Ответы:
Это действительно зависит от программ.
Как и для любой программы, которую вы устанавливаете, вы в идеале:
Такое же доверие должно быть оказано любым зависимостям программы.
Что делает некоторые инструменты Pentest особенными, так это то, что они обеспечивают большую площадь атаки, чем многие другие программы, и люди, использующие их, являются более интересными целями, чем пользователи многих других программ.
Например, Wireshark специально предупреждает о том, что он не должен запускаться с правами root из-за большого количества уязвимостей (из-за большой поверхности атаки, небезопасного языка (C), новых участников и т. Д.). Конечно, вы можете быть недовольны скомпрометированной учетной записью.
В качестве общего руководства я бы использовал следующие правила:
Инструменты Kali Linux - это хакерские инструменты, которые не являются ни безопасными, ни безопасными. Установка инструментов Kali linux в Ubuntu с помощью Katoolin или другими средствами может превратить Ubuntu в гибридную ОС Ubuntu / Kali Linux, что стало возможным благодаря тому факту, что обе ОС основаны на Debian.
Единственный безопасный способ установить инструменты Kali linux - это установить Kali Linux на виртуальную машину.
на мой взгляд, установите Linux вместо Linux вместо Ubuntu. но если вы работаете с последним, вы можете найти инструменты взлома kali linux по этой ссылке https://tools.kali.org/tools-listing, некоторые скрипты можно найти в GitHub. и прежде чем скачивать что-либо из Интернета, проверьте комментарии в разделе, а также на сайте, если он официальный или нет. и виртуальная машина его виртуальная
nmap
инструмент сканирования. Они также установлены на бизнес-компьютерах. Инструменты отладки и трассировки используются разработчиками и инженерами. Эти инструменты в целом идеально подходят для установки. Python, Perl, netcat, nmap - все они используются для пентестинга, но они не используются исключительно для этого, поэтому нет причин не устанавливать их. Инструменты для инъекций уязвимостей - они специально используются для атак, поэтому нет причин иметь их, если вы не профессиональный пентестер.