0Pricing
Ethical Hacking Academy · Урок

Сетевые команды

ip, netstat, ss

«Сетевые команды» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 4 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.

Работа с сетью в командной строке

И разведка, и перемещение по сети зависят от понимания состояния сети на узле. Linux предоставляет мощные инструменты для просмотра интерфейсов, соединений и маршрутов.

В этом уроке рассматриваются ip, netstat и ss, а также проверка соединения.

Просмотр интерфейсов с помощью ip

Современная команда ip заменяет старую ifconfig. Начните с вывода адресов всех интерфейсов.

ip addr show
ip a            # short form

Таблица маршрутизации

Таблица маршрутизации показывает шлюз по умолчанию и подсети, доступные напрямую, — это необходимо для понимания того, куда можно переместиться по сети.

ip route show
# default via 192.168.1.1 dev eth0

Кэш ARP

Таблица соседей (ARP) сопоставляет IP-адреса с MAC-адресами в локальном сегменте и показывает другие активные узлы, с которыми Вы уже обменивались данными.

ip neigh show

netstat

netstat показывает сетевые соединения, прослушиваемые порты и программы, которым они принадлежат. Это устаревший инструмент, но он всё ещё широко используется во многих системах.

netstat -tulpn
# t=tcp u=udp l=listening p=program n=numeric

ss — современная замена netstat

ss — более быстрая современная замена netstat. Она напрямую считывает данные о сокетах из ядра и поддерживает те же параметры.

ss -tulpn
ss -t state established

Поиск прослушиваемых служб

Прослушиваемые порты показывают, какие службы узел предоставляет извне, — это приоритетные цели для атаки. Отфильтруйте результаты по состоянию LISTEN.

ss -ltn
# shows TCP ports in LISTEN, numeric

Проверка соединения

Убедитесь, что узел доступен, и проследите маршрут до него.

ping -c 4 192.168.56.10
traceroute 192.168.56.10

Запросы DNS

Разрешение имён помогает раскрыть сетевую инфраструктуру. Используйте dig или host для обычных и обратных запросов.

dig coddykit.com
dig -x 8.8.8.8        # reverse lookup
host coddykit.com

Быстрые соединения с помощью netcat

netcat (nc) читает и записывает необработанные данные TCP/UDP. Он незаменим для получения баннеров, простой проверки портов и создания обратных оболочек в лабораторной среде.

nc -nv 192.168.56.10 80     # connect and grab banner
nc -lvnp 4444               # listen for a connection

Файлы конфигурации

Сетевые настройки также хранятся в файлах, которые стоит проверить на целевой системе:

  • /etc/hosts — статические сопоставления имён и IP-адресов.
  • /etc/resolv.conf — DNS-серверы.
  • /etc/hostname — имя компьютера.
cat /etc/hosts
cat /etc/resolv.conf

Быстрая проверка

Определите современный инструмент для проверки сокетов.

Итоги

Вы изучили набор сетевых команд:

  • ip addr, ip route, ip neigh используются для работы с интерфейсами, маршрутами и ARP.
  • netstat и современная команда ss используются для просмотра соединений и прослушиваемых портов.
  • ping, traceroute, dig используются для проверки доступности и DNS.
  • nc используется для необработанных соединений и получения баннеров.

Следующий курс: написание скриптов Bash для обеспечения безопасности.

Часто задаваемые вопросы

Урок «Сетевые команды» бесплатный?

Да — полный текст урока «Сетевые команды» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.

Чему я научусь в уроке «Сетевые команды»?

ip, netstat, ss Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?

Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 4 из 4.

Сколько времени занимает урок «Сетевые команды»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?

Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Файловая система Linux
  2. Основные команды
  3. Управление пользователями и процессами
  4. Сетевые команды
← Назад к Ethical Hacking Academy