linux ctf文件监控,ctf比赛linux文件监控和恢复shell

之前参加ctf比赛时候临时写的,有很多不足,不过可以用,就贴出来分享给大家,希望对大家有帮助。

脚本一:记录当前目录情况

#!/bin/bash

function getdir(){

for element in `ls $1`

do

dirfile=$1"/"$element

if [ -d $dirfile ]

then

getdir $dirfile

else

#将目录结构和大小存为一个临时文件

echo `du -ab $dirfile` >> ./t.txt

#echo $dirfile >> ./dir.txt

fi

done

}

# 监控的目录

DIR="/root/yxy"

getdir $DIR

function getdir1(){

for element in `ls $1`

do

dir_or_file=$1"/"$element

if [ -d $dirfile ]

then

getdir1 $dirfile

else

#将目录结构和大小存为一个临时文件

echo `du -ab $dirfile` > ./t1.txt

#echo $dirfile >> ./dir.txt

fi

done

}

DIR="/root/yxy"

getdir1 $DIR

echo `diff ./t.txt ./t1.txt` >> diff.txt

rm ./t1.txt

脚本二:对比脚本一的记录,恢复变化目录或文件

#!bin/bash

function backup(){

#发生变化的文件,在备份目录下的完整路径

backup_dir="/backup/"`tail -n1 ./diff.txt | awk '{print $4}' | cut -d / -f 3-`

#想要恢复的目录,将文件恢复到该目录下

backupfile=`cat ./diff.txt | awk '{print $4}' | cut -d / -f -3`

for element in `ls $1`

do

dirfile=$1"/"$element

if [ -d $dirfile ]

then

backup $dirfile

elif [[ -f $backup_dir && $backup_dir != $dirfile ]]

then

cp $backup_dir $backupfile

else

#要删除的文件

dir=$DIR`tail -n1 diff.txt | awk -F"/" '{print "/"$NF}'`

#这里不能用-r,diff.txt没有不同时,加-r会删除整个目录

rm  -f $dir

fi

done

}

#监控目录

DIR="/root/yxy"

backup $DIR

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
ctfhub备份文件可能包括网站源码的备份文件和vim编辑器中的交换文件。网站源码的备份文件通常具有常见的备份文件名和后缀,例如.bak文件。你可以使用Burp Suite工具来发送链接并抓取备份文件,然后查找flag。在vim编辑器中,使用文件名前缀为"."的交换文件来备份编辑过的文件内容,例如.index.php.swp。可以使用vim-r插件来查看和恢复交换文件。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* [ctfhub web全部做题记录(持续跟新)](https://download.csdn.net/download/weixin_38682790/14045490)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 33.333333333333336%"] - *2* [CTFHub技能树——备份文件下载](https://blog.csdn.net/weixin_59480274/article/details/124187053)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 33.333333333333336%"] - *3* [CTFHub技能树之备份文件下载(胎教级解析)](https://blog.csdn.net/qq_64948897/article/details/126089587)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 33.333333333333336%"] [ .reference_list ]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值