[Linux/CTF]Linux重要目录和文件总结

10 篇文章 0 订阅
4 篇文章 0 订阅

CTF中的重要文件总结(记得更新…)

目录角度看文件结构

目录预期的内容
/bin二进制文件,存放了基本的指令,依据先后顺序。
/sbin超级管理员专用指令,依据先后顺序。
/usr用户安装的软件和文件。
/usr/bin也存放指令,依据先后顺序。
/usr/sbin也存放指令,依据先后顺序。
/usr/local/系统用户级管理员在本机自行安装自己下载的软件。
/root系统管理员用户root主目录。
/home除root用户的所有用户文件存储在这里,命名为其用户名。
/proc进程信息,虚拟目录,实际上为内存的映射,不占据空间,可用于获取进程的信息,修改会发生作用。
/etc主要放所有的系统管理所需要的配置文件和子目录。
/tmp存放系统产生的临时文件,这个目录任何人都能访问并且创建数据。
/var存放程序、缓存、登陆文件、系统日志文件,主要是经常被修改的那些。
/var/log/重要日志。
/bootLinux启动相关的文件。
/dev存放Linux的外部设备(Device),操控方法和文件相同,使用需要挂载。
/mnt外部设备挂载时,将设备(有自己的文件系统)挂载在mnt当中。
/lib基本的动态链接共享库。
/sys一个虚拟文件系统,记录与内核相关的信息。
/lost+found非正常关机产生的文件。
/opt一些大型的或第三方的软件放置目录
/media软盘、光盘等设备。
/srv网络服务启动后所需要的数据目录。

关键文件和环境变量

/etc/passwd

可能出现用户、工作目录、shell位置,刺探安装了那些软件,以进一步利用。

同时有些时候,进行读文件测试时,也会用这个文件进行测试。

$PATH

系统会按照PATH定义的目录搜索可执行文件,以分号分割。

修改后,需要重启生效。

$PATH中添加./很危险。

/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin

env命令可查看终端的全部环境变量。

程序环境变量

进程 /proc/$PID/environ

表示的是运行时进程的环境变量,其中一个特殊的是/proc/self/,它等价于/proc/自己的PID/environ,适用于某个进程获取自己的IP,以适应不同用户不同PID,或PID发生变化的情况。

pgrep命令可查看进程相关的PID,如

$ pgrep nginx
1111
18888
23333

export设置临时的环境变量,修改配置文件为永久修改。

/etc/hosts

包含了IP地址、域名和主机别名间的映射关系,可以获得内网的一些主机信息,可以为SSRF提供便利。

网络IP 主机名/域名 主机别名
Web服务器重要文件

Apache

/etc/apache2/apache2.conf	# 主配置文件
/etc/apache2/site-available/000-defaut.con  # 网站站点根目录配置文件
/etc/apache2/sites-enabled  # apache2正在使用的网站配置文件
/etc/apache2/site-available # apache2可用的网站配置文件
/var/www/html/ 				# 默认根目录
/var/log/apache2/access.log # Apache服务器的访问日志文件 
/var/log/apache2/error.log 	# Apache服务器的错误日志文件

nginx

/var/log/nginx		# 日志默认存放位置
/etc/nginx/conf/nginx.conf		# 主配置文件
/usr/local/nginx/conf/nginx.conf	# 配置文件
/var/log/nginx/access.log		# 访问日志
/var/log/nginx/error.log		# 错误日志
/usr/local/var/log/nginx/access.log # 没看到??

PHP

/www/server/php/版本/etc/php.ini

扩展文档

Linux下的重要目录及其作用_h___q的博客-CSDN博客_linux主要目录

/proc详解 - 苦涩的茶 - 博客园 (cnblogs.com)

  • 0
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值