pentest-commands - 渗透测试命令参考
提供渗透测试工具命令参考,包括nmap、metasploit、hydra、nikto和sqlmap
标签
更新于: 2026-05-28能力
典型输入
典型输出
该技能可以做什么
- 使用nmap扫描网络
- 使用nmap发现主机
- 使用nmap扫描端口
- 使用nmap检测服务
- 使用nmap枚举漏洞
- 执行metasploit漏洞利用
- 生成metasploit载荷
- 使用nikto测试Web漏洞
- 使用sqlmap测试SQL注入
- 使用hydra暴力破解密码
- 使用john破解密码哈希
- 使用aircrack-ng破解无线密码
- 使用wireshark捕获网络流量
输入
- Kali Linux
- 渗透测试发行版
- 授权的目标IP地址
- 目标IP地址
- 密码字典
- 暴力破解字典
- 网络访问权限
- 对目标的网络访问
- 目标系统
- 渗透测试工具
- 工具语法知识
- 书面授权
输出
- 网络枚举结果
- 主机发现结果
- 端口扫描结果
- 服务检测结果
- 已识别的漏洞
- 漏洞利用载荷
- metasploit载荷
- 破解的凭证
- 密码哈希
- Web漏洞发现
- SQL注入测试结果
- 网络流量捕获
要求
- Kali Linux
- 渗透测试发行版
- 书面授权
- 授权的目标
- 渗透测试工具
- 网络访问权限
- 工具语法知识
