2024HW Linux应急响应基础学习

首先展示关于Linux的关键目录,这是应急响应查看的关键:

常用命令

top //查看进程资源的占用情况

ps -aux //查看进程 直接写ps aux也可以

netstat -antpl //查看网络连接

ls -alh /proc/pid //查看某个pid对应的可执行程序 pid记得修改

lsof //开放端口的进程

lastb //显示错误的尝试登录信息

last //显示系统用户最近的登录信息

lastlog //所示所有的用户最近的登录信息

grep //查找符合条件的字符串 如netstat -antpl | grep 22

crontab -l 或 cat /etc/crontab //查看相应的定时任务

history 或 cat ~/.bash_history //查看历史命令

接下来学习到一些常见的应急工具需要学习使用:

chkrootkit //linux下检查RootKit的脚本

河马Webshell查杀工具

Web日志分析:

相关推荐
文刀竹肃14 分钟前
Masscan工具详解
安全·网络安全
NewCarRen2 小时前
适用于低流量和高流量场景的车载自组织网络认证与验证方案
网络安全·汽车网络安全
眠晚晚4 小时前
漏洞发现笔记分享
笔记·web安全·网络安全
QZ166560951594 小时前
如何统一管理纷繁复杂的后端API?—— 解析API网关的关键作用
网络安全
GZ_TOGOGO7 小时前
网络安全认证考取证书有哪些?
安全·web安全·网络安全·cisp
SwBack8 小时前
【综合应急】单机取证
sqlserver·ctf·应急响应·密码破解·单机取证·solar应急响应
JM丫9 小时前
buuctf-ciscn_2019_c_1
网络安全·ctf
重生之我在番茄自学网安拯救世界9 小时前
网络安全中级阶段学习笔记(一):DVWA靶场安装配置教程与网络空间搜索语法
笔记·学习·网络安全·靶场·dvwa·fofa·google hack
Whoami!10 小时前
❼⁄₅ ⟦ OSCP ⬖ 研记 ⟧ 查找漏洞的公共利用 ➱ 实操案例(下)
网络安全·信息安全·漏洞利用
小菜今天没吃饱11 小时前
DVWA-XSS(stored)
前端·网络安全·xss·dvwa