- 博客(16)
- 收藏
- 关注
原创 安全基础-渗透流程 HTTP请求
什么是渗透? 渗透就是模拟黑客攻击找到企业程序中的漏洞,找到漏洞后输出一份漏洞报告,报告里边有修复漏洞的建议。 时间、耐心、细心、精力集中必不可少。 渗透也分为几类: 白帽子,查找企业漏洞提交修复。 黑帽黑客,这类人可能有背景或者其它利益相关会,查找漏洞并且深入获取信息。 常规渗透: 保密协议 针对性目标测试 指定范围测试 非常规: ART攻击 红蓝对抗 HTTP即超文本传输协议,是一种详细规定了...
2019-10-16 17:18:39
337
原创 猿课网络安全之安全术语
什么是抓鸡? 肉鸡是指被种了马的机器,肉鸡分为家庭鸡和网吧鸡 指通过扫描弱口令、爆破、漏洞自动化种马达到控制机器。 1433抓鸡、3389抓鸡、3306抓鸡等… 流程上是先找到制定的IP段,然后再扫描端口,爆破,种马。 木马分类: 计算机木马 网页木马 大马 小马 一句话木马 网页木马 webshell就是以asp、php、jsp或者cgi等网页文件形式存在的一种命令执行环境,也可以将其称做为一种...
2019-10-15 16:52:56
359
原创 变量
env 查看系统环境变量 set 显示系统变量 echo $PATH 系统的环境变量 自己也可以定义环境变量,首位不能为数字 [root@allen /]# a=123 [root@allen /]# echo $a 123 [root@allen /...
2019-10-09 18:39:27
130
原创 管道符 作业控制
[root@allen tmp]# ls |wc -l 8 #统计tmp目录下文件数量 [root@allen tmp]# find ./ -type f ./1.txt ./2.txt ./3.txt ./4.txt ./5.txt ./q.txt ./a.txt #把当前目录下所有文件列出来 [root@allen tmp]# find ./ -type f |wc -l 7 ctrl+z ...
2019-10-08 19:23:26
155
原创 通配符 输入输出重定向
cat 1.txt > 2.txt #将1.txt文件中的内容复制到2.txt文件中 cat 1.txt >> 2.txt #将1.txt文件中的内容追加到2.txt文件中 [root@allen tmp]# ls [12].txt aaa.txt &> a.txt #将正确和错误的信息输出到a.txt文件中,支持追加 [root@allen tmp]# cat a...
2019-10-08 18:23:34
164
原创 linux 命令历史
命令历史 history #查看命令历史 /root/.bash_history #存放所敲命令的文件 echo @HISTSIZE #环境变量 history -c #清空内存中命令历史 vi /etc/profile #定义环境变量文件 #可在HISTSIZE=5000 更改,默认1000条 source /etc/profile #生效 chattr +a ~/.bash_history...
2019-09-30 17:58:00
249
原创 分发系统 expect详解
自动远程登录,并执行命令 [root@localhost sbin]# cat 1.expect #! /usr/bin/expect set host “10.1.1.135” set passwd “123456” spawn ssh root@KaTeX parse error: Can't use function '\r' in math mode at position 35: …no...
2019-09-24 10:29:43
312
原创 shell脚本中的函数
[root@allen shell]# cat fun.sh #!/bin/bash function inp(){ echo “the first par is $1” echo “the second par is $2” echo “the third par is $3” echo “the scritp name is $0” echo “the number of par is $#”...
2019-09-03 11:12:23
184
原创 shell脚本之break跳出循环 continue结束本次循环
#!/bin/bash for i in seq 1 5 do echo $i if [ $i -eq 3 ] #对数字进行比较用eq,字符串用== then break #当i等于3时,就跳出循环 fi echo $i done echo NBA [root@allen shell]# sh break.sh 1 1 2 2 3 NBA #!/b...
2019-09-02 18:41:20
1282
原创 shell脚本之while循环
#!/bin/bash while true do load=w|head -1|awk -F 'load average: ' '{print $2}'|cut -d. -f1 #将系统负载复制到load变量中 if [ KaTeX parse error: Expected 'EOF', got '#' at position 87: … ...
2019-08-31 16:19:07
477
原创 shell脚本之for循环
#! /bin/bash for i in seq 1 100 do echo $i done #打印1到100 #!/bin/bash sum=0 for i in seq 1 100 do sum=[[[sum+$i] done echo $sum #求和,从1到100 [root@allen etc]# cat 456.sh #!/bin/bash cd /etc/ for a in l...
2019-08-31 11:32:16
459
原创 shell文件目录属性判断
shell 编程基础 开头需要加#!/bin/bash /bin/bash 01.sh 执行01.sh ./01.sh 执行01.sh sh -n 01.sh 检查脚本文件是否有错误 date LANG=en 切换到英文 date +%Y 年 y m 月 M 分钟 d 日 D /年/月/日 08/20/19 F 08/20/19 H 小时 S 秒 w 周 W 今年第...
2019-08-20 20:49:25
373
原创 linux中awk的使用
awk -F ‘:’ ‘{print $1}’ test.txt 将test.txt中第1段打印出来 awk ‘{print $0}’ test.txt 将test.txt中所有段打印出来 awk -F ‘:’ ‘{print $1,$2,$3}’ test.txt 将test.txt中第1,2,3段打印出来 awk -F ‘:’ ‘{print $1"#"$2"#"$3}’ test.txt 将...
2019-08-20 16:29:44
408
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人