![Kali Linux高级渗透测试(原书第3版)](https://wfqqreader-1252317822.image.myqcloud.com/cover/566/33211566/b_33211566.jpg)
1.6.5 在AWS云中安装Kali
亚马逊网络服务(Amazon Web Service,AWS)将Kali Linux作为亚马逊机器接口(Amazon Machine Interface,AMI)和软件即服务(Software as a Service,SaaS)的一部分。渗透测试者和黑客可以利用AWS构建渗透测试或更有效的钓鱼攻击。本节,我们将一步步介绍如何在AWS中安装Kali Linux。
首先,你需要一个有效的AWS账户。你可以通过访问https://console.aws.amazon.com/console/home进行注册。
当登录AWS账户时,我们将可以看到所有的AWS服务,搜索Kali Linux,如图1-11所示。
![](https://epubservercos.yuewen.com/4702ED/17760729907000606/epubprivate/OEBPS/Images/1t11.jpg?sign=1739162905-SPS3WmGtZF9KTp7lJmYDQKwib8d63daT-0-7d5384d2d3cb6fadfadecdc912abe9a6)
图1-11 Kali Linux在AWS服务中
开源社区让在Amazon marketplace中直接启动预配置的Kali Linux2018.1变得非常简单。以下URL将使我们能够在几分钟内直接启动Kali Linux:https://aws.amazon.com/marketplace/pp/B01M26MMTT。按照说明,你可以通过选择Continue to Subscribe直接启动一个实例。然后你会看到图1-12所示画面,按照图1-12进行选择。最后点击Launch按钮。
![](https://epubservercos.yuewen.com/4702ED/17760729907000606/epubprivate/OEBPS/Images/1t12.jpg?sign=1739162905-uC0wv07JxCjBh8gMyn0ONvXxAiw118Hg-0-e4178eeaace6f3c4b9b25b985b520e5b)
图1-12 Kali Linux启动选项
在AWS中启动Kali Linux 2018.3之前,建议你创建一对新密钥,如图1-13所示。
![](https://epubservercos.yuewen.com/4702ED/17760729907000606/epubprivate/OEBPS/Images/1t13.jpg?sign=1739162905-reZ6OFzBwDH17GbJyaZqmon3lTfQ6Z1L-0-bcd170f3f66d95fc83ea365649e36c5d)
图1-13 创建一对新密钥
通常,要使用AWS虚拟机,你必须创建自己的密钥对以确保环境安全。然后你可以通过在命令窗口中输入以下命令登录。为了利用私钥登录而无须密码,亚马逊强制文件权限必须通过隧道访问。我们可以通过以下命令连接到Kali Linux实例:
![](https://epubservercos.yuewen.com/4702ED/17760729907000606/epubprivate/OEBPS/Images/013-i.jpg?sign=1739162905-jBZxkiGtsfAJfHA7n8f4nvbNzN52p89O-0-ff9afd7206ee7945d276c543f1f467c9)
图1-14显示了在AWS中成功使用Kali。
![](https://epubservercos.yuewen.com/4702ED/17760729907000606/epubprivate/OEBPS/Images/1t14.jpg?sign=1739162905-4Iene8mLX1wF7x8Kc6073pkUcuhFaTBv-0-f9b30e7cfc03882e9d205f9a373997a1)
图1-14 在AWS中的Kali
必须满足所有条款和条件才能利用AWS进行渗透测试。在发起云主机的任何攻击之前,必须遵守法律条款和条件。