Kali Linux

1. Kali Linux

Ricardo Oliveira Pinheiro
ROP

(usa Ubuntu)

Enviado em 21/11/2015 - 12:06h

Pessoal andei pesquisando sobre o tal envolvimento do anonymous na guerra contra o estado islâmico, descobri que eles publicaram alguns guias para internautas interessados em ajudar, li um chamado NoobGuide, logo no começo do tópico ele cita distros boa para iniciar nesse ramo: mint, ubuntu e tails, logo em seguida ele diz algo que me deixou duvidas "Apesar do que outros anons e a internet está dizendo, Kali não é útil a menos que você tenha seu próprio servidor para trabalhar. O sistema operacional é quebrado e inseguro, e é construído para pentesters segurança. Kali irá fornecer muito pobre de segurança se você não sabe o que está fazendo." (o texto estava em inglês e a tradução tem alguns erros). Alguem pode me explicar por que o kali é quebrado e inseguro e por que só é util se tiver seu próprio servidor?



  


2. Re: Kali Linux

Clodoaldo Santos
clodoaldops

(usa Linux Mint)

Enviado em 21/11/2015 - 14:23h

Como somos os desenvolvedores da distribuição, é provável que alguém esperasse que nós recomendássemos que qualquer um utilizasse o Kali Linux. Mas a verdade é que como o Kali é uma distribuição especificamente projetada para testes de intrusão auditorias de seguranças, e atividades afins, nós NÃO recomendamos sua utilização por quem não estiver familiarizado com o Linux.

Ademais, o uso indevido de ferramentas de segurança na sua rede, particularmente sem permissão, pode causar danos irreparáveis com consequências significativas.

Se você estiver procurando por uma distribuição para aprender o básico do Linux, e precisa de um pontapé inicial, o kali Linux não é a distribuição ideal para você. Você pode talvez querer começar pelo Ubuntu ou Debian.

http://br.docs.kali.org/introduction-pt-br/devo-usar-o-kali-linux

Kali linux não é para novatos que sempre vem aqui no VOL c/ problemas por não saberem usar Debian!



3. Re: Kali Linux

Perfil removido
removido

(usa Nenhuma)

Enviado em 21/11/2015 - 14:50h

Boa tarde,

"...Alguem pode me explicar por que o kali é quebrado e inseguro e por que só é util se tiver seu próprio servidor? "

Olá, quem te disse que é inseguro ou quebrado e só deve ser útil no seu próprio servidor?
O fato dele não ser uma distro para o dia-a-dia não significa insegurança, instabilidade....

Abraço!!

Att,
Jbaf 2015
Debian 8 (MATE), CentOS 7 (KDE)
https://www.centos.org/


4. Re: Kali Linux

Ricardo Oliveira Pinheiro
ROP

(usa Ubuntu)

Enviado em 21/11/2015 - 15:07h

Jbaf escreveu:

Boa tarde,

"...Alguem pode me explicar por que o kali é quebrado e inseguro e por que só é util se tiver seu próprio servidor? "

Olá, quem te disse que é inseguro ou quebrado e só deve ser útil no seu próprio servidor?
O fato dele não ser uma distro para o dia-a-dia não significa insegurança, instabilidade....

Abraço!!


Como eu disse no tópico, li no guia postado pela anonymous, fiquei curioso pra saber porque, até porque ja usei várias vezes na tentativa de aprender pentest e nunca percebi esse tipo de coisa...


5. Re: Kali Linux

Luiz Santos
luiztux

(usa Gentoo)

Enviado em 21/11/2015 - 18:21h

WHAmazonAnonymou escreveu:

Pessoal andei pesquisando sobre o tal envolvimento do anonymous na guerra contra o estado islâmico, descobri que eles publicaram alguns guias para internautas interessados em ajudar, li um chamado NoobGuide, logo no começo do tópico ele cita distros boa para iniciar nesse ramo: mint, ubuntu e tails, logo em seguida ele diz algo que me deixou duvidas "Apesar do que outros anons e a internet está dizendo, Kali não é útil a menos que você tenha seu próprio servidor para trabalhar. O sistema operacional é quebrado e inseguro, e é construído para pentesters segurança. Kali irá fornecer muito pobre de segurança se você não sabe o que está fazendo." (o texto estava em inglês e a tradução tem alguns erros). Alguem pode me explicar por que o kali é quebrado e inseguro e por que só é util se tiver seu próprio servidor?


NoobGuide? Sério?

Você realmente acha que algum hacker vai dar um tuto assim, de boa? E ai as pessoas vão sair hackeando, a torto e a direito, o estado Islãmico. Espero que não tenha levado a sério.

Se você não sabe o que está fazendo, não existe nada bom o bastante pra você. Entende o que quero dizer?

Este cara falou e não disse nada. Porque ele acha que o Kali não é bom? Por favor, pergunte pra ele os motivos.

Se você é hacker de verdade, hackeia até com um bip. Não me leve a mal. Mas este tipo de coisa não é assim fácil.

No momento todos tem um inimigo em comum, mas quando isto acabar, os Anonymous serão caçados novamente.



6. Re: Kali Linux

Rogerio Leiro Fontan
RLFontan

(usa Red Hat)

Enviado em 21/11/2015 - 20:17h

Há quem diga que o Anonymous está atrapalhando, porque ele saiu derrubando contas que o governo americano costumava interceptar para descobrir informações, mas que o ataque deles foi efetivo foi, e é bacana que eles tenham esse ar social. Respondendo ao autor do tópico : se quiser ter uma distro pentest que sirva para estudos de anonimato e segurança e ainda seja um bom desktop... eu recomendo o Parrot, o Parrot tem essa intenção mesmo de servir a iniciantes e experientes. e ainda ser desktop, já o Kali é oficialmente oldstyle, somente para profissionais, e somente usado eventualmente para testes.



7. Re: Kali Linux

Perfil removido
removido

(usa Nenhuma)

Enviado em 22/11/2015 - 01:17h

Se atacar alguém do outro lado do mundo espere por uma resposta.
Que resposta? Não sei. Mas não espere que seu IP passará em branco.

----------------------------------------------------------------------------------------------------------------
# apt-get purge systemd

http://s.glbimg.com/po/tt/f/original/2011/10/20/a97264_w8.jpg

Encryption works. Properly implemented strong crypto systems are one of the few things that you can rely on. Unfortunately, endpoint security is so terrifically weak that NSA can frequently find ways around it. — Edward Snowden



8. Re: Kali Linux

Rogerio Leiro Fontan
RLFontan

(usa Red Hat)

Enviado em 22/11/2015 - 08:48h

NoobGuide? Sério?

Você realmente acha que algum hacker vai dar um tuto assim, de boa? E ai as pessoas vão sair hackeando, a torto e a direito, o estado Islãmico. Espero que não tenha levado a sério.

Se você não sabe o que está fazendo, não existe nada bom o bastante pra você. Entende o que quero dizer?

Este cara falou e não disse nada. Porque ele acha que o Kali não é bom? Por favor, pergunte pra ele os motivos.

Se você é hacker de verdade, hackeia até com um bip. Não me leve a mal. Mas este tipo de coisa não é assim fácil.

No momento todos tem um inimigo em comum, mas quando isto acabar, os Anonymous serão caçados novamente.




O Anonymous realmente passou um noobguide, eu até baixei aqui para ler quando eu tiver tempo, e sim eu acho que eles passariam informação "de graça" ,uma vez que o próprio anonymous surgiu assim, ensinando gente novata a usar programas que usavam scripts de ataque de DDOS, e usando a multidão de pessoas ao seu favor, depois baixe e dê uma olhada, é um arquivo html.

Olhem aqui a opnião deles sobre o Kali:

Despite what other anons and the internet is saying, Kali isn't useful to you unless you have your own server to work on.
The OS is broken and insecure, and is built for security pentesters.
Kali will provide very poor security unless you know what you're doing


No mais eles recomendam algumas ferramentas e o estudo de html para começar a ter noção de programação

Outra coisa, quem quiser fazer o que o Anonymous ta fazendo, mesmo não sendo hacker basta fazer o seguinte:

Usar o search guide deles : https://ghostbin.com/paste/uhbxh

Achar as contas terroristas e fazer denúncias pelo próprio twitter.


9. Re: Kali Linux

Luiz Santos
luiztux

(usa Gentoo)

Enviado em 22/11/2015 - 16:02h

Tetrexdoc escreveu:

NoobGuide? Sério?

Você realmente acha que algum hacker vai dar um tuto assim, de boa? E ai as pessoas vão sair hackeando, a torto e a direito, o estado Islãmico. Espero que não tenha levado a sério.

Se você não sabe o que está fazendo, não existe nada bom o bastante pra você. Entende o que quero dizer?

Este cara falou e não disse nada. Porque ele acha que o Kali não é bom? Por favor, pergunte pra ele os motivos.

Se você é hacker de verdade, hackeia até com um bip. Não me leve a mal. Mas este tipo de coisa não é assim fácil.

No momento todos tem um inimigo em comum, mas quando isto acabar, os Anonymous serão caçados novamente.




O Anonymous realmente passou um noobguide, eu até baixei aqui para ler quando eu tiver tempo, e sim eu acho que eles passariam informação "de graça" ,uma vez que o próprio anonymous surgiu assim, ensinando gente novata a usar programas que usavam scripts de ataque de DDOS, e usando a multidão de pessoas ao seu favor, depois baixe e dê uma olhada, é um arquivo html.

Olhem aqui a opnião deles sobre o Kali:

Despite what other anons and the internet is saying, Kali isn't useful to you unless you have your own server to work on.
The OS is broken and insecure, and is built for security pentesters.
Kali will provide very poor security unless you know what you're doing


No mais eles recomendam algumas ferramentas e o estudo de html para começar a ter noção de programação

Outra coisa, quem quiser fazer o que o Anonymous ta fazendo, mesmo não sendo hacker basta fazer o seguinte:

Usar o search guide deles : https://ghostbin.com/paste/uhbxh

Achar as contas terroristas e fazer denúncias pelo próprio twitter.


Minha opinião:

Isto que passaram não é necessariamente um guia. Um pouco de pesquisa e conhecimento e você chega nos mesmos softwares e mais além. Inclusive não precisa ir muito longe pra pesquisar, aqui mesmo no VOL tem dicas e artigos sobre a maioria (se não todos) dos softwares ali descritos.

O que eu quis dizer no meu post anterior é que: ninguém vai te dizer "faça isto pra realizar um ataque DDoS. Depois você tem que fazer isto e isto". Hacker nenhum vai ensinar isto. Tem que descobrir por si próprio e não utilizar scripts prontos. Não vai ser mais que um lammer e/ou script kiddie. É assim que eles usam as pessoas a seu favor: façam coisas que não tem ideia do que vai acontecer e nos ajude (de outra forma).

Sobre o Kali, apenas um (ou alguns) dizem isto. Nem todos, conforme a mensagem mesmo deixa claro. Mas cade os motivos técnicos?...

Entretanto, é interessante a ideia de ajuda. Se você sabe fazer algo que possa ajudar, manda ver! Mas em alguns casos, a melhor ajuda é não ficar no caminho, evitando, também, ser prejudicado, por mais que a ideia seja "nobre".


10. Re: Kali Linux

Rogerio Leiro Fontan
RLFontan

(usa Red Hat)

Enviado em 22/11/2015 - 17:45h

Isto que passaram não é necessariamente um guia. Um pouco de pesquisa e conhecimento e você chega nos mesmos softwares e mais além. Inclusive não precisa ir muito longe pra pesquisar, aqui mesmo no VOL tem dicas e artigos sobre a maioria (se não todos) dos softwares ali descritos.


Realmente não é necessariamente um guia, e realmente um pouco de pesquisa e conhecimento você chega lá ( como qualquer coisa na internet), mas o que é esse NOOBguide que eles passaram se não uma fonte de pesquisa? é um NOOBguide, e aqui no VOL deve ter mesmo várias informações sobre o assunto, afinal de contas o VOL é um dos maiores repositórios de informação sobre Linux do mundo, mas isso elimina a informação que os cara produziram? ou existe uma competição entre as duas? acho que não, inclusive os cara se comportam meio que como se estivessem dando opinião no guide deles em algum momento, eu particularmente estava com uma dúvida bem simples sobre anonimato e tava meio ruim de achar, dei a sorte de achar a resposta simples e direta lá no NOOBguide.

O que eu quis dizer no meu post anterior é que: ninguém vai te dizer "faça isto pra realizar um ataque DDoS. Depois você tem que fazer isto e isto". Hacker nenhum vai ensinar isto. Tem que descobrir por si próprio e não utilizar scripts prontos. Não vai ser mais que um lammer e/ou script kiddie. É assim que eles usam as pessoas a seu favor: façam coisas que não tem ideia do que vai acontecer e nos ajude (de outra forma).


O pessoal do Anonymous surgiu exatamente assim conforme eu disse, dizendo "faça isso para realizar um ataque DDoS. Depois você tem que fazer isto e isto", os protestos começaram assim e muita gente foi e ajudou na época, teve gente que foi usar um script do tipo e acordou com FBI na porta e tudo hauahuauha. Quanto a parte do Hacker x Lammer x Script Kiddie pelo que andei lendo é uma coisa meio polêmica, pois há quem diga que ser um Lammer por exemplo pode fazer parte do aprendizado hacker, eu acho essas coisas meio bobas, acho que tem muito orgulho/culturalização desse meio do conhecimento da informação, eu particularmente to me interessando por esses assuntos recentemente aqui usando Parrot, sou um noob total, mas o que eu tenho achado velho é que tudo depende da ética, o jovem levado pode querer aprender essas ferramentas para derrubar sites na louca e tirar onda, um cara mais ético não vai dar muito problema, indepentede de como ele entrar nesse mundo, mas para conseguir ser um bom hacker de verdade eu imagino que todos vão acabar precisando estudar a base e usar ferramentas bastante, ou fazer os dois ao mesmo tempo, porque não? Afinal de contas, se tiveram o trabalho de criar, que atitude mais respeitosa do que o simples usar? Sempre com ética é claro.

Sobre o Kali, apenas um (ou alguns) dizem isto. Nem todos, conforme a mensagem mesmo deixa claro. Mas cade os motivos técnicos?...


É um tanto irresponsável sair falando do jeito que eles falaram mesmo, mas aparentemente esse foi um NOOBguide bem ao estilo "a gente pensa isso aqui, recomenda isso aqui e tal e tal " não tinha uma estilo acadêmico do tipo discutir sobre detalhes técnicos, e a gente tem que admitir que alguma experiência para dar opinião certamente eles devem ter.

Entretanto, é interessante a ideia de ajuda. Se você sabe fazer algo que possa ajudar, manda ver! Mas em alguns casos, a melhor ajuda é não ficar no caminho, evitando, também, ser prejudicado, por mais que a ideia seja "nobre".


Verdade, Anonymous tem muito um ar modinha, muito adolescente deve ser levado por esse espiríto, mas se arriscar sem saber o caminho que uma ideia leva, de onde ela vai, de onde ela vem, se ela realmente é util (a quem dia que o Anonymous está atrapalhando o rastreamento do FBI, visto que eles tão derrubando muitas das coisas que o FBI poderia rastrear asasaeauhua) e ainda fazer isso para ser prejudicado, é barril.

PS : Respondi numa boa mesmo, só puxando um debate, sou usuário novato que gosto de conversar , não tenho conhecimento de bulhufas.



11. Re: Kali Linux

Luiz Santos
luiztux

(usa Gentoo)

Enviado em 22/11/2015 - 18:32h


PS : Respondi numa boa mesmo, só puxando um debate, sou usuário novato que gosto de conversar , não tenho conhecimento de bulhufas.


Bah!! Foi pra isto mesmo que repliquei tua resposta, pra haver debate!! =]

Se não tiver não chegamos a lugar algum.









Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts