有招聘需求的可以后台联系运营人员。玄机靶场地址:https://xj.edisec.net/第一章 应急响应-Linux日志分析1.有多少IP在爆破主机ssh的root帐号,如果有多个使用","分割2...
【等保测评】capos_for_linux_v4.1.0.sh
capos_for_linux_v4.1.0.sh #!/bin/sh # # ************************************************************...
蓝队应急响应实战案例(一)持续更新系列
前几天抽到了玄机平台的邀请码加之HW即将到来,出个应急响应实战系列的文章,会持续更新~ 第一章 应急响应-Linux日志分析-入门账号root...
蓝队应急响应实战案例(二)redis-mysql-apache
第二章 日志分析-apache日志分析-入门简介 账号密码 root apacherizhissh root@IPApache 的日志一般存储在/var/log/apache2/access...
应急响应常用命令手册
前言在进行应急的时候有一些使用频率很高的命令,本篇文章记录一下这些常见的命令,以便在应急的时候可以及时查看。常见的命令系统排查内核:uname -a运行时间:uptime/timedatectl登录用...
Linux应急常见的排查思路及用到的排查命令
1、系统检查 (1) 端口检查主要用于排查服务器开了哪些端口,并且和哪些IP建立连接。查看所有TCP链接:netstat -tnlpa查看UDP链接:netstat -unlpa罗列TCP/UDP信...
Linux 服务器被 DDoS / CC 时应急的封 IP 方法
当我们的 Linux 服务器受到少量攻击时,这时候我们可以使用 iptables 来手动封禁这些攻击者的 IP。如果攻击比较大时,有时我们根本无法响应过来,iptables 基本也就无能为力了,那我们...
常用服务器分析日志命令
1、查看有多少个IP访问:awk '{print $1}' log_file|sort|uniq|wc -l2、查看某一个页面被访问的次数:grep "/index.php" log_file | w...
电子书《AWK实战指南》
推荐一本非常棒的电子书《AWK实战指南》,作者:陈勇,主业是历史,副业才是写程序。# 电子书地址https://book.saubcy.com/AwkInAction/HOWTO.html这本书补齐了...
蓝队加固训练:Linux用户权限排查及加固
Linux系统是多用户操作系统,Linux系统通过识别用户名称对应的id号来判断,Linux用户名和id对应的关系都储存在我们常/etc/passwd中以冒号为分解root是用户名;x是用户密码;0是...
Linux 运用 grep、sed、awk 三剑客
文本分析之AWKawk是一种编程语言,用于在linux/unix下对文本和数据进行处理 ;数据可以来自标准输入(stdin)、一个或多个文件,或其它命令的输出;它支持用户自定义函数和动态正则表达式;a...
Linux 常见安全检查方法
一、检查系统密码文件,查看文件修改日期# ls -l /etc/passwd二、查看 passwd 文件中有哪些特权用户# awk -F: '$3= =0 {print $1}' /etc/passw...
6