命令描述
netstat -tulpn
在 Linux 中顯示對應(yīng)了進(jìn)程ID(PID)的網(wǎng)絡(luò)端口。
watch ss -stplu
通過套接字實時觀察 TCP, UDP 端口。
lsof -i
顯示確認(rèn)了的連接。
macchanger -m MACADDR INTR
在 KALI Linux 上修改 MAC 地址。
ifconfig eth0 192.168.2.1/24
在 Linux 中設(shè)置 ID 地址。
ifconfig eth0:1 192.168.2.3/24
在 Linux 中向現(xiàn)有的網(wǎng)絡(luò)接口添加 IP 地址。
ifconfig eth0 hw ether MACADDR
使用 ifconfig 修改 Linux 中的 MAC 地址。
ifconfig eth0 mtu 1500
在 Linux 中使用 ifconfig 修改 MTU 的大小,將 1500 改為你想要的 MTU。
dig -x 192.168.1.1
對 IP 地址進(jìn)行反向查找。
host 192.168.1.1
在一個 IP 地址上進(jìn)行反向查找,適用于沒有安裝 dig 的情況。
dig @192.168.2.2 domain.com -t AXFR
使用 dig 執(zhí)行一次 DNS 區(qū)域傳輸。
host -l domain.com nameserver
使用 host 執(zhí)行一次 DNS 區(qū)域傳輸。
nbtstat -A x.x.x.x
獲取 IP 地址對應(yīng)的域名。
ip addr add 192.168.2.22/24 dev eth0
向 Linux 添加一個隱藏的 IP 地址,在執(zhí)行 ifconfig 命令時不會顯示這個 IP 地址。
tcpkill -9 host google.com
阻止從主機(jī)訪問 google.com。
echo "1" > /proc/sys/net/ipv4/ip_forward
啟用 IP 轉(zhuǎn)發(fā),將 Linux 盒子變成一個路由器——這樣就方便通過這個盒子來進(jìn)行路由流量的控制。
echo "8.8.8.8" > /etc/resolv.conf
使用 Google 的 DNS。
LeoXu
翻譯于 2018/01/18 14:41
其它翻譯版本 (1)
加載中
對于本地的枚舉檢查很有用。
命令描述
whoami
顯示 Linux 上當(dāng)前已登錄用戶。
向用戶顯示當(dāng)前已登錄的用戶和組。
顯示最后一次登陸的用戶。
mount
顯示已掛載的驅(qū)動。
df -h
用人類可讀的輸出顯示磁盤使用情況。
echo "user:passwd" | chpasswd
用一行命令重置密碼。
getent passwd
列出 Linux 上的用戶。
strings /usr/local/bin/blah
顯示非文本文件的內(nèi)容,例如:一個二進(jìn)制文件里面有什么。
uname -ar
顯示運(yùn)行中的內(nèi)核版本。
PATH=$PATH:/my/new-path
添加一個新的路徑linux命令,方便進(jìn)行本地文件系統(tǒng)(FS)操作。
history
顯示用戶在之前執(zhí)行的 bash 腳本歷史記錄,還有敲入的命令。
命令描述
cat /etc/redhat-release
顯示 Redhat / CentOS 版本號。
rpm -qa
在基于 RPM 的 Linux 上列出所有已經(jīng)安裝上的 RPM 包。
rpm -q --changelog openvpn
檢查已安裝的 RPM 是否針對 CVE 打了補(bǔ)丁,可以用 grep 命令過濾出跟 CVE 有關(guān)的輸出。
LeoXu