linux系统取证基础

如果直接给虚拟机,就需要手动密码绕过。建议收集常见版本的密码绕过办法。

下面就是centos6的密码绕过,百度随便搜,很多,基本上都可以

centos6/7 忘记root密码,绕过root密码登录,grub 加密,破解grub 密码 - 不用去猜。 - 博客园

下面这个链接是密码修改的办法,一般操作都比较简单

CentOS 6 忘记密码,修改密码_欧晨eli的博客-CSDN博客_centos6忘记密码

自己做一定要修改密码,我感觉绕过密码后登录有问题,一定要改密码重启,机器会显示完全。

如果看到没有本机网卡,可以service network start重启网卡

如果还是错误,一般是因为制作镜像的时候网卡存在冲突导致的,就要看一下网卡内部信息

cat /etc/udev/rules.d/70-persistent-net.rules   查看网卡基本信息

还是讲讲怎么连网。

1:由于无法启动网卡service network start,所以要先修改物理地址。

 cd 、etc/shadow/   cat可以看到用户信息

后面用秘闻记录了密码。

 网络 netstat-antp 看端口netstat-anp会多很多

ps -ef可以列出所有linux系统的静态进程

top动态查看进程命令信息,就是说实时变更的,类似于任务管理器 ctrl+c可以退出

可以根据参数排序:输入c,显示完整路径,输入p,cpu占有率排序可以就此查看恶意程序、

cat etc/rc.d/rc.local这个文件下可以查看开机自启程序

chkconfig --list|grep on 可以看到开机自启程序

cd  /etc/passwd 查看用户信息,展示了信息存在位置

 etc目录主要是配置文件存放

home目录,用户在linux下生成,home会生成对应文件夹。

root就是管理员的牛逼存储

var目录通常存放目录

说实话,我觉得刷题整理好像重要多了。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

modest —YBW

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值