一、系统信息查询命令系统信息命令主要用于探测主机硬件、系统版本、运行状态、资源占用是渗透测试、运维排查、信息收集的基础操作。arch显示机器的处理器架构uname -m显示机器的处理器架构uname -r显示正在使用的内核版本dmidecode -q显示硬件系统部件信息SMBIOS / DMIhdparm -i /dev/hda罗列磁盘硬件架构参数hdparm -tT /dev/sda执行磁盘读写速度测试cat /proc/cpuinfo查看 CPU 核心、型号、线程完整信息cat /proc/interrupts查看系统硬件中断信息cat /proc/meminfo查看内存、缓存、交换分区使用情况cat /proc/swaps查看当前启用的 swap 交换分区cat /proc/version查看系统内核详细版本cat /proc/net/dev查看网卡流量、收发数据包统计cat /proc/mounts查看系统已挂载的所有文件系统lspci -tv树形罗列所有 PCI 硬件设备lsusb -tv查看 USB 外设设备信息date显示系统当前日期时间cal 2007查看指定年份全年日历date 041217002007.00手动设置系统日期时间clock -w将系统时间写入 BIOS 保存系统关机、重启、注销命令shutdown -h now立刻关机init 0系统关机telinit 0系统关机shutdown -h hours:minutes 定时关机shutdown -c取消所有定时关机任务shutdown -r now立刻重启reboot重启系统logout退出当前终端登录二、文件与目录操作命令文件目录操作是 Linux 最基础核心命令渗透过程中查看目录、上传木马、遍历站点、读取配置文件全部依赖此类命令。cd /home进入 home 目录cd ..返回上一级目录cd ../..返回上两级目录cd回到当前用户家目录cd ~user1进入 user1 用户家目录cd -返回上一次所在目录pwd显示当前绝对路径ls查看当前目录文件ls -F区分目录、文件、可执行程序ls -l展示文件权限、所有者、大小、时间详情ls -a显示所有隐藏文件ls [0-9]筛选含数字的文件目录tree树形展示目录结构lstree递归展示完整目录树mkdir dir1创建单个目录mkdir dir1 dir2批量创建多个目录mkdir -p /tmp/dir1/dir2递归创建多级目录rm -f file1强制删除单个文件rmdir dir1删除空目录rm -rf dir1强制删除目录及所有内容渗透常用rm -rf dir1 dir2批量删除多个目录mv dir1 new_dir重命名 / 移动文件目录cp file1 file2复制文件cp dir/* .将目录所有文件复制到当前目录cp -a /tmp/dir1 .完整复制目录包含权限属性cp -a dir1 dir2完整克隆目录ln -s file1 lnk1创建软链接快捷方式ln file1 lnk1创建硬链接touch -t 0712250000 file1修改文件时间戳file file1识别文件类型iconv -l查看系统所有编码格式iconv -f 原编码 -t 目标编码 源文件 新文件文本编码转换三、文件搜索命令渗透中用于查找配置文件、密码文件、后门文件、日志文件、脚本源码。find / -name file1从根目录全局搜索指定文件find / -user user1搜索指定用户所属文件find /home/user1 -name *.bin按后缀搜索文件find /usr/bin -type f -atime 100搜索 100 天未使用的文件find /usr/bin -type f -mtime -10搜索 10 天内新建 / 修改文件find / -name *.rpm -exec chmod 755 {} \;批量修改匹配文件权限find / -xdev -name *.rpm忽略移动设备仅搜索本地磁盘locate *.ps快速检索文件需先 updatedb 更新索引whereis halt查询命令二进制、源码、帮助文档位置which halt查询命令完整执行路径四、文件系统挂载命令用于挂载 U 盘、光盘、ISO 镜像、Windows 共享目录、磁盘分区渗透中常用于读取外置设备数据、加载镜像木马。mount /dev/hda2 /mnt/hda2挂载磁盘分区umount /dev/hda2卸载分区fuser -km /mnt/hda2强制卸载繁忙设备umount -n /mnt/hda2无日志卸载只读磁盘mount /dev/fd0 /mnt/floppy挂载软盘mount /dev/cdrom /mnt/cdrom挂载光盘 DVDmount -o loop file.iso /mnt/cdrom挂载 ISO 镜像文件mount -t vfat /dev/hda5 /mnt/hda5挂载 Windows FAT32 分区mount /dev/sda1 /mnt/usbdisk挂载 U 盘mount -t smbfs -o usernameuser,passwordpass //WinClient/share /mnt/share挂载 Windows 共享文件夹五、磁盘空间查看命令用于排查服务器磁盘爆满、垃圾文件、大文件后门、日志占用。df -h人性化显示磁盘分区占用ls -lSr |more按文件大小排序展示du -sh dir1统计目录总占用空间du -sk * | sort -rn从大到小排序文件占用rpm -q -a --qf %10{SIZE}\t%{NAME}\n | sort -k1,1n查看 RPM 包占用空间dpkg-query -W -f${Installed-Size;10}\t${Package}\n | sort -k1,1n查看 DEB 包占用空间六、用户、群组与权限命令权限提升、后门创建、权限维持核心命令是 Linux 提权渗透重点。用户群组管理groupadd group_name新建用户组groupdel group_name删除用户组groupmod -n 新组名 旧组名重命名用户组useradd -c 备注 -g 组名 -d /home/user1 -s /bin/bash user1精细化创建用户useradd user1快速创建用户userdel -r user1删除用户并清空家目录usermod修改用户归属组、shell、家目录passwd修改当前用户密码passwd user1root 修改指定用户密码chage -E 2025-12-31 user1设置密码过期时间pwck校验 passwd 文件合法性grpck校验群组文件合法性newgrp 组名切换当前用户有效群组文件权限管理ls -lh查看文件权限chmod ugorwx 目录全开权限chmod go-rwx 目录取消其他用户所有权限chown user1 file1修改文件所有者chown -R user1 目录递归修改目录所有文件所有者chgrp 组名 文件修改文件所属组chown user:group 文件同时修改所有者和群组特殊高级权限提权常用chmod us /bin/file1设置 SUID 权限提权关键chmod u-s /bin/file1取消 SUIDchmod gs /home/public设置 SGIDchmod ot /home/public设置粘滞位防误删文件特殊属性chattr a仅追加写入chattr i锁定不可修改、不可删除防护后门lsattr查看文件特殊属性七、打包、压缩与软件包管理渗透常用于打包网站源码、打包日志、打包后门、批量上传下载。压缩解压bzip2 / bunzip2高压缩率压缩解压gzip / gunzip快速压缩解压rar a / rar xrar 压缩解压zip -r递归压缩目录unzip解压 zip 包tar 打包最常用tar -cvf打包不压缩tar -xvf解包tar -zcvf / zxvfgzip 压缩解压tar -jcvf / jxvfbz2 压缩解压RPM/YUMCentOS、DPKG/APTUbuntu包含安装、卸载、更新、查询、依赖修复、缓存清理全套命令用于渗透环境工具安装。八、文件内容查看命令用于读取网站源码、配置文件、账号密码、日志记录。cat正向读取全文tac反向倒序读取more分页查看大文件less高级分页阅读支持上下翻页head查看文件头部内容tail查看文件尾部内容tail -f实时监控日志刷新渗透排查攻击记录必备九、文本处理三剑客grep/sed/awk渗透日志分析、批量过滤后门、批量替换漏洞代码、筛选攻击记录核心工具。grep关键词筛选、正则匹配、递归检索sed批量替换、删除行、清空注释、删除空白行awk分段截取、筛选字段、统计数据sort uniq排序、去重、取交集、取差集paste多文件合并十、字符编码与文件系统修复dos2unix / unix2dos系统文本格式互转fsck / e2fsck磁盘坏道检测、文件系统修复badblocks检测磁盘损坏扇区十一、文件系统初始化mkfs创建文件系统mke2fs创建 ext2/ext3 日志文件系统mkswap / swapon创建并启用交换分区十二、系统备份与迁移渗透中用于整机备份、网站备份、远程迁移木马、数据落地。dump / restore系统级备份还原rsync远程同步、增量备份内网渗透横向移动常用dd磁盘镜像备份、MBR 引导备份、全盘克隆十三、光盘镜像操作mkisofs制作 ISO 镜像cdrecord刻录镜像dd校验光盘完整性十四、网络探测与信息收集内网渗透信息探测、端口扫描、域名解析、存活主机探测基础命令。whois查询域名备案、注册信息ping探测主机存活dig / host域名详细解析、DNS 记录查询nmap端口扫描、服务探测、系统探测、漏洞探测十五、操作系统与服务识别p0f被动流量识别系统xprobe2主动探测目标操作系统nc / telnet端口连通性、Banner 信息抓取获取服务版本十六、Windows 主机内网枚举针对 Windows 内网渗透扫描 SMB 服务、共享目录、用户账号、NetBIOS 信息。nbtscan网段主机信息探测smbclient查看共享、连接共享smbdumpusers批量枚举 Windows 主机用户十七、Windows 空会话渗透利用 Windows 未加固 IPC$ 空会话漏洞无需密码枚举主机信息、共享、用户是内网经典渗透手段。十八、RPC 服务渗透rpcclient连接 RPC 服务枚举域用户、域 SID、查询用户权限、创建用户用于内网域渗透、权限信息收集。十九、ARP 欺骗中间人攻击ettercap经典中间人攻击工具可实现全网嗅探、密码抓取、HTTP 流量劫持、图片嗅探、聊天记录监听。dsniff账号密码嗅探urlsnarfHTTP 请求嗅探driftnet网络图片抓取二十、DNS 欺骗攻击结合 ARP 欺骗修改本地 DNS 解析劫持域名流量、钓鱼攻击、跳转恶意站点是内网钓鱼渗透核心技术。二十一、MetasploitMSF渗透框架完整用法MSF 是网络安全最核心的漏洞利用、载荷生成、会话控制、内网渗透框架所有渗透流程最终都会结合 MSF 完成攻击落地。包含框架升级、控制台启动、漏洞搜索、模块调用、参数配置、载荷设置、靶机选择、漏洞利用、会话管理、后台挂起、进程管理、扫描模块调用、正向 / 反向 Shell 配置、Meterpreter 高级会话、外部扫描结果导入等全套操作。二十二、完整自动化渗透攻击流程补全结尾完整内网渗透标准化流程适用于课堂实训、靶场实战、内网渗透演练是整篇命令手册的最终落地实战流程进入 Metasploit 框架目录cd /pentest/exploit/framework3 ./msfconsole初始化数据库用于存储扫描结果、漏洞信息、主机资产load db_sqlite3 db_destroy pentest db_create pentest结合 nmap 进行自动化端口扫描、存活探测、资产录入db_nmap -sV -Pn 目标IP段扫描完成后查看所有存活主机、开放端口、服务版本hosts services根据扫描出的服务版本搜索对应漏洞 EXPsearch 服务名/漏洞编号 use 对应漏洞模块 show options set RHOSTS 目标IP run/exploit获取会话后进行内网维持、权限提升、内网横向移动sessions -l sessions -i 会话ID总结本篇 Linux 渗透命令大全涵盖系统信息、文件操作、权限管理、压缩打包、网络探测、内网扫描、Windows 枚举、ARP 欺骗、DNS 劫持、MSF 漏洞利用、自动化渗透流程全套内容。所有命令均为渗透测试、网络安全运维、靶场练习、红蓝对抗高频核心命令是网络安全入门必备的完整命令手册熟练掌握可完成从信息收集→漏洞探测→漏洞利用→内网渗透→权限维持的完整攻击链路。最后网络安全需要学习那些知识网络安全零基础入门学习路线规划初级1、网络安全理论知识2天①了解行业相关背景前景确定发展方向。②学习网络安全相关法律法规。③网络安全运营的概念。④等保简介、等保规定、流程和规范。非常重要2、渗透测试基础一周①渗透测试的流程、分类、标准②信息收集技术主动/被动信息搜集、Nmap工具、Google Hacking③漏洞扫描、漏洞利用、原理利用方法、工具MSF、绕过IDS和反病毒侦察④主机攻防演练MS17-010、MS08-067、MS10-046、MS12-20等3、操作系统基础一周①Windows系统常见功能和命令②Kali Linux系统常见功能和命令③操作系统安全系统入侵排查/系统加固基础4、计算机网络基础一周①计算机网络基础、协议和架构②网络通信原理、OSI模型、数据转发流程③常见协议解析HTTP、TCP/IP、ARP等④网络攻击技术与网络安全防御技术⑤Web漏洞原理与防御主动/被动攻击、DDOS攻击、CVE漏洞复现5、数据库基础操作2天①数据库基础②SQL语言基础③数据库安全加固6、Web渗透1周①HTML、CSS和JavaScript简介②OWASP Top10③Web漏洞扫描工具④Web渗透工具Nmap、BurpSuite、SQLMap、其他菜刀、漏扫等恭喜你如果学到这里你基本可以从事一份网络安全相关的工作比如渗透测试、Web 渗透、安全服务、安全分析等岗位如果等保模块学的好还可以从事等保工程师。薪资区间6k-15k到此为止大概1个月的时间。你已经成为了一名“脚本小子”。那么你还想往下探索吗想要入坑黑客网络安全的朋友给大家准备了一份282G全网最全的网络安全资料包免费领取7、脚本编程初级/中级/高级在网络安全领域。是否具备编程能力是“脚本小子”和真正黑客的本质区别。在实际的渗透测试过程中面对复杂多变的网络环境当常用工具不能满足实际需求的时候往往需要对现有工具进行扩展或者编写符合我们要求的工具、自动化脚本这个时候就需要具备一定的编程能力。在分秒必争的CTF竞赛中想要高效地使用自制的脚本工具来实现各种目的更是需要拥有编程能力.零基础入门建议选择脚本语言Python/PHP/Go/Java中的一种对常用库进行编程学习 搭建开发环境和选择IDE,PHP环境推荐Wamp和XAMPP IDE强烈推荐Sublime ·Python编程学习学习内容包含语法、正则、文件、 网络、多线程等常用库推荐《Python核心编程》不要看完 ·用Python编写漏洞的exp,然后写一个简单的网络爬虫 ·PHP基本语法学习并书写一个简单的博客系统 熟悉MVC架构并试着学习一个PHP框架或者Python框架 (可选) ·了解Bootstrap的布局或者CSS。8、超级黑客这部分内容对零基础的同学来说还比较遥远就不展开细说了贴一个大概的路线。网络安全工程师企业级学习路线视频配套资料国内外网安书籍、文档工具当然除了有配套的视频同时也为大家整理了各种文档和书籍资料工具并且已经帮大家分好类了。一些我自己买的、其他平台白嫖不到的视频教程要学习网安其实不难难的是坚持和相信自己我的经验是既然已经选定网安你就要相信它相信它能成为你日后进阶的高效渠道这样自己才会更有信念去学习才能在碰到困难的时候坚持下去。机会属于有准备的人这是一个实力的时代。人和人之间的差距不在于智商而在于如何利用业余时间只要你想学习什么时候开始都不晚不要担心这担心那你只需努力剩下的交给时间这份完整版的学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】
