渗透测试——1.1初认识kali

一、kali的下载

官方地址:www.kali.org

下载后压缩就可用vmware打开即可(初始账号和密码都是kali)

kail的汉化

终端输入 sudo dpkd-reconfig locales 并输入密码kali

选择zh-cn-utf-8重启即可

kali的软件包更新

终端输入apt update(必须在root权限下,否则权限不够)

二、三种网络配置

1、桥接模式:将虚拟机看成局域网中的独立主机

2、NAT模式:将物理机当做路由器(router),虚拟机看成内网中的一台主机

3、仅主机模式:虚拟机和物理机构成一个网络,与外界隔离

三、kali的常用操作

kali的应用菜单中有13个系统服务的工具集:信息收集,漏洞分析,web程序,数据库,密码攻击,无线攻击,逆向工程,漏洞利用,嗅探/欺骗,权限维护,数字取证,报告工具集,社会工程学

kali中root权限:sudo表示暂时切换到超级用户模式以执行超级用户权限,提示输入密码时,该密码为当前用户的密码,而不是超级账户的密码。(值得注意的是密码不会显示)

为了频繁地执行某些只有超级用户才能执行的权限,而不用每次输入密码,可以使用命令"sudo -i"

pwd:命Print Working Directory(打印工作目录)的缩写,其功能是显示当前绝对工作目录。

(直接输入pwd,显示当前工作目录在/home/kali)

cd:是Change Directory(更改目录)的缩写,其功能是将活动目录更改为指定的路径。

(输入cd /bin我们就跳转到bin目录中)

ls:命令用于显示指定工作目录下之内容(列出当前工作目录所含之文件及子目录)。

(查看/home文件的内容,追加参数-a查看隐藏文件,-l查看详细文件列表)

locate:命令用于查找符合条件的文件。

whereis:命令也用于查找文件。

which:命令会在环境变量$PATH设置的目录里查找符合条件的文件。

mkdir:是make directory(创建目录)的缩写,用于创建新的目录。

cp: 复制文件或目录,语法为"cp 源文件 目标文件"

rmdir:用来删除一个空的目录,rm 命令来删除非空目录。

cat;命令用来显示文件内容,语法为"cat 目录项",cat命令可以在屏幕上显示文件,可以合并文件,还可以建立文本文件。

另外head、tail、nl、more和less命令也可以用来浏览文件。

grep :命令用于查找文件里符合条件的字符串。

more: 命令类似 cat ,不过会以一页一页的形式显示,更方便使用者逐页阅读,使用者在阅读时可以按空格键(space)来显示下一页,按 b 键来返回(back)一页显示。

less 与 more 类似,但使用 less 可以随意浏览文件,下面是使用less参数显示文件内容之后,使用者可以进行的一些操作。

相关推荐
C_心欲无痕4 小时前
前端实现水印的两种方式:SVG 与 Canvas
前端·安全·水印
一三检测冯野180212918137 小时前
贴合NMPA注册 GB/T5398-2016助力医药包装运输安全
安全·模拟运输测试·包装运输测试·包装振动测试·环境试验·包装跌落测试
爱蛙科技13 小时前
近红外应用 | 通过光谱分析,360°测试鉴定苹果
安全
小北方城市网13 小时前
微服务注册中心与配置中心实战(Nacos 版):实现服务治理与配置统一
人工智能·后端·安全·职场和发展·wpf·restful
轻造科技13 小时前
设备点检系统+移动端APP:替代纸质点检表,漏检率降为0
网络·安全·web安全
pingao14137813 小时前
预警先行,安全随行——道路气象监测站守护每一段旅程
安全
IT 行者14 小时前
Claude之父AI编程技巧十:安全最佳实践——安全与效率的平衡艺术
安全·ai编程
蝎蟹居18 小时前
GBT 4706.1-2024逐句解读系列(29) 第7.9~7.10条款:开关,档位应明确标识
人工智能·单片机·嵌入式硬件·物联网·安全
北辰当尹18 小时前
第27天 安全开发-PHP应用&TP框架&路由访问&对象操作&内置过滤绕过&核心漏洞
android·安全·php
聚铭网络19 小时前
聚铭网络再次入选数世咨询《中国数字安全价值图谱》“日志审计”推荐厂商
网络·安全