답변:
그것은 실제로 프로그램에 달려 있습니다.
설치하는 모든 프로그램과 마찬가지로 이상적으로 :
프로그램의 모든 종속성에 동일한 신뢰를 부여해야합니다.
몇 가지 pentest 도구를 특별하게 만드는 것은 다른 많은 프로그램보다 더 큰 공격 영역을 제공하고 도구를 사용하는 사람들이 다른 많은 프로그램의 사용자보다 더 흥미로운 대상입니다.
예를 들어 와이어 샤크 구체적 경고 인해의 루트로 실행 대해 높은 번호 (인해 높은 공격 표면 불안전 언어 (C), 초보자 참여자 등의) 취약성. 물론 사용자 계정이 손상 되어도 마음에 들지 않을 수 있습니다.
일반적인 지침으로 다음 규칙을 사용합니다.
칼리 리눅스 도구는 안전하거나 무해한 해킹 도구입니다. Katoolin 또는 다른 방법으로 Ubuntu에 Kali Linux 도구를 설치하면 Ubuntu를 하이브리드 Ubuntu / Kali Linux OS로 전환 할 수 있으며,이 두 가지 OS가 모두 데비안 기반이기 때문입니다.
Kali Linux 도구를 설치하는 유일한 안전한 방법은 가상 머신에 Kali Linux를 설치하는 것입니다.
내 의견으로는 우분투 대신 칼리 리눅스를 설치하십시오. 그러나 마지막으로 작업하면이 링크 https://tools.kali.org/tools-listing 에서 칼리 리눅스 해킹 도구를 찾을 수 있습니다 .GitHub에서 일부 스크립트를 찾을 수 있습니다. 웹에서 다운로드하기 전에 섹션의 의견과 공식 웹 사이트인지 여부를 확인하십시오. 가상 머신 가상
nmap
스캔 도구 와 같은 네트워크 관리자가 모두 사용합니다 . 비즈니스 컴퓨터에도 설치됩니다. 디버깅 및 추적 도구는 개발자와 엔지니어가 사용합니다. 이러한 도구는 일반적으로 설치해도됩니다. Python, Perl, netcat, nmap-모두 Pentesting에 사용되지만 독점적으로 사용되지는 않으므로 설치하지 않을 이유가 없습니다. 취약성 주입 도구-공격에 특별히 사용되는 도구이므로 전문적인 펜 테스터가 아니면 도구를 가질 이유가 없습니다.