Linux渗透测试命令备忘表

系统信息命令

命令描述
whoami显示 Linux 上当前已登录用户。
id向用户显示当前已登录的用户和组。
last显示最后一次登陆的用户。
mount显示已挂载的驱动
echo “user:passwd” | chpasswd用一行命令重置密码。
getent passwd列出 Linux 上的用户
strings /usr/local/bin/blah显示非文本文件的内容,例如:一个二进制文件里面有什么。
uname -ar显示运行中的内核版本。
PATH=$PATH:/my/new-path添加一个新的路径,方便进行本地文件系统(FS)操作。
history显示用户在之前执行的 bash 脚本历史记录,还有敲入的命令。

YUM 命令

命令描述
yum update httpd更新单独的包,在此例中是 HTTPD (Apache)。
yum –exclude=package kernel* update在使用 YUM 时将一个包排除在外不更新
yum install package使用 YUM 安装一个包。
yum remove package使用 YUM 删除包。
yum erase package使用 YUM 删除包。
yum list package列出有关 yum 包的信息。
yum provides httpd显示一个包是的用途,例如: Apache HTTPD Server。
yum localinstall blah.rpm使用 YUM 来安装本地 RPM, 从资源库进行安装。
yum deplist package显示包的提供方信息。
yum list installedmore
yum grouplistmore
yum groupinstall ‘Development Tools’安装 YUM 分组。

Linux 用户管理

命令描述
useradd new-user创建一个新的 Linux 用户。
passwd username重置 Linux 用户密码, 如果你是 root 用户,只要输入密码就行了。
deluser username删除一个 Linux 用户。

Linux 解压缩命令

命令描述
unzip archive.zip在 Linux 上提取 zip 包中的文件
zipgrep *.txt archive.zip在一个 zip 压缩包中搜索。
tar xf archive.tar在 Linux 上提取 tar 包中的文件。
tar xvzf archive.tar.gz在 Linux 上提取 tar.gz 包中的文件。
tar xjf archive.tar.bz2在 Linux 上提取 tar.bz2 包中的文件。
tar ztvf file.tar.gzgrep blah
gzip -d archive.gz在 Linux 上提取 gzip 中的文件
zcat archive.gz在 Linux 以不解压缩的方式读取一个 gz 文件。
zless archive.gz用较少的命令实现对 .gz 压缩包相同的功能。
zgrep ‘blah’ /var/log/maillog*.gz在 Linux 上对 .gz 压缩包里面的内容执行搜索,比如搜索被压缩过的日志文件。
vim file.txt.gz使用 vim 读取 .txt.gz 文件(我个人的最爱)
upx -9 -o output.exe input.exe在 Linux 上使用 UPX 压缩 .exe 文件。
zip -r file.zip /dir/*在 Linux 上创建一个 .zip 文件。
tar cf archive.tar files在 Linux 上创建一个 tar 文件。
tar czf archive.tar.gz files在 Linux 上创建一个 tar.gz 文件。
tar cjf archive.tar.bz2 files在 Linux 上创建一个 tar.bz2 文件。
gzip file在 Linux 上创建一个 .gz 文件。

Linux 文件复杂操作命令

命令描述
df -h blah在 Linux 上显示文件/目录的大小。
diff file1 file2在 Linux 上比对/显示两个文件之间的差别。
md5sum file在 Linux 上生成 MD5 摘要。
md5sum -c blah.iso.md5在 Linux 上检查文件的 MD5 摘要,这里假设文件和 .md5 处在相同的路径下。
file blah在 Linux 上查找出文件的类型,也会将文件是 32 还是 64 位显示出来。
dos2unix将 Windows 的行结束符转成 Unix/Linux 的。
base64 < input-file > output-file对输入文件进行 Base64 编码,然后输出一个叫做 output-file 的 Base64 编码文件。
touch -r ref-file new-file使用来自于引用文件的时间戳数据创建一个新文件,放上 -r 以简单地创建一个文件。
rm -rf不显示确认提示就删除文件和目录。

Linux 文件系统的渗透测试备忘录

命令描述
// 也被称为“斜杠”或者根。
/bin由系统、系统管理员以及用户共享的通用程序。
/bootBoot 文件, 启动加载器(grub), 内核, vmlinuz
/dev包含了对系统设备、带有特殊属性的文件的引用。
/etc重要的系统配置文件。
/home系统用户的主目录。
/lib库文件,包括系统和用户都需要的所有类型的程序的文件。
/lost+found文件操作失败会被保存在这里。
/mnt外部文件系统的标准挂载点。
/media外部文件系统(或者某些发行版)的挂载点。
/net整个远程文件系统的标准挂载点 —— nfs。
/opt一般都是包含一些附加的或者第三方软件。
/proc一个包含了系统资源相关信息的虚拟文件系统。
/rootroot 用户的主目录
/sbin由系统和系统管理员来使用的程序。
/tmp供系统使用的临时空间,重启时会被清空。
/usr供所有用户相关程序使用的程序、库、文档等等。
/var存储所有由用户创建的可变文件和临时文件,比如日志文件、邮件队列、后台打印程序,Web服务器,数据库等等。

Linux 中有趣的文件/目录

路径描述
/etc/passwd包含了本地 Linux 的用户
/etc/shadow包含了哈希过的本地账户密码
/etc/group包含了本地账户分组。
/etc/init.d/包含了服务网初始化脚本 – 具体都安装了些啥应该值得一瞧。
/etc/hostname系统的 hostname。
/etc/network/interfaces网络接口。
/etc/resolv.conf系统的 DNS 服务。
/etc/profile系统的环境变量。
~/.ssh/SSH 密钥。
~/.bash_history用户的 bash 历史日志。
/var/log/Linux 系统的日志文件一般就被存放在这里
/var/adm/UNIX 系统的日志文件一般就被存在在这里。
/var/log/apache2/access.log
/var/log/httpd/access.logApache 访问日志文件通常的存在路径。
/etc/fstab挂载的文件系统。
/var/log/nginx/access.logNginx访问文件日志路径

文件显示命令

命令描述
more显示文件内容
less显示文件内容
grep在文件中查询内容,grep –n “查找内容” 文件名
cat把文件串连接后输出到屏幕或加 > fileName 到另一个档案
head显示文件头部内容
tail显示文件尾部内容
cutcut -cnum1-num2 filename,说明:显示每行从开头算起第 num1 到 num2 的字符
tac与cat相反,倒序输出

文件搜索命令

命令描述
find / -name filename从根目录开始搜索名称为filename的文件或目录。
find / home–size +10k查找/home目录下大小为10K的文件
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
旅游社交小程序功能有管理员和用户。管理员有个人中心,用户管理,每日签到管理,景点推荐管理,景点分类管理,防疫查询管理,美食推荐管理,酒店推荐管理,周边推荐管理,分享圈管理,我的收藏管理,系统管理。用户可以在微信小程序上注册登录,进行每日签到,防疫查询,可以在分享圈里面进行分享自己想要分享的内容,查看和收藏景点以及美食的推荐等操作。因而具有一定的实用性。 本站后台采用Java的SSM框架进行后台管理开发,可以在浏览器上登录进行后台数据方面的管理,MySQL作为本地数据库,微信小程序用到了微信开发者工具,充分保证系统的稳定性。系统具有界面清晰、操作简单,功能齐全的特点,使得旅游社交小程序管理工作系统化、规范化。 管理员可以管理用户信息,可以对用户信息添加修改删除。管理员可以对景点推荐信息进行添加修改删除操作。管理员可以对分享圈信息进行添加,修改,删除操作。管理员可以对美食推荐信息进行添加,修改,删除操作。管理员可以对酒店推荐信息进行添加,修改,删除操作。管理员可以对周边推荐信息进行添加,修改,删除操作。 小程序用户是需要注册才可以进行登录的,登录后在首页可以查看相关信息,并且下面导航可以点击到其他功能模块。在小程序里点击我的,会出现关于我的界面,在这里可以修改个人信息,以及可以点击其他功能模块。用户想要把一些信息分享到分享圈的时候,可以点击新增,然后输入自己想要分享的信息就可以进行分享圈的操作。用户可以在景点推荐里面进行收藏和评论等操作。用户可以在美食推荐模块搜索和查看美食推荐的相关信息。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值