渗透测试macOS命令(温故知新)
灭迹下的荒诞
- 关注
渗透测试macOS命令(温故知新)

渗透测试macOS命令(温故知新)
整理适用于 macOS 的系统信息收集、服务管理、网络排查、命令技巧等命令,以及每条命令的实战用途。
系统信息收集
命令 | 用途 | 实战用途 |
---|---|---|
date | 显示系统时间 | 验证系统时间戳与日志对齐性 |
cal | 显示日历 | 可辅助分析事件发生日期 |
uptime | 系统运行时长 | 查看系统是否刚重启(或很久未重启) |
w | 当前登录用户及终端信息 | 可用于识别谁在用系统及活跃终端 |
whoami | 当前用户 | 判断当前 shell 是哪个用户权限 |
finger username | 查看用户详细信息 | 获取用户登录等额外信息 |
uname -a | 系统内核、版本等 | 识别系统架构、平台 |
df | 磁盘空间 | 辅助判断日志/数据存储路径 |
服务 / 系统任务 / 内核参数
命令 | 用途 | 实战用途 |
---|---|---|
launchctl list | 列出所有服务 | 服务后门、持久化关键命令 |
atq | 查看定时任务 | 检查被利用的任务计划 |
sysctl -a | 所有内核参数 | 查看安全相关内核配置 |
diskutil list | 磁盘与分区结构 | 找隐藏分区、U盘 |
nettop | 实时网络进程流量 | 精准查找异常进程 |
system_profiler 分类命令
数据类型 | 命令 | 用途 |
---|---|---|
软件版本 | SPSoftwareDataType | macOS版本、启动参数等 |
打印机 | SPPrintersDataType | 公司/用户环境判断 |
已安装App | SPApplicationsDataType | 查找敏感软件、漏洞工具 |
启动项 | SPStartupItemDataType | 权限维持点 |
开发工具 | SPDeveloperToolsDataType | 判断开发环境 |
网络配置 | SPNetworkDataType | IP、网卡、DNS 等信息 |
防火墙 | SPFirewallDataType | 系统防护状态 |
蓝牙、USB | SPBluetoothDataType ,SPUSBDataType | 设备插拔记录 |
本地搜索命令
mdfind password # 用 Spotlight 搜索内容
find / -name "*password*" # 用 find 搜索文件名
应用打开技巧
open -a Terminal.app --hide # 隐藏方式后台打开 App
open note.txt -a TextEdit # 指定程序打开文件
保持系统唤醒
caffeinate &
防止系统进入休眠,适合监听任务、数据抓取等长期操作。
截图操作
screencapture -x /tmp/ss.jpg
-x
静默截图,无 GUI 提示。
剪贴板提取
pbpaste
获取当前剪贴板内容,可能包含密码/token。
网络命令
arp -i en0 -l -a # ARP 表,识别局域网主机
lsof -i -P -n | grep LISTEN # 所有监听端口
smbutil statshares -a # 当前挂载的 SMB 共享
网络配置查看
networksetup -listallnetworkservices # 网络服务
networksetup -listallhardwareports # 硬件端口
networksetup -getinfo Wi-Fi # 当前 Wi-Fi 详情
networksetup -getwebproxy Wi-Fi # 代理信息
Homebrew 包管理器
brew list
brew search nmap
brew install nmap
brew uninstall nmap
brew cleanup
语音输出(整活 or 测试)
say hello -v diego
支持不同语言和口音(
-v
参数)
高权限操作
sudo purge # 清理内存缓存
sudo launchctl load -w ssh.plist # 开启 SSH 服务
sudo apachectl start|stop|restart # 控制 Apache 服务
dscacheutil -flushcache && sudo killall -HUP mDNSResponder # 清除 DNS 缓存
本文为 灭迹下的荒诞 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
渗透测试Linux命令(奇技淫巧)
2025-03-31
Linux持久化实操
2022-12-12
关于Network Discovery的一些思考
2020-04-21
文章目录