资讯动态

别让工具成为摆设:写给新手的 Kali Linux 命令“破壁”指南

发布时间:2026/8/22 14:25:07 来源:尧图企业网站定制
导读Kali Linux 是网络安全从业者手中的“瑞士军刀”。本文不教你如何“搞破坏”而是带你透过终端的黑底白字理解网络安全背后的逻辑与防御之道。一、 为什么要写这篇文章很多人对“黑客”的印象停留在电影里手指在键盘上飞舞屏幕上的代码像瀑布一样流下。但在真实的网络安全Cyber Security领域耐心、逻辑和对系统的深刻理解才是核心。Kali Linux 预装了数百个安全工具但工具本身没有善恶关键在于使用者的意图。本文旨在帮助零基础或刚入门的读者理解 Kali 中最基础、最核心的终端命令为你打开网络安全的大门。二、 准备工作与终端做朋友在 Kali 中你大部分时间面对的不是图形界面而是终端Terminal。命令提示符通常长这样┌──(kali㉿kali)-[~]。kali是用户名。~代表当前在家目录Home Directory。语法结构几乎所有的命令都遵循这个格式命令 [选项] [参数]命令你要做什么例如ls查看。选项怎么做例如-l以列表形式展示-a显示隐藏文件。参数对谁做例如某个文件夹的名字。三、 基础生存命令必学在你跑任何“炫酷”的漏洞扫描工具前你必须先学会在系统里走路。1. 导航与侦察ls,cd,pwd这是你在文件系统中的指南针。命令全称作用实例解析pwdPrint Working Directory显示当前所在位置输入pwd终端显示/home/kali告诉你现在在“家”里。lsList查看当前目录下有啥ls -la-l显示详细信息权限、大小-a显示隐藏文件以.开头的文件。cdChange Directory进入文件夹cd Desktop进入桌面cd ..返回上一级目录cd /回到根目录。2. 系统信息侦察whoami,ifconfig/ip在攻击或防御前你需要知道自己是谁以及你在网络中的位置。我是谁whoami输出kali。这很重要因为不同的用户权限不同。网络配置IP地址旧命令ifconfig逐渐被淘汰新命令是ip addr简写ip a。ip a解读输出找到eth0有线网卡或wlan0无线网卡。找到inet后面跟着的一串数字如192.168.1.10。这就是你的IP地址。这是你通往互联网的“门牌号”。四、 网络侦察安全测试的“眼睛”网络安全的第一步永远是信息收集Reconnaissance。你无法攻击你看不见的东西。1. 连通性测试ping用来检查目标主机是否在线。ping www.baidu.com原理发送 ICMP 数据包看对方是否回复。注意很多服务器为了安全会屏蔽 ping所以 ping 不通不代表网站挂了。按Ctrl C停止。2. 端口扫描神器nmap这是 Kali 中最著名的工具没有之一。端口Port就像是计算机的“门”不同的服务走不同的门网页走80门邮件走25门。实例 1扫描开放端口nmap 192.168.1.1这会扫描目标最常见的 1000 个端口看看哪些门是开着的。实例 2服务版本探测更深度nmap -sV -O 192.168.1.1-sV探测端口上跑的是什么软件以及软件的版本例如Apache 2.4.29。-O探测对方的操作系统例如Linux 3.x 或 Windows 10。为什么这很重要​ 因为老版本的软件往往有已知的漏洞CVE知道版本号就能查到对应的攻击方法。五、 渗透测试实战以“目录爆破”为例很多网站管理员会把后台管理页面藏在奇怪的地址里如/admin,/login.php。我们可以使用工具去猜测这些路径。这里用到gobuster。场景模拟假设我们要测试一个靶机网站http://testphp.vulnweb.com。命令解析gobuster dir -u http://testphp.vulnweb.com -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt让我们拆解这行命令gobuster dir告诉 Gobuster 我们要进行“目录Directory”爆破。-u http://testphp.vulnweb.com指定目标 URL。-w /usr/share/.../directory-list...txt字典路径。这是关键-w指定了一个包含几万个常见目录名字的字典文件工具会逐个尝试。结果解读如果输出/admin (Status: 301) /images (Status: 301) /login.php (Status: 200)这意味着我们发现了/admin管理员后台和/login.php登录页。这就为安全人员提供了加固方向比如这些页面是否需要增加二次验证。六、 漏洞利用与权限Metasploit 简介Metasploit (msfconsole) 是一个框架它把无数个漏洞利用程序Exploits和管理工具集成在一起。对于新手你不需要会写代码但要懂逻辑搜索漏洞search eternalblue查找著名的“永恒之蓝”漏洞。使用模块use exploit/windows/smb/ms17_010_eternalblue。设置参数set RHOSTS 192.168.1.5设置受害机IPset LHOST 192.168.1.10设置攻击机IP。执行exploit。注意这一步极具破坏性只能在授权的靶场环境如 VulnHub, Hack The Box中进行。七、 与时俱进现代安全趋势现在的攻击不再局限于传统的端口扫描作为学习者你需要了解Active Directory (AD) 攻击在企业内网中拿下域控Domain Controller是终极目标。工具如Impacket,BloodHound是现代内网渗透的标配。云安全随着 AWS/Azure 的普及错误配置的云存储桶S3 Bucket成为了新的泄露源头。AI 辅助现在的攻击者利用 AI 编写更逼真的钓鱼邮件防御者则利用 AI 检测异常流量。八、 给新手的学习路线图别急着敲命令先理解 TCP/IP 协议、HTTP 原理。不懂原理你只是脚本小子Script Kiddie。搭建靶场不要在网上乱扫使用DVWA,Metasploitable​ 或Hack The Box​ 的免费靶机。多看文档Kali 官方文档非常完善。学会使用man 命令名例如man nmap查看说明书。⚠️ 重要警示与法律声明本文及文中提及的所有技术、命令、工具仅供网络安全学习、学术研究及合法授权的渗透测试使用。严禁在未获得明确书面授权的情况下对任何不属于你的计算机、网络或系统进行扫描、入侵或攻击。严禁利用文中技术从事非法活动包括但不限于窃取数据、破坏系统、传播病毒等。根据《中华人民共和国网络安全法》及相关法律法规非法侵入他人计算机系统、干扰网络正常功能将面临法律责任包括但不限于罚款、行政拘留甚至刑事责任。白帽黑客White Hat守则我们研究漏洞是为了修补漏洞守护网络空间的安全而不是为了破坏。如果你对某个具体的命令比如nmap的进阶用法感兴趣我可以为你提供更详细的单点突破解析。

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价