2024HW Linux应急响应基础学习

首先展示关于Linux的关键目录,这是应急响应查看的关键:

常用命令

top //查看进程资源的占用情况

ps -aux //查看进程 直接写ps aux也可以

netstat -antpl //查看网络连接

ls -alh /proc/pid //查看某个pid对应的可执行程序 pid记得修改

lsof //开放端口的进程

lastb //显示错误的尝试登录信息

last //显示系统用户最近的登录信息

lastlog //所示所有的用户最近的登录信息

grep //查找符合条件的字符串 如netstat -antpl | grep 22

crontab -l 或 cat /etc/crontab //查看相应的定时任务

history 或 cat ~/.bash_history //查看历史命令

接下来学习到一些常见的应急工具需要学习使用:

chkrootkit //linux下检查RootKit的脚本

河马Webshell查杀工具

Web日志分析:

相关推荐
heze095 分钟前
sqli-labs-Less-22
数据库·mysql·网络安全
世界尽头与你1 小时前
CVE-2007-6750_ Apache HTTP Server 资源管理错误漏洞
安全·网络安全·渗透测试·apache
Whoami!1 小时前
⓫⁄₁ ⟦ OSCP ⬖ 研记 ⟧ Windows权限提升 ➱ Windows特权结构与访问控制介绍
windows·网络安全·信息安全·权限提升
北京耐用通信1 小时前
耐达讯自动化Profibus总线光纤中继器在连接测距仪中的应用
人工智能·物联网·网络协议·网络安全·自动化·信息与通信
咆哮的黑化肥1 小时前
SSRF漏洞详解
web安全·网络安全
heze092 小时前
sqli-labs-Less-20自动化注入方法
mysql·网络安全·less
heze0912 小时前
sqli-labs-Less-18自动化注入方法
mysql·网络安全·自动化
heze0921 小时前
sqli-labs-Less-19自动化注入方法
mysql·网络安全·自动化
网安CILLE1 天前
Wireshark 抓包实战演示
linux·网络·python·测试工具·web安全·网络安全·wireshark