一、Linux常用命令

首先,我们启动kali系统,然后点击这里的命令行工具。

就可以使用下面学习的命令了,另外,如果你有过计算机基础,那么Mac的terminal和Git的gitbash,都是可以练习大部分的linux命令的。下面我们就学习一些入门的基础命令

  1. sudo,系统管理者的身份执行指令,也就是说,经由sudo所执行的指令就好像是root亲自执行
  2. sudo service apache2 start,开启apache服务
  3. sudo password root,修改root密码
  4. sudo ifconfig,查看网络连接信息
  5. sudo apt update,
  6. sudo apt upgrade,
  7. sudo apt install xxx,
  8. ls,展示当前文件夹内容
    • -a,全部的档案,连同隐藏档(开头为.的档案)一起列出来
    • -l,显示文件和目录的详细资料
  9. pwd,查看当前工作目录的完整路径
  10. cd,切换目录
    • cd /home,进入"/home"目录
    • cd .. ,返回上一级目录
    • cd ../..,返回上两级目录
  11. cp,复制
    • cp 源文件 目标文件
  12. rm,删除

二、Arping的使用方法

Arping用来向局域网内的其他主机发送ARP请求的指令,它可以用来测试局域网内的某个ip是否已经被使用。另外,ARP协议是Address Resolution Protocol的缩写,即地址解析协议。在同一个以太网(局域网)内,通过地址解析协议,源主机可以通过目的主机的ip地址获得目的主机的mac地址。

首先,我们在win7系统上通过ipconfig查找到win7的ip地址:

然后,我们回到kali系统打开命令行工具:

然后我们来实操一下arping的简单命令:

sudo arping [ip]:查看某个ip的mac地址。

sudo arping -c 1 [ip]:查看某个ip的mac地址,并指定count数量。

sudo arping -w 1 [ip]:设定一个扫描时间,单位是秒。

如果你不按CTRL + C的话就会一直跑。

通过-c选项,程序跑了指定的次数后就停止了。

通过-w选项,程序跑了指定的时间后就停止了。

三、hping3 端口扫描

hping是面向命令行的用于生成和解析TCP/IP协议数据包/汇编分析的开源工具。目前最新的版本是3,所以叫做hping3。它支持TCP、UDP、ICMP和RAW-IP协议,具有跟踪路由模式,能够在覆盖的信道之间发送文件以及许多其他功能。

hping3是安全审计、防火墙测试等工作的标配工具。hping优势在于能够定制数据包的各个部分,因此用户可以灵活的对目标进行细致的探测。

下面我们就来学习下hping3的相关命令:

  1. sudo hping3 --help,查看帮助
  2. hping3 -I eth0 -S [ip] -p 80,端口扫描
    • -H,--help:显示帮助。
    • -v,-VERSION:版本信息。
    • -c,--count:发送数据包的次数。
    • -i,--interval:包发送间隔时间,单位是毫秒,默认是1,此功能在增加传输率上很重要,在idle/spoofing扫描时,此功能也会被用到,可以参考hping-howto获得更多的信息。-fast,每秒发送十个数据包
    • -n,-nmeric:数字输出,象征性输出主机地址。
    • -q,-quite:退出。
    • -I,--interface:interface name,就是eth0之类的参数。
    • -v,--verbose,显示更多信息。
    • -D,--debug:进入debug模式。
    • -z,--bind:快捷键的使用。

四、nslookup查询DNS的记录

nslookup命令用于查询dns记录,查看域名解析是否正常。在网络故障的时候用来诊断网络问题。使用这款工具,用到最多的一个功能就是查询一个域名的A记录:nslookup domain [dns-server]。如果没指定dns-server,就会使用系统默认的dns服务器。

  1. nslookup -type=type domain [dns-server]:查询其他记录,直接查询返回的是A记录,我们可以指定参数,查询其他记录,比如AAAA、MX等。

type可以是以下类型:

  1. A,地址记录。
  2. AAAA,地址记录。
  3. AFSDB,Andrew文件系统数据库服务记录。
  4. ATMA,ATM地址记录。
  5. CNAME,别名记录。
  6. HINFO,硬件配置记录,包括CPU、操作系统信息。
  7. ISDN,域名对应的ISDN号码。
  8. MB,存放指定邮箱的服务器。
  9. MG,邮件组记录。
  10. MINFO,邮件组和邮箱的信息记录。
  11. MR,改名的邮箱记录。
  12. MX,邮件服务器记录。
  13. NS,名字服务器记录。
  14. PTR,反向记录。
  15. RP,负责人记录。
  16. RT,路由穿透记录。
  17. SRVmTCP服务器信息记录。
  18. TXT,域名对应的文本信息。
  19. X25,域名对应的X25地址记录。

五、dnsenum域名信息收集工具

dnsenum是一款域名信息收集工具。dnsenum的目的是尽可能收集一个域的信息,它能够通过谷歌或者字典文件猜测可能存在的域名,以及对一个网段进行反向查询。它可以查询网站的主机地址信息、域名服务器等信息。

其中:

  1. A(Address)记录是用来指定主机名或域名对应的ip得知记录。
  2. NS(Name Server)记录是域名服务器记录,用来指定该域名由哪个DNS服务器来进行解析。
  3. MX(Mail Exchanger)记录是邮件交换记录,他指向一个邮件服务器,用于电子邮件系统发送邮件时根据收信人的地址后缀来定位邮件服务器。
  4. PTR,记录用于将一个IP地址映射到对应的域名,它可以看成是A记录的反向,IP地址的反向解析。

六、 DNSMap域名暴力穷举

通过dnsmap可以暴力穷举域名。有以下选项:

-w,后加字典文件。

-r,指定结果用常规格式输出文件。

-c,指定结果用csv输出。

-d,设置延迟。

-i,设置忽略ip,遇到虚假ip的时候非常有用。

举例:

dnsmap example.com

dnsmap example.com -w yourwordlist.txt -r /tmp/domainbf_results.txt

dnsmap example.com -r /tmp/ -d 3000

dnsmap example.com -r ./domainbf_results.txt

七、域名查询工具DMitry

DMitry工具是用来查询IP或域名WHOIS信息的。WHOIS是用来查询域名是否已经被注册,以及被注册域名的详细的详情的数据库(如域名所有人和域名注册商)。使用该工具可以查询到域名的注册商和过期时间。

常用参数如下:

  1. -o,将输出保存到host.txt或由-o指定的文件。
  2. -i,对主机的ip地址进行whois查找。
  3. -w,对主机的域名进行whois查找。
  4. -n,在主机上检索Netcraft.com信息。
  5. -s,执行搜索可能的子域。
  6. -e,执行搜索可能的电子邮件地址。
  7. -p,在主机上进行TCP端口扫描。
  8. -f,在现实输出报告过滤端口的主机上执行TCP端口扫描。
  9. -b,读取从扫描端口接收的banner。
  10. -t 0-9,扫描TCP端口时设置TTL,默认为2。

举例:

dmitry -wnpb baidu.com

八、网站防火墙探测工具WafW00f

现在网站为了自身安全,通常都会安装各类防火墙。这些防火墙往往会拦截各种扫描请求,使得测试人员无法正确判断网络相关信息。Kali Linux提供了一款网站防火墙探测工具WafW00f。它可以通过发送正常和带恶意代码的HTTP请求,以探测网站是否存在防火墙,并识别防火墙的类型。

为了实现这一目的,WafW00f会执行如下操作:

  1. 发送正常的http请求,然后分析响应,这可以识别出很多WAF。
  2. 如果不成功,可能会发送一些带恶意的HTTP请求,使用简单的逻辑推断是哪一个WAF。
  3. 如果这也不成功,它会分析之前返回的响应,使用其他简单的算法猜测是否有某个WAF或者安全解决方案响应了我们的攻击。

WafW00f可以检测很多WAF,可以通过-l参数查看检测的WAF类型。

黑客玩具入门——2、Kali常用命令与简单工具的更多相关文章

  1. Git版本控制软件结合GitHub从入门到精通常用命令学习手册(转)

    简要参考:http://www.tuicool.com/articles/mEvaq2 http://gitref.org/zh/index.html GIT 学习手册简介 本站为 Git 学习参考手 ...

  2. docker入门资料及常用命令

      Docker17中文开发手册 :https://www.php.cn/manual/view/36147.html   Linux部署Docker及常用命令: https://www.cnblog ...

  3. gitbook 入门教程之常用命令详解

    不论是 gitbook-cli 命令行还是 gitbook editor 编辑器都离不开 gitbook 命令的操作使用,所以再次了解下常用命令. 注意 gitbook-cli 是 gitbook 的 ...

  4. 数据库之redis篇(2)—— redis配置文件,常用命令,性能测试工具

    redis配置 如果你是找网上的其他教程来完成以上操作的话,相信你见过有的启动命令是这样的: 启动命令带了这个参数:redis.windows.conf,由于我测试环境是windows平台,所以是这个 ...

  5. nginx常用命令及简单配置

    nginx常用命令 nginx -c /usr/local/nginx/conf/nginx.conf 启动nginx(windows下start nginx); nginx -s quit 停止ng ...

  6. Linux简介及最常用命令(简单易学,但能解决95%以上的问题)

    转载 longctw 版权声明:只为分享.欢迎转载^V^ https://blog.csdn.net/xulong_08/article/details/81463054 Linux是目前应用最广泛的 ...

  7. 2016最新 wamp2.5+windows 10安装CoedSgniffer代码格式检查:5分钟安装 30分钟入门和浏览常用命令

    14:59 2016/1/112016最新 wamp2.5+windows 10安装CoedSgniffer代码格式检查:注意问题:1.手动安装2.5.0和pear安装方式都成功但是执行时无任何反映, ...

  8. windows 常用命令整合--脚本工具

    到年终了,手里活不多了,平时就想着将平时一些常用的命令整合一下,于是下面的一个小小脚本就出来了... 好了,直接上菜:(http://files.cnblogs.com/files/hsuchan/c ...

  9. [原]那些年整理的Linux常用命令,简单明了

    查询相关 find 按规则查找某个文件或文件夹,包括子目录 find . -name '*.sh' -- 以.sh结尾的文件 find . -name '*channel*' -- 包含channel ...

  10. vi 或 vim 常用命令(简单够用了)

    1.vi filename :打开或新建文件,并将光标置于第一行首 2.按下i键:编辑或插入数据3.按下shit+: ->表示可以进行命令输入 4.q! ->表示不保存退出.5.w -&g ...

随机推荐

  1. 简述redis的单线程模式

    前言 在redis版本6之前,网络IO和键值对读写都是由一个线程来完成的.而redis的其他功能,比如持久化.异步删除.集群数据同步等,是由其他线程完成的. 为什么采用单线程 多线程有助于提升吞吐率( ...

  2. 解决win10/ubuntu端口占用问题

    win10解决方案 首先打开cmd命令行 命令行里输入 netstat -ano|findstr 被占用端口号 然后可以看到占用该端口号的pid 输入taskkill -f -pid pid号即可 u ...

  3. Room组件的用法

    一.Android官方ORM数据库Room Android采用Sqlite作为数据库存储.但由于Sqlite代码写起来繁琐且容易出错,因此Google推出了Room,其实Room就是在Sqlite上面 ...

  4. 历时数月钻研推流/对比各种流媒体服务程序/PK总结

    1 前言 大量测试下来,网页显示视频流实时性从高到低依次是 webrtc > ws-flv > flv > hls.播放器打开rtsp/rtmp视频流实时性由具体的播放器控制,比如缓 ...

  5. C# API复制/拷贝到剪辑板

    备忘 昨天在做一个程序的时候需要用到"剪辑板"功能, 可是死活引用不了"windows.forms"- (忘记添加引用了) 无奈只好去找了一个易语言的" ...

  6. sublime运行php文件

    sublime 运行 php 文件 使用 sublime 打开一个php文件 然后 Tools -> Build System -> New Build System 将以上打开的文件内容 ...

  7. xxl-job初学转载,不断更新

    参考:https://blog.csdn.net/xhmico/article/details/122324950 官网与源码下载地址 官网:https://www.xuxueli.com/xxl-j ...

  8. 「codeforces - 1608F」MEX counting

    link. 首先考虑暴力,枚举规划前缀 \([1, i]\) 和前缀 mex \(x\),则我们需要 \(x\) 个数来填了 \([0, x)\),还剩下 \(i-x\) 个数随便填 \([0, x) ...

  9. Solution Set -「CF 1525」

    「CF 1525A」Potion-making Link. 显然. #include<bits/stdc++.h> typedef long long ll; template<ty ...

  10. elementui vue表单提交向别的组件传参失效 路由传参格式

    目录 表单提交向别的组件传参失效 路由传参格式 表单提交向别的组件传参失效 methods: { submitForm(formName) { this.$refs[formName].validat ...