1. 为什么需要Kali Linux指令速查表
作为渗透测试和安全审计的标准工具,Kali Linux集成了600多个安全工具,但真正高频使用的核心指令往往集中在20%的功能上。2026年最新版的Kali在工具链和参数语法上做了不少优化,比如Nmap的脚本引擎升级到7.0版本后,部分扫描参数发生了变化;Metasploit框架的模块调用方式也简化了工作流程。
我整理了这份速查表,主要解决三个痛点:
- 避免在关键操作时反复查阅man手册
- 防止因版本更新导致的命令失效
- 快速定位组合命令的最佳实践
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 网络侦查与扫描指令
2.1 主机发现与端口扫描
bash复制# 快速存活主机扫描(2026版新增ICMPv6检测)
nmap -sn 192.168.1.0/24 --ipv6
# 全端口扫描+服务识别(启用新引擎)
nmap -p- -sV -T4 --script=vulners target.com
# 隐蔽扫描(绕过基础IDS)
nmap -sS -Pn --data-length 50 --ttl 64 target.com
参数解析:
--data-length 50:将数据包填充到50字节以规避检测--ttl 64:伪装成正常路由跳数
注意:2026年后部分云服务商会拦截TTL异常的流量,建议先测试目标环境
2.2 漏洞扫描增强指令
bash复制# 新版NSE脚本调用示例
nmap --script "http-vuln-cve2026-1234" -p 443 target.com
# OpenVAS自动化扫描
gvm-cli scan create --target=192.168.1.100 \
--scan-config="Full and fast ultimate"
变化点:
- 原
http-vuln-cve2025系列脚本已迁移到legacy分类 - GVM替代了旧版OpenVAS CLI工具
3. 渗透测试核心工具链
3.1 Metasploit框架新语法
bash复制# 模块调用简写(2026版新特性)
msf> use exploit/linux/http/cve_2026_13
