注:详细的kali linux命令可以查看这个链接
ls:显示当前目录包含的文件及文件夹。
一般情况下,
蓝色:主目录
白色:普通文件
绿色:可执行文件
红色:压缩包文件
ls -a:显示所有文件及目录 (ls内定将文件名或目录名称开头为"."的视为隐藏档,不会列出)。
ls -l:以常规格式显示当前目录包含的文件及文件夹(开头字母解释:d:目录 -:文件 c:设备文件 l:链接 b:块设备,如硬盘分区)。
ls-lh:以适合阅读的常规格式显示当前目录包含的文件及文件夹。
ls -lh --sort=size:按照文件大小排序(=time:时间)。
cd /media:进入media目录。
cd .:当前目录。
cd …:上级目录。
直接使用cd进入用户主目录~#
pwd:查看当前目录。
rm:删除文件。
rm -r:删除当前目录下的所有文件及目录。
cp:拷贝文件。
cp -r:若给出的源文件是一个目录文件,此时将复制该目录下所有的子目录和文件。
cat,more,less:查看文件的内容。
cat+文件路径:查看文件的信息(显示所有信息)。
more+文件路径:查看文件信息(不会一次性显示所有信息,显示一页之后会显示百分百,当想继续查看时直接按回车,退出按“q”)。
tail:查看文件的后10行(tail -20:后20行)。
watch -n 2 tail -20 文件路径:每隔2秒查看更新信息。
top:监视系统的性能参数(当发现某个进程占用的cpu空间过大时,可以直接输入k,再输入进程的PID,就可以杀死进程)。
ps -ef/aux:显示进程的基本信息。
grep:筛选信息(筛选目录下含有”ssh”的信息)。
ifconfig:查看当前网络的配置信息。
ifconfig+网卡名+down/up:关闭/开启网卡。
netstat:查看网络的连接信息。
netstat -pantu:查看当前网络和哪些tcp、udp有连接。
netstat -pantu | egrep -v ‘0.0.0.0|:::’:显示Ip地址没有0.0.0.0和:::的其他连接。
netstat -pantu | egrep -v ‘0.0.0.0|:::’ | awk ‘{print $5}’:只显示第五列的内容
netstat -pantu | egrep -v ‘0.0.0.0|:::’ | awk ‘{print $5}’ | egrep -v ‘and|Address’:不看含add和Address
netstat -pantu | egrep -v ‘0.0.0.0|:::’ | awk ‘{print $5}’ | egrep -v ‘and|Address’ | cut -d “:” -f 1:不看端口
netstat -pantu | egrep -v ‘0.0.0.0|:::’ | awk ‘{print $5}’ | egrep -v ‘and|Address’ | cut -d “:” -f 1 | sort | uniq > ip:sort 进行排序 uniq 去掉重复的 > ip 输出到ip
dmesg:显示开机信息。
find / -name nmap:/ 指从根目录开始查找
find / -iname nmap:i表示nmap不分大小写
find . -name ip -exec cp {} /tmp/{}.bak ;:找到ip文件并复制到/tmp目录下
whereis -b +目录名:只查找二进制文件。