黑客常用的200个Kali Linux 命令符(收下吧,很难集齐的)
一、系统快捷键
1、Ctrl+ Alt +T打开一个新的命令行终端。 2、Alt+ F4 关闭当前窗口。 3、Alt+F11 最大化当前窗口。 4、Alt+ F3 打开应用程序查找器。 5、PrtSc 使用此快捷方式截取屏幕截图。 6、Super+PrtSc我们使用这个快捷方式打开 Kazam(截图/截屏工具) 7、Ctr+N 新的窗口 8、Ctrl+X切换窗口 9、Ctrl+C复制。 10、Ctrl+Z撤消。 11、Ctrl+S式用于保存 12、Ctrl+Q退出。 13、F1我们使用此快捷方式获得在线帮助。 14、F10 左键单击菜单或光标 15、Alt+F1使用这个快捷方式,我们可以打开窗口。 16、Alt+F2 使用这个快捷方式,我们可以打开命令窗口。 17、AIt+F7 使用这个快捷方式,我们可以移动窗口。 18、Alt+空格 使用这个快捷方式,我们可以激活窗口菜单。 19、Alt+F10切换最大化状态。 |
二、终端快捷键
1、Ctrl+D使用这个快捷方式,我们可以关闭终端窗口。 2、Ctrl++此快捷方式用于放大。 3、Ctrl±此快捷方式用于缩小。 4、Ctrl+L清除终端 5、Ctrl+C使用这个快捷方式,我们可以取消当前正在运行的命令。 6、Ctrl+A使用这个快捷方式,我们可以将光标移动到行首。 7、Ctrl+B使用此快捷方式,我们可以将光标向后移动到一个字符。 8、Ctrl+E使用这个快捷方式,我们可以将光标移动到行尾。 9、Ctrl+F使用此快捷方式,我们可以将光标向前移动一个字符。 |
三、通用命令符
1、arch:显示机器的处理器架构(1) 2、uname-m:显示机器的处理器架构(2) 3、uname-r:显示正在使用的内核版本 4、dmidecode-q:显示硬件系统部件-(SMBIOS/DMI) 5、arch:显示机器的处理器架构(1) 6、hdparm -i/dev/hda:罗列一个磁盘的架构特性 7、hdparm -tT/dev/sda:在磁盘上执行测试性读取操作 8、uname-m:显示机器的处理器架构(2) 9、cat /proc/cpuinfo:显示CPUinfo的信息 10、uname-m:显示机器的处理器架构(2) 11、cat /proc/interrupts:显示中断 12、cat/proc/meminfo:校验内存使用 13、cat/proc/swaps:显示哪些swap被使用 L4、cat/proc/version:显不内核的版本 15、cat /proc/net/dev:显示网络适配器及统计 16、cat/proc/mounts:显示已加载的文件系统 17、lspci-tv:罗列 PCI 设备 18、lsusb -tv:显示 USB 设备 19、date:显示系统日期 20、cal2007:显示2007年的日历表 21、date041217002007.00:设置日期和时间 22、clock-w:将时间修改保存到 BIOS 23、关机:(系统的关机、重启以及登出) 24、shutdown -hnow:关闭系统(1) 25、init0:关闭系统(2)、 26、shutdown-hhours:minutes&:按预定时间关闭系统 27、shutdown-c:取消按预定时间关闭系统 28、shutdown -rnow:重启(1) 29、reboot:重启(2) 30、logout:注销 |
四、文件和目录命令符
1、cd /home:进入 '/home’目录 1、cd/home:进入'/home’ 目录’ 2、cd…:返回上一级目录 3、cd··:返回上两级目录 4、cd:进入个人的主目录 5、cd~userl:进入个人的主目录 6、cd-:返回上次所在的目录 7、pwd:显示工作路径 8、Is:查看目录中的文件 9、Is-F:查看目录中的文件 10、Is-:显示文件和目录的详细资料 11、Is-a:显示隐藏文件 12、Is[0-9]:显示包含数字的文件名和目录名 13、tree:显示文件和目录由根目录开始的树形结构(1) 14、Istree:显示文件和目录由根目录开始的树形结构(2) 15、mkdir dirl:创建一个叫做‘dir1’的目录’ 16、mkdir dir1dir2:同时创建两个目录 17、mkdir-p/tmp/dir1/dir2:创建一个目录树 18、rm-ffile1:删除一个叫做‘file1’ 的文件’ 19、rm-rfdir1:删除一个叫做‘dir1的目及其内容 20、mv dir1 new_dir重命名/移动来LLNUX 21、cp file1 file2:复制一个文件 22、cpdir/*:复制一个目录下的所有文件到当前工作自录 23、cp-a/tmp/dirl:复制一个目录到当前工作目录 24、cp -adirldir2:复制一个目录 25、touch-t0712250000file1:修改一个文件或目录的时间戳- (YYMMDDhhmm) |
五、用户和群组
1、groupaddgroup_name:创建一个新用户组 2、groupdelgroup_name:删除一个用户组 3、groupmod-n new_group_name old_group_name重命名一个用户组 4、useradduserl:创建一个新用户 5、userdel-ruserl删除一个用户(‘排除主目录) 6、usermod-c“User FTP” -gsystem -d/ftp/userl-s /bin/nologin userl:修改用户属性 7、passwd:修改口令 8、passwd userl:修改一个用户的口令(只允许root执行) 9、chage-E2005-12-31user1:设置用户口令的失效期限 10、pwck:检查‘etc/passwd’的文件格式和语法修正以及存在的用户 11、grpck:检查‘etc/passwd’的文件格式和语法修正以及存在的群组 12、newgrp group_name:登陆进一个新的群组以改变新创建文件的预设群组 |
六、文件权限
1、Is/tmp|pr-T5-W$COLUMNS:将终端划分成5栏显示 2、chown userl file1:改变一个文件的所有人属性 3、chown -R user1 directory1:改变目录的所有人属性莊包时改变改目录下所有文件的属性 4、chgrp groupl file1:改变文件的群组 5、chown userl:grouplfile1:改变一个文件的所有人和群组属性 6、find/-perm-u+s:罗列一个系统中所有使用了SUID控制的文件 7、chmodu+s/bin/file1:设置一个二进制文件的SUID位-运行该文件的用户也被赋予和所有者同样的权限 8、chmodu-s/bin/file1:禁用一个二进制文件的SUID位 9、chmodg+s/home/public:设置一个目录的SGID位-类似SUID,不过这是针对目录的 |
七、文件的特殊属性
1、chattr+afilel:只允许以追加方式读写文件 2、chattr+cfilel:允许这个文件能被内核自动压缩/解压 3、chattr +d file1:在进行文件系统备份时,dump程序将忽略这个文件 4、chattr+ifilel:设置成不可变的文件,不能被删除、修改、重命名或者 链接 5、chattr+s filel:允许一个文件被安全地删除 6、chattr+Sfile1:一旦应用程序对这个文件执行了写操作,使系统立刻把 修改的结果写到磁盘 7、chattr+ufile1:若文件被删除,系统会允许你在以后恢复这个被删除的 文件 8、Isattr:显示特殊的属性 |
八、应用命令
1、whois:域名/ip查看域名的详细信息 2、ping:域名/ip测试本机到远端主机是否联通 3、ping:域名/ip测试本机到远端主机是否联通 4、dig:域名/ip查看域名解析的详细信息 5、host-l:域名dns服务器传输zone |
九、banner获取
1、ncip port:检测端口是否打开 2、telnetip port:检测端口是否打开 3、Vwget ip:下载主页 4、cat index.html|more:显示主页代码 5、q:退出 |
十、文件搜索命令符
1、find/-namefile1:从‘/开始进入根文件系统搜索文件和目录 2、find/-useruserl搜索属于用户userl’的文件和目录 3、find/home/userl-name*.bin:在目录‘/home/userl’中搜索带 有’.bin’结尾的文件 4、find/usr/bin-typef-atime+l00:搜索在过去100天内未被使用过的执行文件 5、find/usr/bin-typef-mtime-10:搜索在10天内被创建或者修改过的文件 6、find/-name*.rpm-exec chmod 755'搜索以rpm’结尾的文件并定义其权限 7、locate*.ps:寻找以'ps’结尾的文件-先运行updatedb'命令 8、whereishalt:显示一个二进制文件、源码或man的位置 9、whichhalt:显示一个二进制文件或可执行文件的完整路径 |
十一、挂载一个文件系统
1、mount/dev/hda2/mnt/hda2:挂载一个叫做hda2的盘确定目录 mnt/hda2’存在 2、umount/dev/hda2:卸载一个叫做a的盘先从推戴点thda2’退出 3、fuser-km/mnt/hda2:当设备繁忙时强制卸载 4、mount/dev/fdo/mnt/floppy:挂载一个软盘 5、mount/dev/cdrom/mnt/cdrom:挂载一个cdrom或dvdrom 6、mount/dev/hdc/mnt/cdrecorder:挂载一个cdrw或dvdrom 7、mount/dev/hdb/mnt/cdrecorder:挂载一个cdrw或dvdrom 8、mount-o loop file.iso/mnt/cdrom:挂载一个文件或IsO镜像文件 9.mount-t vfat/dev/hda5/mnt/hda5:挂载一个Windows FAT32文件系统 10、mount/dev/sdal/mnt/usbdisk:挂载一个usb捷盘或闪存设备 |
十二、扫描nmap
1、-SS:半开扫描TCP和SYN扫描 2、-ST:完全TCP连接扫描 3、-sU:UDP扫描 4、-PSsyn:包探测(防火墙探测) 5、-PN:不ping 6、-n:不dns解析 7、-0:操作系统识别 8、 --sV:服务版本信息(banner) 9、-iL:导入扫描结果 10、-T:设置时间级别 11、-0G:输出扫描结果 12、pof-ieth0-U-p:开启混杂模式 |
十三、Windows枚举
1、windows:枚举 2、nmap-sS-p139,445ip:扫描windows 3、nbtscan-f targetlP:检测netbios 4、ssmbgetserverinfo-itargetlP:扫描hame,, 5、smbdumpusers-itargetlP:列出用户 6、smbclient-L//targetIP:列出共享 |
十四、Metasploit
1、svn update:升级 2、/msfwebWeb:接口127.0.0.1:55555 3、/msfconsole:字符下的Console 4、help:帮助 5、show:显示选项searc |
十五、ARP欺骗
1、nano /usr/local/etc/etter.conf:配置文件 2、Hosts >Scan for hosts(do this two times):扫描网段的主机 3、Hosts>Hostslist:显示主机列表 4、Select the default gateway>Add to Target 1:添加主机 5、Select the target> Add to Target 2:添加主机 6、Mitm>Arp poisoning>Sniff remote connections> OK:设置ARP攻击 7、Start> Start sniffing:开始攻击 8、dsniff-ietho:监听网卡窃听登录用户密码 9、urlsnarf-ieth0:嗅探http请求 10、msgsnarf-ietho:嗅探聊天软件的聊天内容 11、driftnet-ietho:网络管理嗅探图片,音频 |
十六、DNS欺骗
1、nano/usr/local/share/ettercap/etter.dns:编辑配置文件 2、Plugins>Manage the plugins>dns_spoof:设置dns欺骗 3、Mitm>Arp poisoning>Sniff remote connections>OK:设置ARP 4、Start>Start sniffing:开始攻击 |
十七、Exploits漏洞利用
1、cd/pentest/exploits/exploit-db:进入目录 2、cat sploitlist.txt|grep-i[exploit]:查询需要的漏洞 3、cat exploit|grep"#include":检查运行环境 4、 cat sploitlist.txt|grep-iexploitl cut -d""-f1|xargs grep sys| cut -d-f1|sort-u:只保留可以在linux下运行的代码 |


