首页
实用工具
我的旅程
在线壁纸
更多
✒️ 问题反馈
📦 文章统计
🌍 国内镜像
🎬 次元视界
📒 流水账本
🎨 在线 PS
推荐
🕵️ 开源情报
🌆 图片压缩
🍭 资产清洗
💡 我的作品
👤 关于站长
⚔️ 次 元 剑
搜索
1
【工具分享】逆向工具箱 - 次元剑
89,538 阅读
2
【技术分享】PE文件结构分析 ( RVA转FOA )
7,350 阅读
3
【技术分享】NASM x86 Assembly Language
5,982 阅读
4
【技术分享】CK竞技之王游戏辅助制作
3,725 阅读
5
【每日随记】天涯明月刀无限飞修改思路
2,816 阅读
技术分享
CTF解题
英语笔记
数学笔记
网络通信
每日随记
攻防技术
工具分享
Search
标签搜索
Windows
Web安全
Python3
Linux
逆向工程
CTF
红队技术
人工智能
C/C++
黑客工具
Go
密码学
二进制安全
数学
漏洞挖掘
Android
eNSP
渗透测试
蓝队技术
黑客大会
发光的神
累计撰写
160
篇文章
累计收到
103
条评论
首页
栏目
技术分享
CTF解题
英语笔记
数学笔记
网络通信
每日随记
攻防技术
工具分享
页面
实用工具
我的旅程
在线壁纸
✒️ 问题反馈
📦 文章统计
🌍 国内镜像
🎬 次元视界
📒 流水账本
🎨 在线 PS
推荐
🕵️ 开源情报
🌆 图片压缩
🍭 资产清洗
💡 我的作品
👤 关于站长
⚔️ 次 元 剑
搜索到
25
篇与
的结果
2017-05-26
【技术分享】操作系统常用命令
Linux 通用命令1. 目录与文件管理命令功能说明实用示例ls显示目录内容ls -la(显示所有文件,含隐藏文件+详细信息)、ls -lh(人性化显示文件大小)cd切换目录cd /usr/local(进入指定目录)、cd ..(返回上级)、cd ~(回到家目录)、cd -(返回上一次所在目录)pwd查看当前工作路径直接执行,无参数mkdir创建文件夹mkdir -p /data/test(递归创建多级目录)、mkdir -m 755 testdir(创建指定权限的目录)touch创建空文件/更新文件时间戳touch test.txt、touch -d "2026-03-24" test.txt(修改文件时间戳)cp复制文件/目录cp -r /src /dest(-r递归复制目录)、cp -p file1 file2(保留文件属性)mv移动/重命名文件mv old.txt new.txt(重命名)、mv file /tmp(移动)、mv -i file /tmp(覆盖前提示)rm删除文件/目录rm -rf /tmp/test(-r删目录,-f强制删除)、rm -i file.txt(删除前提示)cat查看文件内容cat -n test.txt(显示行号)、cat file1 file2 > file3(合并文件)more/less分页浏览文件less test.log(支持上下翻页、搜索,按q退出)、more +10 test.txt(从第10行开始显示)head/tail查看文件开头/尾部head -10 test.log(前10行)、tail -f test.log(实时监控尾部)、tail -n +5 test.txt(从第5行到末尾)chmod修改文件权限chmod 755 script.sh(赋予执行权限)、chmod -R 777 /data(递归改目录权限)、chmod u+x script.sh(仅给属主加执行权限)chown修改文件属主/属组chown user:group test.txt、chown -R root:root /datastat查看文件详细属性stat test.txt(显示大小、权限、修改时间等)which查找命令/文件路径which python3(查找python3安装路径)locate快速查找文件(基于数据库)locate passwd(查找passwd相关文件)、updatedb(更新locate数据库)find实时查找文件find / -name "*.log"(按名称查找)、find /var/log -size +100M(查找大于100M的文件)2. 用户与权限管理命令功能说明示例useradd创建用户useradd -m testuser(-m自动创建家目录)、useradd -s /bin/bash -d /home/test testuser(指定shell和家目录)userdel删除用户userdel -r testuser(-r删除家目录)passwd修改用户密码passwd testuser(修改testuser密码)、passwd -l testuser(锁定用户)who查看在线登录用户直接执行whoami查看当前登录用户直接执行su/sudo切换用户/提权su root(切换到root)、sudo ls /root(临时提权执行命令)hostname查看/修改主机名hostname(查看)、hostname new-host(临时修改)、hostnamectl set-hostname new-host(永久修改)id查看用户UID/GIDid testuser(查看用户身份信息)3. 进程管理命令功能说明示例ps查看进程状态ps -ef(全量进程)、ps -eftop动态监控资源占用最高的进程直接执行,按q退出、top -p 1234(仅监控指定PID进程)htop增强版tophtop(更友好的进程监控界面,需安装)kill终止进程kill -9 1234(-9强制杀死PID为1234的进程)、killall nginx(按进程名杀死所有实例)history查看/清除历史命令history(查看)、history -c(清除)、!100(执行历史记录中第100条命令)nohup后台运行进程nohup ./script.sh > output.log 2>&1 &(后台运行脚本并记录日志)4. 网络管理命令功能说明示例ifconfig查看/配置网卡信息(旧版)ifconfig eth0(查看eth0网卡)、ifconfig eth0 192.168.1.100 netmask 255.255.255.0(设置IP)ip addr查看/配置网卡信息(新版)ip addr show(查看所有网卡)、ip addr add 192.168.1.100/24 dev eth0(设置IP)ping测试网络连通性ping -c 4 192.168.1.1(发送4个数据包)、ping -i 0.5 -c 10 8.8.8.8(每隔0.5秒ping一次,共10次)netstat查看网络连接/端口netstat -tulnp(查看监听端口+对应进程)、netstat -ano(Linux兼容格式)ss替代netstat的新命令ss -tulnp(更快的端口查看命令)grep文本过滤/搜索grep "error" test.log(查找日志中的错误)、grep -i "Error" test.log(忽略大小写)、grep -r "test" /etc(递归搜索目录)curl/wget网络下载/测试curl www.baidu.com(测试网页访问)、wget https://xxx.com/file.tar.gz(下载文件)nmap端口扫描(Kali/CentOS需安装)nmap 192.168.1.1(扫描指定IP开放端口)5. 系统管理命令功能说明示例uname查看系统信息uname -a(显示内核版本、主机名、系统架构等)、uname -r(仅显示内核版本)systemctl管理系统服务(CentOS7+/Kali/Ubuntu)systemctl start mysqld(启动服务)、systemctl status nginx(查看状态)、systemctl enable sshd(设置开机自启)、systemctl disable firewalld(关闭开机自启)service兼容旧版服务管理service sshd restart(重启ssh服务)shutdown关机/重启shutdown -r now(立即重启)、shutdown -h 20:00(20点关机)、shutdown -c(取消关机计划)df/du磁盘空间查看df -h(人性化显示磁盘使用)、du -sh /data(查看目录总大小)free内存查看free -h(人性化显示内存使用)uptime系统运行时间uptime(查看系统运行时长、负载)6. Kali Linux 专属命令命令功能说明示例wine运行Windows EXE程序wine xxx.exewinecfg配置WINE运行环境直接执行,图形化配置apt-get/apt包管理apt update(更新源)、apt install wine(安装软件)msfconsoleMetasploit控制台(Kali核心)msfconsole(启动渗透测试框架)nmap端口扫描(Kali预装)nmap -sS 192.168.1.0/24(SYN扫描网段)7. CentOS 专属命令命令功能说明示例date查看/修改系统时间date(查看)、date -s "2026-03-24 10:00"(修改)、hwclock -w(同步到硬件时钟)w查看登录用户及当前操作直接执行(比who更详细)awk文本处理工具awk -F: '{print $1}' /etc/passwd(提取所有用户名)systemctl list-unit-files查看所有服务开机自启状态systemctl list-unit-filesyum/dnfCentOS包管理yum install nginx(安装软件)、yum remove nginx(卸载)、yum update(更新系统)firewall-cmd防火墙管理firewall-cmd --list-ports(查看开放端口)、firewall-cmd --permanent --add-port=80/tcp(永久开放80端口)Windows DOS/CMD 命令1. 目录与文件管理命令功能说明示例cd切换目录cd D:\tools、cd ..(返回上级)、cd /d E:\test(跨盘符切换)dir列出目录内容dir /a(显示所有文件,含隐藏/系统文件)、dir /s(递归显示子目录)、dir /b(仅显示文件名)、dir /p(分页显示)tree生成目录树tree D:\data(显示指定目录结构)、tree /f D:\data(显示文件和目录)mkdir创建文件夹mkdir test(等价于md test)、md test1\test2\test3(递归创建多级目录)rd删除目录rd /s /q test(/s删目录及内容,/q静默删除)del删除文件del .tmp(删除所有临时文件)、del /f /s /q D:\tmp*.(强制删除目录下所有文件)copy/move复制/移动文件copy src.txt D:\dest、move old.txt newdir、xcopy D:\src D:\dest /s/e(递归复制目录)type查看文件内容type test.txt、type test.txtecho输出内容/创建文件echo 测试内容 > new.txt(创建并写入)、echo off(关闭命令回显)、echo 追加内容 >> new.txt(追加内容)ren重命名文件/目录ren old.txt new.txt、ren D:\olddir newdir2. 系统管理命令功能说明示例hostname查看主机名直接执行systeminfo查看系统详细信息systeminfotasklist查看进程列表tasklisttaskkill终止进程taskkill /f /pid 1234(/f强制杀死PID=1234的进程)、taskkill /f /im chrome.exe(按进程名杀死)taskmgr打开任务管理器直接执行net user管理本地用户net user(查看所有用户)、net user test 123456 /add(创建用户)、net user test /del(删除用户)net localgroup管理用户组net localgroup Administrators test /add(将test加入管理员组)shutdown关机/重启/注销shutdown -s -t 60(60秒关机)、shutdown -r now(立即重启)、shutdown -a(取消关机)、logoff(注销当前用户)sfc /scannow扫描并修复系统文件管理员权限执行,修复损坏的系统文件chkdsk磁盘检测修复chkdsk C: /f(修复C盘错误,需重启)format格式化磁盘format D: /fs:NTFS /q(快速格式化D盘为NTFS)、format D: /fs:FAT32(格式化为FAT32)convert转换磁盘格式(无损)convert D: /fs:NTFS(将FAT32转为NTFS)3. 网络管理命令功能说明示例ipconfig查看网卡/IP信息ipconfig /all(显示详细信息)、ipconfig /release(释放IP)、ipconfig /renew(重新获取IP)、ipconfig /flushdns(清空DNS缓存)ping测试网络连通性ping -n 4 192.168.1.1(发送4个数据包)、ping -t www.baidu.com(持续ping)、ping -l 1024 www.baidu.com(指定数据包大小)netstat查看网络连接netstat -ano(显示连接+PID+端口)、netstat -b(显示连接对应的程序)、netstat -rn(查看路由表)arp -a查看ARP缓存表直接执行,显示IP-MAC映射、arp -d 192.168.1.1(删除指定ARP记录)nslookup解析域名/查询DNSnslookup www.baidu.com(查询域名IP)、nslookup www.baidu.com 8.8.8.8(指定DNS服务器解析)tracert路由追踪tracert www.baidu.com(查看数据包路由路径)、tracert -d www.baidu.com(不解析IP为域名,加快速度)route print查看路由表直接执行、route add 0.0.0.0 mask 0.0.0.0 192.168.1.1(添加默认网关)net view查看局域网共享主机net view \192.168.1.100(查看指定主机共享)、net view(查看局域网所有主机)net use映射网络驱动器net use Z: \192.168.1.100\share(映射共享文件夹到Z盘)netsh配置网络(网卡/Wi-Fi)netsh wlan show profiles(查看保存的Wi-Fi)、netsh wlan show profile name="WiFi名称" key=clear(查看Wi-Fi密码)、netsh interface ip set address "以太网" static 192.168.1.100 255.255.255.0 192.168.1.1(设置静态IP)4. 高级管理命令命令功能说明示例regedit打开注册表编辑器直接执行gpedit.msc打开组策略编辑器(专业版/企业版)直接执行wmic系统信息查询(强大)wmic process where processid=41176 get commandline,name,path(查看指定PID进程的命令行/路径)、wmic diskdrive get size,model(查看磁盘信息)Get-CimInstance(PowerShell)进程/系统信息查询Get-CimInstance -ClassName Win32_Process -Filter "ProcessId=41176" / Select-Object CommandLine, Name, Pathpowershell启动PowerShellpowershell(切换到PowerShell环境)cmdkey查看/管理凭据cmdkey /list(查看保存的网络凭据)5. Windows 常用快捷键快捷键功能说明示例Win + E打开文件资源管理器直接按下快捷键即可触发Win + D快速显示桌面直接按下快捷键即可触发Win + L锁定计算机直接按下快捷键即可触发Alt + F4关闭当前窗口/调出关机菜单直接按下快捷键即可触发Ctrl + Shift + Esc直接打开任务管理器直接按下快捷键即可触发Alt + Tab切换已打开的窗口直接按下快捷键即可触发Win + Tab打开任务视图(多桌面)直接按下快捷键即可触发Ctrl + F在文本/网页中搜索内容直接按下快捷键即可触发Ctrl + A全选当前内容直接按下快捷键即可触发Ctrl + C/V/X复制/粘贴/剪切直接按下快捷键即可触发Win + +打开放大镜工具直接按下快捷键即可触发Win + R打开运行对话框直接按下快捷键即可触发Ctrl + Z/Y撤销/重做直接按下快捷键即可触发Win + S打开搜索框直接按下快捷键即可触发Ctrl + Shift + N在文件管理器中新建文件夹直接按下快捷键即可触发远程桌面(RDP)管理命令命令功能说明示例开启远程桌面启用RDP服务(管理员权限)REG ADD "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f关闭远程桌面禁用RDP服务(管理员权限)REG ADD "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 1 /f开放RDP端口(3389)防火墙放行(管理员权限)netsh advfirewall firewall add rule name="RemoteDesktop" dir=in action=allow protocol=TCP localport=3389查看RDP端口检查远程桌面端口reg query "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v PortNumber网络连接状态说明状态含义常见场景LISTENING监听状态:端口已开放,等待外部连接服务端程序启动后监听端口(如nginx监听80端口)ESTABLISHED已建立连接:双方正在传输数据正常的TCP连接(如浏览器访问网页、SSH连接)CLOSE_WAIT等待关闭:被动关闭连接,本地等待应用程序关闭对方已关闭连接,但本地程序未及时释放TIME_WAIT超时等待:主动关闭连接后,等待确认对方关闭主动断开连接后,系统保留端口一段时间(通常2MSL)FIN_WAIT_1关闭过程中:本地发起关闭请求,等待对方响应TCP四次挥手第一步,本地发FIN包等待ACKFIN_WAIT_2关闭过程中:收到对方ACK,等待对方FIN包TCP四次挥手第二步LAST_ACK最后确认:被动关闭后,等待对方确认关闭被动关闭方发FIN包后,等待对方ACKSYN_SENT发起连接:本地发送SYN包,等待对方确认客户端发起TCP连接请求SYN_RECEIVED接收连接:收到对方SYN包,等待本地确认服务端收到SYN包,准备建立连接CLOSED关闭状态:连接已完全关闭无活跃连接
2017年05月26日
77 阅读
0 评论
5 点赞
1
2
3
0:00