西工大网安基础训练Linux二部分

二 Linux文件与目录管理

1 实验内容

(1) 通过SSH远程连接给定目标

在这里插入图片描述

(2) 在登录账户的主目录中,查看文件名为“readme”的内容

使用vi readme查看内容
在这里插入图片描述

(3) lesson01-1 用户密码为上一步骤中的文件内容,使用lesson01-1登陆,查看文件名为“-”的内容

因为“-”为特殊字符无法直接使用cat命令直接查看,但是可以先将其重命名,再打开
在这里插入图片描述

(4) lesson01-2 用户密码为上一步骤中的文件内容,使用lesson01-2登陆,查看文件名为“spaces in this filename”的内容

在这里插入图片描述

(5) lesson01-3 用户密码为上一步骤中的文件内容,使用lesson01-3登陆,查看主目录下隐藏文件内容

先使用ls -a命令查看隐藏的项目,发现.hidden为隐藏的文件,使用常规手段查看
在这里插入图片描述

(6) lesson01-4 用户密码为上一步骤中的文件内容,使用lesson01-4登陆,查看主目录下ASCII 格式的文本文件内容

先使用ls查看有那些目录。再使用find -exec file {} \;查看文件格式,发现有且仅有file(7)是ASCII编码的文件,查看文件
在这里插入图片描述

(7) lesson01-5用户密码为上一步骤中的文件内容,使用lesson01-5登陆,查找maybehere目录,查看该文件夹满足以下条件文件的内容:“文件大小为1008字节,文本文件,不可执行”

先将当前目录切换到maybehere,然后使用命令find . -size 1008c查找文件大小为10008字节的文本文件

发现maybehere (1)目录下面的File (14)满足,于是将当前目录切换到maybehere (1)

再使用命令find . -exec file {} \;查看,验证File (14)是否满足为文本文件且不可执行
在这里插入图片描述

发现有两个文件,即File (14)File (7)均为文本文件不可执行,所以File (14)满足上述条件
在这里插入图片描述

通过ls -l我们也可以看到File (14)大小恰好为1008字节
最后直接查看内容
在这里插入图片描述

(8) lesson01-6 用户密码为上一步骤中的文件内容最后8字符,使用lesson01-6登陆,查找满足以下条件文件:“属于用户lesson01-6、属于用户组lesson01-5、文件大小为50字节”,查看该文件内容

先使用find -user lesson01-6 -group lesson01-5查找符合要求的文件,发现/var/lib/6满足要求(其余无权限的文件直接不管)

将当前目录切换到/var/lib,然后ls -l查看详细信息,发现6恰好满足,查看6
在这里插入图片描述

(9) lesson01-7 用户密码为上一步骤中的文件内容最后8字符,使用lesson01-7登陆,获取/etc/lesson01_pass内容。观察主目录中文件内容及权限,使用md5sum来观察主目录下的两个文件是否相同,说明为什么会造成差异。

先查看主目录下面的两个文件,分别是newcat1newcat2

两个文件大小相同,可以估计内容也可能相同,但是对于用户lesson01-8,只有newcat2有执行权力,这说明只有newcat2为可执行文件

直接查看文件/etc/lesson01-pass发现没有权限

使用ls -l发现该文件只有用户lesson01-8才有查看权限,但是当前用户为lesson01-7,大胆猜测得运行可执行文件newcat2打开lesson01_pass

在这里插入图片描述
在这里插入图片描述

  • 7
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 4
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值