为了能顺利运行各种专业的漏洞扫描与利用工具,你需要准备一套属于你自己的“武器库”。网络安全行业最通用的操作系统是 Kali Linux,它基于 Debian,开箱即用地集成了数千种安全测试与审计工具。在后续的模块中,我们将默认你已经拥有了可用的 Kali Linux 环境。
基础准备工作:下载与安全校验
无论是选择哪种安装方式,第一步都是去官方网站下载安装介质。为了防止网络下载过程中的数据损坏或被第三方恶意篡改,我们必须在下载后进行安全校验。
- 官方下载入口:访问 Kali 官方网站(kali.org),点击主页顶部的 Get Kali 按钮进入下载中心。

- 下载对应版本:
- 如果你计划使用虚拟机(推荐),选择 Virtual Machines 页面,下载对应 VirtualBox 的
64-bit预制映像文件(通常为.7z或.ova格式)。 - 如果你计划安装双系统物理机,选择 Installer Images 页面下载标准 ISO 镜像文件。
- 如果你计划使用虚拟机(推荐),选择 Virtual Machines 页面,下载对应 VirtualBox 的
- SHA-256 哈希值校验:
在官方下载链接旁,会提供一串长达 64 位的十六进制字符,这是该文件的 SHA256 哈希校验值。下载完成后,打开你主机的命令行终端,计算下载文件的哈希值:
- Windows 主机 (PowerShell):
# 进入你的下载目录 cd ~/Downloads # 计算哈希值(以下载的虚拟包为例) Get-FileHash .\kali-linux-virtualbox-amd64.7z -Algorithm SHA256 - Mac/Linux 主机 (Terminal):
将你终端输出的那串长字符与 Kali 官网上提供的 SHA-256 值进行人工比对。如果一致,说明文件内容与该校验值相符;若不一致,说明文件可能损坏或被篡改,请删除并重新下载。校验和本身不能替代对下载来源和签名的信任判断。# 计算哈希值 sha256sum kali-linux-virtualbox-amd64.7z # 或者在 macOS 上运行: shasum -a 256 kali-linux-virtualbox-amd64.7z
- Windows 主机 (PowerShell):
途径 A:使用虚拟机搭建 Kali 环境(新手首选)
虚拟机是在你现有的系统(如 Windows 10/11 或 macOS)上,通过软件虚拟出一套完整的电脑硬件,从而在其内部运行一个隔离的独立操作系统。这不仅可以保证你主机的安全,还能在把 Kali 玩崩溃时利用“快照”功能瞬间回滚。
目前,行业内最主流的两种个人级虚拟机软件是 Oracle VirtualBox 和 VMware Workstation。我们将为你分别提供这两款软件的手把手安装与配置指南。
选择 1:使用 VirtualBox 虚拟机(开源免费)
VirtualBox 的基础软件以开源许可发布,并支持多种主流操作系统;扩展包采用单独的许可条款。
第一步:安装 VirtualBox
- 访问 VirtualBox 官方网站(virtualbox.org),进入官网主页。

- 根据你的主机系统点击对应的下载链接(Windows 平台选择 Windows hosts,Intel 芯片的 Mac 选择 macOS / Intel hosts)。
- 下载完成后双击运行安装包,使用默认配置一路点击“下一步(Next)”即可完成安装。
- 安装扩展包(Extension Pack):在同一个官网下载页面中,找到 VirtualBox Extension Pack 链接,下载并双击打开它。VirtualBox 会自动识别并弹出安装窗口。扩展包可提供 USB 2.0/3.0、远程桌面等额外功能;共享文件夹等基础能力不依赖扩展包。
第二步:导入预制 Kali VirtualBox 虚拟机
为了方便学员,Kali 官方已经制作好了开箱即用的 VirtualBox 预制映像。它以 7-Zip 压缩包(.7z)分发,解压后是一组 .vbox(虚拟机定义)加 .vdi(虚拟硬盘)文件:
- 在 kali.org 的 Virtual Machines 页面 下载 VirtualBox 预制映像(参见“基础准备工作”进行 SHA-256 校验),用 7-Zip 解压到一个空间充裕的非系统盘文件夹。
- 打开 VirtualBox 管理器,点击工具栏的 添加(Add)(也可以直接双击解压出的
.vbox文件),在弹出的文件框里定位到解压目录中的kali-linux-xxxx.x-virtualbox-amd64.vbox,点击 打开(Open)。左侧列表随即多出一台名为kali-linux-...的虚拟机。 - 核对并按需调整配置:选中这台虚拟机,右侧会列出它的 System(内存、处理器)、Network(网卡) 等信息。官方预制映像默认已是 2048 MB 内存、2 个处理器、NAT 网络,开箱即用;若要改,点 设置(Settings) 进去调整。
图:Kali 官方文档 · kali.org
- 内存:物理机 8GB 建议 2048 MB,16GB 以上可给到 4096 MB。
- 处理器:建议 2 个核心;只给 1 个会卡顿,给太多则拖垮宿主机。
- 网络:保持 NAT 模式;如需在网络设置里更换网卡,记得让它 重新生成 MAC 地址,避免局域网内 MAC 冲突导致断网。
第三步:启动与首次登录
- 选中左侧列表中的
Kali-Linux虚拟机,点击顶部绿色的 启动(Start) 按钮。 - 稍等片刻,虚拟机会引导进入图形化登录界面。Kali 官方预制虚拟机的默认系统账密为:
- 用户名:
kali - 密码:
kali
- 用户名:
- 登录成功后,即可进入 Kali 桌面环境。
选择 2:使用 VMware Workstation 虚拟机(性能强劲)
VMware Workstation 是另一款商业级虚拟机软件。其个人非商业许可、下载入口和可用版本可能随厂商政策变化,请以 Broadcom/VMware 官方页面当前说明为准。
第一步:安装 VMware Workstation Pro
- VMware 被 Broadcom 收购后,下载入口迁到了 Broadcom 支持门户(
support.broadcom.com)。你可能需要注册并登录 Broadcom 账户,进入 My Downloads,搜索 VMware Workstation Pro,再按页面当前许可条件选择适合个人使用的版本。 - 双击运行安装包,一路点击下一步。在“许可证”步骤中,按当前安装器提供的个人使用选项完成授权;是否需要激活码或账户验证,以厂商当前许可页面和安装器提示为准。
第二步:解压并运行预制 VMware 虚拟机
Kali 官方同样为 VMware 平台提供了定制的免安装虚拟机包(.zip 或 .7z 压缩格式):
- 在 Kali 官方网站下载 VMware 专用预制映像文件(通常名为
kali-linux-xxxx.y-vmware-amd64.7z)。 - 下载后,使用解压工具(如 7-Zip)将该压缩包解压到一个空间充裕的非系统盘文件夹中。解压后,该文件夹内会包含一组以
.vmx和.vmdk结尾的文件。 - 启动 VMware Workstation 软件,在主页点击 打开虚拟机(Open a Virtual Machine)。
- 浏览并定位到你解压出的 Kali 文件夹,选择其中的配置文件(通常名为
kali-linux-xxxx.y-vmware-amd64.vmx),点击“打开”。
第三步:优化虚拟机配置
在 VMware 左侧选中已打开的虚拟机,点击 编辑虚拟机设置(Edit virtual machine settings):
- 内存与 CPU:与 VirtualBox 类似,根据物理机配置,建议分配 2 个核心和 4GB(物理内存大)或 2GB(物理内存小)内存。
- 网络适配器:选择 NAT 模式,保证虚拟机可以稳定共享主机网络。
- 关闭侧信道缓解措施(性能大招): 在设置窗口中切换到 选项(Options) 标签页 -> 点击 高级(Advanced)。只有在明确接受安全取舍、且确实需要性能优化时,才考虑勾选 禁用侧信道缓解措施(Disable side channel mitigations for enhanced performance);这会降低部分侧信道防护,不能作为默认设置。
第四步:首次启动与复制确认
- 点击右侧的 开启此虚拟机(Power on this virtual machine) 按钮。
- 首次开机时,VMware 会弹出一个非常关键的对话框,询问你:
This virtual machine might have been moved or copied.(此虚拟机可能已被移动或复制。)- 务必选择:我已复制它(I copied it)。
- 原因:选择“我已复制它”后,VMware 会自动为该虚拟机重新生成一套全新的硬件标识 UUID 以及网卡 MAC 地址;如果误选“我已移动它”,则会沿用原配置,可能导致网络寻址冲突。
- 引导成功后,使用默认的凭证登录系统:
- 用户名:
kali - 密码:
kali
- 用户名:
- 官方 VMware 预制包中已经开箱即用集成了 open-vm-tools 驱动,你无需手动配置,即可直接实现宿主机与虚拟机之间的双向剪贴板共享、自由拖拽文件以及窗口自适应分辨率。
虚拟机通用故障排查:VT-x/AMD-V 未开启
如果在 VirtualBox 点击启动或在 VMware 开启虚拟机时,软件弹出错误提示 VT-x/AMD-V hardware virtualization is not available(VT-x/AMD-V 硬件虚拟化不可用)或 无法开机,未在 BIOS 中启用虚拟化。
- 解决方法:这代表你物理 CPU 的“虚拟化功能”在 BIOS/UEFI 底层被禁用了。你需要重启物理电脑,在开机亮屏的瞬间不停按下
F2、Del或F12键进入 BIOS 设置,在CPU Configuration或Advanced菜单中,找到Intel Virtualization Technology或SVM Mode,将其修改为 Enabled(启用)。保存并退出 BIOS 重启电脑,即可恢复正常。
途径 B:使用 Windows 子系统 WSL2(轻量高效)
WSL2 是 Windows 10/11 内置的轻量化 Linux 子系统。它直接运行在 Windows 内核之上,启动只需一秒,且非常节省内存资源,非常适合直接用命令行做实验。为了顺利运行 WSL2,你需要先完成 WSL2 环境本身的开启与安装,再在此基础上安装 Kali Linux 子系统。
第一步:检查系统版本
确保你的 Windows 10 版本号在 2004 或更高(内部版本 19041 或更高),或者使用的是 Windows 11。你可以在 Windows 搜索栏输入 winver 并回车查看版本。
第二步:安装 WSL2 运行环境(两种方法任选其一)
方法 1:使用微软应用商店安装(推荐,图形化直观)
- 在 Windows 任务栏或开始菜单中,找到并打开 Microsoft Store(微软商店)。
- 在顶部的搜索栏中,输入 "Windows Subsystem for Linux"(或中文“Windows 子系统”)。
- 找到由 Microsoft Corporation 官方发布的软件项,点击 “获取(Get)” 或 “安装”。

- 安装完成后,重启你的物理电脑。
方法 2:使用命令行终端一键启用
- 在 Windows 搜索栏中输入
cmd或PowerShell,在弹出的“命令提示符”或“PowerShell”图标上点击右键,选择 以管理员身份运行。 - 在打开的管理员终端窗口中,输入以下命令并回车:
该命令会自动在系统底层开启所需的虚拟机平台和 Linux 子系统服务,并默认下载 Linux 内核。wsl --install - 当终端提示你“已请求的操作成功。直到重新启动系统后,更改才会生效”时,请保存好你手头的工作,重启物理电脑。
第三步:安装并启动 Kali Linux(两种方法任选其一)
方法 1:从微软应用商店直接获取(推荐)
- 再次打开 Microsoft Store。
- 在顶部搜索栏输入 "Kali Linux"。
- 找到由 Kali Linux 官方发布的紫色标志应用项,点击 “获取(Get)” 或 “安装”。

- 下载完毕后,点击商店内的 “启动”,或者在 Windows 开始菜单中搜索并打开 Kali Linux 图标。
方法 2:使用管理员终端命令下载
- 以管理员身份运行 PowerShell。
- 输入以下命令并回车:
系统会自动从微软官方源下载并部署 Kali Linux 的基础根文件系统。wsl --install -d kali-linux - 完成后,在 Windows 开始菜单中找到并打开 Kali Linux 图标。
第四步:初始化你的 Kali 系统账户
- 首次打开 Kali Linux 时,终端窗口会显示
Installing, this may take a few minutes...,请耐心等候其自动注册(通常需要 1 至 3 分钟)。 - 随后,终端会提示你设定一个全新的、只属于你个人的 Linux 普通账户:
Enter new UNIX username: crow Enter new UNIX password: Retype new UNIX password:重要
在 Linux 终端中输入密码时,屏幕上不会显示任何字符(连星号
*都没有),这并非键盘坏了或卡死,而是 Linux 的经典隐私保护机制。请放心输入并按回车。这个普通用户的密码在后文执行管理指令(sudo)时非常关键,请务必牢记。
第五步:核对 WSL 运行版本
为了确保你运行在性能最强的 WSL2 模式(而不是旧版 WSL1),可以在 Windows PowerShell 中输入以下命令校验:
wsl -l -v
如果看到 Kali-Linux 对应的 VERSION 为 2 即可。如果是 1,请在管理员 PowerShell 下运行以下命令进行转换:
wsl --set-version kali-linux 2
第六步:高级选装:图形界面 (Win-KeX)
WSL2 默认只提供命令行终端。如果你在后续学习中确实需要用到图形化的安全软件,可以通过 Kali 官方提供的 Win-KeX 轻松开启图形窗口:
- 在 WSL2 终端中运行:
sudo apt update && sudo apt install -y kali-win-kex - 安装完成后,在终端中输入
kex --esm --sound,Windows 就会弹出一个拥有独立音频和无缝集成桌面的 Kali 图形化视窗。
途径 C:物理机双系统直接安装(不推荐新手)
如果你有一台闲置的旧电脑,或者想把 Kali 作为你每天的主力系统,可以选择将其直接装在物理硬盘上。
- 前往官网下载 Installer Images (ISO) 文件并做 SHA-256 校验。
- 准备一个 8GB 以上的 U 盘,使用 Rufus(Windows)或 BalenaEtcher(Mac/Windows)软件,将 ISO 镜像烧录进 U 盘制成启动盘。
- 重启物理电脑,在开机时选择从 U 盘启动,进入 Kali 的图形化安装向导(Graphical Install)。
- 警告:直接物理分区有极高的系统损坏和数据丢失风险,新手稍有不慎就会把原来的 Windows 主系统彻底格式化。因此绝不建议初学者轻易在主力电脑上尝试物理双系统。
后期核心优化:更换国内清华大学镜像源(TUNA)
当你在电脑里装好了 Kali 系统并开机后,遇到的第一个头疼问题可能就是执行软件更新或安装工具时速度极其缓慢。这是因为 Kali 默认的软件服务器位于国外,在国内连接时延迟极高且容易中断。 为了解决这一痛点,我们必须将 Kali 的“软件源”指向国内高校提供的合规开源镜像站,如清华大学开源软件镜像站。
手动配置步骤:
- 备份现有配置文件:
在进行任何系统文件改动前,备份是一个好习惯。打开你的 Kali 终端,输入以下命令(注意普通用户执行此命令时需要加上
sudo,并输入你初始化时设定的密码):sudo cp /etc/apt/sources.list /etc/apt/sources.list.bak - 使用 Nano 编辑器修改软件源:
利用 Linux 自带的简单文本编辑器
nano打开配置文件:sudo nano /etc/apt/sources.list - 替换内容:
在打开的编辑器中,使用键盘方向键向下移动。你会看到一些以
deb http://http.kali.org/开头的行。在这些行首加上#符号将它们注释掉(或者直接按快捷键Ctrl + K剪切整行删除)。 然后在文件顶部,粘贴清华站的以下源地址:deb https://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main non-free contrib deb-src https://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main non-free contrib - 保存并退出:
在 Nano 编辑器中:
- 按键盘上的快捷键
Ctrl + O,提示保存,直接按下Enter键确认保存。 - 按快捷键
Ctrl + X退出编辑器。
- 按键盘上的快捷键
- 刷新系统软件列表:
返回到终端提示符后,运行刷新列表命令使修改生效:
如果屏幕上没有报错,且显示连接清华大学镜像源的速度飞快,恭喜你,你的 Kali 攻击环境就已经完全就绪了!sudo apt update
crow@opsbox:~$ sudo apt update
获取:1 https://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling InRelease [41.5 kB]
获取:2 https://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling/main amd64 Packages [19.2 MB]
已下载 19.2 MB,耗时 3秒 (6,400 kB/s)
正在读取软件包列表... 完成
正在分析软件包的依赖关系树... 完成
注意
工具安装的螺旋纪律 你不需要在第一天就急着把所有花哨的工具全部装一遍。在寻币平台上,每一个具体工具(如 Burp Suite 代理、Nmap 扫描器、SQLmap 注入工具)的安装与配置,都会放在首次引入并讲解该工具的那个特定模块中。本章你只需要确保自己的 Kali Linux 基础系统能正常开机并连接网络即可。

