avatar
文章
599
标签
109
分类
29
首页
归档
分类
标签
关于
xhj的博客linux-filesystem 返回首页
首页
归档
分类
标签
关于

linux-filesystem

发表于2025-05-07|更新于2026-06-10|Network Security
|浏览量:

Linux 文件系统层次结构:

[!我之前的笔记:]

  • Linux 文件系统
文章作者: xhj
文章链接: https://hzhzxfs.github.io/2025/05/07/linux-filesystem/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 xhj的博客!
Network Security
上一篇
linux-services
启动和停止 Linux 服务Linux 进程 每个进程都有一个由内核根据启动后启动的顺序分配给它们的进程 ID。 系统控制:systemctl 是 Linux 中的一个命令,它允许您与 systemd 交互,当 Linux 机器启动时,该命令(通常)是 PID 1。 systemd 是 Linux 的服务管理器,由于它的 PID 为 1,因此启动后计算机上运行的大多数进程都是 systemd** 的子进程。 因为我们想要在 Linux 上交互或使用的大多数进程都是 systemd 的子进程,所以我们可以使用 systemd 来控制它们。这是因为它们共享相同的命名空间。 要与 systemd 交互,我们必须使用 systemctl 命令。您可以为 systemctl 提供四个选项来管理进程: start:启动一个或多个已经加载到内存中的单元(单元是系统启动和维护所需的对象的封装) stop:停用一个或多个单元 enable:启用一个或多个单元实例 disable:禁用一个或多个单元实例。 在启动时启动进程:要使用 systemctl 在启动时启动特定进程,请使用: 1234sy...
下一篇
kioptrix
KioptrixKioptrix 是一个易受攻击的虚拟机,您可以从 VulnHub 下载。有多个演练来攻击这个盒子。以下是我自己的 Kioptrix 活动的笔记: 1. 使用 nmap 扫描kioptrix_nmap.txt: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061sudo nmap -A -p- 10.0.3.5Starting Nmap 7.94 ( https://nmap.org ) at 2023-08-05 18:15 EDTNmap scan report for 10.0.3.5Host is up (0.00068s latency).Not shown: 65529 closed tcp ports (reset)PORT STATE SERVICE VERSION22/tcp open ssh OpenSSH 2.9p2 (prot...
相关推荐
2025-05-13
payloads
分阶段与非分阶段有效负载有效负载是指建立对目标机器的访问(通常通过 shell)的实际代码或可执行文件。主要有两种类型:阶段式和非阶段式。 非分阶段非分段有效负载一次性发送整个 shellcode 或执行代码。这种类型的有效负载“通常大于”分段有效负载。 上演分阶段的有效负载是分阶段发送到目标的,而不是一次全部发送。由于代码是以块的形式发送的,因此非分阶段的有效负载往往“不太稳定”。然而,分阶段可能是有利的,因为每个阶段都“较小”,并且在发送到目标时不易被检测到。 奖金:使用 Metasploit 时,您可以通过有效负载的路径来识别非阶段性有效负载与阶段性负载: 1234# Non-staged payload:windows/meterpreter_reverse_tcp# Staged payload:windows/meterpreter/reverse_tcp [!我以前的笔记(在文本中链接)] Metasploit
2025-05-04
SMB-relay
SMB 中继攻击在 SMB-中继攻击中,攻击者不会尝试使用 Responder 破解从网络收集的哈希值,而是将这些哈希值中继到其他计算机,希望一台计算机能够允许它们获得访问权限。 基本流程SMB 中继利用网络上常见自动化系统的定期身份验证尝试。这些自动化系统对网络上的设备执行常规管理任务。为此,他们尝试使用 NTLM 连接到网络的任何设备进行登录/身份验证。 正常功能该服务尝试向服务器进行身份验证。服务器以质询进行响应,通常“如果您确实是您所说的用户,则使用用户的密码哈希加密该质询并将其发回。” 客户端上的服务使用用户的密码对质询进行加密,并将新值发送回服务器。服务器使用用户的密码解密答案,如果解密为发送的原始质询,则对服务进行身份验证。 剥削攻击者可以通过捕获服务和服务器之间的流量、修改它,并实质上劫持服务服务器的身份验证(攻击机器得到身份验证)来利用此易受攻击的交换。 通过劫持身份验证,攻击者可以获得*发送挑战的目标服务器的访问权限。 Cowdex 要求: SMB 签名已禁用 管理员凭据:中继的用户凭据必须是管理员凭据,否则您不会从获取它们中获得太多好处。 此...
2025-04-08
common-legal-documents
常用法律笔测试文件一般来说,是这样的过程: 销售客户请求渗透测试服务。首先,客户通常会要求您签署保密协议,这样您就不会在此过程中分享您了解到的有关其平台的信息。 双方坐下来召开“销售会议”,其中整理了两份文件: 主服务协议 工作说明书 相互保密 (NDA)双方同意不会将整个过程中了解到的任何信息透露给第三方。 主服务协议 (MSA)合同文件,规定合作目标并概述双方的责任。涵盖多个合同的一揽子协议。 Rapid7 协议示例Rapid7 有其主服务协议 可供查看。 工作说明书 (SOW)具体到单个合同。涵盖活动、可交付成果、时间表和付款报价。基本上“这就是我们要做的测试类型。这是我们要完成它的时间。我们将向您提供一份报告,这就是整个活动将花费多少钱”。 附加销售文件:报告样本有些客户喜欢看样本报告 推荐信有些客户喜欢在接受您之前查看其他企业/客户的推荐。 参与规则(测试前)一旦 SOW、NDA、MSA 等全部签署并达成一致,您和客户将召开“合作规则会议”。在此之前(在销售阶段),您和客户可能已就一般范围和条款达成一致。这次会议将涵盖您的测试的细节。 在签署本文件之前,您...
2025-04-20
google-fu
#谷歌福如何在侦察和信息收集的背景下优化谷歌搜索。 Google 搜索运算符Ahrefs:Google 搜索运算符,完整列表谷歌中的高级搜索运算符可用于优化和过滤搜索结果。 枚举子域要使用 Google dorks 枚举子域,您只需将 +-www 添加到您的搜索中:site:google.com。 12345# Search in google search bar:site:google.com -www# Actual URL:https://www.google.com/search?q=site:facebook.com+-www [!资源] Ahrefs:Google 搜索运算符,完整列表
2025-05-22
spiking
使用 Vulnserver 进行尖峰攻击以下注释是在 Windows 10 VM 上使用 Vulnserver 和 Immunity Debugger 时创建的。 设置在易受攻击的 Windows 虚拟机上安装 Vulnserver 和 Immunity Debugger 后,使用 ipconfig 查找虚拟机的 IP 地址。验证您的攻击盒和易受攻击的盒可以相互通信(使用 ping)。 然后你可以使用 netcat 从你的攻击箱连接到 Vulnserver: 1234┌──(hakcypuppy㉿kali)-[~]└─$ nc -nv $t 9999(UNKNOWN) [10.0.2.15] 9999 (?) openWelcome to Vulnerable Server! Enter HELP for help. -n:仅代表数字连接(netcat 将需要 IP 地址和端口) -v:代表详细 9999 是 Vulnserver 将在 Windows 框中侦听的端口 命令现在您已连接,请使用 HELP 获取命令列表: 1234567891011121314151617181...
2025-05-14
ports-and-protocols
常用端口 和协议有 65,535 个端口可用于连接网络上的设备。端口由设备操作系统管理的软件控制。 每个端口都与特定的服务或进程相关联。为了传输数据黑白端口通信端口必须以相同的方式配置。 前约 1000 个端口保留用于特定服务(例如:HTTPS 始终位于端口 443)。其余的可以使用/分配给计算机/程序决定的任何服务。 常用 TCP 端口FTP(文件传输协议)FTP 是分配给端口 21 的 TCP 协议。通过端口 21 访问设备,您可以上传、下载、复制、剪切、粘贴(等)由该设备提供服务的文件。 SSH(安全外壳协议)和 TelnetSSH(端口 22)和 Telnet(端口 23)都是允许远程方连接到设备并在其上执行命令的协议。 Telnet 是两者中较旧的,并且不安全,因为双方之间的所有通信都是以明文形式传递。 SSH 的诞生是为了取代 telnet。通过两台设备之间的 SSH 通信,“已加密”,并且双方在发送/接收数据之前必须“进行身份验证”。 POP3、IMAP、SMTP这三个协议都与email相关。 SMTP(端口 25)负责通过客户端和邮件...
avatar
xhj
相关学习笔记
文章
599
标签
109
分类
29
Follow Me
公告
欢迎来到我的博客
目录
  1. 1. Linux 文件系统层次结构:
最新文章
14-FastAPI接口与项目闭环2026-10-14
13-主智能体搭建与异步执行2026-10-13
12-RAGFlow子智能体与知识库准备2026-10-12
11-数据库查询子智能体与MySQL工具2026-10-11
10-网络搜索子智能体与Tavily工具2026-10-10
© 2025 - 2026 By xhj框架 Hexo 8.1.2|主题 Butterfly 5.5.4