سلام بر ادمین دوست داشتنی و خواستنی من دمت گرم😁
مثل همیشه عالی.
فقط ببخشید اینجا میپرسم، من نمیتونم کالی رو نصب کنم و بجاش از wsl2 استفاده میکنم. خیلی چیز خوبیه فقط تنها مشکلی که داره اینه که نمیشه از کارت شبکه به صورت مستقیم استفاده کرد. حتی با یه روشی میشه کاری کرد پورت های برنامه های مخصوصش بره توی شبکه و محلی بشه ولی متاسفانه نمیتونه کارت شبکه رو تشخیص بده و بجاش از یه درایور اترنت از قبل تایین شده استفاده میکنه. یعنی هر کاری مثلا ساخت سرور tcp و ... اینا رو میشه انجام داد ولی نمیشه از کارت شبکه مستقیم استفاده کرد یعنی airodump و aircrack-ng و wifite بای بای🙁
حالا قابلیت های باقی مونده مثلا شل معکوس و متاسپلوت و اینا خوب هستن و ارزش یادگیری دارن یا کلا بیخیالشون بشم؟ چون اصل کالی رو برای تست نفوذ شبکه میشناسن.
باز هم ببخشید خیلی نظرم طولانی شد.
پاسخ:
سلام و درود بر شما :) . فدای شما لطف دارید
😊ببینید من الان یک سری تحقیقاتی راجع به WSL2 کردم درسته همونطور که ذکر کردید به شما اجازه ی استفاده مستقیم از سخت افزار های شبکه رو نمیده . بنابراین شما نمیتونید عملی مثل گذاشتن کارت شبکه تون روی حالت monitor رو انجام بدید . در اصل کارش اینه میاد فقط سخت افزار رو برای شما مجازی سازی میکنه پس منطقیه که اجازه اینکارو به شما نده .
خب کلا بخوایم در نظر بگیریم WSL2 خیلی ابزار خوبی میتونه باشه چون خیلی دم دستیه و خیلی جاها کار راه میندازه ولی به نظر من اگه هدفتون اینه که یک تستر نفوذ باشید ، شما نمیتونید از خود دیسترو ها و توزیع های لینوکس غافل بشید .
همینطور که میدونید در نقشه راه یادگیری هکر ها ، یکی از مهم ترین مباحثی که هکر باید به اون مسلط باشه کار کردن با سیستم های لینوکسی و دونستن طرز کارشون هستش که این توانایی مثلا میتونه با دیدن دوره هایی مثل Linux essentials , LPIC 1, 2 ,3 ,. ... حاصل بشه .
وقتی شما دارید با ابزاری مثل WSL2 کار میکنید در اصل یک حالت مجازی از لینوکس برای شما فراهم شده و شما دقیقا با یک لینوکس اصلی سروکار ندارید پس طبیعیه که خیلی از مباحث و امکاناتی که در لینوکس هست اینجا نباشه یا به طور واقعی نباشن .
پس نکته اول اینه که شما با WSL2 نمیتونید کامل یک سیستم لینوکسی رو داشته باشید و کارکردش رو یادبگیرید و باهاش کارایی که با لینوکس اصلی میشه انجام داد رو انجام بدید .
نکته دوم اینه که همونطور که بالاتر گفتیم ، WSL2 به شما اجازه ی دسترسی مستقیم به خیلی از سخت افزار ها رو نمیده بنابراین طبیعیه که یه سری از ابزار های تست نفوذ اینجا کار ندن و برای شما محدودیت ایجاد بشه مثل همون aircrack-ng که ذکر کردید . و باید بگم یه سری از ابزار ها هستن که در دنیای تست نفوذ بلد بودنشون نسبتا مهمه برای یک تستر مثل همون متاسپلویت که گفتید . یادگیری چنین ابزاری مستقیما در نقشه راه های هکینگ ذکر شده .
نهایتا از نکته ی اول و دوم این نتیجه گیری رو میتونیم بگیریم که در بحث تست نفوذ WSL2 نمیتونه جایگزین لینوکس برای شما باشه بلکه فقط یه ابزار دم دستیه که گاهی اوقات کارتون رو راه میندازه .
پس بهتره شما با توزیع های خود لینوکس کار کنید . دیگه خودتون میدونید خیلی روش برای نصبشون هست . میتونید روی هارد دیسکتون نصب کنید (کلا روی کل هارد دیسک یا در کنار سیستم عامل فعلیتون ) یا میتونید با نرم افزار هایی مثل Vmware , virtualbox اون ها رو به صورت مجازی نصب کنید و ازشون استفاده کنید .
امیدوارم که مفید بوده باشه :)