初识 Linux

一、基础命令

0、
  • ls cd cat

  • pwd 当前工作目录

  • find -name 测试.py 查找文件

  • grep "学院" 测试.py 查找字符串 "学院" 在文件 测试.py 中位置,输出所在的 行

1、重定向器
  • echo "Hello Kali Linux!" > Hello 创建 文件 Hello 并在其中 覆盖 写入 Hello Kali Linux!

  • echo "启动!" >> Hello 创建 文件 Hello 并在其中 添加 启动!

2、文件操作
  • mkdir Kali初识 创建文件夹 Kali初识

  • touch Hello 创建文件 Hello

  • rm 文件名 删除文件

  • rm -R 文件夹名 删除文件夹

  • cp 文件 文件夹 复制文件到文件夹

  • mv 文件 文件夹 移动文件到文件夹

  • cp 文件 新文件名 复制文件

  • mv 文件 新文件名 重命名文件

  • file 文件名 查看文件类型

  • ls -lh 查看详细信息(权限)

3、重要目录
  • etc 存储操作系统使用的 系统文件 的常见位置

/etc/passwd 记录用户信息

/etc/passwd 记录账户密码

  • var 存储系统上运行的服务或应用程序经常访问或写入的数据。例如,正在运行的服务和应用程序的日志文件写入此处(/var/log),或者不一定与特定用户关联的其他数据(即数据库等)。

    /var/log目录中的日志文件通常 不会 直接用于监测网络流量,

    但是通过分析这些日志文件,管理员可以了解到系统上 发生的网络活动,比如:

    登录尝试、网络服务的启动和停止、防火墙日志 等。

    这些信息可以帮助管理员了解网络流量的情况,并且在必要时进行进一步的监测和调查。

    如果想要监测网络流量,通常会使用专门的网络监控工具。

  • /root 用于存储root用户的 个人文件 和 配置。

    1. 权限管理: /root 目录只有 root 用户具有读写权限,这意味着只有具有 root 权限的用户才能访问这个目录。因此,root 用户可以在这个目录中 存储 重要的 安全配置文件私钥 等敏感信息,以保护系统安全。

    2. 关键配置文件: root 用户可能会在 /root 目录下存储一些关键的系统配置文件,这些文件可能包含有关系统安全、网络配置、用户权限等重要信息。

    3. 攻击者的目标: 对于 攻击者 来说,获取 root 权限 是攻击的 最终目标 之一 。因此,攻击者可能会试图获取对 /root 目录的访问权限,以获取 root 用户的 私密信息 或 直接篡改 关键配置文件,进而实施更深层次的攻击。

    然鹅我的 root 目录下什么也没有,是因为 Kali Linux 是一个专门用于渗透测试和网络安全的发行版,通常情况下不会预先在root用户的家目录中放置任何个人文件或配置。

    在渗透测试和网络安全工作中,/root 目录通常用于存储重要的安全工具、脚本、报告等文件,以及一些敏感的配置文件或私钥。

  • /tmp 临时文件 的 存储目录,关机后清空

    但是对我们进行 渗透测试 有用的是,默认情况下 任何用户 都可以 写入 此文件夹。这意味着一旦我们能够访问一台机器,它就可以作为存储枚举脚本等内容的好地方。

    1. 执行脚本和工具: 渗透测试过程中可能会 编写或使用 各种 脚本和工具 来执行攻击、信息收集和漏洞利用等任务。/tmp 目录可以作为存放这些脚本和工具的位置,方便执行和管理。

    2. 隐藏活动痕迹: 渗透测试人员可能希望尽可能减少在目标系统上留下痕迹,以防止被检测到。使用 /tmp 目录可以减少在目标系统上创建新的目录或文件,从而减少被发现的风险。

4、更多的文件操作
  • nano FileName 更方便地写入文件

  • wget http.... 下载文件

5、流程
  • ps 查看进程

  • ps aux 查看所有用户进程

  • kill PID 关闭进程

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/581132.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

openssl3.2 - exp - 使用默认的函数宏,在release版中也会引入__FILE__

文章目录 openssl3.2 - exp - 使用默认的函数宏,在release版中也会引入__FILE__概述笔记验证是否__FILE__在release版下也能用?将openssl编译成release版的,看看CRYPTO_free()是否只需要一个参数就行?将工程中的openssl相关的库换…

stream中的foreach,allMatch,noneMatch,anyMatch的基本使用

1.1foreach遍历集合元素 1.2anyMatch()的使用 结论:上边使用foreach循环遍历和使用anyMatch()的作用相同 2.allMatch() 2.1初级使用 2.2进级使用 3.noneMatch()使用

Python 实现视频去抖动技术

👽发现宝藏 前些天发现了一个巨牛的人工智能学习网站,通俗易懂,风趣幽默,忍不住分享一下给大家。【点击进入巨牛的人工智能学习网站】。 视频去抖动是视频处理中的一项重要技术,它可以有效地减少视频中由于相机震动或手…

华为matebook 14安装ubuntu双系统

一、准备u盘 首先格式化u盘(选择FAT32) 二、确认电脑类型 键盘按下win+r(win:开始键/也就是Windows的标志那个键),在输入框内输入msinfo32后,回车确认 确定自己电脑 硬盘 的类型: 在显示屏下方的搜索框内搜索“计算机管理” 点击进入后,再点击左边列表内的“磁…

拉普拉斯IPO:荣获国家级专精特新和国家级制造业单项冠军殊荣

近期,拉普拉斯荣获国家级专精特新和国家级制造业单项冠军的殊荣,这无疑是对其在技术和发展方面的肯定。这些荣誉证明了拉普拉斯在光伏行业的卓越表现和持续创新,以及其在国内制造业中的领先地位,进一步彰显了拉普拉斯在技术研发和…

智慧浪潮下的产业园区:洞察智慧化转型如何打造高效、绿色、安全的新园区

目录 一、引言 二、智慧化转型的内涵与价值 三、打造高效园区的智慧化策略 1、建设智能化基础设施 2、推广智能化应用 3、构建智慧化服务平台 四、实现绿色园区的智慧化途径 1、推动绿色能源应用 2、实施绿色建筑设计 3、加强环境监测与治理 五、保障园区安全的智慧…

【办公类-22-14】周计划系列(5-6)“周计划-06 19周的周计划教案合并打印PDF(最终打印版))

背景需求: 花了十周,终于把周计划教案的文字都写满、加粗、节日替换了。为了便于打印,我把19周的周计划教案全部合并在一起PDF。制作打印用PDF 思路 1、周计划是单独打印一张,因此要在第2页插入空白页, 2、教案有3页…

[计算机效率] 截图工具:FastStone Capture

3.19 截图工具:FastStone Capture FastStone Capture是一款功能强大的屏幕捕捉软件,体积小巧、功能强大,不但具有常规截图等功能,更有从扫描器获取图像,和将图像转换为PDF文档等功能。 截屏功能:支持全屏截…

【Python数据库】MongoDB

文章目录 [toc]数据插入数据查询数据更新数据删除 个人主页:丷从心 系列专栏:Python数据库 学习指南:Python学习指南 数据插入 from pymongo import MongoClientdef insert_data():mongo_client MongoClient(hostlocalhost, port27017)co…

Git变更账户、查看账户

1、变更账户 (1)修改当前文件夹用户 git config user.name “新用户名” git config user.email “新邮箱” (2)修改全局git用户 git config - -global user.name “新用户名” git config - -global user.email “新邮箱”…

计算机网络——初识网络

一、局域网与广域网 1.局域网(LAN) 局域网:即Local Area Network,简称LAN。Local即标识了局域⽹是本地,局部组建的⼀种私有⽹络。局域⽹内的主机之间能⽅便的进⾏⽹络通信,⼜称为内⽹;局域⽹和…

【c++】----STL简介string

目录 1. 什么是STL 2. STL的版本 3. STL的六大组件 4.STL的缺陷 5.string类 1. 为什么学习string类? 6.string类的常用接口说明(下面我们只讲解最常用的接口) 1.string 常见构造 2.string类的遍历 iterator 迭代器遍历 (…

前端开发攻略---模拟后端接口返回数据,教你三种方式实现滚动到底部加载更多数据

1、演示 2、方式一:手动监听滚动事件 原理: 手动监听滚动事件的原理是通过添加滚动事件监听器,当页面滚动时触发相应的回调函数,检测页面是否已经滚动到底部,从而触发加载更多数据的逻辑。 优点: 1、相对简…

理解ROS2的动作

​ 1. 创建一个动作 目标: 在ROS 2软件包中定义一个动作。 1.1 新建包 设置一个 workspace 并创建一个名为 action_tutorials_interfaces 的包: mkdir -p ros2_ws/src #you can reuse existing workspace with this naming convention cd ros2_ws/s…

HTTPS证书申请:相关流程及注意事项

HTTPS证书(即HTTPS证书、服务器证书)是实现网络通信安全的重要技术产品,它为网站提供HTTPS加密和服务器身份验证的功能。HTTPS证书申请有那些流程?如何快速完成HTTPS证书申请?有哪些注意事项?本文将以沃通H…

Meta Llama 3 性能提升与推理服务部署

利用 NVIDIA TensorRT-LLM 和 NVIDIA Triton 推理服务器提升 Meta Llama 3 性能 我们很高兴地宣布 NVIDIA TensorRT-LLM 支持 Meta Llama 3 系列模型,从而加速和优化您的 LLM 推理性能。 您可以通过浏览器用户界面立即试用 Llama 3 8B 和 Llama 3 70B(该…

Android优化RecyclerView图片展示:Glide成堆加载批量Bitmap在RecyclerView成片绘制Canvas,Kotlin(b)

Android优化RecyclerView图片展示:Glide成堆加载批量Bitmap在RecyclerView成片绘制Canvas,Kotlin(b) 对 Android GridLayoutManager Glide批量加载Bitmap绘制Canvas画在RecyclerView,Kotlin(a)-…

【哔哩哔哩笔试题汇总】2024-04-28-哔哩哔哩春招笔试题-三语言题解(CPP/Python/Java)

🍭 大家好这里是清隆学长 ,一枚热爱算法的程序员 ✨ 本系列打算持续跟新b站近期的春秋招笔试题汇总~ 💻 ACM银牌🥈| 多次AK大厂笔试 | 编程一对一辅导 👏 感谢大家的订阅➕ 和 喜欢&#x1f497…

基于Hadoop的网上购物行为分析设计与实现

2.8 数据分析及可视化 2.8.1 店铺销售情况分析 通过这里可以看出,该店家的数据用户访问量比较的大,有接近6W多条数据,但是通过对用户进行透视分析发现只有981位用户,其次就是对于用户购买次数进行分析,发现数据只有27…

2017年全国职业院校技能大赛高职组“信息安全管理与评估”样题

培训、环境、资料、考证 公众号:Geek极安云科 网络安全群:624032112 网络系统管理群:223627079 网络建设与运维群:870959784 移动应用开发群:548238632 极安云科专注于技能提升,赋能 2024年广东省高校的技…