0Pricing
Ethical Hacking Academy · บทเรียน

คำสั่งเครือข่าย

ip, netstat, ss

คำสั่งเครือข่าย เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

การใช้งานเครือข่ายผ่านบรรทัดคำสั่ง

ทั้งการสำรวจและการใช้โฮสต์เป็นทางผ่านต่างต้องอาศัยความเข้าใจสถานะเครือข่ายของโฮสต์ Linux มีเครื่องมือที่มีประสิทธิภาพสำหรับดูอินเทอร์เฟซ การเชื่อมต่อ และเส้นทาง

บทเรียนนี้ครอบคลุม ip, netstat และ ss รวมถึงการทดสอบการเชื่อมต่อ

ดูอินเทอร์เฟซด้วย ip

คำสั่ง ip รุ่นใหม่เข้ามาแทนที่ ifconfig รุ่นเก่า เริ่มด้วยการแสดงรายการที่อยู่ของทุกอินเทอร์เฟซ

ip addr show
ip a            # short form

ตารางเส้นทาง

ตารางเส้นทางบอกเกตเวย์เริ่มต้นและซับเน็ตที่เข้าถึงได้โดยตรง ซึ่งจำเป็นต่อการทำความเข้าใจว่าคุณสามารถใช้โฮสต์ใดเป็นทางผ่านได้บ้าง

ip route show
# default via 192.168.1.1 dev eth0

แคช ARP

ตารางเพื่อนบ้าน (ARP) จับคู่ IP กับที่อยู่ MAC ในเซกเมนต์ภายในเครื่อง ทำให้เห็นโฮสต์อื่นที่กำลังทำงานและคุณเคยสื่อสารด้วย

ip neigh show

netstat

netstat แสดงการเชื่อมต่อเครือข่าย พอร์ตที่กำลังรับฟัง และโปรแกรมเจ้าของพอร์ต แม้จะเก่ากว่า แต่ยังพบได้ทั่วไปในหลายระบบ

netstat -tulpn
# t=tcp u=udp l=listening p=program n=numeric

ss - netstat รุ่นใหม่

ss เป็นเครื่องมือทดแทน netstat รุ่นใหม่ที่ทำงานเร็วกว่า โดยอ่านข้อมูลซ็อกเก็ตจากเคอร์เนลโดยตรงและรองรับแฟล็กชุดเดียวกัน

ss -tulpn
ss -t state established

ค้นหาบริการที่กำลังรับฟัง

พอร์ตที่กำลังรับฟังเผยให้เห็นว่าฮสต์เปิดบริการใดไว้ ซึ่งเป็นเป้าหมายสำคัญสำหรับการโจมตี ให้กรองหาสถานะ LISTEN

ss -ltn
# shows TCP ports in LISTEN, numeric

ทดสอบการเชื่อมต่อ

ยืนยันว่าโฮสต์สามารถเข้าถึงได้ และติดตามเส้นทางไปยังโฮสต์นั้น

ping -c 4 192.168.56.10
traceroute 192.168.56.10

ค้นหา DNS

การแปลงชื่อช่วยเปิดเผยโครงสร้างพื้นฐาน ใช้ dig หรือ host สำหรับการค้นหาและการค้นย้อนกลับ

dig coddykit.com
dig -x 8.8.8.8        # reverse lookup
host coddykit.com

เชื่อมต่ออย่างรวดเร็วด้วย netcat

netcat (nc) อ่านและเขียนข้อมูล TCP/UDP ดิบ เครื่องมือนี้มีประโยชน์อย่างมากสำหรับการดึงแบนเนอร์ การตรวจสอบพอร์ตอย่างง่าย และ reverse shell ในแล็บ

nc -nv 192.168.56.10 80     # connect and grab banner
nc -lvnp 4444               # listen for a connection

ไฟล์การกำหนดค่า

การตั้งค่าเครือข่ายยังอยู่ในไฟล์ที่ควรตรวจสอบบนเป้าหมายด้วย:

  • /etc/hosts - การจับคู่ชื่อกับ IP แบบคงที่
  • /etc/resolv.conf - เซิร์ฟเวอร์ DNS
  • /etc/hostname - ชื่อเครื่อง
cat /etc/hosts
cat /etc/resolv.conf

ตรวจสอบอย่างรวดเร็ว

ระบุเครื่องมือรุ่นใหม่สำหรับตรวจสอบซ็อกเก็ต

ทบทวน

คุณได้เรียนรู้ชุดคำสั่งเครือข่าย:

  • ip addr, ip route, ip neigh สำหรับอินเทอร์เฟซ เส้นทาง และ ARP
  • netstat และ ss รุ่นใหม่สำหรับการเชื่อมต่อและพอร์ตที่กำลังรับฟัง
  • ping, traceroute, dig สำหรับการตรวจสอบการเข้าถึงและ DNS
  • nc สำหรับการเชื่อมต่อดิบและการดึงแบนเนอร์

หลักสูตรถัดไป: การเขียนสคริปต์ Bash เพื่อความปลอดภัย

คำถามที่พบบ่อย

บทเรียน “คำสั่งเครือข่าย” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “คำสั่งเครือข่าย” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “คำสั่งเครือข่าย”

ip, netstat, ss คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน

บทเรียน “คำสั่งเครือข่าย” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม

ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. ระบบไฟล์ Linux
  2. คำสั่งสำคัญ
  3. การจัดการผู้ใช้และโพรเซส
  4. คำสั่งเครือข่าย
← กลับไปที่ Ethical Hacking Academy