهشی، بستهها بهصورت پیوسته از مخزن kali-rolling بهروز میشوند و تصاویر نصب دورهای فقط عکس فوری از همان جریاناند. پیامد عملی این مدل برای شما دو چیز است: اول، بهروزرسانی مرتب (apt update && apt full-upgrade) بخشی از نگهداری است، نه یک کار اختیاری؛ دوم، نسخهی بستهبندیشدهی یک ابزار در مخزن ممکن است از انتشار رسمی بالادست عقبتر باشد، پس همیشه نسخهی واقعی ابزار را با پرچم نسخهاش بررسی کنید و همان را در گزارش ثبت کنید.
Kali ابزارهای اصلی آزمون وب را بستهبندی میکند؛ از جمله Caido که در مخزن ابزارهای رسمی Kali فهرست شده است، در کنار Burp Suite نسخهی Community، ZAP، sqlmap، ffuf، Nmap و Wireshark.
آنچه Kali هست و آنچه نیست
«نصب Kali یعنی یاد گرفتن هک.» نه. Kali یک جعبهابزار است. داشتن جعبهابزار، مهارت نیست — همانطور که داشتن ابزار جراحی کسی را جراح نمیکند. مهارت آزمون نفوذ وب از فهم HTTP، منطق برنامه، مدلهای احراز هویت و مجوزدهی، و توانایی خواندن پاسخ سرور میآید. کسی که اینها را بداند با یک اوبونتو ساده هم کار میکند؛ کسی که نداند با Kali هم فقط ابزار اجرا میکند.
سه برداشت غلط دیگر که باید اصلاح شوند:
- Kali توزیع «امنتر» یا «ناشناسکننده» نیست. هدف طراحی آن آزمون است، نه گمنامی یا سختسازی. برای گمنامی ابزار و توزیع دیگری وجود دارد و برای یک ایستگاه کاری روزمره، توزیعهای عمومی گزینهی مناسبترند.
- Kali برای استفادهی روزمره طراحی نشده. تاریخاً محیطی است که با دسترسی بالا و ابزارهای مزاحمآمیز کار میکند؛ استفاده از آن بهعنوان سیستم اصلی کار اداری و شخصی، تصمیم مهندسی خوبی نیست.
- حجم ابزار مزیت نیست. صدها ابزار بستهبندیشده یعنی صدها ابزار که اکثرشان را هرگز اجرا نمیکنید. یک آزمونگر وب حرفهای معمولاً با ده تا پانزده ابزار کار میکند.
گزینههای نصب: ماشین مجازی، WSL یا کانتینر
Kali را میتوان به چند شکل اجرا کرد و انتخاب درست به کاربرد بستگی دارد:
| روش | مناسب برای | محدودیت |
|---|---|---|
| ماشین مجازی (تصویر آماده) | حالت متداول و پیشنهادی؛ جداسازی کامل، snapshot، بازگردانی سریع | سربارهی منابع؛ نیاز به تنظیم شبکه برای رهگیری |
| WSL روی ویندوز | ابزارهای خط فرمان در کنار محیط کاری ویندوز | محدودیت در ابزارهای گرافیکی، شبکهی خام و آداپتور بیسیم |
| کانتینر (Docker) | یک ابزار مشخص در خط لوله یا CI، بدون آلوده کردن سیستم | ماندگاری و ابزارهای گرافیکی نیاز به تنظیم دارند |
| نصب کامل روی سختافزار | آزمون بیسیم و سناریوهایی که دسترسی مستقیم به سختافزار لازم است | برای آزمون وب مزیتی ندارد و ریسک عملیاتی میآورد |
| Live USB | پاسخ به رخداد، محیط یکبارمصرف | بدون ماندگاری مگر با تنظیم persistence |
حقیقت صریح این است: بیشتر آزمونگران وب هر روز از یک ماشین مجازی سبک و هدفمند بههمراه Burp استفاده میکنند، نه از یک نصب کامل Kali با تمام متاپکیجها. یک ماشین مجازی با پروکسی رهگیر، مرورگر جداگانهی آزمون، چند ابزار Go برای شناسایی و فازینگ، و یک محیط پایتون تمیز، عملاً همهی کارهای یک engagement وب را انجام میدهد. Kali یک انتخاب راحت برای رسیدن به این نقطه است، نه پیشنیاز آن.
کدام ابزارهای Kali در آزمون وب واقعاً استفاده میشوند
اگر بخواهیم فهرست ابزارها را به آنچه در یک آزمون واقعی برنامهی وب لمس میشود کوچک کنیم، چیزی شبیه این میماند:
- پروکسی رهگیر: Burp Suite یا Caido — نقطهی شروع و مرکز کار.
- شناسایی: subfinder و ابزارهای همخانواده برای کشف زیردامنه، سپس بررسی زندهبودن و انگشتنگاری. جریان کامل در شناسایی آمده است.
- فازینگ و کشف محتوا: ffuf یا feroxbuster بههمراه واژهنامههای SecLists.
- اسکن الگومحور: Nuclei برای CVE شناختهشده و پیکربندی نادرست.
- بهرهبرداری هدفمند: sqlmap برای تزریق SQL تأییدشده و Metasploit فقط برای CVE پشتهی زیرین.
- شبکه: Nmap برای یافتن سرویسهای وب روی پورتهای غیرمتعارف.
برای ابزارهای سریعالانتشار مثل خانوادهی ProjectDiscovery، نصب از منبع رسمی معمولاً نسخهی تازهتری از مخزن توزیع میدهد. این تفاوت نسخه در گزارش اهمیت دارد: یک قالب یا امضای موجود در نسخهی جدید ممکن است در نسخهی قدیمی وجود نداشته باشد.
مسیر یادگیری: از HTTP به آزمون حرفهای
ترتیبی که در عمل جواب میدهد، ترتیب ابزارها نیست؛ ترتیب مفاهیم است:
- HTTP و مرورگر: ساختار درخواست و پاسخ، کوکی و ویژگیهایش، هدرهای امنیتی، سیاست مبدأ یکسان. بدون اینها هیچ ابزاری معنا ندارد.
- یک پروکسی رهگیر و یک محیط تمرین مجاز: آزمایشگاههای آموزشی و برنامههای آسیبپذیر عمدی، هرگز سامانهی دیگران.
- دستههای ریسک: OWASP و فهرست Top 10:2025 برای تاکسونومی، و مرور کامل ده دسته برای فهم اولویتها.
- متدولوژی: پوشش آزمون بر پایهی WSTG و ساختار engagement — در متدولوژی تست نفوذ و راهنمای تست نفوذ وب شرح داده شده است.
- گزارشنویسی: یافتهی اثباتشده با PoC، امتیاز CVSS و شناسهی CWE. مهارتی که بازار به آن پول میدهد، همین است.
برای تیمهای توسعه که میخواهند این دانش را در فرایند خودشان نهادینه کنند، دورهی سازمانی توسعهی امن مسیر مؤثرتری از یادگیری پراکندهی ابزار است.
پرسشهای متداول
برای تست نفوذ وب حتماً باید Kali Linux نصب کنم؟
نه. Kali راحتی بستهبندی میدهد، اما ضرورت نیست. تقریباً همهی کارهای یک آزمون وب با یک توزیع عمومی بههمراه پروکسی رهگیر، چند ابزار Go و یک محیط پایتون انجام میشود. آنچه واقعاً لازم است، فهم HTTP و منطق برنامه است؛ توزیع، جزئیات پیادهسازی محیط کار شماست.
Kali را روی سیستم اصلی نصب کنم یا ماشین مجازی؟
ماشین مجازی. جداسازی از دادهی شخصی، امکان snapshot و بازگردانی سریع، و امکان داشتن یک ماشین تمیز بهازای هر مشتری، همه به نفع ماشین مجازی است. WSL برای ابزارهای خط فرمان روی ویندوز گزینهی خوبی است و کانتینر برای اجرای یک ابزار مشخص در خط لوله.
آیا Kali از توزیعهای دیگر امنتر است؟
خیر. Kali برای آزمون ساخته شده، نه برای سختسازی یا گمنامی. اینکه ابزارهای امنیتی روی یک سیستم نصب باشند، آن سیستم را ایمن نمیکند. برای ایستگاه کاری روزمره یک توزیع عمومی با پیکربندی درست، انتخاب معقولتری است.
آیا Burp در Kali از قبل نصب است؟
در تصاویر متداول Kali نسخهی Community بستهبندی میشود. توجه کنید که Community اسکنر خودکار و سرویس OAST ندارد؛ تفاوتها در صفحهی Burp Suite بهتفصیل آمده است. Caido نیز در فهرست ابزارهای رسمی Kali وجود دارد.
