自带满级装备,上手快,更新速度快,堪称黑客界瑞士军刀的卡莉莉克斯。其实卡莉并不难学,因此我花了三个月的时间录制了全套卡莉教程视频,以一个零基础初学者的角度,用更具有趣味性、 接地气的讲课方式去重新解析它,让你真正体会到什么是每一秒都在疯狂输出知识点。接下来让你真正体会到什么是每一秒都在疯狂输出知识点。接下来让你真正体会到我们三六零网安全人才培养中心,我是白沙。 那么本章节的话就给大家讲讲这个关于进程相关的一些管理,那么进程的话,他本身呃就是一个单位,就是每个进程的话,他有都有自己的地址,包括空间、内存以及数据站是不是等等等等, 以及包括我们像 windows 的 操作系统的话,我们也有这种进程,这种管理器的管理。大家看到左边的话,是不是每一个软件,每个进程所占用的这个 cpu, 包括内存以及硬盘,以及每一个进程的话,是不都有它们的这个子进程,是吧?那同样 我们的 linux 操作系统当中里面,我们也有类似这样的一个窗口,指着这个窗口的话,我们在 linux 当中里面这个 ui 界面可能没有那么的美好,没那么的好看,那么怎么去查看?首先第一步的话,我们打开我们的 linux 操作系统,我们打开这个系统以后,大家看到这个窗口的右上角, 在这个里头,是不是大家看到是有点像这个音乐播放,是不是这种嘣隆嘣隆这种波浪,是吧?当我们在这个窗口当中里面鼠标点一下, 那么点完了以后,在这里头是不是出现了这个任务管理器,那这个任务管理器当中里面在左边是不是看到每一个进程的什么这个名称,以及右边的话,这个每个进程所占用的这个 id 号, id 号就是唯一的,就类似于身份证号码,包括每一个进程所在的这个物理内存,包括现在目前当前这个进程所消耗的这个 cpu 的 大小是不是等等等。 那同样的话,呃,那我们在 windows 的 这个 linux 操作系统这个终端,那么怎么样去通过命令的方式去查看?当前在那个窗口怎么去查看?首先第一步的话,我们打开这个终端, 打开这个终端了以后,我们在这个窗口当中里面我们输一个 ps 这个命令,按一下回测,大家看到当前这个窗口当中里面显示这个进程数没那么全,这是为什么? 因为我们输入这个 cs 这个命令的时候,其实可以有很多的一些参数,比方说我们带一个 a 的 参数,带一个 u 的 参数,包括带一个 x 的 参数,一 l 包括 f 的 参数,并且每一个参数的话,它所显示的内容和信息是不都是不一样? 所以大家如果感兴趣的话,你们可以自己去试一下。但是我们在 linux 操作系统当中里面,我们要查看进程的话,一般用的比较多的几个命令来试一下。比方说 我们输入 ps、 a、 u、 x 这个命令这个单词的话,大家注意啊,一定要小写,不要写大写啊。我们按一下回测,大家看到 就可以看到当前这个系统每一个软件,每个进程所占用的一些资源,包括内存、 cpu, 那 同样我们除了这个命令之外, 还一个命令用的比较长的,常见的用的比较多的啊,叫 ps 杠 e f 这个命令,我们按一下回测是不是也能看到当前这个系统每一个软件是不是站在这个进程包括它的 id 号? 那么此外的话,这个到底像这里面的参数具体什么意思啊?就是我简单给大家讲讲。 首先第一个的话叫 u i d, u i d 的 话,它代表进程用户的账号的名称,就比方说咱们现在目前这个账号名称是不是有 rote? 是 不是假设还有 kenny, 是 不是还有其他等等等等。是不是很多的一些软件就类似于 windows 操作系统,我们看到这样的一个窗口,好吧,那么这个 pid 的 话, pid 的 话就代表这个进程在这个系统当中的一个 id 号,而且这个 id 号的话就是唯一的,就类似于身份证号码。 ppid 的 话,这个就是负进程的 id, 以及包括这个 c 的 话,这个 c 就 代表 cpu 用于计算机执行的优先级的意思,数字越大的话就代表这个进程它的是在密集型的在运行这个 s time, s time 的 话,就代表 这个进程的启动的时间,还以及包括 t t y t t y 的 话就代表完整的中断名称,以及包括 time time 的 话就是代表时间的意思嘛? c m d 的 话,那么这个的话就代表这个启动这个进程相关的一些参数, 好吧,那么在这里头有很多的一些信息,就比方说平时的话,我们打开 windows 的 电脑或者是 linux 电脑,比方说平时我们大的用的多的啊,我们打开 windows 电脑,但是我们的 windows 电脑,假设你这个 windows 电脑, 你同时打开了一百个软件或者五十个软件,那在这个进程当中里面是不是看到很多的软件在运行,那如果说电脑很卡的话,你关都关不了,你会怎么办? 就假设我在这个系统当中里面运行了一个 v m v m 握这个软件,那我会干嘛?强制结束,我们鼠标点击你要结束的软件,鼠标点击 右键,然后选择这个结束任务,是不强制关闭掉,但是我们在 linux 当中里面哈不是鼠标点击,我们通过命令的方式假设啊,我给大家演示一下, 假设我们在 linux 操作系统当中里面我们启动了很多的软件,那我怎么样通过命令的方式把它强制把这个软件,把它杀死掉,把它关闭掉,把它结束掉,怎么做?首先第一步 我们去呃安装这个卡尼的 linux 操作系统,如在这个系统当中里面是不是已经内置了很多的一些工具,像信息数据漏洞分析,包括密码攻击、无线攻击。所以如果说我们在座各位,你们学习网络安全这个赛道,想去就业,想去打比赛,想去挖漏洞, 包括甚至很多人利用这个技术,想去做一个黑客,去拿一些技术去攻击别人,去搞别人。所以在这个系统当中里面已经内置了很多的一些工具,其中这个软件其中这个操作系统当中里面就内置了一个 抓爆工具。我们学网蓝拳,特别是在做渗透 web 渗透的时候用的特别多,叫 bpsr, 在 我们业界简称把它叫 bp, 所以 咱们现在我通过终端的方式去把这个 bpsr 这个软件, 把它启动起来,我切换到超级用户啊,然后我们在这里头输这个软件的名称简称叫 b p 啊,现在我只要按一下回测就表示把这个 bob 瑞投资软件把它启动起来,把它打开。 假设我现在目前这个窗户当中里面我打开了一百个甚至一千个软件,好吧,稍等一下,没打开,现在目前的打开啊有点慢啊。 假设现在我打开这个软件同时这个系统是不是运行了很多的软件,那这个软件的话,当这个软件在执行或者在运行的过程当中里面,那么可能干嘛?假设 比较卡,好吧,那比较卡的时候,咱们现在我通过怎么样通过命令的方式去把这个软件,把它结束掉,把它杀死掉,把它关闭掉,怎么操作?首先第一步打开终端,那么打开终端了以后,现在我依然把它切换到超级用户, root 用户。然后我们在窗口当中里面我们输一个指令,一个命令,那么这个命令的话 就是当前这个命令。 ps, 这个单词的话咱们前面用过,是不是主要查看当前系统运行的所有的进程的参数,然后后面加个这个符号,这个符号的话我们在前几个视频的时当中里面已经给大家来做了一个分享,是不是管道服, 我们通过当前这个软件的名称去查看当前这个软件的运行的一个状态,大家看到咱们现在目前这个软件是不是已经在运行的一个状态?那么这个运行的状态咱们现在怎么样去通过命令的方式把这个软件,把它强制结束掉,把它杀死掉,关闭掉 积累的话,我们就会用到一些参数进程的管理,我们通过 id 的 方式去结束当前这个进程。 因为咱们现在目前这个软件启动了以后,大家看到这个软件它所在的一个什么这个 id 号叫二零四五六,以及包括二幺五八二,是吧?那咱们接下来的话怎么就关闭? 所以结通过 id 的 方式结束这个进程的话,我们要通过 k l l 这个命令来进行结束。怎么操作? k i l l? 然后后面的话你要加个杠九啊,那么这个杠九的话不是代表数字九,它是代表什么?关闭当前这个软件,关闭当前这个终端,我要关闭,通过 id 的 方式关闭,叫二零 四五六二幺五八二,按一下回车。大家看到现在目前这个 bug three 软件是不是被我强制已禁?干嘛? 是不结束掉?是不关闭掉?就类似于 windows 操作系统这个任务管理器,比方咱们现在我要关闭这个软件,鼠标右键是不点击结束任务,类似这样的一个功能,好吧,非常简单。当然除了这些之外的话,我们还可以干嘛?还可以通过 这个进程的名称去结束当前这个进程,因为刚刚的话是不是只是通过 id 的 方式结束了当前这个进程?那么怎么样通过?呃,比方说咱们现在给大家演示一下,我现在通过 ps a u x 查看当前这个操作系统所有的进程的一些 参数,那么这个参数当中里面大家可以看到在这个里头是不是一个什么这个速度数,看到没有?所以咱们现在我想通过进程名称的方式,将所有关于数的名称的用户,把它全部把它干嘛杀死掉,把它关闭掉。 那怎么去操作?我把字体稍微调小一点啊? 太小了,把它放大一点,来咱们关闭。接下来的话,我们在当前这个窗户当中里面,我们就通过这个命令叫 p k i l l 这个命令。比方说咱们现在我在当前这个窗户当中里面输一个呃, p i p k i l l 这个命令,去关闭所有的什么为数的这个进程,全部把它干嘛终止掉,把它结束掉。我们按一下回车, 大家看到现在目前是不是已经结束掉了?当结束掉了以后,我们再通过命令的方式去查看当前这个所有的进程,大家看到咱们现在这个窗口当中里面是不是已经没有这个什么关于 这个数的这个用户,是吧?就没有了。那么此外的话,其实我们还可以干嘛去调整他的这个优先级?就比方说咱们现在这里面有很多的一些软件,那么这个优先级的话,如果我调整他的这个优先级越高,那这个软件的话,他的这个 呃能力他的数就会越强,那么这个优先级的话默认是十,包括我们可以调整什么,包括五啊以及十五啊、二十啊,是不是都可以怎么去调整?比方说咱们现在目前这里面有很多的一些软件,那我接下来的话,我们就通过 一个命令,那么这个命令的话就叫 less 这个命令来进行调整,那么这调整的话,比方说咱们现在目前这里面有很多的软件, 那么就通过当前这行命令加一个参数,加一个杠 n, 把当前这个软件的参数,把它调整为优先级,把它设置为五,默认的话是十啊。我们现在按一下回测是不是已经调整完了?但调整完了以后,此外 我们还可以干嘛?还可以通过查看动态的一个进程的参数,就比方说我们在 windows 电脑当中里面,大家看到这个进程参数,这个 cpu 占用百分之三十六,说百分之十六点三是不等等等这个数据的话,它这个动态数据那么积累的话,我们也可以干嘛?通过当前拓普这个命令去查看当前这个软件进程的一些参数, 好吧?大家看到这个数据是不是一个动态数据?那么此外的话我们还可以干嘛?还可以查看进程的一些信息。比方说咱们现在目前这里面是不是一个软件叫叉 r 鸡,是不是这个名称?那我想通过什么通过这个名称去查找当前这个进程的一个 id 号,这个 id 号大家看到这个进程号是不是叫幺零二幺,那么怎么样去查看他的进程 id 号?我现在我先把它结束掉,我们接下来的话我们就通过 这行命令,然后这个命令的话是固定的,那么后面的话就是你要查找这个进程的名称,我要通过查找当前这个进程的名称,去查找他的什么进程号,这个进程号是不是叫幺零 二幺,是吧?所以咱们现在我只要按一下回车,大家看到这个进程号是幺零二幺, 那么这个有来有回,此外的话,我们还可以干嘛?还可以查看他的这个进程数,那么这个进程数的话,我们也有个命令,我们通过当前这个命令去查看,而且这里面是不是就是有附近城,包括紫禁城是不是等等等等。甚至的话我们还可以通过一个命令去查看这个 进程的一个动态的一个画面。当这个安装包这个是这个命令的话,你要提前安装, 如果你不安装的话是用不了的,所以我现在已经安装好了,所以大家如果有疑问的话不会安装,没关系,你可以一键三连,到时候告诉大家好不好?我们现在我安装好了这个安装包里以后,我输入当前这个命令,按一下回测,大家看到当前这个动态进程的画面是不看起来比较 有颜色一点,是不是比较好看一点?但相比我们在 windows 的 这个操作系统,这个进程画面的话,看起来还没有这么美观啊。好吧,所以今天的话就是我们本节课给大家分享关于进程相关的一个管理, 所以大家有任何相关的一些问题的话,大家都可以一键删除,好吧,所以今天的分享我们就到此为止,期待下一次再见,拜拜。 嗨,大家好,欢迎大家来到我们三六零网篮权人才培养中心,我是白桑,那么本章节的话就给大家分享这个 linux 相关,就是一次性计划任务相关的一些知识点, 那就平时的话,我们在生活当中里面,比方说你要去上学,你要去上班的话,我们就会通过闹钟去进行一个设置,那么这闹钟的话,我们平时闹钟比方说每隔三分钟或者每隔五分钟,是不是每隔八分钟是不是响一次?那么其次的话是不还有闹钟是不一次性设置?一次性闹钟响一次是不就不再响了, 是吧?那么所以说今天的话,我们就给大家讲讲这个一次性计划任务相关的一些知识点,那么这个一次性计划任务的话,就相当于就是一个手套一样的,就是我们他只是什么一次性的,那么这个任务结束完之后,他就会不会跟我干嘛进行一个安排, 好吧,那么这个一次性计划任务怎么去设置?所以我们在 linux 操作系统当中里面,我们就会通过一个命令叫 it 这个命令去帮我们去设置一个一次性计划的相关的一些任务。 那么这个一次相关的任务的话,它这边有一些格式要求啊。首先的话我们加一个 it 这个命令,咱们在后面的话是不是加上这个时间,包括这个时分以及年月日是不是相关的操作? 当这个参数的话,大家注意啊,一定要按照符合这个标准去设置,如果说不符合这个标准去设置的话,那么这个一次性计划任务的执行的过程当中里面可能就会出现没必要发生相关的一些问题好不好? 还有的话就是我们在注意就是写好计划任务之后,那我们要去提交这个任务,怎么去提交?我们就按键盘的一个快捷键叫 ctrl 加 d 这个键进行提交,那你提交完这个任务了以后,这个任务才能够干嘛?进行一个执行,那么具体的话怎么去操作? 首先第一步的话我们打开这个卡尼操作系统,我们打开这个系统以后,首先我们打开这个终端,那么打开终端了以后,首先的话我们通过一个命令去查看当前这个系统的时间,首先的话我们通过 date 这个命令,大家看到咱们现在目前是不当前这个系统的时间,那么这个系统实际当中里面是不显示了这个年月日以及包括十分秒。那咱们现在怎么样通过 at 这个命令去帮我们去设置一个一次性计划的任务? 但这里面大家需要注意啊,你要使用这个 at 这个命令的时候,你要提前安装一下,如果不安装的时候这个命令的话是用不了的,所以说如果说我们大家 呃对这一块有疑问的话,没关系,你们可以一键三连,到时候可以私聊好不好?那我现在目前的话已经安装好了,那么安装好了以后,我们在这个窗口当中里面就才能够正常使用 at 的 这个命令。 那么这个设置命令以后,怎么样通过它去帮我们去制定一个一次性计划任务?那么接下来的话,我们的格式要求,我就把它这个命令把它复制一下,我就不敲了啊, 然后把它粘贴过来,但粘贴过来以后,咱们这个时分,然后写在前面,那么这个后面的话这个参数是零月日,这里头大家注意啊,不要写错了,那么这个时间的话,我在这个里头,咱们现在是 晚上八点五十四分,那我在这个里头的话,我就写个五十六,那我现在我要通过当前这个 命令,这个这行这个命令去帮我们执行一个任务,我按一下回车,当你按回车了以后,在这个时候他提示干嘛?你要在这个节点,你想要当前这个命令去帮你执行什么样的任务?所以我现在我的需求干嘛 在这个八点五十六分的时候,在我当前这个卡里界面去帮我们去创建一个什么文件, 那我就把当前这项命令把它粘贴过来,那么粘贴过了以后我们只需要干嘛?我按一下回车, 按回车了以后,咱们现在我要提交这个任务,提交任务了以后大家注意啊, ctrl 加 d 一定要提交,如果不提交的话是 没用的,所以咱们现在我就等了这个时间。然后在五十六的时候,大家看到咱们现在当前这个界面是不是出现了一个什么一点 test 这个文件,所以我们通过这一行命令,是不是就是我们前面在上几个视频的时候给大家讲过,是不是就是通过命令的方式去创建一个文本,然后我把这个文本是不在前面,是不是加上这个路径,然后这个单词的话是不代表界面的意思,我在当前卡里操作系统界面去创建一个 一点 t s t 这个文档,好吧?当这个文档咱们现在目前大家,呃非常简单啊,当这一步做完了以后,其实咱们现在 目前这个文档当中里面是不是就是一个空白的内容?是不是什么东西都没有,所以接下来的话,我们依然通过一次性计划计划的任务,然后帮我们在文档当中去写一些相关的一些内容。怎么去操作?同样 我们通过当前这项命令,比方咱们现在我让五十九秒, 这是五十九分,然后在这个时间点去帮我们在这个当前这个文件当中去写一些内容。怎么做?按一下回车,按回车了以后,咱们现在要执行什么任务?那我现在我要在这里头写内容,那么写内容的话,我们在上几个短片的时候, 这个视频给大家分享过,怎么样在文档当中去添加内容,那同样我们通过当前这行命令去添加,但你要添加什么内容?所以在这里头是不是写个引号?比方说我现在目前在这个文档当中添加一个哈喽的字母, 但这个符号的话,你就加个指向啊,我们这个符号的这个命令符号,我们在上上个短片这个视频分享的时候给大家已经讲过了,所以如果大家还是有疑问的,大家都可以一键三连。 然后我现在我给当前这个界面的一点 t s t 这个文档当中去写入我指定的这个数据,那么现在按一下回车,但按回车了以后,咱们现在注意啊,一定要提交这个 一次性计划任务,如果你不提交的话,是肯定是不行的,依然按 ctrl 加 d 是 不提交。当提交完了以后,咱们现在我们还可以通过一个命令去查看 这个任务,他有没有在什么,有没有在执行,或者有没有在执行这个任务。同样我们在这里头输入当前这一行命令,按一下回车,按回车了以后,咱们看到当前是不在已经正在执行一个任务, 在八点五十九分的时候是不是执行?并且这个前面是不是有个自动分配的一个训练号,咱们现在目前是在执行当中,咱们稍等一下,好吧? 大家看到咱们现在这个文档当中里面是不是已经出现了这个?哈喽?当然我们也可以通过命令的方式, 我们现在输入 cd 这个命令表示切换到当前的界面,按一下回车。按回车了以后,我们再通过 cat 这个命令去查看一点 t s t 这个文档当中里面有没有添加内容。我们按一下回车,大家看到现在目前是不是已经添加成功了,是吧? 所以这就是一次性计划任务的相关的一些简单的操作。那么此外的话,其实我们还可以干嘛去启动这个? 呃 at 这个守护进程,好吧,那么这个守护进程的话怎么样去操作?其实的话我们可以通过当前这行命令去启动这个守护进程,那么这个守护进程的话,呃你要启动,那么当然的话我们现在也可以通过命令的方式去查看当前这个守护进程有没有开启的一个状态。 所以接下来的话我们就通过一行命令去查看一下。比方说我们现在通过当前这行命令 去查看当前这个 a t d 的 这个首付建成它有没有正常的启动。按一下回测,按回测了以后,大家看到 咱们现在目前看到一个单词叫 active 为 running 的 话,就表示这个服务状态已经是启动的状态,并且我们在这里头看到什么是吧? enable, enable 的 话就表示这个服务状态它是开机自启的一个状态,如果说你没有设置开机自启的话,我们也可以通过命令的方式把它设置为开机自启。 那么这一块的话,我们在这里头大家看到我们能够在后台进行一个 一个运行,就不会占用控制台等等的相关的一些资源,是吧?所以让每个用户登录之后都可以执行其他的一些计划,所以这个的话就是进程相关的一些操作。那么同样的话我们也可以干嘛去删除一些进程, 那么这个删除进程的话具体怎么去操作啊?因为咱们现在这里头是不没有这个进程呢?那我现在的话我们想去删除进程,所以积累的话同样我们要去自定义一个 东西,那么制定的话我们现在我又想重新制定一个一次性计划,怎么做?那么同样通过当前这个艾特这个命令去执行一个计划。比方咱们现在我现在让九十就是零九分, 然后咱们现在是零一分,我现在想要是零五分或者零六分,零八分或者零九分去执行一个任务,也是在当前这个时间点,我们按一下回车提交这个任务。 当提交这个任务以后,咱们现在我想去执行什么任务,怎么做?那么接下来的话我一人干嘛? 咱们现在我我的需求是干嘛?通过当前这个一次性计划任务,我再一次给这个一点 t s t 文档到这里面去写入一些内容,因为咱们前面是不是只写了这个哈卢,那我想去再次写入其他内容的话,那我们依然在这个里头去输入 当前这行命令,我想去写入什么?是不是写入白沙当前这个地方加这个符号是指向啊?好吧,所以这里面一定要加路径,然后可以当前的位置去写入。当写入完了以后,咱们现在要提交这个计划,那同样我们按 ctrl 加 d 是 不提交, 当提交完了以后,咱们现在我干嘛?我依然通过 atp 这个命令去查看当前这个 atq 这个命令啊,去查看当前这里面有没有这个计划。任务在执行,按一下回车, 大家看到咱们现在会在九分零八秒的时候是不会帮我们执行一个任务,而且这个任务的话现在目前正在执行当中,里面相当于闹钟一样的正在执行,还没有结束,而且它自动跟我分配,分配了一个什么, 分配了一个训练号,那么这个训练号的话是不为四,咱们现在我们当前在这里头是不这个信息的话看的不是很全,那么依然可以通过更加详细的查看。比方说 我们通过当前这行命令,当前面的话,你要加个参数啊,那么这个参数的话,你查看这个任务执行的一些详细信息的话,那么可能会看的更加的详细一点,我们在这里后面加一个四,我要看这个执行的任务的训练号,这个训练号是不是为四?我们大家注意我们按一下 回测,当然回测了以后,大家看到在这个里头是不是它,它的内容是不是感觉会更加的详细,包括一些环境变量,还有一些什么,我们在 上上个短频的时候给大家已经分享过,包括这个 u i d 的 这个参数,还有这个 d g i d 的 参数,这个 u i d 的 话在一千的话是不肯定就是卡里的用户,是吧?这里面很多的一些很详细的信息,当然我们除了这些详细信息之外,我们还该干嘛? 还可以去删除当前这个任务,那么怎么去删除当前任务?这个任务的话,呃删除的话我们依然通过 当前这行命令去进行删除。前面的话是不是加个 r m 这个命令,前面加个 a a t 这个命令,但你要删除哪个任务的序号, 我们删除任务为四的这个训练号进行删除。那么删除了以后按一下回车,按回车了以后,咱们现在没有出现报错,就表示已经正常删除完成,当正常删除完成了以后,我们再通过 atq 这个命令去查看咱们现在有没有任务。 大家看到这个任务本身是在九分零八秒的时候,是吧?开始这个结束 零九十零八分的时候结束,咱们现在目前的话是不是没有结束?所以这个任务的话是不是已经被我刚刚已经删除掉了,并且的话我们还可以干嘛通过这个训练号来进行查询,所以这个的话就是我们本节课这个 呃一次性计划任务相关的一些技术分享,所以如果说大家有最今天讲的一些技术分享有疑问的话,没关系啊,大家可以一箭三连,好吧,谢谢大家,我们期待下一次分享的,再见,拜拜。 嗨,大家好,欢迎大家来到我们三六零晚安全人才培养中心,我是白沙,那么今天本节课的话就给大家分享这个租期计划任务的一些分享, 我们上节课的话就给大家讲讲这个关于一次性计划任务的技术分享。那么什么是租计划任务?其实它很简单, 他不像是一次性计划一样的执行完毕了是不就结束了?就好比这个一次性匣套一样的,我们用过了是不马上丢掉?那么这个租计划任务的话,他其实就是一个什么循环的一个过程。你比如说 我们在生活当中里面我要去设置一个闹钟,而且的话我这个闹钟需要每天三百六十五天,每天早上八点钟起叫我起床,那么这个过程他其实就是什么?是不就是一个循环的过程?那我们怎么就是创建一个周计划任务?那么创建周计划任务的话,其实我们通过这个什么 这个 course table 这个命令去帮我们去创建,而且这个命令的话它能够帮我们去创建租计划任务,以及能够编辑,包括删除以及管理等等等等是不相关的一些操作。而且的话我们设置这个租计划任务的话,我们不需要干嘛?不需要主动的去进行添加。 就比如说,呃,我们平,我们平时的话,我们做这个游戏开发的那帮人,总是会在凌晨的时候是不是需要去更新一些功能? 但那个时候那些做游戏开发的程序员,他不可能每天临时加班去搞这个事情,所以这个时候他就会干嘛?就会利用这个租计划任务,然后设置一个节点,然后比方说凌晨三点或者凌晨四点去执行某一个任务,那么这个任务的话有可能干嘛?有可能是脚本, 或者是有可能是这个拍损的一些脚本,以及包括一些程序或者是一些命令,是包括一些执行文件,是相关相关的一些等等等等很多的操作。那么这个租计划任务 他到底怎么样去进行操作?那么在这里的话就是我带着大家一步一步来进行简单的进行实操一下,好吧?首先的话注意 这个设置租计划任务的基本语法,那我们首先的话通过这个 current table 这个命令去帮我们去创建,然后后面的话可以去加一些参数, 杠 u 的 话就表示指定这个用户的名称,那么这个名称的话我可能是普通用户或者是超级用户,叫 root 用户。然后后面的话是不是指定也要创建了一些文档?比方说我在凌晨三点, 我想利用这个租计划任务这个命令去帮我们在凌晨三点的时候去执行一个 python 的 脚本,或者是一个程序,或者是一个什么其他的一些 迷你是不是等等等等。那么其次的话,在后面大家看到在这里头是不是有很多的一些参数,这个信号的话大家需要注意一下啊?比方说第一个信号,那么这个信号就代表的就是什么?就是这个租计划任务需要执行的一个时间,而且这个时间的话是不是零到五十九? 那么第二个信号的话代表的就是当前租计划任务需要在某个节点或者是一小时凌晨三点,或者凌晨四点,或者凌晨十二点去执行某个命令,那么第三个信号的话就代表的是一个月当中的 第几天,比方说我想在第二天或者是几月几号,三十一号或者三十号、二十八号凌晨几点去执行,那么第四个型号的话就表示一个月份,比方说我想通过二零二五年的五月份,四月份的某个节点,或者六月份的某个节点去执行一个我的任务。 那么第五个型号的话就代表的是星期几,那么这个星期几的话零就代表星期天, 所以这个星期天的话,一的话就代表星期一,二的话是不代表星期二、六的话就代表星期六。那我们懂这个最基本的一些参数,一些语法以后,那么接下来的话,我们怎么样通过卡尼利克斯系统去创建一个我需要执行的这个周期化任务?那么首先打开 哈尼操作系统,那么打开这个系统以后,首先我们点开这个终端,打开终端了以后,咱们现在怎么样去创建一个租记号任务?我的需求是什么?我想通过租记号任务, 在我当前这个界面的一点 tst 这个文档当中里面去帮我们自动的干嘛去写入些内容,比方说每一分钟写出数据, 或者每两分钟写个数据,或者在四月三十五号或者是五月二十号凌晨十二点的时候,帮我去前女友或者前男友去帮我写个数据,是吧?就是这样的一个功能,那具体怎么操作?首先的话 我们通过个人 table 这个命令,那么这个命令的话,我们在后面加个参数,比方说杠 l 这个参数的话,去查看当前这个操作系统,它现在有没有正在执行的周期化任务。 按一下回测,大家看到现在目前这里面是不没有任何的租计划任务,那没有这个任何租计划任务的话,我们在当前这个窗户当中里面,我就想去执行一个我的租计划任务,怎么去执行?那么同样 我们输入当前这个命令,当前面的话,后面加一个参数杠,一 进行一个设置创建租计划任务,按一下回车,按回车了以后,在这个里头他需要进行一个选项,那我们在这个里头我们选择一进行编辑这个租计划任务,按一下回车,按回车了以后,在这个里头看到有很多的一些窗口,上面这些东西的话 都是加了警号,是注视的一些文档,那么这些东西的话大家不需要去管它,我们在以后未来的技术分享当中里面再给大家慢慢的去进行分享。好吧, 那么咱们现在我们在这个空白处,我们当我们点击键盘的上下键是不可以移动这个光标,大家看到移动光标,但移动光标了以后,咱们现在我想通过这个周计划任务, 在当前界面一点 tst 的 文档,每一分钟去写一个什么数据,那怎么去写数据?我要写数据的话,首先在这里面加个一个心、两个心、三个心、四个心、五个心,那五个心的话就代表每五分钟,我们在这里头的话,我写个什么 杠一杠一的话就表示每一分钟,然后在文档这里面写数据,那么这个后面的参数的话,大家可以自己去灵活的去用啊,因为每一个新号代表的一些参数的一些细节,大家可以在平时在练习的过程当中里面可以自己去操作一下,如果大家遇到任何的技术问题的话, 没关系都可以一箭三连好不好?那么在这里说的话,我就先来演示简单的啊,所以我们满足了这个参数以后,现在 我在文档这边去添加内容,当添加另的时候怎么去添加?所以我们在这个后面的话,我们写入这行命令,当这行命令什么意思啊?注意听。 因为咱们现在我们通过当前这个命令,这个命令的话,咱们在上上课视频的时候已经给大家分享过,是不就是表示给这个文档去写入内容的命令,然后我要写第二个符号的话,就代表我要写入的东西。 我在双引号里面写个 tst, 就 表示每一分钟通过这个周计划任务去写入 tst, 然后在这个符号的话,这个符号我们在前几个视频给大家讲过,是不是叫追加的意思,如果你不追加的话,它就会进行覆盖,然后后面的话加一个斜杠 home, 斜杠 kenny 就表示包括斜杠这个单词的话,就表示咱们现在通过命令的方式去找到当前我们这个操作系统的这个文档,所以这个快很重要,如果这个单词写错了,你找不到这个一点 t s 提问档的时候,你写这个数据,它是无法把这个数据 写入进去的,所以这里面大家一定要注意好不好?单我现在已经写好了,单写好了以后,咱们现在那么底下这个里头是不是一些选项离开写入读档,包括搜索替换是不是等等等相关操作?那么在这里头的话,我首先按一个 ctrl s 保存, 保存的话是不是已经已写入了单,保存完毕以后你要干嘛?你要退出这个窗口结束这个窗口,你要按 ctrl 加 x, 这个肩括号就代表 ctrl 键的意思, ctrl 加 x 结束这个任务,但这个任务写完了以后,咱们现在我再通过当前的 这一行命令去查看咱们现在这个租计划任务有没有正常的在 执行,我们再通过加 l 的 参数按一下回车,按回车了以后,咱们现在大家看到我们这个租计划任务已经是不是成功了,因为咱们前面的话,我们在输入第一次命令的时候,杠 l 去查看的时候是不是显示这个窗口,这个窗口的话表示没有这个执行租计划任务。 好吧,但咱们现在目前执行租计划任务了以后,我的需求是每一分钟是不是写入这个数据,那我现在打开这个文档, 大家看一下,现在目前是不是已经写入了一个 test, 我 们再等一下啊,咱们现在是晚上九点四十三分,我们看四十四分的时候有没有再写入,我们稍等一下, 还有十秒钟,咱们稍等一下啊, 大家看到现在目前是不是已经写入了,它提示我要干嘛加载, 所以这个的话就是租记哈任务的一个设置,当然在这里头的话还可以设置很多的参数,比方说我想在某年某月 第几天,包括几十几秒,然后去执行我的租计划任务。那么这个租计划任务的话,前面给大家讲过,有可能是 java 的 一些代码,包括一些程序以及 python 脚本,包括命令是不是等等等等。 那么咱们现在已经执行完毕以后,这个租计划任务做好了。那么做好了以后,其实的话,我们在这个里头是不是可以灵活去灵活的去调整这个参数?这个参数的话你们自己到时候 你们平时的话在练习过程当中里面可以去操作一下,遇到任何的技术问题的话,可以一键三连好不好?当咱们现在目前已经执行完毕以后,那么接下来的话我们还可以干嘛?去做很多的不同的事情。比方咱们现在我想因为咱们现在这个周计划任务的话,是不是相当于就是一个循环的过程, 一直执行,每一分钟执行每一分钟执行,那我们怎么样去管理它,包括怎么样去取消它?包括删除这个注册任务。 所以在这里头的话,我们输入这行命令加一个杠 l, 杠 l 的 话就表示删除的意思,我们按一下回车 是不是已经删除完毕?但删除完毕以后,我们再通过 twitter 推波杠 l 这个命令去查看现在目前有没有正在执行的租计划任务,按一下会测大家看到现在是不是已经完毕了,是不结束了? 所以咱们现在给大家所分享这个就是我们当前尼克斯操作系统当中里面租计划任务相关的一些操作, 他跟这个一次性计划任务的话是不一样的,一次性计划任务的话就相当于就是一个手套,是用完了就没了,是吧?就好比你找个女朋友是不就是一用一次 这就没了?哈哈,就是这样一个逻辑好不好?大家遇到任何的问题的话可以就三点,好吧,我们拜拜。期待下一次精彩的技术给大家分享,好不好?拜拜。
粉丝3900获赞9927

考虑系统安装教程,一、插入启动 u 盘,开机按 f。 十二、进入 byos 界面,选择第四项。 usb, h d, d, general you disk, 按 enter 键进入下一步。二、选择第一项。 graphical install, 按 enter 键进入下一步。三、语言选择,选择中文简体,按 enter 键进入下一步。 四、选择地区,选择中国,按 enter 键进入下一步。五、选择键盘,选择汉语,按 enter 键进入下一步。六、配置网络,我这里选择有线网, 按 enter 键进入下一步。七、输入主机名,这里自己命名,输好以后按 enter 键进入下一 步。八、域名这里可以留空,直接按 enter 键进入下一步。九、设置用户名 自己命名,输好以后按 enter 键进入下一步。十、这不只是确定输入的用户名,如果是大写的会变成小写,直接按 enter 键进入下一步。十一、设置用户密码,这里设置了,要记住密码 后面登录要用到。设置好以后 enter 键进入下一步。十二、选择磁盘分区,我这台电脑有两块磁盘,我是用一整块磁盘来安装卡里, 所以这里我选择第一项,向导使用整个磁盘,选好以后按 enter 键进入下一步。十三、选择磁盘分区,这里选择要安装靠力 的磁盘,注意这里所选的磁盘数据会被全部清空,这里不能选择 u 盘,看容量大小来选择,我这里选择第一项。十四、这里选择放置系统文件的分区, 这里推荐选择第一项,将所有文件放在同一个分区中,推荐新手使用,我这里选择第一项。选好以后按 anter 键进入下一步。十五、这里可以看到所选的那块硬盘有两个分区, 因为里面还有之前安装的系统,这里还没有被格式化,分别为一个主分区和一个逻辑分区,这里直接按 anter 键进入下一步。 十六、这里做最后的确认选择是所选的磁盘分区将被格式化,我这里选择是选好以后,按 enter 键进入下一步, 等待安装过程。十七、基本系统安装进度走完以后,进入选择安装软件包,这里要全部选择,我这里被坑了很多次,如果按默认的安装好以后没有蓝牙驱动,所以这里要全选,选好以后,按 enter 键进入下一步, 等待安装进度条,我这里共有三千一百四十个文件需要安装,耐心等待就行。十八、设定 gdm。 三、这里选择默认的第一项就行,按 enter 键进入下一步, 又是继续安装,走进度条,耐心等待就行。十九、安装 grab 引导器,因为我电脑要安装两个系统,所以这里选择是选择好以后,按 enter 键进入下一步。二十、这里选择安装系统的那个硬盘, 选择其他的是进不了系统的,因为我的系统安装在第一个硬盘上,所以我这里选择第一个。选择好以后,按 enter 键进入下一步,进入安装进度条。 二十一、结束安装进程,这里默认选择是选好以后,按 enter 键进入下一步,等待安装完成。二十二、安装完成,这里可以取出安装 u 盘了,然后点击继续电脑重启。


卡里平台一般都被描述成黑客雷内克斯,原因在于他内置的超过六百多个安全工具,渗透测试、锈碳等等都有。 这里我们所说的黑客不是你在网上看的那种穿了一身黑,戴着黑口罩就说自己是黑客的,那样的人顶多算是个忍者而已。但是卡里因为基于迪拜尼尼克斯的,对于初学者想玩一下或者想入门来说,曲线还是比较高的,安装都可能是个问题。 不过呢,卡里的官方已经提供了其实一直都在提供虚拟机平台的包,用来供应学习或者是测试使用。 进入凯琳点 olg 的官方网站,点击张乐的进入下载页面,下载页面提供了手动安装包和虚拟机的包两种,在虚拟机下面我们点击推荐推荐下载。提供了几个呃虚拟机机的环境, vmo 是 box hyperv, 还有一种是 qemu, qemu 我自己没怎么用过啊,我们可以根据不同的环境来选择,如果需要三十二位,可以点击三十二位切换。下面还有一个叫做 vickily 的包,这个包是每周编一包,用的是比较新的一些内容,但是呢,相对来说是不太稳定的。 多数情况下我们直接下载默认的这几个环境里边的包就可以了。我这里就下载一个 vmo 呢,给大家做个演示。 下载下来是个压缩包,如果你下载完成,你就看它是个点七 z 的压缩包,首先你的电脑里面要有能够解压缩七 z 的这种压缩包格式的 解压缩的软件,在解压缩完成之后,如果你有兴趣进入到这个解压出来的文件夹里面,你会看到其实他已经把信息里边所需要的文件都准备好了,所以我们这里就不需 需要的去安装,直接启动虚拟机 vmwork station, 点击打开虚拟机,找到挤压出来的文件里边,这个时候只有一个配置文件, 点击这个配置文件,打开它,在你的 vmox station 里面就会出现一个新的虚拟机。注意左下角的描述,除了它的版本之外,有一个 username 和 pestworld, 这两个是它登录的用户名和密码, 接着可以直接开启虚拟机,所有的配置他都已经配置好了,等待虚拟机的开启就可以了。在出现登录界面的时候,就可以使用描述里边的那个 username 和 password 了,把那个 username 和 password 中的 calling 在这里输入 登录,就可以正常的去使用了,这样我们就不用去搞一台物理机去装了,直接用虚拟机去测试和学习就可以了。

我们就要去检查一下开里的相关的一些设置,以及他的网络,对不对啊? ok, 首先呢我们装好开里之后呢啊,我们需要检查一下自己的开里,确保自己的开里啊设备啊,键盘可以正常使用啊,否则后续的很多操作是不可以的啊。首先在这里呢我们先说第一个问题,也是最近 这一两个月用的比较多的一个问题啊,就是什么开里没有鼠标啊,就是我们的这个二零二五点四的这个开里啊,装好之后呢,他是没什么,你直接点击这个开机之后他没有这个鼠标。现在目前 有很多小伙伴都遇到这样的问题啊,网上也没有相关的一些解决方案,那这里的话我们怎么去解决这个问题呢啊?先不要着急把电脑把这个开里开机啊,我们确保 自己的兼容性设置一下啊,就是我们点击这个升级虚拟机,看到没有啊,就你装好这个开机之后呢啊,这里有一个升级此虚拟机啊,如果,如果你没有的话,对不对啊?如果你没有的话,可能是因为你的虚这个 vm 版本太低了啊,如果在 有这个升级次序机,你就点一下它啊,把这个点完之后呢啊,你的开就有鼠标了啊,不然的话目前这个二零二五点四这个版本它没有鼠标啊啊,也可能如果说你现在是二零二七年,二零二六年下旬听到的这个课啊,你装的是什么其他版本的开里啊, 他或许就不需要去升级啊,那么我们只针对当前这个版本啊,如果你遇到这样的情况,先把它升级一下啊。好,那首先呢,我们先打开这个开里,可以看到这里呢,有一个叫做什么升级此虚拟机的设置啊,我们点击它, 点击下一步啊,将这个兼容性直接拉满,对吧?啊?兼容性呢,给他拉到这个最高啊,好,然后我们点击下一步,然后点完之后点这个,点这个 更改此讯息机啊,不要点第一个啊, ok, 然后点击下一步,好,点击完成啊,他就会对这个进行一些重新的这个整合啊,整合完了之后我们点击关闭啊,那现在的话啊,你的开里的这个兼容性就设置好了,对吧?这是第一步啊,如果有这个升级的选项,对吧?一定要把它确保啊,兼容性 给他拉高一些,对吧?好,那么现在呢,我们也不要着急去开机啊,那么在这个开里中呢,他会有一些相关,这里呢有一些相关的 介绍,对吧?比如说开机的账号密码,他在这里就写着,对吧?啊?账号是开里,密码是开里啊,包括他现在给你分配的内存是二 g, 处理器是四,硬盘是八十 g, 网络是 n n t 啊,那么这些情况啊,大家第一次接触开里啊,都不需要,不需要额外配置 啊,或者额外修改啊,不要看着五年前的教程,哎呀,这里的 n a t 我 改成其他的啊,这里内存网上他说太小了,我改成四 g 啊,大家呢,能安装开的肯定都是初学者,对不对? 初学者啊,我们是学习阶段,不需要将内存处理器以及它的网络啊,做一些特殊的调啊,等你后续有需求的时候再去调。现在呢,我们直接使用它的默认选项啊,不会出现任何问题啊,否则可能会出现一些问题啊。好, 先把这个第一步升级好之后啊。好,那接下来我们就可以开机了,对吧?把这个电脑啊这个开里给它开机。嗯,升级完成之后,开机好,点击回车。 好,那在这个界面就是它的登录界面,我们需要输入账号密码,账号是开里啊,密码也是开里好,直接回车就可以登录了啊。 好,那么这就是我们登录到 kelly 之后这样一个界面了啊,当然,我们现在不要着急去点,不要着急去使用,对不对啊,我们先干什么呢啊?第一要做检查的嘞啊,第二步就是大家去检查一下你的 kelly 是 否能上网,对吧,因为后续可能要做一些安装一些软件啊,如果你的 kelly 没有办法上网的话 啊,可能就是个大麻烦了啊,来,怎么检查能不能上网呢啊,我们可以去,在这里啊,在这个 kelly 的 这个左上角啊,大家能看到啊,那这里呢,有一个这样的一个图标啊,这个就是浏览器啊,我们去打开 kelly 的 这个浏览器啊,在里面检查一下浏览器是否可以上网啊, 点一下它。好,那这里呢?你可以输入这个百度的网址,三 w 点百度点 com 啊,看它是否能够访问百度啊,那这就没有问题,可以正常访问,对吧,你也可以去访问其他网站访问这个 kelly 的 网站 啊,也可以啊,大家记住啊,这个网址一定要输。对啊,当然我们现在输谷歌肯定是不能访问的啊,看能不能访问百度,能不能访问凯丽的官网。如果是浏览器可以正常访问啊,那大概率你的这个凯丽网络就没有问题啊,那其实呢,在我们的这个左上角,他也有一个提示啊。好,如果说你有一个这样的箭头啊,那这个就代表什么?代表啊,有网络 啊,你这个如果说这个箭头是一个有一个叉呢?就是没网络啊,首先看一下自己的这个凯丽是否能上网,对不对啊, 确保它没有问题啊。好,这是第二步对吧?好,那第二步搞完之后呢,我们第三步呢,要去更新 kelly 的 圆,是不是啊?更新这个圆。好,那么在这里要给大家说一下啊,就网上有很多教程都给大家说啊, kelly 要换圆,换什么中科大的圆,对不对啊?换什么这个圆那个圆 啊?其实呢,这个我们国内他并没有对 kelly 的 这个圆进行禁止啊,所以说你是不需要换圆的啊,就直接可以访问的,虽然速度慢一点,但是也没有你想的那么慢啊,他不是几 k 的 啊,最起码一兆还是有的。所以说我是建议大家不需要额外换圆的啊,你只直接用就可以了啊,因为并没有进这个东西啊,你直接输入速度 app update, 先把这个源更新一遍啊,来,我们来更新源啊。好,那怎么更新的?很简单啊,在这个打开电脑的这个终端啊,终端怎么打开我们鼠标右键啊,点击这个 open here, open time here 啊,来给大家截图一下 啊,这个鼠标右键啊,右键完了之后呢,有一个什么 open 这个啊,把这个 open 给它打开啊,这就是它的终端。 好,我们在这个终端里面输入什么输入?先更新原啊,数 s u d o 对 不对? a p t a up date 啊,输这条指令好,输完了之后我们回车这里呢,让你输入密码啊,那么输入密码的时候它是没有任何提示的对吧?你键这里 界面上它是没有提示的,我们直接输就可以了啊,输入 kelly 啊,我输完了对吧,但是它没有显示啊,没关系,直接直接回车就可以了啊。 好,那么这个时候我们可以看到啊,正常来说啊,你电脑如果网络没问题应该就可以在这里直接下载直接更新了啊,大家去可以看这个速度啊,还是相对来说比较快的对吧。啊,几兆还是有的啊,所以说不需要额外更新源,如果说你发现你更新源更新不了啊,这里要给大家说一些特殊情况对吧。啊?什么一些特殊情况 啊?哪种人呢啊?学生啊,如果说你是一名学生啊,特别是大学生对不对啊?你用的网络什么网络啊?是这个校园网啊,校园网可能 会啊失败啊,但这个不一定啊,因为我们接触过这么多学员,每个学校的这个网络的限度的这个 配置不太一样啊,有些学校这个网站能访问,有些学员不能访问啊。所以说如果说你们学校更新源的时候啊,一直提现什么超时提示,一些报错啊,那大家啊,不需要什么更新源啊,因为就算你换了什么清华源可能你学校也是会失败的啊,最简单的方法就是什么直接啊,换手机热点 啊,那我现在二零二六年的吧,咱这个啊,十兆流量七十五兆流量,我没有啊,浪费我的流量啊。那不至于啊,现在这个流量都是比较多的, 所以大家可以干嘛呢啊?可以去这个把自己的这个啊校园网换成手机热点,对不对啊?那换的时候呢,很简单的吧,就是你的电脑,对吧?打开你的电脑,把你的电脑直接连上手机热点啊,然后把电脑开里重启就可以了啊,重启之后呢,你再去尝试更新源啊,那么这就是更新成功了啊, 如果说你的这个网络,它就是本身就是家庭网络啊,中国移动这个电信啊,这个大概率都是没有问题的啊,只是校园网的小伙伴一定要注意了啊,不要 啊,就是频繁换源啊,因为换源本身你没有任何基础啊,然后呢,你又不知道那个源源是什么意思,对吧?乱换啊,最后发现就出现了很多 bug 啊,直接用人家官方标配的啊就可以了。好, 那么这个呢,就是关于开的安,这个安装好之后我们对他的一些检查,对吧?啊,这个升级啊,然后呢更新啊,对吧?啊?源啊,以及他的这个网络检查 好,那这些没有问题之后呢,我们 kelly 已经完成了百分之五十了,对吧?好,那这就是我们的第二部分内容,就是针对于 kelly 的 鼠标网络等做相关的检查。

学 kali, 我 看行! kali 作为晚安界的万能工具箱,六百多款实战工具,从今天开始,手把手带你从零开始。废话不多说,我们直接开始学习 聚焦晚安实战技能,培育安全应用人才。 hello, 大家好,我是你们的晚安老师奎奎。在之前的视频里,我们已经下载好了 kelly, 莉克斯和 winwar, 并且顺利安装了 winwar。 那 今天我们就来完成 kelly 的 安装。在开始安装之前,我们需要做一些准备工作, 把下载好的 kelly 压缩包夹到一个纯英文路径的文件夹中。现在我们来操作一下。首先打开之前下载 kelly 用的浏览器, 在浏览器的右上角这三个小点中找到下载列表,然后找到我们之前下载好的 kelly 压缩包,进入到压缩包所在的文件夹当中, 我们可以右击鼠标去复制这一个压缩包。接着为了确保路径是纯英文,我们需要在 d 盘或 e 盘这类非系统盘上,也就是除 c 盘之外的其他词盘新建一个英文名的文件夹,然后将我们刚刚复制的压缩包粘贴进去。那这里呢?我是选择 d 盘, 在 d 盘当中,我们来新建一个文件夹啊,可以用拼音,但是不可以包含特殊字母,最好也不要包含中文。我们进入这个新建的文件夹当中,然后右击鼠标去进行粘贴。 最后在这个文件夹里右击压缩包,选择己压缩到当前文件夹。我们可以使用电脑自带的己压缩工具,也可以使用其他的工具,那我使用的是七 zip, 如果需要使用七 zip 但是找不到同学,也可以在评论区留言。 好啦,准备工作就这么简单,接下来我们就正式进入安装环节。安装的第一步是打开 winword, 打开微末之后,界面看起来可能稍微有点复杂,别慌,我们可以将它简单分成三大块,最顶上的是菜单栏,左侧是列表区,后续我们打开的所有虚拟机都可以在列表里面查看。 右侧是主窗口,第一次打开右边通常会显示一个主页,上面有三个选项。由于我们之前下载的 kelly 是 微末镜像版,所以我们直接使用打开虚拟机就可以了。接下来我们点击这个打开虚拟机, 然后找到我们刚刚解压缩的 kelly 文件夹,在 d 盘我们新建的文件夹系统当中,然后点进去 好。进入之后我们会看到一个点 v m x 结尾的文件,它就是启动 kelly 的 钥匙。如果你找不到这个文件,说明之前的解压缩可能出现了问题,建议重新操作一遍, 顺利找到同学,欢迎在弹幕里面刷,找到给我点反馈哦。接下来我们选中这个点 v m x 文件,然后点击打开 文本框,会自动把 kelly 虚拟机加载到左侧的列表当中,右侧也会出现虚拟机对应的一些信息与操作选项,这里会有一个开启此虚拟机的操作按钮,我们双击 接下来就进行等待系统的启动,如果在启动过程当中出现弹框,一般直接确定或者点试就可以了。 启动完成后就会进入 kelly 的 登录界面,默认用户名和密码都是 kelly, 输入之后点击 log in。 恭喜你就成功进入了系统,到这一步你的 kelly 就 已经安装完成了,如果你在操作中遇到问题,别担心,随时在评论区留言,我会尽快帮你解答。安装后,如果你想关闭虚拟机,只需要点击虚拟机名称后面的小叉,然后点击挂起, 等待它挂起结束后,我们直接关闭为默认就可以。最后简单总结一下今天整个安装过程,其实就是一个三步口诀,一、背背镜像,二、开开为默认。三、选择选择点 vmx 文件,然后打开。 为了方便大家学习,我将今天的安装步骤制作了一份图文教程,如果需要可以在评论区告诉我下个视频,我们将正式进入开利系统,带大家熟悉基础操作,我们下个视频再见!

嗨,大家好,我是陈萌笑,我这次给大家讲一下如何把开利利那个词安装到优盘上,并且保存数据。 为什么要把开离离那个丝安装到优盘上呢?首先他不会破坏我们电脑的现有分区,其次他确实很方便,可以随身携带,随取随用。 下面我们来介绍一下如何安装。我们需要准备一个 ufos, 这个是优盘客路软件,还有一个开类的镜像, 这两个都可以从其官网下载下载。开利利纳克斯呢,我们一定要挑这种带利物的, 一般我们都是用六十四位,三十二位,现在用的比较少,如福尔斯,现在可以从官网下载, 他现在的版本是三点幺零,我们准备好以后,我们直接运行 rufris 三点八,我这个是三点八。 第一个设备是查看我们的优盘,我这个是四季优盘, 然后我们选择镜像 持久分区大小, 如果我们要保存数据呢,我们就给他分配分区,我这个是四 g, 他这个镜像是三 g, 大约有七百兆,我们给他预留一百兆。 分区类型呢,我们选择 gpt, 现在最紧 年的新主板都是优异 f 启动的,他是支持 gtp 的,如果你的是设备特别老的话呢,可以选选用 mb 二, 其他的默认就可以,然后我们单击开始 点确定,然后确定 如果他发生错误的时候呢,我们可以把这个优盘拔出去,再重新插一下。安装完成以后我们就可以检测一下了, 我们这里使用 vm 沃来检测一下,我们可以在这里新建一个虚拟机,或者在已有虚拟机基础上我们进行一下简单设置,我们先点击编辑虚拟机设置, 在虚拟机设置界面,我们点这个选项,然后到下面找高级, 然后看一下右边的有个固件类型,选择优异 f, 单击确定 开启虚拟机, 不要让他启动啊, 然后我们点击可移动设备,把优盘连接到虚拟机里面 重启虚拟机, 再重启的时候按 f 二, 然后选择 efi usb 设备启动, 我们就点第一个吧 面,现在已经进入了开利利纳斯的桌面,我们给他安装一些软件, ok, v m 安装完成以后,我们再重启一下,看看这个界面会不会 自动缩放,如果缩放成功的话,就说明说明 vm vm 扣子他已经保存在电脑里了, 我们还是选择 usb 启动。 现在我们进入优盘的系统以后,我们那个界面他是自动缩放的,所以说 vm cos 已经安装成功了,并且保存了下来。 那么这种安装方式有什么缺点呢?他的缺点就是在于优盘所分配的存储数据的分区,我们这个带我 db 二只有五百七十三兆,我们更新的数据几乎全部写在这个 sdb 二这个分区上,他才有五百多兆,如果我们对这个系统进行大规模更新的话,这个空间肯定是不够的, 所以数据区的容量不是特别大的时候,我们是不能对系统进行大规模更新的。 好,现在把凯里尼纳克斯安装到优盘的方法就介绍到这里,谢谢大家,欢迎大家留言评论。

学考莉,我看行!考莉作为网安界的万能工具箱,六百多款实战工具,从今天开始,手把手带你从零开始。废话不多说,我们直接开始学习 社交网人实战技能,培育安全又有人才。各位同学大家好,我是奎奎老师。通过前面的学习,我们已经成功安装好了考莉虚拟机。 但不知道大家有没有这样的感觉,装是装好了,可用起来却不太对劲,最典型的就是一动就卡,上网就断,要么是动一下卡三下,感觉像在看幻灯片,要么就是网络死活连接不上,让你的 kyl 成了一个信息孤岛。这个时候你可能会很困惑, 老师,流程明明都走对了,为什么又是卡顿又是断网?这个问题其实很简单,因为我们安装的 kyl 设置本质是一套通用配置模板, 它并分为你电脑的情况具体去进行制定。所以存在两个局限性,可能会导致一些问题的出现。一是它没法根据你电脑真实的内存、 cpu 配置灵活分配资源,只能按照通用中间值分配,容易出现分配多了浪费,分配少了不够用的不均问题,最终引发卡顿。 二是他不知道你实际网络情况需要哪种连接逻辑,只能按最普遍的情况去进行设置,一旦和你的真实网络环境不匹配,就容易出现设置错误,无法联网。所以这节课我们就专心做好一件事情,为你的 kelly 虚拟机进行一次量身定制的调优。 我们将围绕内存处理器、网络适配器这三大核心展开。当然,我们的操作思路非常的关键,请大家记住一个黄金法则,先判断后调整,就像医生看病,必须先诊断清楚宿主机的身体状况, 也就是你电脑的资源有多少,然后对症下药,最终给出合适的配置方案,这样才能在保证开里流畅运行的同时,绝不拖垮你的主机。好,咨询先判断原则第一步我们就得摸清自己电脑的资源情况,请大家跟我操作。首先我们回到桌面, 在 windows 系统底部的任务栏,右击鼠标,选择任务管理器,然后点击上方的性能标签, 大家看这里,内存这一栏显示的就是你电脑的总内存,比如二十七点二八就是我电脑的内存。再点击 cpu 这一栏,右下角会显示核心数,就是处理器的手有多少只。比如我的电脑是八和十六线程, 我们主要看这个十六线程,请大家务必提一下你的内存和 cpu 情况,这是我们后续所有判断的基准线。 在了解了我们自己电脑的资源情况后,我们现在可以开始对症下药。那么我们需要进行的第一个核心配置呢,就是内存的配置。 内存是计算机的重要部件,它用于暂时存放 cpu 中的运算数据,以及与硬盘等外部存储机交换的数据。大家可以把内存理解成开立临时的工作台,所有正在运行的程序都要在这个台子上放东西,台子太小,东西一多自然就会卡顿。那么我们该分多大呢? 这里有一个关键原则,分配给 kelly 的 内存最好不要超过你宿主机的,也就是电脑的百分之五十,最少呢不少于二 gb。 比如刚刚我们看过我的电脑本金内存是二十七点八 gb, 那 么百分之五十就是十三点九 gb, 分 给 kelly 二到十三个 g 都是一个非常合理的范围,这样既能够保证 kelly 流畅运行,又能给 windows 本身留足资源,不会造成互相抢夺的卡顿。 那么接下来我们切换到虚拟机设置一下。首先我们进入 winword, 进入 winword 后,我们可以双击上次安装好的 kylie 虚拟机,然后在 kylie 虚拟机的详情页中找到编辑虚拟机设置按钮, 双击进入设置界面,在设置界面中找到内存选项,修改虚拟机内存。之前我们分析过,在我自己的电脑当中分配给 kelley 虚拟机二到十三 gb 都是一个非常合理的范围。由于我自己电脑内存是比较充足的,所以这里呢,我们选择二到十三中的四 去给他进行设置,设置好后,我们点击确定,这样就修改好了。修改好之后,可以在 kelly 的 详情页看到内存的数字变成了四 g b, 是 不是感觉非常简单呢?大家也可以去试一下。第二个核心配置是处理器,处理器相当于 kelly 干活的手,核心数越多,同时处理任务的能力就越强。那这里的分配原则是, 虚拟机处理器内核总数不能超过主机逻辑现成数的百分之八十,最少呢也不能少于两核。比如说我的电脑是八核十六,现成 现成数的百分之八十就是十二点八,那么分配二到十二给 kylie 是 最合适的。我们切换到虚拟机来设置一下,依旧是找到编辑虚拟机设置按钮, 双击进入设置界面,在设置界面中找到处理器选项。虚拟机的处理器内核总数是等于处理器数量乘以每个处理器的内核数量。大部分情况下, 处理器数量建议设置为一,因为单颗虚拟机 cpu 更符合现代硬件架构,性能会更高效。然后,由于目前我们只是简单使用开例,所以每个处理器的内核数量设置为四即可。后续如果说我们的使用需求变大,也可以再次进行修改增加。设置好后,点击确定, 然后去我们的 kelly 详情页中去检查一下,确定处理器的内核总数是四就可以了。最后一个核心配置也是问题的重灾区,网络适配器,它决定了你的 kelly 能不能上网以及如何上网。 winmore 有 三种网络适配器模式,大家可以记一下。 第一种是。 net 模式,这是最推荐小白使用的模式,我们可以通过一个 net 模式视域图一步步去理解这个模式。首先来看一下最外层是互联网,中间的路由器是家里或公司上网的总入口。路由器下面的主机内网里有咱们的物理电脑,也就是我们自己的本机, 还有同局网下的其他设备,比如说同事电脑,家里其他人的电脑运行用的靶机等等。那么内特模式下,微软会为 kelly 单独划分一个内网网段,这个内网与主机内网处于隔离状态。内特模式的核心逻辑是, kelly 不 直接找路由器上网,而是通过物理机去共享网络。物理机相当于中间人, kelly 要上网时,数据先传给物理机, 物理机再通过路由器转发到互联网上,互联网返回的数据也是先到物理机再交给 kelly。 为什么推荐新手首选内置模式呢?因为这个模式下完全不用手动配置网络参数, 像 ip 地址、网关、 dns 这些, web 会自动分配好,就像手机连 wifi 一 样,直连直用,不会出现网络连接不上的问题。而且由于 kelly 待在 web 划分的内网当中,和主机内网的其他设备是隔离的, 新手不容易把网络搞乱,既省心又安全。所以简单地说, nat 模式就是让 kelly 蹭物理机的网络上网,不用自己折腾配置,新手选它准没错。第二种是桥建模式, 适合需要和主机同网络其他设备如把机同式电脑通信时使用。咱们依旧结合示意图去看一下, 桥接模式下, kelly 不是 借物理机的网络,而是直接接入物理机网络,相当于把 kelly 变成你家或公司局域网中的一台独立电脑。 此时 kelly 会和物理机,也就是图中的本机同网络的其他设备,比如把机内网服务器处于同一个网段。从流量走向上来看, kelly 可以 直接通过路由器连接互联网,也可以直接和本机同网络的其他设备通信, 就像局域网里两台真实电脑互访一样,所以它的受众场景很明确。网安协同练习, 比如和同网络把机去进行通信,测试设备间的漏洞,甚至和同事协同攻防,因为这些设备能互相找到并访问对方。不过,这个模式的设置对于新手来说还是稍微有点复杂,因为桥接模式通常需要手动配置网络参数, 比如 ip 地址、网卡、网关、 dns 等信息要与物理网络的网段去进行匹配,所以新手初次配置时可能会觉得不够友好。总结,桥建模式让 kelly 变成局域网中的独立电脑,适合协同网岸练习,但需要手动配置网络参数,新手要多留意网卡选择和 ip 段的匹配。 第三种是警主机模式,结合视域图来看一下,在这种模式下, kelly 会进入一个封闭的专属网络,只有 kelly 和你的物理电脑宿主机能够互相通信, 但彻底和互联网数主机同网络的其他设备。比如同是电脑,把机路由器断开连接,就像把 kelly 单独关在一个小房间里面,外部设备进不来, kelly 也无法出去访问外界。警主机模式的特点是强隔离,适用场景很特殊,一般用于完全隔离的测试场景, 比如模拟与外界断网的内网环境,但咱们县级段学习完基础用不上这种极端隔离的场景。如果不小心选择了警主级模式,开里上不了网,去 web 网的网络设置里把模式切换回内特模式或者桥接,就能重启上网了。 回到 web, 依旧是找到编辑虚拟机设置按钮,双击进入设置界面,在设置界面中找到网络适配器选项,选择内特模式,设置好后点击确定。 记得检查一下。当所有设置完毕后,我们就可以检验配置是否有效了。检验的方法也很简单,我们重启 kelly 去进行测试。 首先感受操作系统的流畅程度, 看一下是否出现明显的卡顿现象,可以看到目前还是非常流畅的。接着我们在浏览器的地址栏输入 w w 点百度点 com, 去看一下页面是否能够加载成功。加载成功证明我们的网络是非常通畅的,没有异常。我们也可以多开几个网页和开里终端,进一步检查是否卡顿。 像这样系统操作流畅,百度页面顺利打开,并且网络无异常,就说明虚拟机配置完全达标。接下来就能畅快开展后续的学习啦!最后咱们快速第三个常见坑, 大家可以对照自己的配置检查,有则改之,无则加免。第一个坑是资源分配贪多导致宿主机卡死。很多同学可能会想 多给资源,性能会更好。但如果给 kelly 的 内存超过宿主机总内存的百分之五十, cpu 内存数超过物理机逻辑线程的百分之八十,会直接抢占宿主机资源,导致电脑卡顿甚至无响应。所以我们需要记住资源分配够用就好。 第二个坑是网络模式选择错误导致连不上网,新手优先选择内特模式,如果选择调节模式,需要手动配置网络参数。 至于警主级模式,本身就是封闭断网的限阶段,用不上不选了肯定没网,所以我们要切换回内特就可以了。第三个坑是 kelly 系统内的网络总开关被禁用,在刚刚我们演示过程中是非常顺畅的,但某些时候 kelly 系统里的网络总开关可能会被默认关掉。 这个时候我们只需要进入 kelly 的 桌面,点击右上角的网络图标,勾选网络选项就可以。这一步是非常关键的,相当于打开 kelly 的 网络闸门,闸门没有开,对外配置再怎么对也没用,勾选上之后就可以重新测试网络。那这里我们也是演示一下, 我们依旧是回到开里桌面,然后在右上角会有一个接口的图标啊,如果你的网络是连不上的,但是你的这个网络适配器的设置没问题,你可以右击这个图标去检查一下这里的选项是否都勾上了,一定是要勾上的。好了,我们简单回顾总结一下 本视频咱们总共掌握了虚拟机优化的三大核心及内存处理器网络模式,而且始终贯彻先判断后调整的科学方法。 只要把这几点落定,你的 kelly 就 能告别卡顿,畅快联网,为后续学习打好基础。另外,本期视频对应的操作手册我也准备好了,我们下期再见。

卡莉丽娜斯,号称王安杰的瑞士军刀,六百家工具覆盖、渗透测试、漏洞扫描、密码破解。但它不只是黑客玩具,更是网络安全工程师的必修课,很多人被它的黑客光环吓到, 其实它并不难上手。我花了三个月时间录制了一套卡莉入门到进阶的详细视频教程,从安装系统 界面认识到常用命令、实战演练,每一步都拆解演示,哪怕你是零基础小白,跟着操作就能学会点赞关注不迷路。 废话不多说,我们直接开始学习吧。你是不是很想学习网络安全挖洞,但又怕工具太多装着麻烦,还担心自己技术不熟,等下装错软件把电脑都给搞崩掉就完犊子了。 那有没有一种方法,既能够快速拥有一整套现成的网络安全学习工具,又不用自己瞎折腾配置呢?当然有!接下来这节课,我们就来解锁网络安全圈的工具百宝箱 kylinix, 一 站式来解决你的所有烦恼。嗨,大家好,我是一诺老师,欢迎来到 kylin 系列课程的第一课。 那今天呢,我们就要一起迈过网络安全入门的第一道坎,用威摩尔虚拟机在你的电脑里面单独开辟一个小房子。这个单独开辟的空间呢,跟你电脑原本的系统是完全隔离的,哪怕你后续练手操作失误,也不会影响到你自己的文件和系统,彻底告别担心搞崩电脑的这个顾虑。 而我们要放进这个小房子里面的,就是卡里 linux 系统,它堪称是网络安全圈的一个全能工具。百宝箱里面是预装了深度测试漏洞挖掘需要的各种神器,比如说这个用来扫描目标的 nmap 工具, 还有破解密码的 hashcat 等等的。这些工具呢,都不用我们自己去找资源,一个个下载安装开箱就能直接用了,就给你省掉了很多入门踩坑的时间了,对吧? 那这一节课呢,我们就手把手带你从零到一来开始实操,先来安装好维姆尔这个小房子,再把卡里这一个工具百宝箱给它搬进去, 每一步都给你讲的明明白白,保证你看完就直接能够跟着上手。那以后你去练手挖洞的时候呢,就再也不用为这一些工具和环境发愁了。现在来看一看我们今天的装备清单吧,很简单,就两个东西,第一个就是咱们的维姆尔的一个安装包, 其次呢就是我们卡里虚拟机的镜像,有了这两个东西呢,以后你练手扫端口啊,挖漏洞啊,就都可以在维姆尔这个小房子里面去操作了, 就算你一个不小心把卡里给搞崩了,我们直接给它删了重来就行了,完全不会影响你原来的那个 windows 系统或者是 mac 系统。那客户想练手的同学呢,我已经把 windows one 安装包和卡里镜像都打包好了,你们拿到之后呢,直接去跟着我的步骤安装就行了。 ok, 话不多说,我们就直接开干。 第一步我们先打开浏览器,先来把这个 windows one 的 安装包给它下载下来,新手的话用这个 pro 版本就足够了,要是你自己去浏览器里面下载的话呢,你就直接去搜这一个就可以了,我们来看一下,打开浏览器 进到百度里面来,然后把这个输入进来,直接点搜索,然后你就直接往下滑这些,不用管它,它是广告往下滑,找到带这一个网址的,再直接点击进去,然后点这个官方免费下载就可以了,或者你也可以直接输入它直接去搜索就可以了。 下载完成之后呢,你可以把那个安装包拖到桌面再去安装就好找一点,要是你还是嫌麻烦的话,你就直接拿我给大家准备好那个下载链接提取出来也行。 ok, 那 下载下来之后呢,我们接下来就要来看一下怎么来安装,我就用我之前已经下载好的这个安装包来给大家做演示吧。安装非常的简单,我们就直接双击之后呢,一直点下一步就可以了, 这里点是然后再弹出来的这个窗口呢,点下一步接受许可协议,再下一步,这个安装路径呢,你可以选择这个默认的,也可以更改到你的 d 盘或者是其他位置去,我就放在 d 盘的 v m 这个文件夹里面吧,然后就接着再点下一步,一直下一步,最后再点安装, 等他的进度条跑完之后呢,我们直接点完成就可以了,你会发现在桌面上已经出现了一个 winword 的 图标,我们来双击启动一下,如果你能够看到这个页面的话,就说明我们这个小房子搭好了。接下来我们再来下载卡里虚拟机镜像, 大家可以在浏览器里面输入这个官网的网址,然后再来进行下载,来带大家看一下,把那个网址复制粘贴进来之后呢,回车我们就直接进入到了卡里官网了, 然后我们点击这个按钮,找到这个板块之后呢往下滑,选择 vivo 专用的镜像,然后点这一个下载按钮,等它下载完成之后呢,我们可以把它解压到一个你新建的一个文件夹里面,比如说你可以在 d 排新建一个文件夹,专门来存放虚拟机镜像,比如说我的有一些镜像,我就会放在这一个文件夹里面, 大家不要放在桌面堆的到处都是啊,因为这个文件夹呢,它是需要一直保留才能够打开的,所以千万不能够删除它。好,这一个卡里下载下来解压了之后呢,我们现在来打开虚拟机,回到我们这个维吾尔界面,点击左上角的这个文件按钮,再点打开, 找到我们刚刚解压的这一个卡里的文件夹,点进来之后呢,就选择这个点 vmx 的 文件,再点击打开, 这样子 web 就 会自动去加载这一个虚拟机,那这个时候呢,我们这个 web 这个小房子里面就搬进了卡里这一个住户啦。加载完成之后呢,我们就可以在这个界面上去开启虚拟机,这个时候你们的页面呢可能会弹出一些硬件兼容性的提示,你就直接点确定就可以了。 等一会呢,你就可以看到卡里的这一个启动界面了,这个时候你不要慌,这是系统在热身,我们就静静的等待,直到出现这样的登录界面,就说明我们这个卡里启动成功了。 那在这个登录界面呢,要求我们来输入账号和密码,像卡里系统默认的用户名和密码呢,都是小写的,卡里输入用户名再回车,再输入密码也是卡里再回车。来登录一下。当你看到这个黑色酷酷的龙头图标的桌面的时候呢,恭喜你已经成功的进入到卡里系统了。好到这里呢,可能有些同学他想问了, 在安装卡里之前为啥非要用虚拟机呢?直接装在电脑上不行吗?那这就要说一说我们这个 web 的 功能了,大家来看一下 我们这个 windows 呢,它是可以在你电脑的硬件资源,比如说 cpu 啊,内存啊,硬盘里面啊,来区分出一块独立的空间,虚拟出这样一个假电脑。那这个假电脑呢,它是拥有自己的 cpu, 内存和网卡的,就像是一个真实的物理机,但它所有的操作呢,都会被我们的 windows 照着 碰不到你原来的这一个系统。举个例子啊,你在卡里里面不小心删了系统文件,或者是你在扫描端口的时候呢,触发了防火墙,那顶多呢就是这个虚拟机崩了,我们直接把它删掉重开一个就行了。 但如果你直接在物理机上面装卡里,那搞崩了你就得重装系统,哭都来不及呢。而我们这个卡里虚拟机镜像呢,它就相当于是预制好的一个精装修房子系统已经给你装好了,常用的工具呢,比如说我们这个 map 呀, erp, scan 啊等等等等的也提前给你放进去了,你就不用自己再去配置驱动去装软件,直接开机就能干活, 对于一个新手小白来说,他简直就是懒人福音对吧?那同时呢,我们今天学习到的 windows 虚拟机,在深度测试的时候也能起到隔离真实环境的作用,很多时候呢,目标系统它可能是有病毒, 有木马,或者是你操作失误的时候触发了一些防护机制。那这个时候呢,我们用 windows 虚拟机来测试的话,就能把这些危险操作给它关在虚拟机环境里面了,避免去影响到自己的物理主机。再比如说我之前给企业做安全评估的时候,就同时开了三个虚拟机, 一个是用我们这个卡里来模拟攻击机,另一个呢就是来模拟目标服务器,还有一个就是用来监控流量,他们互相隔离,但是又能够通信,这样测试起来的话就会又安全又高效了。到这里感觉怎么样啊?从安装 windows 到启动卡里,是不是超级简单呀? 而它呢,是我们所有网络安全学习的基地,像我们后面去学习终端命令,或者是用工具去扫描端口挖漏洞等等的,就都得在这个虚拟环境里面去操作。如果你在一开始把基础就给打牢了,那你后面就学啥都轻松了。 ok, 今天呢,我们是用 windows 来搞定了咖喱环境搭建,那学会了的同学可以给个一键三连。为了方便大家课后回去练习呢,今天用到的这个 windows 安装包,咖喱镜像以及详细的操作手册我已经打包好了,大家拿到之后不要忘记动手实操哦。 那下一节课我们就进入咖喱的核心区域终端操作,教你三个最常用的命令,第一个是 cd, 第二个是 l s, 第三个是 p w d, 三分钟就能上手在咖喱里面逛文件夹,记得来看哦。 嗨,大家好,上一节课呢,我们已经成功的把卡莉 linux 搬进了微软虚拟机里面了,相当于是给网络安全学习搭好了一个专属的练功房, 那环境是到位了,但是不会基础操作,再好的房子也用不起来啊,对吧?那今天呢,我们就来进入卡莉系列课程的第二课,来攻克一下卡莉入门的必备基本功。终端三大核心命令 就是我们这个 cd, l s 和 p w d, 这三个命令看似简单,却是所有操作的敲门砖。像这个 cd 呢,它就像是游戏里面的方向键, 可以帮助我们在不同的文件夹之间去进行自由的切换。这个 l s 它就好比是游戏里面的那个背包查看键, 一秒钟就能让你看清当前目录下的工具以及文件等等的。最后这个 p w d 命令呢,它就像是游戏里面的地图定位键,哪怕你去逛文件和文件夹的时候逛晕了,也能够立马知道自己在系统的哪一个位置。 学会这三个呢,后续不管你是用 mapp 来扫描 ip, 或者是用 babushit 去抓包,还是挖漏洞找文件,就都能精准的操作,不会迷路了。 好,那我们今天用的环境呢,很简单,就是上一节课安装好的这个卡莉莉克斯虚拟机,还没有安装上的小伙伴呢,可以翻看我们上一节的教程,五分钟就能搞定,超简单。咱们今天的实操呢,主要就是来讲解终端的三个核心命令, 我们这个 cd 还有 l s 以及 p w d。 后面这一个呢,都是更方便你来理解前面这个命令的意思的,现在你看到这一些不理解没有关系,接下来的实操当中呢,我会带着大家一起去了解的。 咱们要记住一个核心中端呢,是网络安全操作的万能操控台,不管你以后是去搞 s r c 挖洞啊,或者是渗透测试,还是说应急响应,每天都得和他打交道的。而这三个命令呢,就是终端操作的口头禅,你的基础越扎实,后面学复杂的工具就会越轻松了。 好,这里了解清楚之后呢,咱们话不多说,直接上干货。今天的实操部分我们是分了两步,我们是先来打开卡里的终端,然后再去玩一玩那三个命令,这个终端呢,他就像是卡里的一个命令控制台, 所有的操作都得靠他来发好指令的。那在这里呢,先教大家两种快速打开终端的方式,第一种就是可以在我们的菜单栏里面,也就是在这个桌面上点击左上角这个黑色的按钮, 像个黑色小电视一样的点开它可以打开我们的终端,这是第一个方式。第二个方式呢,就是你可以在桌面上右击,然后选择在这里打开终端,也一样可以打开我们的卡利终端。好,我们现在来看一下, 为了让大家更方便看这个面板呢,我把它收起一下。首先呢我们可以在桌面上右击,然后选择在这里打开终端,点它之后呢就能直接在当前目录打开终端了,后续我们操作也会更方便一些。 那还有一种方法呢,就是可以点击左上角的这一个黑框框,点击它也可以打开我们的终端,那这一个地方呢,就是我们的命令战场了, 接下来所有的操作都会在这里进行。好,现在打开终端之后呢,我们就直接进入三大命令的实战演示,我们一步步来,要是你一下记不住的话,没有关系,你可以暂停,然后返回去看一下就可以了。我们先来看第一个命令,就是这个 cd, 它是一个目录,都可以通过 cd 加上目录的名称去进行切换, 说白了它的意思呢就是切换文件夹,但它不是简单的双击进入啊,在网络安全实操当中呢,我们需要靠它来快速定位工具目录或者是配置文件目录以及日制目录,这是后续使用工具和查数据的基础。所以咱们结合卡里实战场景呢,就可以把常用的用法一次性给大家讲明白。 那首先呢,我们可以来看一下初始状态,在打开终端之后,终端提示符后面呢,它会给到我们当前的一个路径,如果显示的是这样一个拨浪号的话,那这个就是目前自己的加目录啦。像我们前面打开卡里,使用卡里这个用户来进行登录的话,那这一个拨浪号它代表的加目录呢,就是这一个目录, 如果登录的时候是用管理员入口来登录的话,那这一个波浪号它代表的就是这一个目录啦。这个入口我们暂时还没有接触啊,这里大家可以了解一下就好了。好,当前的这个目录了解清楚之后呢,我们来看一下这个 cd 它是如何去切换文件夹的。 那假如说我们现在要切换到歌目录,我们就可以在终端来输入 cd 空格,加上一个斜杠来进入我们的歌目录,我们来看一下,输入 cd 空格加一个斜杠,再按下回车,那这个时候呢,你会发现终端的这个路径它就会变成了一个斜杠了。那这就意味着你从这个卡里家搬到了卡里的小区大门口, 那这个根目录呢?它是我们所有系统文件和工具目录的总开关,后续我们要找卡里预装的工具,比如说 napp 呀,或者是 a r p scan 啊,或者是查系统配置啊,就都得从这个位置来出发了。 好,那这个时候如果我想进入其他下一集的子目录,要怎么去进入呢?进入指定的子目录,我们就可以使用 cd 空格加上目录的名称。好,我们来看一下,我们现在是在根目录,对不对?那我现在想要进入系统的配置仓库,也就是这个 etc, 这个目录我要怎么去进入呢?我们就直接输入 cd 空格加上 etc 回车就可以了。这个 etc 目录呢,它里面是藏着网络设置啊,工具配置文件等等的。我们输入 cd 空格加 etc 回车之后呢,可以看到终端的路径变成了斜杠,加上一个 etc, 那 这就说明我们已经成功地进入了这个 etc 目录了。 我们已经从这个小区的大门走进了配置仓库,我们想要去修改网络配置或者是查看工具配置文件的时候,就需要通过这种方式来进入到对应的目录了。 ok, 我 们现在已经进入了此目录,就是进入了我们这一个 etc 目录,那我想要退出来怎么办呢? 也就是说我想要返回上一级目录,应该怎么去返回呢?这个时候呢,我们可以使用到 cd 空格加上两个点,就可以返回我们上一级目录了。我们来看一下,我们现在已经在这个 etc 的 目录里面了,对不对?那我想返回上一级,也就是返回我这个根目录,要怎么去返回呢?我们就按照这一个来输入 cd 空格加上两个点,再直接回车。 哎,你就会发现我们这个路径从 etc 变成了我们的根目录了,就成功的从子目录回到了我们的上一级目录了。我们学会了这个之后呢,当你在切换目录的时候走错了,或者说你想去换另外一个子目录的时候呢,就可以用它来快速返回上一个目录,就不用重新输入完整的路径了, 这个大家 get 到了吗?那还有一种呢,就是当我已经进入了很多层目录了,就比如说这一个呢,是我们的后目录,然后我还进入了里面的一个 a 目录, 再往里面走,还进入了一个 b 目录,那我想从这个 b 目录直接回到我的加目录,如果用这一个方法一直返回上一集的话,就比较麻烦对不对?那有没有方法可以让我们直接一下子就回到这个加目录呢?答案当然是有的,我们就可以使用 cd 空格加上一个波浪号, 就可以直接给你传送回我们的佳木露了,不管你跑到了哪一个目录下面,我们直接用它都可以把你送回家目录。好,我们来看一下,比如我现在是在割目录对不对?我继续给它切换,切换到我们这个 etc 目录,然后这个时候呢,我想回到我原本的这一个佳目录,我要怎么去回呢? 我就直接输入 cd 空格加上这一个波浪号回车。哎,你会发现这个终端的路径呢,它就瞬间回到我们卡里的佳目录了,就像你操作累了想回血,或者是你想从佳目录重新开始导航, 我们直接使用这个命令呢,是最快捷的,在我们实战当中也会经常使用的。 ok, 到这里呢,再给大家补充两个关键的提醒啊,避免大家踩坑。第一个就是咱们这个命令的格式,在 cd 后面呢,你是必须要加一个空格的,你要把它形成一个习惯,输入 cd 立马按空格,然后再跟上我们其他的路径或者是目录名, 比如说你可以这样正常的写法呢,就是我们这个 cd 空格加上 etc, 你 不能把它写成这个样子,如果你写成这个样子了,会有什么样的一个结果呢?我们来试一下你就知道了。来我们看一下,本来我们要切换这个 etc 目录的话,是 cd 空格加上 etc 来进行切换的,对不对?那如果我们不要空格,我们直接写成 cd 加上 etc 回车。 哎,这个时候你会发现他告诉你我们没有找到这个命令,所以我们在输入命令的时候呢,还是要规范去输入,你输入 cd 直接按空格形成一个习惯。好,这是第一个,那第二个呢,就是区分大小写,我们这个卡以的目录名,它是区分大小写的,比如说原本是小写的这个目录名,你不能把它写成大写的,不然他就会找不到这一个目录或者是文件。 就像我们自己在电脑上去创建文件夹的时候,我们创建一个名字是大写的 etc 的 文件夹,他跟一个名字是小写的 etc 的 文件夹,他们两个也不是同一个,对不对?这里大家是可以理解的吧? ok, 我 们学会 cd 的 灵活切换呢,后续你去找工具啊,或者是查文件都会更快一点了。第一个命令掌握之后,我们来进入下一个命令的学习, 就是这个 l s 开箱验货的所有内容,比如说啊,我们现在呢进入到了根目录 cd 加斜杠,好 注意啊,我可能前面念错了,它是个反斜杠,但是大家知道它是长这个样子就可以了哈。好,比如说呢,我们现在已经到了歌目录,我想看清这一个房间里面,也就是我这个歌目录文件夹里面有哪一些文件,我们要怎么去查看呢?就可以使用 l s 小 写的 l s 啊,回车 它就可以给你列出当前目录下的所有内容了。好,这个 l s 的 基础用法大家了解清楚了之后呢,现在给大家扒几个实战当中高频用到的目录,记准了之后呢,你后面去找文件就会非常的省事。 第一个呢就是这个 etc, 它是我们系统的配置仓库,像网络设置呀,还有我们的 napp 工具, aip、 scan 等工具的配置文件也都是藏在这个地方的。 那下面这个 home 呢,它就是普通用户的加目录,类似于一个小区居民楼存放的是个人练习的靶场文件,或者是扫描结果等等的。还有一个就是咱们这个 t m p, 这一个是临时文件的回收站,像我们工具运行产生的一些临时数据呢,它都是会放在这个地方的,我们重启一下卡里呢,这些临时数据它大概率就会清空了, 把这几个记准了之后呢,后续你去找文件就更省事了。好,接下来呢,咱们来了解两个实战必学的 ls 参数,每一个呢我都会给你讲透怎么去使用,包括它有啥作用。我们来看一下 这个 ls 空格杠 l 呢,它其实是打开了一个详情模式,是可以来查看文件或者是文件夹的完整信息的,比如我现在在这个根目录输入 ls 空格杠 l, 然后回车,这个时候呢,它就不再只是显示名字了,而是列出了每一项的权限,所属用户以及文件的大小, 还有最近的修改时间。最后呢就是我们这个文件或者是文件夹的名称了,比如我们还可以看到这个 etc 它对应的目录权限呢,是这个,我们通过这一个呢,是可以知道这个文件是普通文件还是可执行文件或者是其他的,它是只读或者是可写还是可执行的, 再往后面找呢,我们还可以知道这个文件他最近的修改时间是什么时候,像我们在深度测试当中呢,我们需要判断工具文件能不能够执行,我们就看这个权限,看日期文件有没有被篡改呢?我们就看这一个修改的时间, 这些通过他呢就都能够一眼摸清了,是我们查文件属性的一个核心操作好。但是还会有一个问题, 就是当你需要去查看或者是修改跟用户啊,或者是系统配置相关那些文件的时候呢,我们使用这一个命令就行不通了,因为呢为了防止误操作,不小心把这些配置文件删除,所以这些配置文件是被隐藏起来的, 当我们需要去查看或者是修改的时候呢,就可以使用 ls 杠 a 来揪出隐藏起来的配置文件了,我们来看一下。好,我们还是在这一个根目录, 这个时候呢,我输入 l s 空格杠 a 直接按回车,那这个时候出来的呢,它通常是除了普通文件,还会显示一些已点开头的隐藏文件或者是文件夹, 我这里目前呢是没有隐藏文件的,但是大家后续去做渗透测试啊,或者是做安全排查的时候呢,你是可以通过它来查看隐藏文件或者是文件夹的,那卡里里面呢,它其实有很多的核心配置文件或者是敏感文件,都会设为隐藏的,主要是为了避免误删或者是被轻易找到。 就比如说我们想去找管理员的一些隐藏配置文件,或者是靶场里面藏起来的一些漏洞配置文件,我们光用这个 l s, 它其实是根本看不到的,必须要靠我们遮一个才能把它揪出来。最后呢再给一个避坑提醒啊,这个 l s 的 参数呢,它是区分大小写的, 在我们后面这个 l 或者是这个 a 呢,它大写跟小写的效果完全是不同的,输错的话它会提示无效选项,所以大家在输入这些命令的时候啊,一定要注意是小写的。 那第三个呢,就是我们这一个 pwd, 就 比如说你逛了半天目录,突然不知道自己在系统的哪个位置了,那这个时候呢,我们就可以使用 pwd 这一个麋鹿定位神器,来告诉你目前是在哪一个位置。我们这个 pwd 呢,它就是这一个英文的缩写, 意思就是可以打印展示当前的目录。我们来看一下,这个很简单的,我就直接在终端输入 pwd, 然后回车终端就会立刻显示你当前的坐标,告诉我我目前是在根目录。好,那以上呢,就是我们这三个命令的使用方法,以及它对应的作用了。其实这三个命令的逻辑特别简单的,用咱们熟悉的这个电脑文件管理,打个比方你就懂了, 这个卡里的目录结构呢,就像是一棵大树,我们把它称之为文件夹大树,这个根目录就是我们的树干,那下面这个 etc 啊,或者是 home 目录啊, t m p 目录啊,是我们的主树枝,每个树枝上面呢,它还可以长一些更小的树枝,也就是我们的子目录。那我们的文件呢,就像是树上的叶子,而我们使用的这些命令, 比如说 cd, 可以 让你在不同的树枝之间跳来跳去,想去哪个树枝,你就直接使用 cd 直接跳过去就可以了。那 l s 呢?它就像是你的眼睛,我们站在树枝上面扫一眼,就能看清这个树上面有哪些叶子,或者是有哪些小树枝,就可以查看到我们当前这个目录下面有哪些文件,或者是哪一些子目录。 最后这个 pwd 呢,它就像是你的手机定位,不管你跳多远,跳到哪里去,使用它你就可以知道自己在哪一个位置,就不怕迷路了。那这三个命令组合起来呢,就像是终端里面的导航三件套,是我们学习卡里必须要掌握的三个命令, 它其实也不难的,大家多去练习一下就好了。学会这三个命令之后呢,在网络安全的实战当中,其实也能够派上一些大的用场哦。就比如说第一个,在我们的渗透测试当中去找工具,当你想使用这个 a r p scan 工具去扫描局域网的时候,你得先知道它装在哪里对不对?那我们就可以使用这一个 cd 来切换到我们的这个工具目录, 再使用 l s 来列出带 a r p scan 的 文件,立马就可以给你定位到工具的位置了,这比你在图形界面去瞎找就要快很多了。那第二个呢,就是在我们的应急响应当中去查日记, 当服务器被攻击,我们需要查看日期文件的时候呢,我们就可以使用 cd 来切换到我们这个日期目录,然后再使用 l s 来列出所有的日期文件,再用这个 p w d 确认路径。之后呢,我们就可以使用工具来分析日期,找攻击痕迹了。 这个应急响应的基本功你掌握了没有? ok, 当我们已经掌握了终端的走路姿势,那下一节课呢,我们就来给卡里打扮打扮,调整一下字体的大小分辨率,让终端界面呢看的更舒服,操作起来更顺手。所以今天这一节课呢,咱们就来给卡里换一身新衣服, 给他调整一下字体的大小,切换一下主题的颜色,再优化一下分辨率,让界面看起来更舒服一点,毕竟一个舒服的环境才能让我们后续去挖洞啊,或者是去做渗透测试,就能更专注一点,对吧?那咱们接下来看一下我们今天实战的环境,可想而知我们用的是它力。 今天的操作呢就是帮你把卡里界面定制化,比如说帮你把这个字体调到合适的大小,然后把主题呢换一个不刺眼的颜色,再让分辨率自动适配屏幕大小,让你使用起来更舒服一点,让我们后续的挖洞啊,测试啊效率直接给你翻倍。当然这个时候呢,你也可以打开你的卡里,跟我一起来进行设置。 好,我们直接开始,首先呢来告诉大家如何去切换一下我们主题的颜色,然后再调整一下我们字体的大小。那在做这一些设置之前呢,我们需要先打开这一个终端,打开终端之后呢点菜单栏的第一个按钮,然后找到参数配置,这时候他会弹出一个终端设置的窗口, 默认呢就是直接进入到了我们这个界面设置,在这里呢是可以调主题的颜色,还有我们字体的大小以及滚动栏位置。我们首先来看一下如何去切换这个主题颜色,也就是我们这个终端面板的背景颜色,有些时候呢,你可能觉得这一个面板太黑了,太暗了,让你看起来很费劲,那我们就可以把它调成白色, 怎么去调整呢?我们直接看到这个终端颜色,然后点一下这个下拉框,我们可以选择这个 light 就是 白色,当然除了黑色和白色,你还会有一些其他的颜色可以去选择,你都可以自己去调整的,那我这里呢就暂时先给他设置为白色吧,就是这一个点击之后呢,再点确定好,你就会发现我们的终端背景立马就从黑色变成了白色了。 那如果你不想要这个白色的,你觉得它太亮了的话,你还可以重新来设置,找到这个参数配置,然后终端颜色给他选择切换为黑色,或者是其他颜色都可以,我这里还是换回黑色吧。好,主题颜色你知道怎么设置的吗? 这一点搞清楚之后呢,我们再来看第二个,我们发现这个字体太小了,看不清对不对?怎么去给他调到合适大小的字体呢?来,我们还是点这一个按钮,进入到我们的参数配置,然后在字体的这一个右边有一个修改设置,点击之后呢,上面这个选项是可以选择字体的, 就比如说我们平常在文档里面设置那个什么微软雅黑呀,或者是黑体呀等等等等的,你都可以去调整尝试的,那我这里随便选一个, 然后字体的大小呢,你也可以在这里来调整,我们可以把它调成十四,自己去看的话,这个大小就还 ok 的, 新手的话就建议你调整十四就可以了,不大不小正合适。选完之后呢,我们直接点确定,再点这里的确定好,这个时候你会发现我们的这个字体就变大了一点了,对不对?当然还有一个更便捷的方法, 如果你想把字体调大一点的话,你就按住键盘上的 ctrl, 加那个加的符号,加减的那个加,然后就可以让它变大了。那如果你觉得太大了,你想把它缩小一点的话呢,你就 ctrl 加减号就可以给它缩小啦,这样就更方便一点了,对吧?好,现在字体你会调了吗? 最后我们再来一个小彩蛋,我们看一下这个分辨率要怎么去调。有时候你调整完字体颜色和大小之后啊,你会发现这个虚拟机它的分辨率不对, 会导致我们这个窗口边缘呢,会比较模糊,然后这些菜单按钮呢,它有一些又挤在了一起,这个时候你先别着急啊,我们可以来调整一下这个电脑显示设置,它里是有一个自带分辨率适配的功能的,我们直接点击左上角的这一个卡里蓝色图标, 它其实就是一个开始菜单的按钮,点击之后呢,你直接在这里搜索一下,你就输入 s e t t。 好, 你就会发现在这个地方有一个显示, 然后我们点击这个显示,它就会弹出了一个分辨率设置的面板,我们可以在这个地方呢选择跟你电脑屏幕匹配的一个分辨率,比如说很多电脑呢,它的分辨率可能都是这个幺九二零乘以幺零八零,我们可以选择好之后呢,直接点这个应用,点完之后呢,你看这个界面很清楚了,这些菜单栏呢也没有挤在一起了, 那你就点保留此配置就可以了,设置好之后呢,再关闭我们这个窗口就可以了。好的,关于卡里的界面设置我们就讲到这里啦,怎么样,今天的操作是不是还挺简单的呀?就是给卡里定制化界面,让它变成你的专属界面, 以后不管你是敲命令啊,还是看日制或者是跑工具,眼睛就舒服多了,对吧?把我们经常使用的工具调整成让我们觉得很舒服的样子,再去使用的时候呢,效率也能提高呀,对吧? ok, 那 下一节课我们再来学习一下在卡里系统中怎么去安装或者是更新软件。上一节课呢,咱们是把卡里的界面调整成了自己看着舒服的样子, 那今天咱们就接着来在卡里的系统当中学习安装 web 渗透最常用的一个软件 web suite。 像咱们之后去挖漏洞啊,或者是去测试 web 漏洞,主要呢就是通过这一个工具来完成的, 万一哪一天你不小心把它删了,想要重新安装,或者说你想要去升级一个新的版本,那看完这节课呢,你就能够自己搞定了。那咱们接下来就来看看咱们今天需要用到的环境是什么? 我们需要一台 kylinix 虚拟机,也就是咱们上一节课使用的那个虚拟机。那实战场景呢,咱们是分了两个情况,第一种情况呢是 kylin 系统,一般情况下都是已经预装了 bobsweet 的, 咱们可以先验证一下我们的 kylin 当中预装的 bobsweet 是 怎么去启动和使用的 好,那第二种情况呢,就是假设我们不小心把这个 bug suite 给它删除了,那我们就可以使用卡里自带了一个包管理器,一步一步来重装一下。 当然如果你想要升级一个更新一点的版本呢,也可以通过这个方法来重装。那这个时候有同学可能就会问了,为什么我要去重装软件呢? 其实啊,在深度测试的时候呢,工具会经常出问题的,比如说发生软件误删,或者是软件有版本冲突,那这个时候呢,就需要我们自己能够搞定安装, 这样才会更方便你去挖洞,才不会耽误挖洞的进度了。好,说了这么多,我们要怎么来验证咖喱是否预装巴布瑞特呢?还有在误删之后要怎么使用咖喱的包管理器来重装巴布瑞特呢?接下来我们来实操看看。 首先打开我们的卡里,然后进入我们这一个终端,接着呢在终端里面输入 bobsweet, 然后回车, 如果说弹出了我们这个 bobsweet 启动页面了,就说明我们的卡里呢是有意装 bobsweet 的。 接下来正常打开的话,你能够看到这样的一个使用页面。好,那我们来看一下,如果说不小心把它给删了,我们要怎么来重装 好?为了演示软件误删或者是重装的效果呢?我们先把之前的这个 bug suite 给它删掉,我们可以来输入这个命令来把它删除。 bug suite 回车, 这个卡里的密码呢,就是我们登录的时候输入的那个密码小写的卡里,注意啊,这个地方呢,你输入密码的时候它不会直接显示出来,但是你已经确认了自己输入了正确密码之后,直接按回车就可以了,然后回车这个时候它就正在给我删除了, 他跳出问是否继续的时候,我们直接输入 y 继续就可以了。回车,稍微等一会会,当中端上面显示正在处理这一个触发器的时候,他就是已经卸载完成了, 就已经把我们这个 babble suite 给删除干净了,那这时候呢,你可以再输入这个 babble suite 回车来看一下,你就会发现它提示找不到这个 babble suite, 那 这就说明我们这个 babble suite 呢已经删除成功了。那接下来我们再重装一下 babble suite, 这个时候我们输入 y 回车。 好,为了确保下载到的这个 babushit 是 最新版本,那我们可以先在终端里面输入命令速度 app, 然后给上 update, 然后再回车,还是要给上卡里的密码,小小的卡里,然后再回车, 那这个时候呢,它就会显示正在更新软件源,就像是手机应用商店里面去刷新列表是一样的,等它跑完呢,就会把软件下载列表里面的软件版本都更新到最新的版本。好,我们稍等一会儿,等它执行完成之后,我们就可以去安装 bug suite 了。 好,这个时候呢,我们系统的应用商店就已经更新完成了,现在我们再去下载 babble suite 的 话,就可以下载到最新版本的 babble suite 了。接下来我们复制这一个下载的命令,直接粘贴,然后回车, 它就会自动给我们下载 babble suite 了。好,为了不耽误大家的时间呢,这里我们就不等待它下载完成了,我们就直接来看一下它下载完成之后是什么样子的,然后如何去验证它是否已经安装成功。 等它下载完成之后呢,你还会看到它提示正在处理用于 kylie menu 的 触发器, 接着跳出了我们下一个命令输入的位置,那这就代表它已经下载完成了。接下来我们再输入 babut 来验证一下,看看它是否安装成功就可以了,当你输入了 babut 回车之后呢,它能够弹出我们的启动页面,就代表已经重装成功了, 这时候你会发现其实非常简单对不对?我们就通过这样的一行命令就可以直接下载安装好我们这个 babut 了, 那为什么它能够让我们的删除和下载重装都这么的简单呢?其实啊,它背后都是靠着我们卡莉的一个非常强大的包管理神器,也就是咱们这个 app 命令。咱们依次来了解一下我们今天使用的命令啊。 首先这一个删除的命令,这个命令里面的速度呢,它是获取管理员权限, 也就是在安装软件或者是删除软件的时候呢,我们是需要有管理员权限才能够去执行的,同时呢,每次使用速度来获取管理员权限的时候,我们就需要来输入一次卡里的密码, 那这个 app 呢,它就相当于是卡里里面的应用商店 remove, 就是 来删除这个应用的,删除哪一个应用呢?就是我们后面跟的是哪一个软件的名称,它就删除哪一个软件。好,这是我们第一个卸载的命令,那接下来我们来看第二个 这个命令里面的 update 呢,它是刷新软件源列表的意思,库里的软件它都是存在远程服务器里面的,我们把它叫做软件源,那我们这一步呢, 就是会检查远程服务器,也就是软件语言上面的最新软件版本信息,然后把所有软件可以下载的版本呢都更新到最新版,确保我们安装的不是过时的旧版本,而是最新的版本。好,那最后我们这个安装的命令呢? 这里面的 install 它就是安装应用的意思,下载应用的意思,我们使用这个命令刷新了软件源之后,再来用这个命令下载的话呢, app 它就会根据刚才刷新的列表,从软件源里面下载名字叫 bob sweet 的 一个安装包, 然后给我们自动解压,自动配置,最后安装到我们的卡力系统里面,全球都不用你手动去找安装包,卡力系统就会自动的帮你把软件下载解压安装,并且配置好,就直接给我们省去了一大系列的操作了, 是不是非常的 nice 呀,那今天咱们讲的这三个命令你学会了吗? ok, 我 们最后来总结一下今天的操作呢,我们主要是来记住几个软件安装相关的命令就可以了,很简单, 我们卡利当中呢,对软件进行操作是可以使用 app 命令的,比如说我们删除软件就可以使用 app remove, 再接上我们这个软件名称, 安装的话呢,就直接使用 app install 加上软件名称。不过在安装之前啊,我们最好使用这个命令来更新一下我们的软件源,保证我们下载到的都是最新版本的软件。 这三个命令你学会了之后呢,我们直接就可以举一反三了。后续你去安装 a map 呀,或者是 circle map 呀,都是同一个套路。同时还有一点呢,是大家特别要去注意的,平时啊大家不要随意去删除我们系统里面自带的工具, 在删除软件之前呢,我们要确认这个软件是没有什么用了再去删除,而在装软件的时候啊,我们只用速度加 app store, 加上我们的软件名,从官方源来进行下载和安装, 千万不要去从一些陌生的网站去下载破解版,否则呢,就很可能会被植入一些恶意程序,但是你又发现不了。 ok, 我 们学会了卡里当中软件安装之后呢,下节课咱们来学习更加能够保命的技巧,卡里虚拟机快照。 也就是说,如果你装完工具之后,我们一不小心又把系统给搞崩溃了,那我们直接快照一点,就能够让你回到之前的状态,就再也不怕手残去删错东西了。 ok, 我 们今天呢是使用 a p t 命令搞定了 bug suite 的 删除和重装,学会了的同学可以给个一键三连。所有用到的命令和操作步骤呢,我都已经整理成了一个简洁的备忘录,希望呢能够对大家的课后练习有帮助。 嗨,大家好,咱们上一节课呢,是学了卡莉的软件安装,迈出了实战的第一步, 但是在网安测试里面呢,比装工具更重要的是防止系统崩溃,毕竟卡里里面随便执行一条命令,比如说你去删除文件或者是修改配置,都可能让系统崩溃掉的。 所以咱们今天这节课呢,我们就不聊一些复杂的技术,咱们就聚焦一个保命技能,虚拟机快照。 不管你是不小心把配置文件给删了,还是说配置错误把系统给搞崩溃了,又或者是因为进行测试高危漏洞导致炸机,掌握它都可以让你一键恢复到正常状态,再也不用熬夜去重装系统了。 那再来看看我们今天实战的环境啊,还是我们的老朋友一台安装了 kali linux 的 winsole 虚拟机,实战场景呢,就是模拟你在渗透测试的时候不小心执行的危险命令,比如说执行了咱们这一个删除跟目录下所有文件的命令,导致这个系统崩溃了, 然后我们用提前拍好的快照就可以一键恢复成原来的系统了,这时候可能有些同学高兴了,哎,这个东西好呀,那要怎么用呢?我们来看一下。首先呢,打开我们的 windows 虚拟机, 先确保我们的卡里是正常运行的,对呀,拍快照的时候呢,要保证我们的这一个系统要正常运行,不要关机。 接着在我们的微目微视点击上方找到这个按钮,类似钟表一样的,然后左下方有一个加号,点击它之后呢,就弹出了一个拍摄快照的弹窗, 我们可以在这里写快照的名称,那为了能够让我们自己知道这个快照它保存的是什么状态呢?我们可以在这里给一个能够让自己认识的一个名字,我这里就把它命名为正常状态的卡里 好,然后这里面的描述你可写可不写都没有关系。命名好之后呢,我们直接点击这一个拍摄快照,一秒钟就给我们搞定了。拍好快照之后呢,咱们来试一试系统崩溃的效果, 好,打开卡里终端,然后在终端上输入速度速这一个命令来切换成管理员用户, 因为管理员是拥有更高的权限的,可以确保我们的命令能够执行成功。好回车,他会让我们输入密码,这个就是我们在登录的时候输入的那个卡里的密码。好,回车,就已经切换成管理员权限了, 接着我们再输入 c d 空格加斜杠。哎,这个命令大家还记得是什么意思吗?我们就是进入到这一个目录吧,进入到我们的根目录,这是我们系统最核心的文件夹。好,进来了之后呢,输入 r m 空格杠, r f 在空格加一个星号,他是删除当前目录下所有文件的,我们现在在根目录,所以他会删除我们根目录下的所有文件,大家千万要注意啊,这是高危命令,平时千万不要去瞎整哦。好,我们再回车,他会问我们是否删除,让我们确认一下。这个时候我们直接输入 y, 这个时候终端就会疯狂的刷屏刷文件,吓得我直接一个 ctrl c 直接给他终止执行,这是我们下意识的反应吧,但是呢,这个时候已经来不及了,你会发现我们的这个卡里终端的这个上面的菜单栏呢,已经花了, 这个时候心跳加速,然后想试一试我还能不能够执行其他的命令。好,我们来试一下,这个时候我们的系统还能去使用吗?首先我来输入一下我当前目录下的文件,哎, 好像不行,他说没有那个文件或目录好,这个时候你的心可能已经凉了半截了,但你会想会不会只是这一个命令不能执行,可能其他命令能够执行呢? 好,这个时候呢,你又输入了 who am i, 祈祷这个命令能够执行成功,然后一回车,哎,发现还是同一个错误,这下实锤了,恭喜你已经成功的把自己的卡里搞崩了, 但是你不要怕,这个时候呢就轮到我们的快照登场了,我们应该怎么去找到这个快照,让他恢复成我们卡里正常的状态呢?好,来看一下,我们在上方菜单栏里面呢,找到虚拟机这一个按钮,点击之后点快照, 接着我们再进入管理快照,或者说你在这里能够找到你快照的名字的话,你也可以直接在这里点击,他也能够给你恢复,比如说我刚刚创建好的这个正常状态的卡里, 除此之外呢,我们就点进这个快照管理器,接着再点击我们在卡里正常状态的时候创建的一个快照,他的名字就是我之前创建快照的时候命名的那一个名字,对吧?好,选中之后呢,我们直接点这一个转到 弹出的提示,问你是否要恢复这一个快照,如果恢复的话,当前状态就会丢失掉,我们当前这个卡里系统已经崩溃了,当然就不怕它丢失啦,所以这个时候我们点试,它就会给你进行恢复,这时候等 vmi 重启虚拟机, 大概几秒钟之后,卡里重新启动,你就会发现我们的桌面图标已经回来了。这个弹窗是因为我当前是连接了耳机的,所以不用管它,直接点确定就可以了。 那这个时候呢,我们来打开终端来验证一下,看一下我们的命令能不能够正常执行。首先输入 l s 来查看一下我当前目录下的内容,回车,哎,你发现他出来了,他们都回来了,可喜可贺。 接着我再输入我们刚刚尝试的第二个命令,沪 a m i 回车,哎,发现能够正常的显示用户名,系统和我们拍照的时候一模一样了,这下玄者的心终于放下了。好,那大家再来想一个问题啊,为什么这个快照能够让我们崩掉的系统复活呢?我们来看一下, 拍摄快照的时候呢,为幕尔他会把当前虚拟机的内存数据、硬盘状态以及配置信息全部打包成一个文件保存下来,就像是给系统拍了一张全息照片, 那这个时候的系统状态呢,就会被冻住了,不管你后面怎么去赶文件,怎么去造,怎么去删东西,快照里面的照片呢,都是不会变的。 在我们恢复快照的时候呢,我们啊就会把快照里面的照片数据重新写回虚拟机硬盘和内存覆盖掉,你搞崩后的状态,也就是覆盖掉我们之前的状态,相当于是让系统穿越回拍快照的那一刻。这样一来呢,所有的操作失误带来的破坏自然就消失了。 简单来说呢,快照就是虚拟机的存档点,拍了存档就随时可以独挡重来了,怎么样,这个东西是不是非常的好呀? 我们今天的核心操作也很简单,不过大家在做快照的时候啊,有这么两个注意点,第一个是在做危险操作之前呢,最好先拍快照,不管你是测试漏洞,还是说修改系统的配置,还是说你去安装一些不是官网下载的软件, 先拍一个快照存档,这样一来,万一出了什么事都有退路。那第二个呢,就是恢复的时候需要选对快照, 快照的名字不要乱起啊,比如说你在测试漏洞的时候,担心把系统给搞崩掉,那你就可以在测试之前呢拍一个快照,给这个快照起个名字叫做装 bug suite 软件后,或者是测试 ck 漏洞前, 通过这些名字呢,就可以让你一眼就能够知道这些快照是在什么时候去做的,后期来恢复的时候就会非常方便啦。 好了,了解完快照功能之后呢,下一节课我们再来学习卡里系统如何向 windows 系统传送文件,让我们的物理记也可以快速下载和查看卡里系统上的内容和配置文件。 我们今天就是使用虚拟机快照来学会了一招操作失误一键恢复的技巧,学会了的同学可以给个一键三连。今天用到的所有资料呢,我已经打包好了,希望能够对大家有所帮助。最后还是要提醒一下,虽然我们有快照,但是危险命令大家还是不要随意去执行啊。 嗨,大家好,上一节课里面呢,咱们是学了卡里虚拟机快照,相当于是给卡里做了一个存档了,那以后咱们去做测试的时候啊,就再也不用担心把系统搞崩了。 那今天这节课呢,咱们就来解决一个更实际的问题,卡里和 windows 它俩是怎么来传输文件的?毕竟咱们学了工具的使用,抓取到了数据,这些文件和数据总得在两个系统之间进行传输吧。 所以咱们今天呢,就手把手教你用 python 来搭建一个文件小卖部,一分钟就能把文件从卡里传到我们的 windows。 ok, 咱们现在来做一些准备工作哈。先来了解一下我们这节课需要使用到什么样的环境,我们需要的是卡里 linux 的 虚拟机, 也就是我们这一个系列的主角,那另外呢再加一台 windows 十的物理机,那这两个之间呢,是要连在同一个局域网里面的,比如说一起都是连的家里的 wifi 呀,或者是接的网线啊,都可以。实战场景呢,咱们就是把卡里里面的文件, 比如说你的测试脚本,或者是你的抓包日记给它传输到我们的 windows 系统,方便这些文件的编辑和存档。这两个了解清楚之后呢,咱们打开卡里的终端, 为了方便后续在 windows 上面能够找到我们这个文件所在的位置呢,我们需要来看一下卡里的 ip 地址是多少,我们可以在这个卡里的终端上呢输入一个查询卡里 ip 的 命令, ip 杠 a, 然后回车。好,这个时候呢大家来关注第二条信息下面的这个 inet 后面的 ip 地址,那这一个呢就是我们的卡里的 ip 了, 那它也就是咱们卡里在局域网里面的一个门牌号。待会呢我们可以在 windows 系统上面通过这一个门牌号来找到我们卡里上面的文件。当然你在这里输入这一条命令之后呢,如果没有看到饿死零里面的 ip 地址,或者是也没有看到 wlan 零里面的一个 ip 地址的话, 那就要先确认一下咱们这个卡里是不是已经联网了,是不是跟 windows 在 同一个 wifi 下面。确认好了之后呢,咱们再重新执行这个命令,如果还是没有看到 ip 地址的话, 就要再去检查一下你的网卡是不是在起用的状态了? ok, 我 们现在已经查询到了卡里的 ip 地址。之后呢,接下来咱们就找到我们要传输的文件,那我这里呢是打算传输我们这个 t m p 目录下的一个 pass 文件, 这一个 t m p 呢是咱们卡里的一个临时文件夹,它的权限会比较宽松,就比较适用于咱们去进行文件传输。那我要找到这一个文件夹下面的 pass 文件的话,我首先得进入我们这个文件夹里面,对不对? 好,现在我们来输入 cd 空格,加上这个目录的名称。再回车,我们就直接进入到 t m p 这个文件夹里面了,接着我们再输入 l s 来查看一下当前目录下的内容。回车, 哎,我们可以看到这里是有一个 pass 文件的,对不对?我们待会呢就是要把这个文件传输到我们的 windows 系统上面。 好,现在确认了这个文件,找到它的位置之后呢,我们直接在这里输入 python 的, 所以我们可以直接使用 python 这个命令。 然后回车,这个时候呢,我们会看到终端是显示了这样一行信息,我们这里的八千呢,它其实是一个端口号, 你可以把它理解成电脑上的一个小窗口,一台电脑它是有很多个端口的,这些端口呢,它编号会从零到六万五千三百五十五个,那不同的窗口呢,它会对应不同的服务,比如说咱们现在开的这个八千的端口, 它就是专门用来让 windows 取文件的一个窗口。那前面这一个呢,它其实是表示局域网里面的所有设备都可以通过八千这一个端口来访问卡里的文件,包括咱们的 windows 系统,它是跟我们的卡里处在同一个局域网里面的,所以呢它也可以通过八千这一个端口来访问我们卡里的文件。 但如果你输入这一行命令之后,它其实未找到命令的话,你可以在 python 后面加上一个数字三,然后再接上我们后面这一段命令, 就是把我们的 python 版本呢换成 python 三版本,但如果是咖喱新版的话,它默认是自带 python 三的,这是第一种情况。还有种情况呢,是你在输入这个命令之后,它可能会提示端口八千已被占用。那这个时候呢,我们就可以换一个端口,我们直接在后面接上八零八零端口,让 windows 通过这一个端口来取文件。 好,我这里还是用回我原来的命令啊。好,接着我回车。接下来呢,我们就可以通过咖喱的 ip 地址,再接上这一个端口号来访问我们的咖喱文件了, 也就是我们这个 t m p 目录下面的所有文件。好,我们来试一下,现在来打开我们的浏览器,然后在这个网址栏呢输入我们卡里的 ip 地址,给它复制一下,粘贴过来,再给一个冒号,接上我们的八千端口号, 直接回车。那这个时候呢,浏览器上面就会显示我们卡里里面的 t m p 文件夹里面的所有文件了, 然后我们来找到 pass 这一个文件,给他点击一下,他就自动给我们下载下来,会保存到我们的 windows 系统上面。接下来我们可以打开来看一下, 用我们的记事本打开看一下。 ok, 我 们可以成功的看到这个文件里面的内容了,这样子我们卡里系统里面的文件内容呢,就直接传输到我们的 windows 系统上来了, 那这里还有几个点大家要注意啊,如果说你的 windows 这个浏览器打不开我们这个页面的话,你先排查三个点,第一个就是咱们这个 ip 地址,你看看有没有输入错误,以及咱们这个端口是不是有输入错误。 那第二点呢,就是这两台设备他们是不是在同一个局域网里面,这两个确认没问题之后呢,你再看一下第三个卡里的防火墙是否有拦截了, 如果是被卡利的防火墙拦截的话,用这个命令来给他临时关闭一下。 ok, 到这里呢,我们传文件的操作就结束了。刚才咱们这一种传文件的核心逻辑还是比较简单的,大家学会了吗? 我们在内网渗透的过程当中呢,也会经常用这种方式来下载一些文件和资料,所以他也是有一些自身优势的。像咱们卡利呢,他是自带拍摄的,不用去额外安装软件,咱们一行命令就可以启动服务了。 而且同一个局域网里面传输的速度还很快,所以不管是传输渗透脚本啊,还是抓包录制或者是测试文件都是 ok 的。 好,那这节课呢,咱们是掌握了把文件从卡里传到咱们 windows 系统的一个技巧, 下节课咱们就再升级一下难度啊,来搞定 windows 和卡里之间的双向文件传递,不管是 windows 传文件到卡里,还是卡里传文件到 windows, 咱们都可以一键搞定。那关于今天的分享呢,咱们就到这里了,学会了的同学可以给个一键三连。另外你们下次想学什么其他的网络安全小技巧都可以告诉我,你们最想看的内容我都会优先录制。 hi, 大家好,上一节课呢,我们是搞定了卡里单向的给我们的 windows 传输文件,相当于是打通了从卡里到 windows 的 一个单行通道。 但在实际的操作当中呢,哪里只有单向去传输文件的呢?我们通常都是互相来传输文件的,对吧? 就比如说你已经在 windows 上面整理好了漏洞,利用代码总得传到卡里里面去跑代码吧?又或者说你在 windows 上面下载的一些软件,有一些也是需要放到卡里里面去解压使用的。所以今天这节课呢,咱们就来升级一下,教你搭建双向车道, 让我们的 kylie 和 windows 能够相互传输文件。好,现在我们来看一下今天的作战环境,我们需要一台安装了 kylie linux 的 虚拟机,实战场景呢,就是在 kylie 上搭建一个 ftp 服务, 这个 ftp 服务呢,其实就是一个文件共享功能,然后我们再用 windows 来访问这个文件共享功能,这样我们就可以实现文件的相互传输啦。 为了方便大家课后自己去练手呢,我已经把今天用到的卡里配置文件模板和操作步骤文档已经打包好了,不用大家去费劲去记命令哈,大家直接去跟着这个文档去操作就可以了。 ok, 我 们直接进入实操。首先呢,我们需要在卡里的终端上面切换到 root 用户,也就是切换到我们的管理员权限,先打开我们的卡里终端 打开之后呢,我们输入命令速度空格杠 i, 这个命令呢是我们用来切换到 root 管理员权限的,接着回车 再给上我们卡里的密码再回车,当我们看到这一个终端命令变成红色的,也出现了 root 卡里的时候呢,就说明我们已经成功的切换到了 root 管理员用户了,就意味着我们能够拥有更多的操作权限 好。切换到管理员用户之后呢,我们还需要给卡里安装上一个 ftp 服务,因为卡里是默认没有去安装 ftp 服务的,我们就得先安装一个文件共享软件,这个软件的简称呢就是 v s f t p d, 翻译过来就是超安全的文件传输小助手。那怎么来安装呢?我们就可以使用之前讲解过的包管理器来进行安装,大家还记得包管理器是哪一个吗?就是使用我们的 app 加上 install, 再接上我们这一个软件的名称,直接回车,它就会自动给你下载安装了。这个下载安装还是很快的,一分钟不到它就直接给你安装完成了。 当然如果说大家中途出现需要你输入 y 或者是 n 的 情况下呢,大家就直接输入 y 回车就可以了。 ok, 我 们现在安装完成之后呢,我们还得去告诉这一个软件 要它允许双向传文件,不然的话它默认就只让下载不让上传,就跟我们上一节课启动的那个 python 服务一样,只允许下载不允许上传了。 那要怎么去告诉他,让他允许双向传输文件呢?接下来呢,我们要在终端输入这样的命令来打开我们这个软件的配置文件,用 v i m 命令介绍我们这个软件配置文件所在的一个位置,然后直接回车来打开这个配置文件, 打开之后呢,我们直接输入斜杠,加上 right, 加上一个下划线,再按 able。 我 们刚刚输入的这个呢,其实就是在搜索, 搜索在我们这个配置文件当中,这一个内容它是在哪一个位置,然后你就会发现在上面我们已经找到了我们要搜索的内容了, 找到它的目的呢,是想要通过修改这个配置文件,让我们刚刚安装的那个 v s f t p d 的 软件呢,允许双向传输文件,因为它默认是只让下载不让上传嘛,所以我们要给它修改一下。 那怎么去修改呢?搜索到之后呢,我们按一下回车,然后再按键盘上的字母 i 进入编辑模式,当你看到左下角有一个插入的提示的时候呢,就代表我们已经进入了编辑模式,我们可以来对这个配置文件进行编辑了, 然后在我们刚刚找到了这个内容呢,把他前面这个井号给他删掉,他前面有个井号的时候呢,这一句代码他是不生效的,那我们把前面的井号删掉,就相当于是把禁止写入的这个封条给他撕掉了,让他能够进行写入,也就是这一行代码让他生效。 好。修改完之后呢,我们再按键盘上的 esc 给它退出,接着再输入冒号加上 x, 直接回车保存文件并退出。那这里呢,有些同学他可能在操作的时候,他记不住我们这个 v i m 文件编辑的命令, 那你们其实只要记住三个点就可以了,按 i 进入编辑模式,按 esc 就是 退出编辑模板,然后再输入冒号,加 x 呢就是保存并退出, 大家把这三个记住就可以了。我们现在已经修改好了这个 v s f t p d 的 一个配置文件,之后呢,我们还得让它跑起来,这个时候我们就在卡里的终端输入这样一行命令,来启动一下我们这个 f t p 服务。回车 启动之后呢,我们还需要再设置一下,把这个 ftp 服务呢,设置成开机自启动,不然下次我们卡里重新启动了,又得手动来开启这个 ftp 服务就比较麻烦。那这个时候呢,我们再输入这样一行命令 再回车,这个时候呢,我们发现终端没有报错,那就说明服务已经开启成功了,而且呢我们的 ftp 服务已经成功开启了。 接下来呢,我们就需要使用 windows 来访问一下我们卡莉的这个 ftp 服务,那在访问之前呢,我们需要知道卡莉这台电脑它的 ip 地址是多少, 还记得怎么来查卡里电脑的 ip 地址吗?我们直接在终端输入 ip 加空格,接上一个 a, 回车就可以看到它对应的 ip 地址了,那这一个呢,就像是卡里电脑在局域网里面的一个快递地址是一样的。好,这个地址呢,我们先给它复制下来,待会要用。 ok, 然后我们再回到 windows, 打开我们的这个此电脑,在顶部的这个路径栏里面呢,输入 f t p, 然后冒号,再给两个斜杠,再接上我们刚刚复制的卡里的 ip 地址, 直接按回车,这个时候呢,它就会弹出一个登录框,在这个登录框里面呢,我们用户名是卡里,密码也输入卡里,再点登录,这样我们就进入了卡里的一个共享文件夹了。 进入这个共享文件夹之后呢,我们可以先把卡里的文件上传到我们的 windows 上面,接下来我把这一个终端命令给他关掉。 好,为了更方便大家来观看呢,我把这个布局调整了一下,这边是我们的卡里,那这一边呢,就是我们刚刚进入的卡里的那个共享文件夹。接下来呢,我们可以把卡里的文件上传到我们这个 windows 上面来,我们在卡里的桌面上右键来新创一个文件, 我把它命名为 result 点 tst 文件创建。 ok, 在 这个位置呢,可以看到我们已经多了一个 result 点 tst 文件了, 同样我们在卡里的这一个共享文件夹的桌面呢,也是能够看到这个文件的,我这个位置看到的文件呢,其实就是这一个,因为我当前进入的这个桌面文件夹呢,它其实就是卡里的这个桌面。 ok, 我 现在把这个卡里给它关掉。接下来呢,我再把卡里桌面上这一个文件给它右键复制粘贴到我的 windows 桌面上来。 哎,大家发现秒传成功,它已经直接到了我的 windows 桌面上了。那现在呢,我们就实现了把卡里的文件传到了我们这个 windows 上面来了。好,我们现在呢在我们的 windows 桌面上来新建一个 python 文件, ok, 然后我就把它拖动或者是复制到我们打开的这个 ftp 窗口,也就是我们的卡里共享桌面上, 再回到卡里。哎,这个时候呢,你就会发现我们的拍摄文件已经成功的传输到了我们卡里的桌面上了,那这样呢,我们就搞定了卡里和我们的 windows 之间的双向传输了,那以后呢,你的文件就可以随意的在卡里和 windows 之间相互传输了。 ok, 那 我们现在再来回顾一下我们今天的操作啊,其实整个流程的核心呢,就是搭建了一个 ftp 服务,让我们的卡里和 windows 呢能够通过局域网相互传输文件。当然呢,如果你是在实际的生产环境当中,就需要给这个 ftp 服务设置一个更加复杂的密码, 大家就千万不要去使用那个卡里默认的密码了。除此之外呢,还需要设置一下限制访问 ip, 通过修改配置文件呢,可以设置只允许信任的设备来连接卡里电脑。 另外在传完文件之后呢,也要及时的去关掉这个 ftp 服务,避免被一些不速之客来找到访问方式,给我们造成一些破坏。 好的,那学完今天的课程呢,我们整个卡里基础使用的流程你也就了解的差不多啦,我们就是手把手和你一起呢,在卡里的第一节课里面安装好了 vimo 虚拟机以及我们的卡里系统,然后在第二节课里面学会了卡里系统里面的一些简单的文件查看命令。 并且在我们第四节课里面呢,学会了怎么在卡里当中安装好我们想要的软件。在第五节课里面我们就搞定了快照功能,即便我们不小心把这个卡里系统给它搞崩了,我们也能够通过快照快速的给它恢复成正常状态。 在最后的两节课程里面呢,我们更是让卡里系统和我们的 windows 系统电脑之间可以相互传递文件。了解完这一些内容,你对卡里的基础操作就已经很熟练啦。 怎么样,现在你已经会使用了吗?如果觉得这些内容有用的同学呢,可以给个一键相连课程里面我们用到的配置文件、模板、操作步骤文档我都已经打包好了,希望能够帮大家少踩一些坑。 另外,大家下次想看什么工具的用法都可以随时告诉我,你们最想学的内容我都会用心安排,最后大家要记得多练习哦!

如何把 kelly linux 安装到优盘?之前学习卡尾的时候,我是将它安装到了 vmw 虚拟机上, 由于硬件原因,虚拟机运行起来电脑整体的速度受到影响。今天试试将卡里安装到 u 盘,这样的话只要带着 u 盘在其他电脑上也能运行卡里了。 具体步骤如下,一、下载安装镜像首先在咖喱官网下载安装文件,我们看到这里有许多类型的镜像供我们下载, 包括 arm 手机端优盘,微软的 w s l 的。在这里选择 lifeboot, 进来之后选择六十四位卡里二零二三 freason 包含了所有的测试和安全软件,大小约 十二 g 开为开头的这个是稳定版本,也是大家经常下载使用的。 we create, 这个是每周定期更新的测试版本,我们选择开为二零二三进行下载。二、准备优盘和制作工具准备一个八 g 以上的空白优盘 空间越大越好,大一点的优盘可以使用分区工具将优盘进行分区,这样的话优盘既可以启动,可以 也可以存储数据。然后是下载好这个工具, universal usb installer, 它是一个自启动 linux u 盘创建工具。 打开工具后点击 agree。 在这个界面一共分为三个步骤,步骤一是选择刻录的系统格式,选择 kelly linux。 步骤二选择下载好的安装文件,通过浏览文件夹找到步骤三,选择需要刻录的优盘,勾选优盘格式。这三步做完之后,点击 create 进行创建,然后提示我们会删除优盘全部内容等等 点击式。接下来再次提醒我们,所有的文件会被删除。继续点击式,然后进入到 u 盘刻录过程,等待刻录结束,然后关闭窗口。三、启动 u 盘卡里重启电脑,按快捷键进入电脑启动下, 选择优盘启动,然后会看到咖喱的启动选项,这里面分为不同的模式,简单来说, life 模式下你在系统中所有的操作在重启后都会失效。 install 就是安装模式, 你他可以将系统安装到优盘上,这样的话你的任何操作都会保存到系统中,感兴趣的朋友可以研究一下。我们选择 life 模式,稍等一会就能进入系统了。

上期手机安装拷里的视频火了,但我翻评论区发现好多同学卡在了 vnc 连接和 tmax 下载这两步,非常感谢你们的支持与反馈。 别慌,这期视频就是来给你们救火的。本期视频会先解决 tmax 下载站无法打开的情况,然后解决 vnc 无法连接的情况, 然后解决一些其他的报错。如果你在安装过程中卡住了,看完这期视频,你也许能找到答案。在开始解决所有具体报错之前,我先给所有被 termax 折磨的同学一个终极建议。如果你在初识安装时就举步维艰,那就把你的 termax 狠狠地扔掉, 直接改用 their temx。 它不是另一个 temx, 而是自带国内原预配置好环境的超级改进版,能帮你绕开至少百分之八十的网络和依赖问题。如果你需要它网址在视频简介和评论区。 现在我来告诉大家如何安装 their temx。 但在你动手前,有一个非常重要的前提,你必须清楚,安装并使用 their temx 意味着你将离开原来的 temx 环境。 你原来在里面安装的颗粒系统配置的各种工具都在新环境中,将无法直接使用,需要重新跑一遍之前的教程。如果你决定好了,那么继续复制这个网址,打开浏览器并粘贴上去。 在这里你能看到很多个版本,但我们都不要直接划到最下面,选择倒数第二个。 主包已经安装,所以这里就不安装了,直接使用 zero timax 解决了环境问题,也顺便解决了之前 timax 下载站无法打开的问题。这也是最简单、成功率最高的办法了。 接下来我们需要解决 vnc 无法连接的问题。你是不是也是这样,高高兴兴地输入 n h x, 但是连接的时候却发现服务启动了,但没办法连接。解决这个问题也不是很难,我们需要打开一个新的终端,先用 n p 检查一下 v n c 服务的端口是否开启, 可以看到五九零 et c p 显示的是 open 状态,也就是说 v n c 服务确实是开启的。另外,如果你的 tm 中没安装 app, 可以 直接 n h 进入 kali 环境运行这个命令, kali 自带 app。 接下来我将解决这个问题,长按需要修改的配置,然后再点击编辑, 把你的密码改成之前在 tm x 设置的密码,忘记了,不用慌,一会教你怎么改, 这样就进来了。现在我将教你如何修改密码。在 call 里输入 n h pass, 在 这里密码不会显示出来。主播在这里设置一二三四五六,这里让你输入刚才的密码,直接选 y, 也就是 yes, 以此类推。和上面的一样, 这样密码就设置完了。你可以直接在 v n c 客户端设置你刚刚设置的密码,然后就可以进入 call 里的图形界面了。 然后就是一些其他问题,图片我也看了, n h 无法进入 colli 系统,这可能就是系统文件不完整导致的。这种情况只有一种办法,那就是重新安装 l s。 我 们可以看到有一个叫 colli arm 六十四的目录,使用 r m 杠 r f colli arm 六十四星这个命令,把它删除。 我这里只是做个演示,所以我不执行这个命令,然后再运行一次 install nessenttermix, 就 可以进入安装 colli 的 界面, 这里输入 e 就 可以。 如果你需要重新安装并安装最新版本的 colli, 就 选 y, 如果想用原来那个版本,就选 n。 如果重新安装都未能解决这个问题,那你该上 c s d n 问问了。因为时间限制,主播就先讲这么多。视频中出现的任何命令都在简介,本期视频结束。

我们来看一下把凯里安装到手表上的效果,通过蓝牙,手表已经跟电脑连接在一起,已经连接上,现在通过手表上的蓝牙直接发送命令,远程操作电脑,命令已经发送成功, 让电脑自动打开凯里的官方网站,已经操作成功。更神奇的是这里直接把凯里安装到汽车上,大家可以看到雷达界面很炫酷, 更多好玩的技术在这里,如果喜欢点个关注。

挑战,用三十条视频把你打造成专业网络安全实操达人!警告!本视频共计十二分钟,全文超三千字,详细讲解了凯莉莉娜从镜像下载、 虚拟机安装到基础环境配置的全过程。无论你是网络安全新手入门渗透测试工具环境,还是想系统梳理看类基础配置、逻辑优化工具运行环境,都可以通过这七加长版教程一次性搞定。学习资源包已经备好, 有需要的可以留言七七七,下面正式开始。好,那么接下来咱们来演示一下如何对咖喱进行一个安装,那么我们刚刚呢已经安装好了这个 vivo, 然后安装好之后呢,打开它之后就是这样的一个界面, 那么在这个界面当中啊,我们选择这个打开虚拟机,那么这个呢卡里我也为大家已经准备好了,那么大家就不用再去进行一个下载啊,他的一个这个占比还是比较大的,我们直接点击打开这个虚拟机, 打开相机之后,我们可以在这地方找见我们卡里的一个这个镜像,找见它的一个镜像之后,我们直接选择就 ok 了,那么我呢是把它存储在了这个位置之后呢,我会把这个 n 呃这个 v m x 的 这个文件一并发给大家,那么大家选中它,然后直接点击打开就可以了, 打开之后我们稍微等待一下,等它这个地方运行, ok, 那 么出来这个界面之后呢,我们下面的话就给它点击这个开启啊, 那么这个地方我们也可以对它进行一个配置,内存以及处理器硬盘等等等等,那么它呢已经默认为我们配置好的这样的一个,那么我们呢就不再对它进行一个这个变动了,我们直接点击这个开启啊,此讯息即可。 开启之后我们等待一下,等他进行一个安装,那么这个页面咱们选择第一个直接按回车就可以。好,那么安装的过程呢也稍微有点慢,大家呢可以进行一个倍速观看,或者直接快进到下一个这个过程 好了,那么整体还是比较快的,那么在这个地方的话,他会邀请我们输入这个账号啊,输入这个密码,那么账号密码咱们就默认啊卡里就可以了,账号是卡里,密码呢也是卡里。 好,那么输完账号和密码之后,我们点击这个 log in 啊,然后进行一个这个登录,登录完成之后呢,咱们的这个卡里就算是已经安装成功了。 好,那么到此啊,咱们的卡里就算是已经给它安装成功啊,只要能够启动,就可以 对这个卡里做一个最基本的一个配置啊,咱们在运行之前,我们先把它的一些相关的配置先给它做好,那么一些快捷命令呢,我们在这节课给大家简单讲解一下, 那么需要配置这个咖喱的话,我们呢需要进到他的一个控制台,我们可以在左上角这个地方打开,或者呢按一下咱们一个快捷键, ctrl alt 加键盘上的 t, 那 么他呢就会把我们快捷打开咱们的一个这个控制台,那么控制台打开之后,他的字体有点小, 这个字体咱们不能像 windows 一 样就是按这个滚轮给它调节,我们需要按快捷键 ctrl alt 加上咱们键盘上的加号或者这个减号来进行一个这个配置,那么这个地方我们在按的时候我们也需要注意一下啊,那么这个地方啊不是 ctrl alt, 是 ctrl shift 加加号或者减号, 那么我们需要注意一下,就是一定要将咱们的一个这个书法啊,不要切换好。那么在打开咱们的一个控制台之后,我们需要做的第一个事情啊,需要咱们先来修改咱们的一个 root 密码, 我们现在的这个地方大家可以发现卡里啊,后面是一个卡里,这个呢是咱们当前普通用户的一个用户名,我们为什么要修改它的一个 root 密码? 因为后续咱们很多的一些权限必须要用到最高权限,所以说这个地方咱们先提前把这个 root 密码给它做一个更改,那么更改 root 密码比较简单,我们输入 so 的, 然后 pass 的 p, a, s, s, w, d, 然后输入 好,那么输完这个密码之后,我们按一下回车键,按完回车键之后,那么第一步它需要我们输入这个卡里的一个密码,那么安装好之后咱们卡里的密码呢就是卡里 好,那么写完卡里之后,它这一张不会有提示啊,我们按一下回车,对吧?那么下面呢它就会提示啊,咱们输入一个新的密码,那么这个 root 的 密码呢,咱们最好就给它改成这个 root r o o t 输完之后回车,那么下面它会提示你再一次输入这个密码,这两次输入密码一定要一样好,那么选到这个地方也是一样 r o o t 回车出现这个 successful 就说明咱们当前的一个密码呢已经修改成功了,那么后续啊,咱们就可以成功啊,正常使用它的一个 root 权限, 那么这个呢是咱们配置的第一步。好,那么第一步配置完成之后,我们还需要再来做一个配置,咱们就要给它换一下它的一个原镜像, 那么为什么要换原镜像啊?因为后期咱们可能会用到很多的一些这个工具,我们得去下载, 如果没有配置这个原镜像,它的一个下载速度很慢很慢,所以说呢,咱们就把这个原镜像给它做一个这个配置,那么配置这个原镜像之前,首先第一步啊,我们必须得先切换到咱们的一个管理员,输入 sd, 然后 空格啊要输一个 s u, 点击回车,那么出现这个 root 啊,那就说明我现在已经成功啊,开启了一个这个管理员的身份,那么我们就在这个身份下面我们去对它的一个这个原 进行一个配置,那么语言的目录大家需要记住一下啊,那么我们在电脑的这个左侧这个地方也有一个词盘,对吧?我们打开这个词盘之后啊,在这个里面我们也是可以看到我们当前的这些路径,比如说我们现在呢,就在这个卡里,下面的卡里 我们输入一个 ios, 对 吧?它里面呢有这么多的一些这个文件夹,我们在这个地方找到,那它有一个卡里,对吧?卡里点开之后我们可以发现它里面的这个文件名字啊,文件夹的名字呢和上面是一样的, 其实我们在这个地方做这个操作就是对咱们当前这个操作系统里面的一些目录啊进行一个这个配置。 好,那么这个呢是咱们的一个这个就是控制台的一个这个用法。好,那么下面我们把这个给他关闭啊,因为我们在这个里面如果直接操作的话,我们的权限是不够的啊,我们呢就在这个控制台在这个地方 来进行一个操作,那么怎么去修改咱们的一个语言呢?这个地方这个路径大家需要记住 v i m, 然后后面的话斜杠 etc, 然后下面有一个 a p t 文件夹,在这个 a p t 文件夹里面它有很多些文件啊,在这边有一个这个这个 service, 这个里面就是咱们配置这个圆镜像的一个这个路径,我们把这个文件的一个这个名字呢给他写到这个地方啊,那么这个路径大家记住啊,不要写错了,前面写一个反斜杠,这是咱们的一个根目录。 好,那么这块写完之后呢,我们直接点击回车啊,那么这个地方给大家看一下 vm, vm 就是 对这个文件进行一个编辑的操作啊。好,那么写完之后呢,我们直接点击回车 进来之后啊,那么这个呢是我做过修改之后的,我们下面的这些呢就是咱们配置之后的一个原文件,那么如果大家刚开始打开的话,里面有很多的一些代码, 大家可以把这些代码全给他删掉,或者在前面给他加上井号,不让他执行啊,都可以的。然后我们将这些原镜像的一些这个路径给它全部都粘贴进去就可以了, 那么这个路径的话我也给大家准备好的,那么课后呢,我会一定放在这个课间当中,大家呢就把这些东西全部先右击复制,复制完成之后啊,把这个给他复制完成之后,然后呢咱们再进到咱们的一个这个 当前的这个页面啊,不要给他关闭了,进来之后我们直接粘贴是不可以的啊,因为现在我们无法进行一个编辑啊,无法进行编辑,那么编辑之前也要确定这个地方的空格,千万不能挡错啊,千万不要给他把这个空格,或者是要给他删掉,这个是他的固定的一个这个样式, 不要动。好,那么这个地方我们打开它之后,我们怎么给它粘贴?我们先把这个控制台选中,然后按一下键盘上面的 i 键,就这个 i, 按完 i 之后,大家可以发现左下角出来一个这个 inst 的, 对吧?这是什么意思?它就是一个编辑模式,那么在编辑模式下面呢,我们就可以随便去给它做一个这个复制了,对吧?那么我们直接 右击选择这个 shift, 或者按快捷键 shift 加这个 ios 键,对吧?咱们直接这个粘贴它的一个这个 selection 啊,选择这个 past selection, 对 吧?那么选择完之后呢,它就会把这个内容给我们全部都粘贴到这个地方,那么粘贴完成之后,记住啊, 检查一下咱们一个代码,尽量不要出现什么就是意外,比如说你随便给他打一个符号啥的啊,里面呢就单独把这些放上就可以了。那么上面这个呢是我以前的语言啊,我们我现在是给他做的一个注,是啊,就是我不再用他了, 或者大家也可以选择全部给他删掉都可以。好,那么把这一步配置完成之后,那么目前我们现在还是一个编辑模式, 我们下一步需要给他做一个保存,怎么保存呢?我们按一下键盘上的 esc, 就是 退出键,按完之后这个编辑模式就会消失,对吧?消失完之后干嘛呢?我们输入这个冒号 wq, 就是 保存并退出的意思 啊,这个符号全部都是英文状态啊,千万不要输一个中文状态下的一个符号了。好,那么输完 wq 之后,我们直接点击回车走, 做完之后,那么现在他已经对我们的这个文件里面的内容呢,进行了一个这个保存啊存,那么保存完成之后,咱们的一个这个原件像啊,基本上就已经给他配置好了,配置好之后,咱们可以做一个这个测试, a p t 杠这一 t, 然后啊,不对的,这是命令,这是更新的命令。好,那么输入这个命令之后,我们直接点击回车,看它的一个这个速度啊,那么速度呢,还是相对而言还是比较快的。我们这个地方,因为我当前的话,这个已经更新过了啊, 我已经更新过一次,那么我就不再对他做一个这个二次更新了。那么这个地方啊,大家在刚开始把这个命令给他配置好之后啊,记得把这个东西给他做一个这个更新,来验证咱们的一个这个原镜像的一个配置。 好,那么对于这个卡里的一个配置呢,咱们就做这么一个简单的一个介绍啊,主要呢就是把这个 root 的 一个这个命密码给他做一个更改。还有呢就是咱们的一个这个原镜像, 把原镜像里面的这个东西给他也是一样做一个这个修改,修改完成之后啊,咱们再保存,然后测验就可以了啊,那么在修改这个原镜像的时候啊,有个地方啊,就这个里面,记住啊,绝对不能出现 多余的啊,任何多余的一些这个符号啊,啥都不能出现,就这些内容啊,原模原样啥都不要动就可以了啊。 好,那么这个呢,就是咱们的一个这个配置啊。好了,那么今天这节课咱们先简单讲解一下配置,大家把这个配置做好之后呢,咱们就可以对他的一些这个,呃,一些这个基本的命令做一个这个讲解。

默认在卡里当中呢,是不支持中文输入法的,对我们的使用可能会有些许的干扰,今天就手把手教你如何在卡里中安装和配置 ibas 拼音输入法。首先打开终端,输入这条命令,输入当前用户密码,回车下载完成后 reboot 冲起, 然后选择卡里设置,点击输入法,勾选刚刚下好的 ips 输入法,之后一直点击确定到关闭界面,在右上角切换至中文,点开任意可以输入的地方,这样输入法就安装完成了。
![[2026全网最新]kali零基础入门全套教程(四) #网络安全 #程序员 #计算机 #kali #编程](https://p3-pc-sign.douyinpic.com/image-cut-tos-priv/28078df2f0c8cfbd4f53a5aab9f5b19b~tplv-dy-resize-origshort-autoq-75:330.jpeg?lk3s=138a59ce&x-expires=2085166800&x-signature=clpjizQ%2FnE1jGsdZrpV4OJoSNAo%3D&from=327834062&s=PackSourceEnum_AWEME_DETAIL&se=false&sc=cover&biz_tag=pcweb_cover&l=202601310510533C0188EDA52930385C10)
自带满级装备,上手快,更新速度快,堪称黑客界瑞士军刀的卡莉莉克斯。其实卡莉并不难学,因此我花了三个月的时间录制了全套卡莉教程视频,以一个零基础初学者的角度,用更具有趣味性、 接地气的讲课方式去重新解析它,让你真正体会到什么是每一秒都在疯狂输出知识点。接下来让你真正体会到什么是每一秒都在疯狂输出知识点。我是白石老师, 本章节主要给大家讲讲这个文件操作命令,包括相对路径和绝对路径的一个区别。好吧,这就平时大家在用,比方说我们用 windows 操作系统的电脑,我要去创建一个文件,或者去移除一个文件,切换文件,包括修改文件,这不都在在这个文件当中里面去鼠标右键, 然后点击这个按钮去新建文件夹,并且来进行一个创建修改,包括删除和切换。但是我们在这个卡尼 linux 操作系统当中里面,我们要去进行文件操作,我们都是在这种终端的窗口通过命令行的方式来进行一个完成。好,首先给大家讲讲这个 在 nicole 操心的当中里面什么是相对路径,什么是绝对路径?这个相对路径就是相当于自己的目标文件的位置,这个就叫相对路径。什么是绝对路径?它指的是文件在硬盘上面真真实实存在的路径,这个就叫绝对路径。 那在这里我给大家举个例子,比方说现在我打开我电脑的 c 盘,就是 windows 电脑的这个 c 盘, d 盘, e 盘。 但比方说我现在我想查看我 c 盘的目录,那这个文件目录当中里面是有一些文件,比方说现在我查看我当前这个 c 盘目录文件下面的 windows 这个文件,那么这个路径,把它这个路径其实就叫什么?就叫绝对路径。 像这个 c 盘, c 盘在我们 linux 操作系统当中里面就相当于它的根目录,这个根目录当中里面是不是有很多的文件,所以这个路径这种方式就叫绝对路径好不好?什么是相当路径?比方说现在 我要返回我当前这个目录,是不是 c 盘怎么就返回?我们点这个按钮,当点一下按钮是不返回到当前 c 盘的文件目录, 那这个文件目录当中里面是不是有很多的一些文件?有用户文件、 windows 文件,包括 date 这个文件,叉八六这个文件,那比方说现在我要访问当前这个文件目录的叉八六这个文件,随这种方式 就把它理解为叫什么就叫相对路径,就是相对相当本身这个文件目录当中的某个文件就叫相对路径。接着我给大家在我们的 linux 操作系统当中来里面来演示一下什么是相对路径的方式,什么是绝对路径的方式好不好?比方说现在 我们打开这个终端,打开这个目录以后,我们在上节课的时候给大家分享讲过,像这个波浪线就是在 linux 操作系统里面,就相当于是加目录文件,那么我们再怎么去查看,比方说输一个 p w d, 那 这个名主要是查看当前这个波浪线的这个文件目录是在我们这个操作系统当中里面的哪个位置, 当我们只要点一下回车,大家看到像这种方式,你也可以把它理解为什么就是相对路径。当这个波浪线文件当中里面还有很多的文件,比方说我要切换到 cd 里面的 斜杠,这个斜杠在我们 linux 操作系统当中里面就是根目录文件,好吧?覆目录文件, 这个根目录的文章当中里面有一个 etc 的 文件,按一下回车,大家看到现在目前是不是已经正常的去切换到根目录下面的 etc 的 文件,因为这个根目录下面还有很多的文件, 比方说现在你在这里头输一个斜杠 hello, 但这个根目录下面它没有这个 hello 文件,那么你点回车的时候就会报错,好吧,那么在这里头记住,你只要加了这个根目录文件,根 这个斜杠以后面的文件形式,像这种方式的话都是叫绝对路径。比方现在我要这个根目录文件当中里面还有什么并这个文件,按一下回车,大家看到现在也可以通过 cd 这个命令是不切换的意思,切换到当前这个根目录下面的并 这个文件,所以这种方式都叫决策路径,好吧,那么这个有了以后,接下来我再给大家演示一下什么是相对路径,什么是绝对路径。比如现在我输一个 cd 斜杠, 加了个斜杠是一种,是不是都叫绝对路径斜杠,这个 etc 里面的 s, s h, 这个 s h 的 话,我们在上上这一课给大家讲过这个符的一个配置,是吧?按一下回车,大家看到目前是不是也是切换到根目录下面的 etc 的 文件下面的 s h 的 这个文件,那这个文件当我们在这里头输一个 l i s ls 的 话,是表示查看的意思,查看当前这个 s h 这个服务这个文件目录当中里面有哪些文件。按一下回车这个步骤就相当于我们在 windows 电脑,比方说现在我查看这个文件下面,比方说这里面我再去建一个文件, 那再一个进文件了以后,这里面是不是很多的一些文件信息就镶在这个流程,好吧?但是咱们现在注意,当我们输入 l i s, 查看到 s h 这个文件目录下面是不是展示了有很多的一些文件信息, 当这个文件信息当中里面大家看到这个字体是不是有的是蓝色,有的是白色,蓝色字体的话表示就是一个文件目录, 那么这个白色字体就相当于就是一个配置文件的一个信息,好吧?然后我们在这里图,我们就可以去查看到,查看当前这个 s h 文件目录的一些信息。怎么查看?比方说我们说一个 cd, 那 么 cd 的 话 我没有加这个斜杠,我加个什么点斜杠?点斜杠就代表的是当前文件当前目录的什么,我要查看当前的这个文件,我只需要按一下回车,大家注意像这种方式就叫相对路径 好不好?就叫相对路径,那么这个相对路径当中里面,比方说相相对路径会了以后,现在我要干嘛? 因为平时我们在 windows 电脑当中里面有很多的一些文件,比方说上面的这个文件我们可以进行什么来回的一个切换,来回的一个查看,比方说现在我已经进入到这个目录了,当我们进入到这个目录了以后,我们这个文件 我们通过命令行的方式是不可以进行来回的一个切换。比方说现在我要去通过命令行的方式切换到 app 的 文件, 因为咱们在上节课大家讲过这个 etc 文件下面是不是有一个 a p t 的 文件,是不是也有这个 s s 的 文件?那么接下来怎么样通过命令行的方式切换到 etc 这个文件下面的 a p t 的 文件?我们在这里头我们就说一个指令叫 c d 点点杠,点点杠就代表上一级 点杠就代表当前文件当前目录,我们再写个点点杠,再点个点点杠,是不是就上一集是不是有一个 a p t 的 文件,按一下回车,像这种方式都是叫什么相对路径, 是不大来看到是不可以正常切换到 etc 的 斜杠下面的 a p t 的 文件,但这个 相对路径和一些简单的绝对路径,大家明白了以后,接下来我再给大家演示一种绝对路径好不好?这个绝对路径的话,比方说现在这个通过命令行的方式是不可以来回切换,比方说现在我要再去把它切换定位到当前的这个目录, 那定位到当前这个目录,我们在这里图我依然可以缩个四 d 了以后把它拿过来,大家看到你只要加了这种斜杠跟目录开头的文件,这种方式的话是不都是叫绝对路径?按一下回车,大家看到是不可以正常切换到这个文件的目录,所以这种方式叫绝对路径, 这种方式是不叫相对路径,这就是我们在卡里 linux 系统里面的一些相对路径, 相对路径和绝对路径的一个区别,好吧,当然我们在 nicole 操作系统当中里面还有一些相关的操作,所以如果说大家有想要资料的同学,对今天我们所分享这块的技术 不清楚的话,没关系,大家可以一箭三连。好吧,谢谢大家,我们下节课再给大家去讲解非常精彩的一些操作。嗨,大家好,欢迎大家来到我们三六零网安全人才培养中心,我是白沙。 咱们上节课的话主要给大家分享了什么是相对路径,什么是绝对路径。那么本章节的话主要给大家讲讲这个卡尼 linux 操作系统的一些 呃内容的一些命令。就平时的话,我们大家在 windows 的 电脑你要去新建文件,删除文件,移除文件的话,是不是都都都是在这个窗口当中里面通过鼠标去点击的方式来去完成。 但是我们在这个 linux 操系统当中里面里面的话,我要去新建文件,包括移除文件,删除文件的话,我们都是在这种终端窗口当中里面去一步一步的去完成,所以我们掌握一些最基本的一些常用命令。 那么首先的话我们给大家来实操一下啊,比方说咱们现在我想在我当前 kenny 操作系统当中里面要去新建一个目录, 那么新建目录的话,我想把当前这个目录创到我们这个操作系统的界面,但是咱们现在我们打开终端的话,大家看到这个拨浪线,拨浪线的话咱们在上上节课给大家讲过,是不在我们的加目录文件,所以我们在这里图我们说一个 c t c d 这个命令的话就表示切换的意思,然后我们首先的话说 l i s 这个命令的话,就表示查看当前这个加目录的文件, 我们大概看到这里图是不是有很多的一些文件目录,那么现在我们要干嘛?通过命令的方式切换到这个目录,这个目录的话就代表代表的是当前这个卡里操作系统的界面,所以我们在这里图输一个 cd, 然后我们输入 这个单词就代表桌面的意思,然后按一下回车,按回车了以后,大家看到咱们现在目前是不是通过命令行的方式,是不是正常去切换到桌面呢?那么切换到桌面了以后,接下来的话我们怎么样去给当前这个桌面去创建一个目录?那么接下来的话我们说一个 呃单词啊,这个单词的话,呃大家一定不要去死记硬背啊,因为死记硬背的话是不行的,我们只需要去记比较常用的一些命令就完全足够了。所以接下来的话我们去输这个命令,那么这个命令的话,首先 这个单词这个命令的话就表示创建的意思,刚 p 的 话就是加了一个锁,那么这个锁的话什么意思啊?就比方说我们现在通过当前这行命令去给我们的操作系统当中里面创建一个目录叫白沙, 然后这个刚 p 的 话,他就会去检测当前这个界面他有没有这个白沙的文件,那如果说没有这个白色的文件的话,当我这个命令写完了以后,按一下回车,那我们在这个的窗口当中里面就会出现一个目录叫白沙。 但如果说假设我们这个窗口当中里面已经有这个白沙这个目录了,那么有这个目录了以后, 那么我们点击回车创建的时候,那么可能就会创建不成功,所以这个刚 p 的 话就相当于加了一个锁,就是一个验证,好吧,非常简单。然后的话咱们现在目前这个窗口当中里面他没有这个白纱这个这样的一个目录文件, 我们在这里头我只需要按一下回车,按回车了以后,大家看到现在目前我的界面是已经创建好了这个目录,并且这个名字的话是不叫白鲨我们这个文件目录,当我们鼠标点开这个目录看的时候,大家看到这个目录是不就是一个空白的目录? 所以接下来的话,我们依然通过命令行的方式给当前这个目录当中里面去新建一个文件。那么怎么样去新建文件?新建文件的话,首先我们依然要通过命令行的方式要切换到当前这个白沙这个目录,那么怎么去操作?首先依然输入 cd, 然后 白鲨按一下回车,大家看到现在目前是不是已经切换到当前桌面的白鲨这个文件,那么切换过来以后,我们在这个窗口当中里面就输入 我们要新建一个文件,那么新建文件的话,我们在 linux 操作系统当中里面,它也帮我们提供了这个命令, 那么这个命令的话,我们输入这个命令的话就表示创建的意思,这个 a 的 话就表示我给这个文件取的名字叫 a, 叫 b 或者叫 c 是 不是都可以?然后的话现在我只需要按一下回车,按回车了以后,大家看到现在目前这个文件当中里面是不是有一个 文件,是不是取名叫 a 好 不好?但这个 a 有 了以后,接来的话,我们这个文件操作命令当中里面有很多的命令, 所以我们刚刚的话是不是用到了 l s 这个命令?那么接下来的话我给大家来演示这个 cp 这个命令,这个命令的话就是一个复制,也就是说咱们现在我通过命令行的方式, 在白沙这个目录当中里面有一个文件,那这个文件的话是不是叫 a? 所以 接下来的话,我通过命令行的方式,我想把当前这个 a 的 这个文件,通过当前这个 cp 这个命令把它复制到 我们指定的这个文件里面来。比方说我要把它放到主文件夹,系统文件包括桌面是不是都可以?那么接下来的话我给大家演示放到桌面,好吧?先从简单的开始,首先的话因为咱们现在目前我这个窗口 我们的位置是在桌面的白沙这个目录,所以我们在这里图我输一个 cd 点点杠是不是表示回退一级回退的话是表示回退到当前的桌面,按一下回车。大家看到现在目前是不是进入到当前的桌面?那么进入到桌面了以后,我们在这里头的话,我们还还没进行复制啊, 我也把它当前的把它复制过来,那么复制过来以后,接下来的话我就需要去 ctrl c 复制一个命令,然后把当前的命令把它复制过来,按一下回车,按回车了以后,咱们现在目前大家看到是我没有找到,没找到的话,其实我们在这里头 还是要通过 cd 白沙这个目录按一下回车。按回车了以后是否再通过当前这个命令,然后来进行一个复制?稍等一下啊, 这个命令我就不敲了,我直接把它粘贴过来啊,然后把它粘贴过来。所以这行命令的话就表示我们现在通过 cp 这个命令复制, 我要复制当前这个白沙这个目录当中里面的一个文件叫 a, 把当前这个 a 的 文件把它复制 粘贴到我们当前这个加用户的这个单词是不是在桌面?所以我们在这里头的话,我只需要按一下回车,大家看到现在目前是不是通过当前这个命令来把它复制过来, 好吧?所以在这里头的话,我们刚刚出了一点细节啊,一定要注意啊。好吧,那么这个复制成功了以后啊,其实我们在这个 呃文件操作命令当中里面有很多的命令,比方说我们通过 mv 这个命令,我们可以进行什么移动文件,包括呃从命名文件是不是都可以?那么这一块的话怎么去做啊?比方说咱们现在我想去从命名 我们这个白沙这个目录当中里面是一个文件叫 a 的 这个文件,我通过命令的方式把当前这个 a 的 名字来做一个改变,把它改变成 b 或者改变成 hello, 是 不是都可以?所以接下来的话,我们依然通过 cd 点点杠回返回到上一级, 是吧?就是界面,但咱们现在我没有没必要去访问的上级啊,随时这里面注意细节啊。 cd, 然后白沙 按回车,按回车了以后我们怎么样去改变这个文件?所以我们在这个里头的话,我们只需要干嘛输一个 m v, 然后将这个 a 的 话,是不是就是我要改的这个文件名,那么这个后面的名字的话,紧跟的就是我要重命名修改过后的名字,那这个名字的话我取名叫 hello, 按一下回车,大家看到 没报错,但是我打开这个文件的时候是不是已经正常修改成哈喽了,是吧?那么修改完哈喽了以后,接下来的话,我们依然通过 mv 的 这个命令,并且是不可以移动修改当前这个文件的一个位置,一个目录,那同样的话,我们接下来的话,我们也可以通过 当前这行命令,然后来进行一个移动。我现在我要将这个哈当前这个白沙目录当中里面的一个文件叫哈喽,我通过 mv 的 这个文件的方式把它移动到当前我的这个界面,那同样我只需要按一下 回车,大家看到现在目前是不是已经过来了?那么过来以后咱们现在当然我们在这个操作系统当中里面一些很多的文件命令的话, 我们怎么样去删除啊?包括创建目录,包括删除空的目录,所以在这里头的话,我再给大家演示最基最基本的一些命令啊,比方说现在我想通过命令的方式去删除这个 a 的 文件,那么删除这个 a 的 文件的话,那同样你要去干嘛?切换到 返回到上级,是不是返回到我们的界面,那么这个界面当中里面我们只输一个 lys 来进行一个查看,那么这个查看了以后,大家看到当前这个界面是不是总共有三个文件? 长的是蓝色字体的话是不是目录?其他的话是白色字体的话是不文件?我们在上节课给大家去分享过,所以接下来的话怎么去删除?比方说我们输一个什么 r m 这个命令的话,是不代表删除的意思,比方说我现在删除 a, 按一下回车,大家看到是不是删除删除成功,那同样我们在这里图删除。 hello, 按一下回车是不是也没了?但是注意啊,比方说咱们现在我们这个白沙这个目录当中里面是不是已经是空的一个目录?空的文件,那么接下来的话,我依然通过 cd 白沙按一下回车是不切换到这个白沙的目录,那么切换到这个目录以后,我们再通过 创建一个文件,按一下回车,当我们创建一个 a 的 文件,是不是又出来这个文件?当出了这个文件了以后,接下来的话,比方说我现在通过什么 r m d e r 这个命令, 那么这个命令的话,比方说我现在要删除这个白沙这个目录,我只需要按一下回车,大家看到 是不是已经删除不成功?为什么?因为我这个目录这个目录当中里面他不是一个空目录,旅途的话是不还一个文件是不叫 a, 所以 我通过这种方式来删的时候,是不是删除不成功? 所以接下来的话,所以这个命令他表示什么?他只能够删除一些空的目录,如果说这个目录当中里面有文件,他就会删除不成功, 明白没有?当然接着的话,我就是想把它删除掉,那怎么去做?所以我们在这里头的话,我们依然通过 r m 这个命令,然后后面的话是不是加一个,呃,操作,刚加一个杠 r, 好 吧?那么加一个杠 r 了以后,现在我要删除这个白沙的目录,比方说我现在使个白沙,大家看到我只需要按一下回车, 按回车了以后,因为咱们现在还没有正常切换到我们这个界面,因为我删除当前界面的白鲨的话,是不是出现问题? 所以在这里图哈大家在学习这个 mini 操作系统的时候,一定要去注意这个细节,好吧?所以在这里头的话一定要 cd 点点杠去返回到上一节目录是不是界面?因为这个界面当中里面是不是才有白鲨? 所以我们在这里头的话依然说 a r r m, 然后加一个杠 r 去删除当前白沙这个目录,我只需按一下回车,按回车以后,大家看到现在目前是不是已经删除成功没了, 是吧?那么所以我们平时的话,我们大家在关注这个互联网 it 这个赛道,比方说你们现在去一些公司去,比方说你要离职的时候把别的数据库给它删掉了,那么删除数据库的话直接跑路,是吧?所以我们在行业当中的每个笑话, 所以如果说你在别的公司的话,你去删除别的数据库的话,你在这个杠 r 的 后面,因为这个杠 r 的 后面是不就是我要加我要删除的文件名,比方说在这里头你加一个星号,星号的话是不代表删除所有, 所以在这里头的话大家一定要注意细节,不能就这么搞好不好?所以今天的话就我给大家来分享这个文件操作的一些内容命令,然后大家有什么问题的话,或者一些资料没有的同学,没关系,大家想要的同学的话可以一键三连,好吧,谢谢大家。


嗨,大家好,我是红头发蓝胖,本期视频继续分享,在非牛纳斯的虚拟机上安装卡莉 linux 的 操作系统,首先我们要准备系统的镜像文件,来到卡莉的官网,点击 download, 卡莉支持非常多的平台, 这里选择适合你的版本镜像文件就选择这个安装镜像,目前最新的版本是二零二五点四,点击左侧的下载,就直接在浏览器中开始下载镜像文件大小为四点四 g b。 接着将下载好的镜像文件上传到菲尼娜 s 中, 接着打开飞牛上的虚拟机应用,点击新建虚拟机,这里设置一个虚拟机的名称,比如卡里二零二五。接着操作系统,这里选择 linux 版本,就只有这一个六点 x, 然后点击下一步 系统镜像,这里我们选择刚才上传好的卡里的二零二五点四的镜像,然后点击确定为我的飞牛装在旧的笔记本上,所以这里主板类型选择 q 三十五,主板固件选择 uefi, cpu 的 核数和内存分配的大小可以根据实际的硬件情况来进行调整,如果有 gpu 的 支持,可以选择 gpu 的 这个显卡类型,然后点击下一步,接着来分配。虚拟机的磁盘空间可以根据实际的硬件情况来进行调整,我这里设置为六十 gb。 接着添加网卡, 由于是 linux 的 系统,网卡类型保持默认即可,然后点击下一步,没有开启硬件,直通点击下一步,虚拟机创建成功,点击电源按钮,选择开机,然后点击左侧的按钮,使用 vnc 来进行连接, 虚拟机开始触触化,并且加载 iso 镜像文件,这里可以保持默认使用图形的向导安装,接着设置卡里的系统语言,这里我们选择简体中文,然后点击继续。 键盘这里保持默认,点击继续。开始加载安装戒指,从安装戒指中开始加载相应的安装主键,接着来设置主机名称,这里根据自己的实际需要来进行设置,也可以直接点击继续。下一步域名这里可以保持为空。点击继续。 接着设置卡里 linux 的 系统用户名和密码,由这里我们输入红头发六六六,然后点击继续。接着来设置用户的密码,输入两遍一样的密码,然后点击继续。完成一些自动的加载设置, 然后来到硬盘的分区,这里最简单的方式就是直接点击下一步使用整个硬盘来进行分区, 点击继续。选择要分区的词盘,然后点击继续,这里新手保持默认即可。将所有的文件都放在同一个分区中,点击继续。 对硬盘进行分区,完成分区操作,并将修改写入词盘,点击继续,这里询问是否将它写入词盘,点击试,然后点击继续,然后进入到系统的安装过程中,我们只需要耐心的等待即可。完成后点击继续重新启动卡里, 重新启动后就可以进入到新安装的卡里系统中,在这里我们输入之前设置好的用户名和密码, 点击登录进入到卡里 linux 的 系统中,这时候我们打开浏览器测试一下,所有的网络连接都是正常的,并且可以正常的上网。点击菜单按钮,这里可以看到都是中文的样式, 至此已经可以在你的 next 上成功的运行卡里 linux。 如果视频对你有点帮助的话,欢迎点赞、关注、评论、转发支持一下,下期再见。