从 lsof 开始,深入理解Linux虚拟文件系统

背景有时会出现这样的情况,磁盘空间显示已经被占满,但是在查看磁盘的具体文件占用情况时,发现磁盘仍然有很大的空余空间。1.执行df命令查看磁盘使用情况,发现磁盘已经满了。-bas...

Read More

Moonwalk - Linux系统日志清除工具

项目地址:https://github.com/mufeedvh/moonwalk/ 0x01 介绍moonwalk是一个400 KB的单二进制可执行文件,可以在渗透测试Unix机器时清除您的痕迹。它保存系统日志开发前的状态,...

Read More

在Linux中如何进行权限维持痕迹隐藏

服务名称伪造配置 tsh.h 中的 secret、SERVER_PORT、FAKE_PROC_NAME 同时注释掉:CONNECT_BACK_HOST、CONNECT_BACK_DELAY 两行运行 make linux 生成后门服务端和客户端。 服...

Read More

Linux 系统信息收集备忘录

拿到一台 linux 主机普通权限之后,如何获取更高的 root 权限?这是红队成员之必备技能,首先为什么要提权?因为提权之后能看到主机上的所有信息,包括主机管理的账号密码哈希,可以离...

Read More

Linux的10个最危险命令

rm -rf 命令该命令可能导致不可恢复的系统崩坏。> rm -rf / #强制删除根目录下所有东西。 > rm -rf * #强制删除当前目录的所有文件。 > rm -rf . #强制删除当前文件夹及...

Read More

Intel CET缓解措施深度研究

0x00 TL;DR上⼀篇⽂章中已经简单介绍过了CET的基本原理和实际应⽤的⼀些技术,站在防守⽅的视⻆下,CET确实是⼀个能⽐较有效防御ROP攻击技术的措施。那么在攻击者的视⻆来看,研...

Read More

13款Linux比较实用的工具

本文介绍几款Linux比较实用的工具,希望有所帮助。1、查看进程占用带宽情况-NethogsNethogs 是一个终端下的网络流量监控工具可以直观的显示每个进程占用的带宽。2、硬盘读取...

Read More

Linux故障排查思路及常用命令

Liunx应急一直都是安全行业中的重点,由于是全命令行界面,排查起来也没那么方便,也一直想做这方面的笔记,今天抽空来总结一下。现场环境如果是Linux系统的话,见过最多的是CentOS ,L...

Read More

CTFd动态靶机搭建笔记

声明:本人坚决反对利用文章内容进行恶意攻击行为,一切错误行为必将受到惩罚,绿色网络需要靠我们共同维护,推荐大家在了解技术原理的前提下,更好的维护个人信息安全、企业安全、国...

Read More

六款Linux常用远程连接工具介绍

1、Xshell介绍:xshell 是一个非常强大的安全终端模拟软件,它支持 SSH1, SSH2, 以及 Windows 平台的 TELNET 协议。Xshell 可以在 Windows 界面下用来访问远端不同系统下的服务...

Read More

深入了解Linux中的history

在 Linux 中,有一个非常有用的命令可以向你显示最近使用过的所有最后命令。该命令简称为history。显示时间戳通常当你从命令行键入历史记录时,它会显示命令# 和命令。出于审计...

Read More

靶场Kioptrix Level 1攻略

声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权...

Read More

等保2.0 Linux主机测评过程

以下结果以CentOS 7 为例,按照等保2.0标准,2021报告模板,三级系统要求进行测评。一、身份鉴别a)应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要...

Read More

Linux命令:xargs命令

1.命令简介xargs 可以将 stdin 中以空格或换行符进行分隔的数据,形成以空格分隔的参数(arguments),传递给其他命令。因为以空格作为分隔符,所以有一些文件名或者其他意义的字符串...

Read More

【收藏】Linux服务器巡检的重要性,附脚本!

前言:Linux服务器是系统重要的业务运行平台,对服务器进行巡检能够及时发现服务器的隐患,以便于改善和优化服务器的性能;观察服务器的运行状况,及时对设备进行调整,保证服务器的24...

Read More

10款开源又好用的Linux安全工具

网络安全是永无止境的工作。从恶意软件到网络钓鱼攻击,再到高级持续威胁以及迅速增加的设备清单所带来的自身漏洞和更新要求,使得网络威胁无处不在。幸运的是,获得更好的安全性...

Read More

4个好用的Linux监控工具

身为一个运维开发人员,如果你不知道眼下当前服务器底层操作系统中正在发生什么,那就有点合眼摸象了。其实,你可以根据相应数据做出一定的推测,但是要做到这一点,就需要原始数据,并...

Read More

蓝队应急响应姿势之Linux

题记 上午搞了下windows的,下午搞Linux。实际的服务器的量还是windows的多点。Linux分析排查 参考视频地址:http://bilibili.com/video/BV1Hy4y1a7ZY?p=24...

Read More

15个超强linux工具总结

ag:比grep、ack更快的递归搜索文件内容。tig:字符模式下交互查看git项目,可以替代git命令。mycli:mysql客户端,支持语法高亮和命令补全,效果类似ipython,可以替代mysql命令。jq: js...

Read More

linux上找到可用的网络接口

在 Linux 中查找可用的网络接口我们可以通过几种方式找到可用的网卡。在本指南中,我们将讨论列出 Linux 中网络接口卡的 10 种方法。1. 使用 ifconfig 命令列出网络接口使用i...

Read More

教你快速清空Linux中的大文件

1、通过重定向到null清空文件内容使用 shell 重定向null(不存在的对象)到文件的最简单方法来清空文件内容# > access.log 2、使用true命令重定向清空文件这里我们将使用一个...

Read More

linux中的13个基本Cat命令示例

1. 显示文件内容在下面的例子中,它将显示内容/etc/passwd文件。# cat /etc/passwd root:x:0:0:root:/root:/bin/bash bin:x:1:1:bin:/bin:/sbin/nologin narad:x:500:5...

Read More

shell编程15例(三)

1、统计当前 Linux 系统中可以登录计算机的账户有多少个#!/bin/bash # 统计当前 Linux 系统中可以登录计算机的账户有多少个 #方法 1: grep "bash$" /etc/passwd | wc -l #...

Read More

Linux命令:wc命令

Linux 系统中的 wc(Word Count) 命令的功能为统计指定文件中的字节数、字数、行数,并将统计结果显示输出。1.命令格式:wc [选项] 文件… 2.命令功能:统计指定文件中的字节数、字...

Read More

Linux系统下查找文件命令总结

查命令绝对路径:which用于查找并显示给定命令的绝对路径,环境变量中PATH参数也可以被查出来。[root@localhost ~]# which bash /usr/bin/bash [root@localhost ~]# which ls...

Read More

汇总:20个Linux服务器性能调优技巧

Linux是一种开源操作系统,它支持各种硬件平台,Linux服务器全球知名,它和Windows之间最主要的差异在于,Linux服务器默认情况下一般不提供GUI(图形用户界面),而是命令行界面,它的主...

Read More
关闭