2026渗透测试0基础入门:Kali Linux安装 + 10大必装工具(新手看完就能上手)

图片

用心做分享,只为给您最好的学习教程

如果您觉得文章不错,欢迎持续学习

很多人一听到“渗透测试”,脑子里立刻蹦出几个词:

高深、神秘、门槛高、普通人学不会。

其实真没那么夸张。

你看到的那些会挖漏洞、会抓包、会写脚本的人,也都是从零开始的。他们迈出的第一步,不是什么高级攻击技巧,而是——先装系统。

如果你也想进入网络安全行业,或者对黑客技术充满兴趣,这篇文章就是给你准备的。

今天不讲空话,直接带你从 0 开始入门:

看完这篇,你至少知道第一步该怎么走。

一、为什么大家学渗透测试,都绕不开 Kali Linux?

https://images.openai.com/static-rsc-4/aqZBytOAvTM_qzpg_0S2Bk6SDz4NUvZUn-A3fPwdwHXiKFsvMqrkEPdvX01u2rlAW3LuN-FfanLgpOkp2pQGHFxLpksjjWGYVBeqfAhKDA9Vw0vIvVNH4Lj00smDPC1L_bmbLLLVOCHiXR9hThfVJejJr-TXgyqeZl88Qo1c2jvjJtuMXoGSA18CWuR9xfiZ?purpose=fullsize

https://images.openai.com/static-rsc-4/dQZDSYCHogOPrTTreMvi6pHUz_MKbl8xpiO5ZD5taXFmusPZ9H9IYByuPYiRPizfutLLpm1kRPwr3pvS07sU_SMMpCSuQ0dQ360vWWO6r_PjuG5CRUqZOl1IxH1BBkmTY9trfmAVx3uZ63QZVnR4qcl5-crJA_4-cHSfVcWcRQIucMdk8Xf0IzoIIf8HLkXg?purpose=fullsize

Kali Linux 是目前最主流的安全测试系统之一。

它最大的特点就一句话:

别人装系统是为了办公,你装 Kali 是为了学习安全技术。

系统里自带大量工具,覆盖:

  • 信息收集
  • 漏洞扫描
  • Web安全测试
  • 密码审计
  • 无线测试
  • 内网渗透
  • 数字取证

对于新手来说,最大的好处就是:省事。

不用到处找环境,不用折腾兼容问题,装好就能学。

二、Kali Linux 安装教程(新手建议收藏)

https://images.openai.com/static-rsc-4/CWC-NAJYUoB2A1572e2VsHKfCCGgvBFeMHrxZDRY_E9G62jSqJWdLraniQigi91tdxDomwe8ekavukHnihFzPcj8DCcpuDufFXFYV-aIvFs8iI4T9UhU_xehzm46vLrZ6_P5Wrk7B7Qj5gQn2N3ZuL8tivtqCrZMCAwsO8hFVLN490PUQuTqZfRX3CWC3DnA?purpose=fullsize

如果你是第一次接触,建议用虚拟机安装,最稳妥。

不会影响你电脑原本系统,出问题删掉重来就行。

你需要:

  • 一台电脑(8G内存以上更舒服)
  • VMware Workstation 或 VirtualBox
  • Kali 镜像文件

建议配置:

  • 内存:4GB+
  • CPU:2核+
  • 硬盘:50GB+

启动后按提示操作:

  • 选择 Graphical Install
  • 选择语言
  • 设置用户名密码
  • 自动分区
  • 等待安装完成

安装好后第一件事,不是炫技,而是更新系统。

sudo apt update && sudo apt upgrade -y

很多工具打不开、报错、闪退,往往就是因为没更新。

三、10大必装工具推荐(每个新手都用得上)

1、Nmap —— 信息收集第一神器

https://images.openai.com/static-rsc-4/5JqfrK8VhYR0wJk7mPs3S7LHN3B-xeMmkEgh7LNgvIFwajIiuxjZvQZ_HhmSQ1pxI9qSaRLJwOXlq0ukVk4mlo-wRW1i3hsfZJJOemBeKe79Art7SKRjs7eYE4oHDyUMRqHXPu35mjILaX8qrrR-4cTHqSl7euSj0xxpCpD7urMluCwvYX2xzBjvLcisI8eq?purpose=fullsize

https://images.openai.com/static-rsc-4/slcq6YJIQjunFXhGUKru0umB_NlgHbWdYhXbLyMezOxOvxvI2pVMG24ORW2veXkpBjsQowBKeHRZfqi1SgJrQeiywc8H2YdT84XYRcWlf2W34_paiuIHTX1DlZI0VhvOBecvLo3GwCFpnsrkzrRL-ZsPUZa216vu8i3y-gUWJyg979NgxZBvZZ5TrGKJ39xH?purpose=fullsize

https://images.openai.com/static-rsc-4/Sx3vICriKGP1ZPX28LbvPMO04hbiuUjvOSaiYJ7lDzmgm3NZpCEvuBiSV5rcLKLKp4MVeqtzZfP9ZY_--VJI9P0xei0R4JyND5J-XPuMqdyZ7FzA2bSi-xpuKrCgO3ERrzj5ZEfOFQaqXmPtxGaYAm5G_s3Pz91rLS1925gsN1Sc4Xssgi9wznAH5bImvhp5?purpose=fullsize

Nmap 是学渗透最先接触的工具之一。

它能帮你做什么:

  • 扫描端口
  • 发现在线主机
  • 识别服务版本
  • 判断操作系统

简单理解:你要打仗,先得知道对面城门在哪。

示例:

nmap -sV192.168.1.1

2、Burp Suite —— Web安全核心工具

https://images.openai.com/static-rsc-4/vk5NSNSapJpQ9t-isWOkvNjBURHnfbC7r6wVlX82rXncjvZOcD03f1Lkvw15IsC91PSKEXUNe7p5Rm5IM-LMp-DyIT9Bq88EaxlZ80xZnpZMR8kjB81_st5ZI6xNHOS44mUlw_Nd_roHxj9OQdiotKeVbwgen4nTfDaugy-TNRNHH0qEkSWACx6OKtHhjv57?purpose=fullsize

https://images.openai.com/static-rsc-4/oSqQTPqy0DYxjpcxDg3oNk9ZfTigtn-H7JiMQmY7n5cfzjSkHG8Y0P0B7J9s0xBpKdN_TfqcGJFGjKiD0bDyc9KpnYj7LqLq7lm8NRlxp-G20M5CCKdBj0l_E9VuEsQ93kGKNTXNSu6G8lexhZpEz0-vIRuY_CgUrLK30jCc-L8S9LCa60xjBeaazsdkA2OU?purpose=fullsize

https://images.openai.com/static-rsc-4/FiFWbsZIhvYUC8Pm2o5zXAH7v1OTrwZ-ga8UpHUwMvKugGg3jemJSIHjlHP81TgoDLhHjHFrjolCYAhgkB8ZV1D_RtDXCYQmhZxz9_w4Wj_D1RC-8YJTILbtBUePohjSyEaHmamxAAkO2x2G2pzJPQl9IIBLFCpDl3bBXnXWVJt853yEYdB8WAThwGYrp1hs?purpose=fullsize

Burp Suite 几乎是 Web 安全圈的标配。

常见用途:

  • 抓包
  • 改请求参数
  • 重放数据包
  • 漏洞测试

如果你想学 SQL 注入、越权、XSS,这工具绕不过去。

3、Metasploit —— 漏洞利用框架

https://images.openai.com/static-rsc-4/UyGevXvL1NG6nfWE6KsyZuAKJzbiBfbkoH2PZJUm4dq-96YEv4sqEF-VMDqNil2XZUA8olet5-UiBjRdPVC5EynShx1GnRwFpSnhka9fa2uzq6ucviC9ysm6bO7phplg6Ud2bgO-FIr2OyBETpG0FO_H6FCOquz57Bdy0uddIfsDfk8k-CRdbBuUDEznjMZK?purpose=fullsize

https://images.openai.com/static-rsc-4/QoPDqxTWXll5uxlKpCNAOEKWBoinjjyCcEUTPcpTh-fLJlB5vZ7uI1hp0J1TMAe8Jx_BqTpNYAgAQiU-VlCrH0HyykABfDOrHz3SFIxQMP57r-wPBy51zSef9D-gvhScjwvMyf5pL8yTiKmWr93Bz7-qrNMsoL-Arlggm5-jhMG4-ylnLmXocNWHNk1qcuSo?purpose=fullsize

https://images.openai.com/static-rsc-4/k4MFJKZJA5FsIhc0xKdwR81OexJJhngoXkjyAg3vIwBb94k4APPXolEDZElgvY2wu4ro8UbUeazfwBYfjmTsNQszNnj3MhQDU_90FUSlrKfuwK-rssI9m_jbI8Y2hap_WUjlGtPHqZ2796FbDPdhD9e2Wvdmwb7eQo5_jv-3CoW3uilDSVuNJUSOSpLpZS_R?purpose=fullsize

Metasploit 是经典中的经典。

它适合学习:

  • 漏洞利用流程
  • Payload 使用方式
  • 后渗透操作
  • 安全测试思路

新手别把它当“一键入侵工具”,真正价值是学习攻击逻辑。

4、Wireshark —— 抓包分析天花板

https://images.openai.com/static-rsc-4/EewJe2CrJObmBNB0gVIfXY8w3-fd5mDu5oh9d16fGgVw4L_XXgeGpXV2RC4yi6e4d0WiytI8o5Ha-cp8PaBoUOohEkA8daw99ax6eLTsk-7kwRLw0EifqJD0tY9EDRfNpkgOqaphAtTL2zVkZvnQAwvLU3uY7ygBe1EvCF-0lsugG7bgI8uZaNgGHEeIz5vS?purpose=fullsize

https://images.openai.com/static-rsc-4/6_23CrGS7I85Gx5HLEtpzHoe64KwxpthVrCnGrA3GX3R_Ilq3AHNXYrNIU0sc8Q0IPLtKIuyOX632dzmm7WdOEY6TYqJ7tBocrRGzj56gUlsTzRFgJmnDkPpPMOQKAeUtBMfAplaiTSX1-wNgr3Xrweqpz0L4R5pEfU9mjP84Y3jgvnj6N1WJ6kG6RBSsEIN?purpose=fullsize

https://images.openai.com/static-rsc-4/4MbwAyLITbQCvUdhvNb-tCRVYpjJBR08Qew5ZB9QZOJX1WMRlu18KWUY74znUTJRGby23RUc25nflQJgieXlBRZ7SZMdT1pJD3fSv_nBI1ZY25DGCplkzaoGZzQyFG4hYQx0ByMUDf1LUl6cvVpYpMP1EHfo0mXcSq_4vBHDvuxZ9wmYye9RbSoNnS9l8bNB?purpose=fullsize

Wireshark 是抓包界老大哥。

它能看到:

  • 浏览器请求过程
  • TCP通信细节
  • DNS解析过程
  • 异常流量行为

很多人学安全卡住,不是技术不行,是网络基础太弱。

5、Gobuster —— 找后台入口很好用

https://images.openai.com/static-rsc-4/jissyVEuKiSmo7UWbmbCQSepjBdqerCEkPlyWu2J4AjDgn9Bv60e2j9k5uSWy1V4_6ReMaDw7tx999pPNnOZ7Nhzjtlu_xTUlaJEVRWqRyfdGQ9Vi09XPzmnwwd63PR4PZJ3m6AyJJeSeFSneSKVd0qL0L2we67g_J-8AbFSWkO4BgYfDSJK7v0pz-AagsRn?purpose=fullsize

https://images.openai.com/static-rsc-4/UAmBmHPFYwlPWPSeAt0DnSe2Ngy5-XrTh_9-wZpq5C5-o1eR4y2K1MoGUN7whj88karpevwcjAvIj6wyuYqHyqgVq8OtPoSptkMZouM7cY_Yzo5tVYdgKYDcbRkei3_VZchkD7F-Va9bgJTosBlM6NDJ1IGsPnGI4k4qecvXuHUvI-i3pgyPPeP5_4gvoIJS?purpose=fullsize

https://images.openai.com/static-rsc-4/OenbJb2kqu9zpWrjOkX9VkwQ75R9EOKH07MWe9tF1fUq6yz-x9yvh2K5puxVJmnbzJNfdcWQsoeMKPm85BwO1QNm6fUK0azTW-03XYRtuMzZMxlouLvsLTBR41gLZ0mC5rtJJjL87GEAxraEv-wwZYauBR4joyVDDKRSPomzrJbF8asZGrE3jCtpVAgaAODb?purpose=fullsize

Gobuster 适合做目录扫描。

例如:

  • /admin
  • /login
  • /backup.zip

很多隐藏页面,靠肉眼找不到,工具一跑就出来了。

6、SQLMap —— 注入测试神器

https://images.openai.com/static-rsc-4/aMnHKTAb4zdp5-rjHFtM1IduIkSH5oXKqbUQ4d03DSdUCH5JEQnPxGC8TddlxDcwFtGRd9Jh_8nkAs7BQ60L2Sswuwo7R7QLVKwUfeu68PDtDa-S1yw38GhJ8Qkp5PrpHhNkChLY6eC4xq_Ekv0xbES-G1buz78Dj22r9u6E8RuCMNysxVOx59hufIA8-xku?purpose=fullsize

https://images.openai.com/static-rsc-4/0l1ymBACWKoZ1E4hrdNmrtxfGN0MxkCrDZakMaR3mMZgAf-YvyxSTPlCFtffuTrJ3Gl4c7D_8HIb2o5Tq3bEIX_sV700lFvnhB9O1AAzAMciEiTuN_olK6R5vDVWFGnxkzswC3__UY_0KMZeA2LcvkE7jVAYxVQpf20uFQcWwqdfh2NRJFJ8t7VjhAwfDLhY?purpose=fullsize

https://images.openai.com/static-rsc-4/CPTB55VNojTI-nzzj7-ySNW9K7PCZc-ZGlUuFJkM4N38YjSp2A70Q12bzO1VBbfgt8I04nOFWII-DC1uXglmFiygku0FMGWhWK9hOOh1kCIjuRLNivXGjc5MJBU50xfbZDBsAT6nZlWBOStfvOy0WUmmNkkkt7gmcCKIS3FBuYqir0V72pOd05y0BttDDuux?purpose=fullsize

SQLMap 专注 SQL 注入测试。

它可以:

  • 检测注入点
  • 判断数据库类型
  • 枚举数据结构
  • 自动化测试

建议先学原理,再学工具,不然容易只会点按钮。

7、Hydra —— 弱口令检测工具

https://images.openai.com/static-rsc-4/UbxPN-VdfvnxZtGDKKYoKARkow0f6VkEKQia9cVAJy3C-n_JfAMXXL9OZZQkl-ajXHOnRT8xj8hMPHBHzMrPNhq7BJwOcHfFmO_m-mvIiiN3Qvia5ETWnxoG6fZm0RtBInedf-JCoZ4ikUfgWRzMc5kCKJ0a3JO3DLWNU5MxNRgoNllOoQ-k_H4rvQuLd8eM?purpose=fullsize

https://images.openai.com/static-rsc-4/1u_4HW1HeA4VmWY2oaRFf9B_tyMNaKq6FAqN6mcuj2pSU0n4fLNsdH3ha0_X2hvvANDbXlnCgejqdWLGnZs0GMDUoYaHfYq29nXexViw5vAhLPof9mnDartqJQ5tnDahulo0UKBW02apvKXW_31gHZfXHCYnnZX9gcao-RBRNr4of1gxviIBbD6jegDQ4WfU?purpose=fullsize

https://images.openai.com/static-rsc-4/CIXt_T7H0IdHjOYmoOoN4U6kqq7Lui3gfsF020-_NgTqaOhdhI07IZzFIo3yuJhfQ-Bxck47-l3_52E95fURKWTDvm0OZd_AOU0l8johwX-eWVwnhUifuIqbDPbDC8g6qrlmlLlCn6uvQE2La8veH7qyb3wZTx1es8zQmj6VMN9rjqRLInJvNq9vbFrDUbKN?purpose=fullsize

Hydra 常用于账号口令安全测试。

支持:

  • SSH
  • FTP
  • RDP
  • Web登录

企业经常拿它做弱密码排查。

8、John the Ripper —— 密码审计老牌工具

https://images.openai.com/static-rsc-4/jSrSviCPUwuswO8iF4hV8dSexjhXj-UnC3jCXM010-FiGcqls034FiO1bNJPW2yM0zkVxLdhWzlhj8pUboEJq2a1ASiNivsGD3HVR8uzuUaPSQH2TbO34dCDvdy8WN58g950GNKKPJo7qMh2Tw4zUGt0lVQcKo2ZaQBuYG9BP61xEP2K5ZHpm3QJTz14nbfw?purpose=fullsize

https://images.openai.com/static-rsc-4/Rj4e2hD2gnLxwlhgWXIpVyJFCYtqcxlzOa2EWRRYc7MCrL3oT464L7dqOLdum_RpbFEMe_TtA2q4gL67CMuwTGg94aMBnkO5JPPIUfCJGefdhYiIVO_Cw5GWcnDZJhYkiKlMNNi7uhAAPRJWDaB4J6HOXmFakaoh2W1me_yuQLt3Ix2ox8mUx0bmOQ5Yb205?purpose=fullsize

https://images.openai.com/static-rsc-4/OnBRBsTJpQknfrCodNoahrvYuD5hav1_JaVhnJ_tTjhL_TheOQSU3efMorrS_0yLJjcVrhbqc9ja0e1dIZX-iPWEsactHPhQURe4N33L4ntGEvUg8uQVBLNUECj0zuOosEUVpW-lHw7Pho7KGxyiIqTME1OA1C_RyrQUoRXkQCY-0FrTqNXoSdIoDY9LMrpn?purpose=fullsize

John the Ripper 用来分析密码强度。

常见用途:

  • 哈希识别
  • 字典测试
  • 密码恢复
  • 强度审计

9、Nikto —— Web漏洞扫描器

https://images.openai.com/static-rsc-4/CvgSNT96uKVAeFOK-JLB6HxxItrwDqygzkVafdvMqs2W-A0ZaY_1QSOgZQQYcXZGzMm57n1w9fOmWMrGDn8sZTZ2fqRdTzDeiaJZApsz5HbLpctDqQ9fboDI7j07IR6HfuUWJbqhRbY9QDTTqeDP-0JYQ9wJIV4wSeEzo0XqUT4Dc5YwANSoWqstA7fe_gvb?purpose=fullsize

https://images.openai.com/static-rsc-4/AS-YdaqQ1dfvzNf9SYGUTZEGzlO56FvOUQNxRZiRCHAubym6p17B1LJort-jqcBKro2LrcP-zeCBYHqsZsz5PAiXmRidOxiBjxAq1CVLChe5hbgxRpg__sVQoEmo3VSwzA-yAqPSfMab0rGw53TV33GMqs2S8Jz-68DbVQTDdJdIO76Srvd2PYHiFWrsUYqZ?purpose=fullsize

https://images.openai.com/static-rsc-4/pe0SCDoqgEbe1_Wlu_CDhd2CJHJkOA-2tOj6Fg5F8yUbdiHcZfPlrr7iYlvGuRBlpKMD_xR-9_d-kOaloZ_2qL_aJ0TC2Sses_FzO7k0ane5QzUcRSI9Ip9zq8h4M51U4gLHK2LFp2arCBADg_6shfY75-P9F0_0ZGEE7xH9ny-x0NYJG_7IpIkGAsSlcK5_?purpose=fullsize

Nikto 适合快速排查网站基础风险。

比如:

  • 危险文件暴露
  • 默认配置问题
  • 已知漏洞组件

10、WPScan —— WordPress站点检测利器

https://images.openai.com/static-rsc-4/9kIajijMeEirZCTLFUccXcclsyOxI9Y2LUe1cUUAuzwW47VdQPCL_1oVYYR0tWq30JZeeNQyFJybKMnssoPiJgxvpvBCC3ZIqjDRA1H4-fP1YMvpN6Hwz87G4DBB9Bb7pR4b_btQ9OOdnVuXzvzv6Kz14zTdRAjsTCvt1RqBZ4ee9t2Bn5c4bSmTdSowOH3T?purpose=fullsize

https://images.openai.com/static-rsc-4/JYF6HhmHUUGX_-We785NdNEtw650b5VLz4h4PPQ6_2PUmvJ8tljCYsn4XcriFtxmvdLPzRFIK5wKh6ykuhqeHDoaZU_nzZZkZfnH8zKQwP1sSTW-XMB26dWQkHnsQPFWYZVVtMN7y-eM2SK0mq0tSLVP23q5M4JoK0JKmTjo1EpZdwZv0oM48hQpF41EeOMs?purpose=fullsize

https://images.openai.com/static-rsc-4/dkoPJDk3upbImg5g_jDQDqBUiItW4Wc4zx3GsTuYehnt3jHdu1e2CkgnQb4hA7xVHZrvvVLhD5BCHZBinzJYt8Jdz83xb7E_2HiXDRDxfcF4Jbse5APzl8hbYtMrXSLpt0JRSHqWXnOuWayEcrcuecehCaB5HTcsjaGvUFcIcB9tHRp00HqLUvJYjMt3_Zuw?purpose=fullsize

WPScan 专门针对 WordPress。

如果目标站是 WP 程序,它效率非常高。

四、新手学习路线(别乱学)

https://images.openai.com/static-rsc-4/wTrwdeo1SxHim94_UlFld9ROtUzJgfolEnF_jGVyMSnq-X-RJCKOTXTmzmtvmwHOqnS4XbGE-FQZfrULMgY44ZgwCKVL5NwbCzAyfj7qvhoA_jt0zVY7xlKVWdYOeeR0P6Q7-7FqDEge2G3ZGX8mYq2JjIgYNbdZ9-bdrcSC9tKz8iFQM6pR5VECswzNwQ3n?purpose=fullsize

https://images.openai.com/static-rsc-4/jvtpgy9TIdE6N4k976UVVDjMvn9YBxAefxGJAI94ipHOpPUHe47NmfViEu_EXdnp5DGJp2KOOiI8v-zgEQYDh33F0lPDkQF3W5n1R0guW4jHO_LEjBwQb8FQrpRo3SHQ73v1ukUI_p-i4ZT6UL3ls8G-9YHLfkmodWK3UOdPsieW2iwfUTceCi36uQlN-Gwk?purpose=fullsize

https://images.openai.com/static-rsc-4/yQCIbOwfbtPtS1hk7OLjmGN_YEGzOmrFmZmqFkUftPm3S8m_hPbHezMixVdJu70Plv0hm25VXKGLtpF8652XgY4XcEa_5THH0Za5fc5r89UmkV3kXjjQ8Zw_gBY77fbfRAoe1ful4iiGrMean8VMqVQWudkiwunWqb1m_kgeYhs3pkOnZX8dVAhtVt7Y3tEQ?purpose=fullsize

很多人最大的问题,不是不努力,而是顺序错了。

  • Linux命令
  • 网络协议
  • HTTP请求响应
  • Python基础
  • Nmap
  • 指纹识别
  • 子域名枚举
  • SQL注入
  • XSS
  • 文件上传
  • 越权漏洞
  • 内网渗透
  • 提权
  • 免杀
  • 红队思维

推荐合法练习平台:

Hack The BoxTryHackMe

五、写在最后

别觉得高手离你很远。

他们也曾经连 Kali 都不会装,连终端都看不懂。

真正拉开差距的,从来不是天赋。而是别人开始了,你还在犹豫。

今天把系统装好。明天学会第一个工具。后天跑通第一个靶场。

时间一长,你也会成为别人眼里的高手。

六、关注我,持续更新硬核干货

接下来还会更新:

  • Kali Linux常用命令大全
  • Burp Suite保姆级教程
  • 黑客入门学习路线图
  • 信息收集实战案例
  • 渗透测试接单指南

如果你喜欢这类内容,点个关注,我们下篇见。

发布于:云南省