
Kali Linux
The industry‑standard penetration testing and ethical hacking distribution
Overview
How It Works
Kali Linux डेबियन टेस्टिंग पर आधारित है, जो स्थिर सॉफ़्टवेयर का एक विशाल भंडार प्रदान करता है। यह वायरलेस इंजेक्शन और निम्न-स्तरीय संचालन के लिए पैच किए गए कस्टम कर्नेल का उपयोग करता है। डिफ़ॉल्ट रूप से, केवल न्यूनतम सेवाएँ चलती हैं, जिससे हमले की सतह कम हो जाती है। यहां बताया गया है कि यह एक साथ कैसे आता है:
Custom Kernel & Root Access
कर्नेल को पैकेट इंजेक्शन और सुरक्षा उपकरणों के लिए आवश्यक अन्य निम्न-स्तरीय हार्डवेयर एक्सेस के लिए संशोधित किया गया है। काली डिफ़ॉल्ट रूप से रूट के रूप में चलता है, क्योंकि कई टूल को रॉ सॉकेट एक्सेस और पूर्ण पैकेट हेरफेर की आवश्यकता होती है - हालांकि आप दैनिक कार्यों के लिए एक मानक उपयोगकर्ता बना सकते हैं।
Tool Categories
600 से अधिक उपकरण तार्किक समूहों में व्यवस्थित हैं: सूचना एकत्र करना, भेद्यता विश्लेषण, वायरलेस हमले, वेब अनुप्रयोग, शोषण उपकरण, तनाव परीक्षण, सूँघना और स्पूफिंग, पासवर्ड हमले, पहुँच बनाए रखना, रिवर्स इंजीनियरिंग, हार्डवेयर हैकिंग, और फोरेंसिक।
Live USB & Persistence
आप काली को सीधे यूएसबी स्टिक से बूट कर सकते हैं। दृढ़ता विभाजन के साथ, आपकी सभी फ़ाइलें, सेटिंग्स और नए स्थापित उपकरण रीबूट से बचे रहते हैं - आपकी जेब में एक संपूर्ण हैकिंग वातावरण होता है।
Forensic Mode
एक विशेष बूट विकल्प जो होस्ट की आंतरिक डिस्क को कभी नहीं छूता। सबूतों को बरकरार रखा गया है, जिससे काली डिजिटल फोरेंसिक और घटना प्रतिक्रिया के लिए उपयुक्त हो गई है।
Customisation with kali-tweaks
काली-ट्वीक्स उपयोगिता आपको आसानी से सेवाओं को सक्षम/अक्षम करने, कर्नेल स्विच करने, या डेस्कटॉप वातावरण को ट्विक करने की सुविधा देती है - यह सब एक साधारण टर्मिनल मेनू से।
Repositories & Rolling Updates
काली लिनक्स रिपॉजिटरी पर अखंडता के लिए आक्रामक सुरक्षा द्वारा हस्ताक्षर किए गए हैं। रोलिंग रिलीज़ मॉडल यह सुनिश्चित करता है कि आपके पास बिना दोबारा इंस्टॉल किए हमेशा नवीनतम टूल और सुरक्षा पैच हों।
Key Features
Over 600 Pre‑Installed Security Tools
काली में एक ही ओएस में सुरक्षा उपकरणों का सबसे व्यापक संग्रह शामिल है। मेटास्प्लोइट, एनएमएपी, वायरशार्क, बर्प सुइट, एयरक्रैक-एनजी, जॉन द रिपर, हाइड्रा, एसक्यूएलएमएपी, और सैकड़ों अन्य - सभी पूर्व-कॉन्फ़िगर और उपयोग के लिए तैयार हैं।
Rolling Release Model
काली एक रोलिंग रिलीज़ मॉडल का अनुसरण करता है, जिसका अर्थ है कि आपको प्रमुख संस्करणों को पुनर्स्थापित करने की आवश्यकता के बिना लगातार नवीनतम टूल अपडेट, कर्नेल पैच और वितरण सुधार प्राप्त होते हैं।
Live USB with Persistence
आप काली को सीधे यूएसबी ड्राइव से बूट कर सकते हैं और अपनी फ़ाइलों, सेटिंग्स और टूल कॉन्फ़िगरेशन को रीबूट में सहेज सकते हैं, जिससे आप अपनी जेब में पोर्टेबल हैकिंग वातावरण ले जा सकते हैं।
Undercover Mode
अपने काली डेस्कटॉप को एक क्लिक से विंडोज 10 के समान दिखने वाले में बदलें - सोशल इंजीनियरिंग मूल्यांकन के दौरान मिश्रण करने या ध्यान आकर्षित किए बिना सार्वजनिक रूप से काम करने के लिए बिल्कुल सही।
Wide Hardware Support
काली x86/64 पीसी, रास्पबेरी पाई, ओड्रॉइड, पाइनबुक और कई एआरएम उपकरणों पर चलता है। यह WSL (लिनक्स के लिए विंडोज सबसिस्टम) के अंदर और डॉकर कंटेनर के रूप में भी काम करता है।
Forensic Mode
एक विशेष बूट विकल्प जो डिजिटल फोरेंसिक जांच के दौरान साक्ष्य अखंडता को संरक्षित करते हुए, आंतरिक ड्राइव के ऑटो-माउंट को अक्षम करता है।
Kali NetHunter
एंड्रॉइड डिवाइसों के लिए एक मोबाइल प्रवेश परीक्षण प्लेटफ़ॉर्म, जो आपको वायरलेस हमलों और एचआईडी कीबोर्ड हमलों के समर्थन के साथ, अपने फोन या टैबलेट से काली टूल चलाने की अनुमति देता है।
Kali Undercover & Kali Purple
काली पर्पल एक आगामी रिलीज़ है जो रक्षात्मक सुरक्षा (एसओसी, ब्लू टीम) पर केंद्रित है, जबकि अंडरकवर मोड डेस्कटॉप को स्टील्थ के लिए विंडोज़ के रूप में प्रच्छन्न करता है।
The Terminal: Your Primary Weapon
काली लिनक्स में कमांड लाइन में महारत हासिल करना
Zsh & Oh My Zsh
काली डिफ़ॉल्ट शेल के रूप में Zsh के साथ आती है, जिसे शक्तिशाली स्वत: पूर्णता, सिंटैक्स हाइलाइटिंग और थीम समर्थन के लिए ओह माय ज़श द्वारा बढ़ाया जाता है। डिफ़ॉल्ट थीम Git शाखाएँ, निकास कोड और एक बिजली-तेज़ संकेत दिखाती है।
Essential Terminal Commands
`sudo` कमांड को रूट के रूप में चलाता है; `उपयुक्त अद्यतन और उपयुक्त उन्नयन` सिस्टम को अद्यतन रखता है; `काली-ट्वीक्स` ने सेटअप विज़ार्ड लॉन्च किया; `सर्चस्प्लोइट` स्थानीय स्तर पर एक्सप्लॉइट-डीबी की खोज करता है। प्रत्येक टूल को टर्मिनल से लॉन्च किया जा सकता है।
Custom Aliases & Shortcuts
अक्सर उपयोग किए जाने वाले टूल के लिए उपनाम बनाएं: `alias nmapscan='nmap -sV -sC -O'`। `.zshrc` फ़ाइल पूरी तरह से अनुकूलन योग्य है, और सामान्य प्रवेश परीक्षण वर्कफ़्लो को स्क्रिप्ट किया जा सकता है।
Tmux & Terminal Multiplexing
अपने टर्मिनल को पैन में विभाजित करने के लिए `tmux` का उपयोग करें - एक रिपोर्ट को दूसरे में संपादित करते समय एक पैनल में स्कैन चलाएं। यदि आप टर्मिनल बंद कर देते हैं तो भी सत्र जारी रहता है।
Top 10 Must‑Know Tools
काली की सबसे शक्तिशाली उपयोगिताओं का एक पूर्वाभ्यास
Nmap – Network Mapper
होस्ट, सेवाओं, खुले पोर्ट और ऑपरेटिंग सिस्टम की खोज के लिए नेटवर्क को स्कैन करें। `nmap -A 192.168.1.1` OS डिटेक्शन, वर्जन स्कैनिंग और स्क्रिप्ट स्कैनिंग के साथ एक आक्रामक स्कैन करता है।
Metasploit Framework
दुनिया का सबसे अधिक उपयोग किया जाने वाला प्रवेश परीक्षण ढाँचा। ज्ञात कमजोरियों का फायदा उठाएं, पेलोड वितरित करें, और `msfconsole` के साथ कमांड शेल स्थापित करें।
Wireshark – Packet Analysis
नेटवर्क ट्रैफ़िक को कैप्चर करें और इंटरैक्टिव रूप से ब्राउज़ करें। नेटवर्क समस्याओं के निदान और दुर्भावनापूर्ण गतिविधि का विश्लेषण करने के लिए आवश्यक।
Aircrack-ng Suite
वाईफाई नेटवर्क सुरक्षा का आकलन करने के लिए एक संपूर्ण सुइट। पैकेट कैप्चर करें, WEP/WPA कुंजियाँ क्रैक करें, और डी-ऑथेंटिकेशन हमले करें।
John the Ripper & Hashcat
पासवर्ड क्रैकिंग टूल जो सैकड़ों हैश प्रकारों का समर्थन करते हैं। GPU त्वरण के साथ `rockyou.txt` या brute‑force जैसी वर्डलिस्ट के साथ प्रयोग करें।
Burp Suite
एक वेब एप्लिकेशन सुरक्षा परीक्षण प्लेटफ़ॉर्म. HTTP/HTTPS ट्रैफ़िक, फ़ज़ पैरामीटर को रोकें और संशोधित करें, और SQL इंजेक्शन और XSS जैसी कमजोरियों के लिए स्कैन करें।
sqlmap
SQL इंजेक्शन दोषों का पता लगाने और उनका दोहन स्वचालित करें। `sqlmap -u 'http://target.com/page.php?id=1' --dbs` डेटाबेस की गणना करता है।
Hydra
एफ़टीपी, एसएसएच, एचटीटीपी और कई अन्य प्रोटोकॉल के लिए तेज़ ऑनलाइन पासवर्ड ब्रूट-फोर्सिंग। `हाइड्रा -एल एडमिन -पी पासलिस्ट.txt ssh://192.168.1.100`।
Netcat
टीसीपी/आईपी स्विस आर्मी चाकू - नेटवर्क पर डेटा पढ़ें/लिखें। इसका उपयोग पोर्ट स्कैनिंग, बैनर ग्रैबिंग, फाइल ट्रांसफर और बैकडोर के लिए करें।
Autopsy & Foremost
डिजिटल फोरेंसिक उपकरण. ऑटोप्सी डिस्क छवियों का विश्लेषण करने के लिए एक ग्राफिकल इंटरफ़ेस प्रदान करता है, जबकि सबसे महत्वपूर्ण हेडर के आधार पर फ़ाइलों को पुनर्प्राप्त करता है।
Pros
- ✓किसी भी ओएस में उपलब्ध पूर्व-स्थापित सुरक्षा उपकरणों का सबसे बड़ा संग्रह
- ✓अद्यतन पैकेजों के लिए रोलिंग रिलीज़ के साथ स्थिर डेबियन पर आधारित
- ✓मुफ़्त और खुला स्रोत - किसी लाइसेंस की आवश्यकता नहीं
- ✓एआरएम और क्लाउड सहित हार्डवेयर की एक विशाल श्रृंखला पर चलता है
- ✓लाइव यूएसबी दृढ़ता एक पोर्टेबल हैकिंग वातावरण की अनुमति देती है
- ✓Error 500 (Server Error)!!1500.That’s an error.There was an error. Please try again later.That’s all we know.
- ✓नए टूल और सुरक्षा पैच के लिए नियमित रूप से अपडेट किया जाता है
- ✓अंडरकवर मोड और फोरेंसिक मोड व्यावहारिक, वास्तविक दुनिया में लचीलापन जोड़ते हैं
- ✓साइबर सुरक्षा प्रमाणपत्रों के लिए आवश्यक (ओएससीपी, जीपीईएन, सीईएच)
- ✓Kali NetHunter मोबाइल उपकरणों के लिए सुरक्षा परीक्षण लाता है
Cons
- ✗दैनिक डेस्कटॉप उपयोग (कार्यालय, गेमिंग, मल्टीमीडिया) के लिए डिज़ाइन नहीं किया गया है - यह एक विशेष उपकरण है
- ✗यदि दुरुपयोग किया जाए तो डिफ़ॉल्ट रूट एक्सेस खतरनाक हो सकता है; शुरुआती लोगों को सावधानी बरतनी चाहिए
- ✗कुछ हार्डवेयर (वाईफाई चिपसेट) को पैकेट इंजेक्शन के लिए मैन्युअल ड्राइवर इंस्टॉलेशन की आवश्यकता हो सकती है
- ✗कुछ उपकरणों द्वारा भारी संसाधन उपयोग से पुराने हार्डवेयर पर बोझ पड़ सकता है
- ✗बिना अनुमति के सार्वजनिक नेटवर्क पर उपयोग करने पर अवांछित ध्यान आकर्षित हो सकता है
- ✗सीखने की अवस्था: कमांड-लाइन दक्षता और साइबर सुरक्षा ज्ञान की आवश्यकता है
- ✗गैर-सुरक्षा कार्यों के लिए प्राथमिक ओएस के रूप में अनुशंसित नहीं
Use Cases
Technical Specifications
Kali Linux vs Parrot OS vs BlackArch
| Feature | kaliLinux | parrotOS | blackArch |
|---|---|---|---|
| Base | Debian Testing | Debian Stable | Arch Linux |
| Desktop | XFCE (default) | MATE / KDE | None (CLI) or user‑chosen |
| Pre‑installed Tools | 600+ | 600+ | 2,800+ |
| Root Default | Yes | No (sudo) | No (sudo) |
| Anonymity Tools | Optional | Built‑in (AnonSurf) | Optional |
| RAM Usage (Idle) | ~600 MB | ~500 MB | Minimal (CLI) |
| Rolling Release | Yes | Yes | Yes |
| Forensics Mode | Yes | Yes | No |
| Best For | Penetration testing & OSCP | Privacy & daily use | Tool hoarders & Arch enthusiasts |
Setup Tips
Update Kali Immediately After Installation
Run `sudo apt update && sudo apt full-upgrade -y` to pull the latest tools and security patches. काली तेजी से लुढ़कती है, इसलिए यह आवश्यक है।
Enable SSH Server (if needed)
काली में SSH डिफ़ॉल्ट रूप से अक्षम है। इसे `sudo systemctl सक्षम ssh && sudo systemctl प्रारंभ ssh` के साथ सक्षम करें। सुरक्षा के लिए डिफ़ॉल्ट रूट पासवर्ड बदलें या SSH कुंजियों का उपयोग करें।
Create a Standard User (Optional)
दैनिक गैर-रूट उपयोग के लिए, एक मानक उपयोगकर्ता बनाएं: `sudo useradd -m -G sudo Kali && sudo passwd Kali`। फिर ब्राउज़िंग या कार्यालय कार्यों के लिए उस उपयोगकर्ता पर स्विच करें।
Use Persistence on Live USB
रूफस या `डीडी` के साथ एक लाइव यूएसबी बनाने के बाद, `sudo mkfs.ext4 /dev/sdX3` का उपयोग करके एक दृढ़ता विभाजन जोड़ें और फिर `sudo mount /dev/sdX3 /mnt && echo '/ यूनियन' चलाएं | सुडो टी /mnt/persistence.conf`. `दृढ़ता' कर्नेल पैरामीटर के साथ रीबूट करें।
Install Kali in WSL (Windows)
PowerShell से `wsl --install -d Kali-linux` Linux के लिए Windows सबसिस्टम में Kali स्थापित करेगा। फिर लॉन्च करने के लिए `काली` चलाएँ। `sudo apt अपडेट && sudo apt अपग्रेड` के साथ अपडेट करें।