2024HW Linux应急响应基础学习

首先展示关于Linux的关键目录,这是应急响应查看的关键:

常用命令

top //查看进程资源的占用情况

ps -aux //查看进程 直接写ps aux也可以

netstat -antpl //查看网络连接

ls -alh /proc/pid //查看某个pid对应的可执行程序 pid记得修改

lsof //开放端口的进程

lastb //显示错误的尝试登录信息

last //显示系统用户最近的登录信息

lastlog //所示所有的用户最近的登录信息

grep //查找符合条件的字符串 如netstat -antpl | grep 22

crontab -l 或 cat /etc/crontab //查看相应的定时任务

history 或 cat ~/.bash_history //查看历史命令

接下来学习到一些常见的应急工具需要学习使用:

chkrootkit //linux下检查RootKit的脚本

河马Webshell查杀工具

Web日志分析:

相关推荐
旧梦吟13 小时前
脚本网站 开源项目
前端·web安全·网络安全·css3·html5
白帽子黑客杰哥15 小时前
网络安全面试指南
web安全·网络安全·面试·渗透测试·面试技巧
xl-xueling15 小时前
从快手直播故障,看全景式业务监控势在必行!
大数据·后端·网络安全·流式计算
小韩博17 小时前
小迪笔记45课之-PHP应用&SQL二次注入&堆叠执行&DNS带外&功能点&黑白盒条件
笔记·sql·网络安全·php
小韩博17 小时前
小迪之盲注第44课
android·网络安全·adb
竹等寒19 小时前
TryHackMe-SOC-Section 3:核心 SoC 解决方案
网络·网络安全
JoStudio20 小时前
白帽系列01: 抓包
java·网络安全
一岁天才饺子20 小时前
文件包含漏洞
网络安全·文件包含
介一安全1 天前
【Frida Android】实战篇18:Frida检测与绕过——基于内核指令的攻防实战
android·网络安全·逆向·安全性测试·frida
Scholar With Saber1 天前
kali Linux安装教程,ISO镜像安装(物理机,虚拟机皆可)kali安装2025最新,0基础可用,保姆级图文
linux·运维·网络安全