2024HW Linux应急响应基础学习

首先展示关于Linux的关键目录,这是应急响应查看的关键:

常用命令

top //查看进程资源的占用情况

ps -aux //查看进程 直接写ps aux也可以

netstat -antpl //查看网络连接

ls -alh /proc/pid //查看某个pid对应的可执行程序 pid记得修改

lsof //开放端口的进程

lastb //显示错误的尝试登录信息

last //显示系统用户最近的登录信息

lastlog //所示所有的用户最近的登录信息

grep //查找符合条件的字符串 如netstat -antpl | grep 22

crontab -l 或 cat /etc/crontab //查看相应的定时任务

history 或 cat ~/.bash_history //查看历史命令

接下来学习到一些常见的应急工具需要学习使用:

chkrootkit //linux下检查RootKit的脚本

河马Webshell查杀工具

Web日志分析:

相关推荐
一名优秀的码农7 小时前
vulhub系列-14-Os-hackNos-1(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
努力的lpp8 小时前
SQLMap CTF 常用命令全集
数据库·web安全·网络安全·sql注入
努力的lpp8 小时前
SQL 报错注入
数据库·sql·web安全·网络安全·sql注入
岛屿旅人10 小时前
2025年中东地区网络安全态势综述
网络·安全·web安全·网络安全
努力的lpp11 小时前
【ctf常用备用文件名字典】
web安全·网络安全·ctf
Mikowoo00712 小时前
渗透测试_漏洞利用
网络安全
啥都想学点13 小时前
pikachu靶场——Cross-Site Scripting-1(Kali系统)
网络安全
F1FJJ13 小时前
基于网络隐身的内网穿透
网络协议·网络安全·go
苏天夏14 小时前
Passport 插件:Typecho 密码安全的技术守护者
安全·网络安全·php
Lust Dusk14 小时前
CTFHUB靶场 HTTP协议——302跳转
web安全·网络安全