资讯动态

Kali Linux虚拟机安装与Wi-Fi安全测试实战指南

发布时间:2026/9/14 21:22:11 来源:尧图企业网站定制
1. 先搞清楚Kali 到底是什么适合谁来用1.1 Kali 的定位不是“日常系统”很多朋友第一次听说 Kali Linux是从“黑客”两个字开始的。实际上Kali 的前身是 BackTrack是一款专门为渗透测试和安全审计设计的 Linux 发行版背后是 Offensive Security 团队在维护。它预装了超过 600 款安全工具从信息收集、漏洞扫描、漏洞利用到密码破解、无线网络审计、数字取证基本覆盖了网络安全工作的完整链路。这里必须先说清楚一个关键认知Kali 不是一个拿来日常上网、办公、打游戏的系统。它的设计目标明确且单一——在合法授权的前提下对目标系统、网络、设备做安全检测。你可以把 Kali 理解成一套“安全工具箱”而不是一台“日常电脑”。如果你只是听说这个系统很酷想装来玩玩我建议你先冷静一下想清楚自己要拿它做什么再动手装。不同基础的人接触 Kali目的完全不一样。安全从业者要用它做渗透测试项目的落地工具在校学生可能是在学网络协议、密码学、无线安全课程时需要一个实验环境运维工程师则可能用它排查内网设备弱口令、检查自家 WiFi 是否存在不安全配置还有一些纯好奇的朋友单纯想看看这个传说中的系统长什么样。这篇文章就围绕“在 PC、Mac、虚拟机上把 Kali 跑起来”这件事把安装环节和一次完整的 Wi-Fi 安全测试演示讲透。整个过程我亲手跑过很多遍几乎每个坑都踩过所以下面写得会比较细跟着一步步操作就好。1.2 学 Kali 之前必须想清楚的事在你按下回车开始安装之前有三件事建议先想明白不然装完大概率是吃灰。第一Kali 默认是英文界面很多新手一进去就懵了。虽然可以后续设置中文但如果你对 Linux 基本命令还不熟建议先去补一补cd、ls、sudo、apt这些最基础的操作不然连装个输入法都会卡住。第二Kali 的官方定位是“假设你已具备一定基础”它的文档默认读者是懂网络、懂系统的专业人士。小白上手会遇到一些坎儿这不是系统的问题是预期没对齐。第三也是最重要的一点——Kali 里的工具都是双刃剑尤其涉及 Wi-Fi 密码、账号爆破这类功能时必须在授权范围内使用。自己家的路由器、自己搭的实验环境怎么折腾都行未经允许动别人的网络和设备那是违法的事这一点没有任何含糊空间。2. 安装方案怎么选原生装机、虚拟机、Live USB 各有各的道理2.1 三种主流安装路径对比Kali 官方提供了多种安装方式我实际用下来把最常见的三种整理成了一张对比表安装方式性能损耗硬件兼容性适合场景上手难度虚拟机VMware / VirtualBox较低日常操作基本无感几乎通吃所有 PC 和 Mac学习、实验、工具测试最低原生安装双系统 / 单系统无损耗硬件利用率最大化取决于无线网卡、显卡等驱动长期使用、无线网卡监听、需要直通硬件中高Live USBU盘启动无安装系统运行在内存中同一套环境可跨机器使用临时救援、快速体验、不落盘中等从字面就能看出没有绝对的“最好”只有“最适合”。如果你是第一次接触 Kali我会毫不犹豫推荐虚拟机方案。它就像在一个隔离的玻璃房里玩火烧了东西也不影响主系统拍快照之后还能一键还原出任何问题都不会把日常电脑搞崩。如果你后续要深入搞无线安全研究比如对无线网卡做监听模式monitor mode操作那虚拟机的短板就暴露了——它默认无法直接接管 USB 无线网卡的全部能力尤其是注入injection和监听这类底层操作需要额外配置 USB 直通而且部分网卡在虚拟机里就是识别不了。这时候原生装机或者 Live USB 会更合适。我认识的一些做红队的朋友甚至会专门搞一台旧笔记本网卡换成支持监听的型号装完 Kali 之后常年扔在角落里当测试机用。2.2 我为什么推荐从虚拟机开始如果你问我“第一次装 Kali 用什么方式”我会斩钉截铁地说虚拟机而且优先用 VMware WorkstationWindows / Linux 平台或者 VMware FusionmacOS 平台。原因很简单容错率最高试错成本最低。举个例子你在虚拟机里折腾 Wi-Fi 破解不小心把系统配置搞坏了、把网络搞断了拍个快照一分钟恢复原样。如果是物理机可能要重装系统、找驱动、配环境效率差太多了。而且虚拟机和宿主机之间文件互传也方便拖拽、复制粘贴都能配置出来Vmware Tools 一装体验很接近原生系统。另外虚拟机的网络模式很灵活。NAT 模式下虚拟机通过宿主机共享 IP 上网桥接模式下虚拟机可以直接获取局域网 IP相当于局域网里的一台真实设备。做 Wi-Fi 测试时桥接模式比 NAT 模式更贴近真实场景这个后面实战环节会细说。当然虚拟机也有一个鸡肋的地方如果你的无线网卡本身不支持监听模式或者宿主机用的是 Mac 的 Apple Silicon 芯片虚拟机里做某些 802.11 帧注入实验会遇到阻碍。所以正确的学习路径是先在虚拟机里把系统跑熟、把命令练熟、把流程走通然后再考虑买一块合适的 USB 无线网卡、转物理机深入。2.3 硬件这块怎么准备硬件准备这块很多人容易忽略但其实特别影响体验。先说内存和硬盘。Kali 虚拟机的最低要求是 2GB 内存、20GB 硬盘但我建议直接给到 4GB 内存、40GB 硬盘。因为渗透测试经常要同时开多个工具、跑多个终端内存小了会卡到怀疑人生。CPU 核心给 2 核以上如果宿主机性能不错给 4 核会更流畅。再说无线网卡。如果你只想体验系统、跑跑命令行工具虚拟机自带的虚拟网卡就够了。但如果你想做 Wi-Fi 密码测试就必须有一块支持监听模式和数据包注入的 USB 无线网卡。目前社区里公认兼容性最好的是 RTL8812AU 芯片方案的网卡比如常见的 1089 系列或类似品牌插上之后需要安装驱动或者直接使用带驱动的 Kali 镜像。我的建议是先别急着买等虚拟机里的流程全部会了再研究外置网卡也不迟。3. PC、Mac、虚拟机的安装实操记录3.1 VMware 虚拟机的创建与 Kali 安装下面这段是完整的虚拟机安装流程以 VMware Workstation 17 为例Windows 和 Linux 平台的 PC 操作基本一致。第一步去 Kali 官网下载镜像。官网提供三种镜像类型Installer安装版、Live体验版、Network Installer网络安装版。新手建议下载 Installer 版也就是完整的 ISO 文件大约 3-4GB版本号一般形如kali-linux-2024.3-installer-amd64.iso。下载时建议用官方推荐的镜像源或者国内的一些高校镜像速度会快很多。第二步打开 VMware点击“创建新的虚拟机”。在虚拟机配置向导里选择“典型推荐”即可安装来源选“安装程序光盘映像文件ISO”然后把刚才下载的 ISO 文件路径填进去。第三步客户机操作系统选“Linux”版本选“Debian 11.x 64 位”或“Debian 12.x 64 位”具体看 Kali 当前基于哪个 Debian 版本。这个选择影响不大选最新的 Debian 64 位就可以。第四步设置虚拟机名称和位置。名称随意比如就叫Kali Linux位置注意不要放在 C 盘系统盘尽量放 D 盘或 E 盘这种空间充裕的分区。第五步分配磁盘容量。这一步最关键的是选“将虚拟磁盘存储为单个文件”方便后续迁移和快照。容量我给到 40-60GB实际占用会随着使用逐渐增长并不会一开始就占满。到这里虚拟机的硬件配置就完成了。在启动虚拟机之前还需要对虚拟机设置做两个微调。一是处理器设置里勾选“虚拟化 Intel VT-x/AMD-V/RVI”这个对 Kali 里偶尔跑虚拟机嵌套虚拟化很有用二是内存建议调到 4GB 以上。调完这些就可以点击“开启此虚拟机”进入 Kali 的安装引导界面。Kali 的图形化安装流程比较友好选语言、地区、键盘布局然后配置主机名、域名、用户账号和密码。这里我提醒一下用户名和密码一定要记清楚默认情况下不会给你 root 权限直接登录日常操作用普通用户 sudo方式提权。分区这一步新手直接选“使用整个磁盘”然后回车什么都不用改引导程序安装到主硬盘即可。安装过程大约 10-20 分钟取决于磁盘速度。安装完成后重启输入用户名密码就能进入 Kali 默认的 Xfce 桌面环境。如果你习惯 GNOME 或其他桌面可以在安装时勾选其他桌面环境但 Xfce 对虚拟机性能最友好我建议先用它。3.2 Mac 上怎么跑 KaliMac 这边分两种情况Intel 芯片的老款 Mac 和 Apple SiliconM1/M2/M3/M4芯片的新款 Mac。Intel Mac 的玩法跟 PC 几乎一样直接用 VMware Fusion 或 VirtualBox 创建 Debian Linux 虚拟机镜像仍然用 Kali 官方 amd64 ISO。Apple Silicon Mac 则要麻烦一些。由于 ARM 架构的关系不能直接跑 amd64 版本的 Kali需要下载kali-linux-2024.3-installer-arm64.iso这个 ARM 版本。VMware Fusion 对 Apple Silicon 的支持已经很成熟创建虚拟机时选 Debian 12 ARM 版然后加载 arm64 镜像流程和 Intel 版本大同小异。这里分享一个我自己踩过的坑某些版本的 VMware Fusion 在加载 Kali arm64 镜像时会卡在 GRUB 引导界面或者安装完成后黑屏。我当时反复试了几次最终是升级到最新版 Fusion并在虚拟机设置里把“启动时连接电源”和“使用电池时优化”这类电源选项全部关掉才稳定跑起来。如果你也在 Mac 上遇到同样问题先别急着怀疑镜像优先排查虚拟机软件版本和电源管理设置。如果你连虚拟机都不想装还有一个更轻量的选择用 UTM 这款基于 QEMU 的虚拟机软件它对 Apple Silicon 的兼容性也不错界面也更现代化。不过 UTM 的虚拟化性能比 VMware Fusion 略低做简单实验没问题跑重型工具链就有点吃力。3.3 虚拟机装好后必做的三步配置装好 Kali 之后别急着玩先把这三步做完后续体验会顺畅很多。第一步安装 VMware Tools 或 Open VM Tools。VMware Workstation 和 Fusion 都内置了“安装 VMware Tools”的菜单入口点一下它会挂载一个虚拟光驱里面有安装包。对 Kali 而言更简单直接打开终端执行sudo apt update sudo apt install -y open-vm-tools open-vm-tools-desktop装完重启虚拟机的剪贴板共享、拖拽文件传输、自适应分辨率就都生效了。这里提醒一下老版本 VMware Tools 在 Kali 上有时会和 Wayland 冲突导致分辨率锁定如果遇到这种情况执行sudo vmtoolsd -n vmusr但发现没效果那就直接回去用 open-vm-tools 方案。第二步配置软件源。Kali 默认使用官方源在国内更新速度不太行。我建议换成阿里云或清华的 Kali 镜像源。编辑/etc/apt/sources.listsudo nano /etc/apt/sources.list将文件内容替换为deb http://mirrors.aliyun.com/kali kali-rolling main contrib non-free non-free-firmware deb-src http://mirrors.aliyun.com/kali kali-rolling main contrib non-free non-free-firmware然后执行sudo apt update sudo apt full-upgrade -y等系统更新完成再折腾其他工具。这一步做完你再装软件包速度会有质的提升。第三步设置中文环境。Kali 默认是英文如果你看到一堆英文就头大可以在终端执行sudo dpkg-reconfigure locales在界面中勾选zh_CN.UTF-8 UTF-8确定后设为默认。然后安装中文字体和一个顺手的输入法框架sudo apt install -y fonts-noto-cjk fcitx5 fcitx5-chinese-addons sudo apt install -y fcitx5-frontend-gtk3 fcitx5-frontend-qt5重启之后在系统设置中的“区域与语言”里把输入法切换成 Fcitx 5就能用拼音输入中文了。这一步看起来小但很多新手在终端里看不了中文目录名或者编辑器里乱码往往就是缺字体的锅。4. Wi-Fi 安全测试一场“合法合规”的实验演示4.1 先立规矩什么能做什么绝对不能做进入实战环节之前我必须花一整节篇幅把边界讲透。Kali 里涉及 Wi-Fi 密码的工具比如 aircrack-ng、hashcat、crunch本身是中性工具就像一把螺丝刀可以修电脑也可以拆东西关键看拿它干什么。可以做的对自己家的路由器做安全性检测检查自家 Wi-Fi 是否存在 WPS 漏洞、密码是否弱到一分钟就能跑出来在实验室环境中用自己的路由器、自己的设备搭建靶场做技术验证在拿到客户或学校书面授权的前提下对授权目标做渗透测试。绝对不能做的蹭网、破解邻居或公共场所的 Wi-Fi、通过未授权方式访问他人网络。这类行为轻则违反治安管理处罚法重则触犯刑法中的“非法获取计算机信息系统数据罪”“破坏计算机信息系统罪”。我真的见过有人因为用类似工具破解了别人家 WiFi 被行政拘留的案例这不是吓唬人是真真切切的风险。所以下面这个实战演示请务必理解为一次“在自家可控环境中的技术验证”不要想着去套用到别人的网络上。我演示的每一步你都应该把它当成学习协议、学习工具用法的过程而不是学会之后去干别的事。4.2 环境准备搭建一个自己的测试靶场实战需要三样东西Kali 虚拟机已装好、一块支持监听模式的 USB 无线网卡、一个作为靶机的路由器或无线热点。靶机建议拿一台不怎么用的旧路由器或者直接打开手机热点甚至用另一台电脑开一个 Windows 自带的“移动热点”功能都行。重要的是这个网络是你自己创建的密码也是你自己设置的测试完随时可以关掉。USB 无线网卡前面提过选 RTL8812AU 芯片方案的型号最省心Kali 新版内核已经自带该芯片的驱动插上就能识别。如果你手头是其他型号也不用慌插上之后在终端跑一下iwconfig看看无线网卡是否出现在列表里以及是否显示为Mode:Managed。如果设备能识别我们就继续如果完全没有显示你需要检查驱动是否加载必要时手动安装对应的驱动包。在虚拟机里使用 USB 无线网卡有一个关键操作必须把网卡从宿主机“断开”然后“连接”到虚拟机。VMware 里点击菜单栏的“虚拟机” - “可移动设备”找到你的 USB 无线网卡选择“连接”。连接成功后虚拟机里iwconfig才能看到它。这里要特别说明一个限制虚拟机环境中的 USB 无线网卡可以做扫描、抓包但部分网卡在虚拟机里无法完美执行数据包注入这是 VMware 虚拟 USB 控制器的固有限制。如果你在后面的aireplay-ng注入测试中发现环境不对最直接的解决方案是改用 Live USB 启动物理机测试或者在宿主机是 Linux 的情况下直接把网卡挂到宿主机上操作。4.3 实战演示抓握手包与字典攻击全流程下面这个流程是 Wi-Fi 密码测试最经典的一套我自己在搭建测试环境时反复跑过步骤完整复现。所有操作都只针对你设定的测试靶机再次强调这不是用于非法破解他人网络。第一步查看无线网卡接口名称。插好网卡后运行sudo airmon-ng这个命令会列出所有支持监听的无线网卡。通常接口名是wlan0或者wlan1记下来。第二步杀掉可能干扰监听的进程。运行airmon-ng check kill它会自动关闭 NetworkManager 等可能影响无线网卡模式的进程。这一步很重要否则后面网卡可能无法进入监听模式。第三步开启监听模式sudo airmon-ng start wlan0执行后接口名通常会变成wlan0mon表示进入了监听模式Monitor Mode。你可以再用iwconfig确认看到Mode:Monitor就成了。第四步扫描周围的无线网络sudo airodump-ng wlan0mon屏幕会开始滚动显示附近所有 Wi-Fi 热点的 BSSID、信道CH、加密方式ENC、信号强度PWR等信息。找到你自己搭建的靶机热点记下它的 BSSIDAP 的 MAC 地址和信道号然后 CtrlC 停止扫描。第五步锁定目标开始抓包。假设靶机的 BSSID 是AA:BB:CC:DD:EE:FF信道是 6执行sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0mon这条命令会把抓到的数据包保存到capture-01.cap文件中。注意此时终端会显示正在监听的目标 AP 的客户端列表。WPA/WPA2 的密码验证过程发生在“握手Handshake”阶段也就是当某个设备连接到该 Wi-Fi 时会产生一个四次握手的数据包里面包含了用于验证密码的关键信息。我们抓包的目的就是抓到并保存这个握手包。第六步如果当前没有设备在连接就需要主动“催”一下。另开一个终端执行sudo aireplay-ng -0 5 -a AA:BB:CC:DD:EE:FF wlan0mon这条命令会向目标 AP 发送 deauthentication解除认证帧把已连接的客户端强制踢下线。客户端被踢掉后通常会立刻自动重连重连过程中就会产生新的握手包。回到抓包终端如果看到右上角出现WPA handshake: AA:BB:CC:DD:EE:FF的提示就说明抓到了CtrlC 停止抓包即可。第七步使用字典攻击跑握手包。这里的原理是拿一本字典——也就是大量常见密码的集合——对握手包中的密码哈希做逐个比对如果字典里有目标密码就能“撞”出来。Kali 默认自带的字典在/usr/share/wordlists/目录下里面有经典的rockyou.txt不过这是一个压缩包需要先解压sudo gunzip /usr/share/wordlists/rockyou.txt.gz然后执行sudo aircrack-ng -w /usr/share/wordlists/rockyou.txt capture-01.cap程序会开始逐个尝试字典里的密码如果密码不幸是个弱口令且刚好在字典里屏幕上就会直接打印出KEY FOUND!后面跟着明文密码。如果跑完整个字典都没结果要么密码不在字典里要么是复杂密码需要换更大的字典或者换思路。如果你想让字典攻击更高效还可以结合 GPU 用 hashcat 来跑。先把.cap文件转换成 hashcat 支持的格式sudo apt install -y hashcat hcxtools sudo hcxpcapngtool capture-01.cap -o hash.hc22000 hashcat -m 22000 hash.hc22000 /usr/share/wordlists/rockyou.txt有独显的话速度会快很多这就是另一个话题了。4.4 测试结果怎么解读防护怎么跟进跑出来密码之后有些人会高兴但真实的安全价值在于“解读结果并修复问题”。如果自家 Wi-Fi 密码几分钟之内就被字典跑出来了说明当前密码强度远远不够。这时候要做的事情很明确第一改成毫无规律的长密码。至少 12 位以上混合大小写字母、数字和特殊符号而且不要用生日、手机号、常见单词。我记得以前测试过一个朋友家的路由器密码是zhangsan123456rockyou 字典几秒钟就出了结果这种密码跟不设密码没本质区别。第二检查路由器是否开启了 WPS 功能。WPS 的 PIN 码只有 8 位数字而且最后一位是校验位实际穷举空间只有 10 的 7 次方暴力破解成功率极高。除非真需要这个功能否则建议在路由器后台直接关闭。第三优先选用 WPA2/WPA3 加密不要再用早已淘汰的 WEP。WEP 的加密机制有根本性漏洞抓够数据包后几分钟内就能算出密钥这个时代的家庭网络真的不应该再出现 WEP 了。做完这些你的目的不是“防止被 Kali 破解”这个表面结果而是把家里的无线网络整体安全水位提上来。这也是渗透测试真正的价值所在——发现弱点然后修复它。5. 新人最容易踩的坑以及对应的排查方法5.1 虚拟机里上不了网 / 网卡不识别装完 Kali 打开浏览器发现上不了网这是虚拟机新人最常遇到的问题。排查顺序一般是先看虚拟机网络连接设置——VMware 默认是 NAT 模式理论上开箱即用如果之前手动改过网络设置就把虚拟机的网络适配器重新设回 NAT。再看 Kali 里的网络接口ip a如果看到eth0或ens33没有分配 IP就执行sudo dhclient eth0手动请求一个 DHCP 地址。如果还是不行检查宿主机防火墙是否拦截了 VMware 的虚拟网卡流量。Windows 宿主机上如果装了第三方安全软件很容易把 VMnet1 和 VMnet8 的流量拦掉把 VMware 的虚拟网卡加入信任列表即可解决。5.2 USB 无线网卡在虚拟机里没反应插上 USB 网卡后 Kali 里完全找不到九成是虚拟机的 USB 控制器设置问题。在 VMware 虚拟机设置里USB 兼容性选“USB 3.1”然后确认网卡已经被“连接到虚拟机”而没有被宿主机抢占。还有一个容易被忽略的点有些 USB 无线网卡功耗较高笔记本 USB 口供电不足会导致设备反复掉线建议用带供电的 USB Hub 转接。如果网卡在宿主机上能用但在虚拟机的 Kali 里不识别优先怀疑驱动问题。RTL8812AU 芯片系列的网卡在较老内核的 Kali 上可能不会自动加载驱动需要手动编译安装。建议直接把 Kali 升级到最新版或者用apt install realtek-rtl88xxau-dkms装驱动包重启后一般就能解决。5.3 软件源更新太慢、报错如果你没有改源就执行apt update官方源在国内的速度确实感人超时、断连都是家常便饭。按前面 3.3 节的方法换成国内镜像源后速度会立刻提升。如果执行apt update报GPG error一般是因为签名过期执行sudo apt-key adv --keyserver keyserver.ubuntu.com --recv-keys 你的密钥ID或者干脆sudo apt install -y kali-archive-keyring重装一遍 Kali 的官方签名密钥就解决了。5.4 开了监听模式之后连不上网这是一个非常典型的新手困惑执行airmon-ng start wlan0进入监听模式之后无线网卡就不能正常连接 WiFi 了。这不是错误而是监听模式的工作机制决定的——网卡在监听模式下只负责接收无线信号不再参与正常的网络连接。正确的姿势是平时上网用 Managed 模式要做抓包测试时再切换到 Monitor 模式。测试完成后想恢复正常上网执行sudo airmon-ng stop wlan0mon sudo systemctl restart NetworkManager网卡就会恢复到 Managed 模式并自动重新连接 Wi-Fi。另外提醒一下抓包期间如果发现airodump-ng扫不到任何 AP先看看网卡的模式是不是真的切到了 Monitor用iwconfig确认别在 Managed 模式下傻等这个细节卡住的时间最久。5.5 安装过程卡死或进度条不动Kali 安装时卡住的情况我也遇到过几次。最常见的原因是下载安装包时网络不稳如果你选的镜像是官方源速度太慢导致某个包下载卡死整个安装界面就像冻住一样。解决办法是安装前就把网线拔掉——Kali 的安装器在网络不可用时会自动跳过在线更新直接用离线包安装速度会快很多安装完成后再自己配置软件源更新。如果已经卡死在当前步骤直接强制关机重启重新安装时选择“不配置网络”或断开网线即可。5.6 虚拟机提示“该虚拟机似乎正在使用中”这是 VMware 的锁文件残留问题。虚拟机非正常关闭后再启动时会弹出“该虚拟机似乎正在使用中”的提示。解决方法是到虚拟机所在目录找到所有以.lck结尾的文件夹直接删除然后重新打开虚拟机。这个操作不影响虚拟机本身的磁盘文件只是清掉一个临时的进程锁。写在最后装 Kali 这件事本身不难难的是装上之后知道怎么用、知道边界在哪里。虚拟机方案是最适合新手起步的路线成本低、容错高等你把基础命令和环境都熟悉了再考虑物理机、外置网卡、Live USB 这些进阶玩法也不迟。我在实际使用中发现很多朋友装完 Kali 之后第一周会特别兴奋各种工具挨个试第二周热度就过去了最后虚拟机就闲置在硬盘里。真正能把 Kali 用起来的人往往是带着具体目标去学的要么是为了考某个安全认证要么是工作中真的需要做一次内网巡检要么是对协议底层有强烈的好奇心。所以我的建议是装好系统之后先别急着刷教程给自己定一个小任务比如把自家路由器的 Wi-Fi 安全检测完整跑一遍或者搭建 DVWA 靶场练手 Web 渗透。带着任务去学你会发现自己对工具的理解会快很多记忆也会更深刻。最后再分享一个小技巧每次做完试验记得给虚拟机拍一个快照尤其是刚装好系统、配置完中文环境那个状态。以后系统玩坏了10 秒钟就能恢复到一个干净好用的基线这个习惯能帮你节省大量折腾的时间。

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价