2024HW Linux应急响应基础学习

首先展示关于Linux的关键目录,这是应急响应查看的关键:

常用命令

top //查看进程资源的占用情况

ps -aux //查看进程 直接写ps aux也可以

netstat -antpl //查看网络连接

ls -alh /proc/pid //查看某个pid对应的可执行程序 pid记得修改

lsof //开放端口的进程

lastb //显示错误的尝试登录信息

last //显示系统用户最近的登录信息

lastlog //所示所有的用户最近的登录信息

grep //查找符合条件的字符串 如netstat -antpl | grep 22

crontab -l 或 cat /etc/crontab //查看相应的定时任务

history 或 cat ~/.bash_history //查看历史命令

接下来学习到一些常见的应急工具需要学习使用:

chkrootkit //linux下检查RootKit的脚本

河马Webshell查杀工具

Web日志分析:

相关推荐
内心如初1 小时前
13_等保系列之等保2.0流程标准
网络安全·等保测评·等保测评从0-1·等保测评笔记
Pure_White_Sword4 小时前
bugku-reverse题目-树木的小秘密
网络安全·ctf·reverse·逆向工程
啥都想学点5 小时前
kali基础介绍(Resource Development 资源开发)
网络安全
apocalypsx10 小时前
CTF自学-SSRF(3)
web安全·网络安全
海星船长丶10 小时前
预编译与sql注入,正则回溯绕过,mysql常见绕过,报错注入7大常用函数
服务器·数据库·sql·mysql·网络安全
内心如初10 小时前
14_等保系列之安全管理体系建设思路
网络安全·等保测评·等保测评从0-1·等保测评笔记
半路_出家ren1 天前
3.python模拟勒索病毒
python·网络安全·密码学·网络攻击模型·base64·病毒·勒索病毒
不凉帅1 天前
NO.4信息安全技术基础知识
网络安全·信息安全·软考·高项·加密
one____dream1 天前
【网安】pwn-ret2shellcode
python·安全·网络安全·网络攻击模型
m0_650108241 天前
RTO-LLI:低重叠大尺寸无人机影像的鲁棒实时定向方法
论文阅读·三维建模·应急响应·无人机slam·低重叠大尺寸·影像实时处理·无人机高效测绘