• 2024-06-24Linux passwd命令:守护账户安全的密钥
    Linuxpasswd命令:守护账户安全的密钥在Linux的广阔世界中,passwd命令是每位系统管理员和用户的得力助手。它不仅是账户安全的守护者,也是数据处理和分析中不可或缺的一环。本文将带您深入了解passwd命令的方方面面,从它的基本功能到高级应用,再到使用时的注意事项和最佳实践。
  • 2024-06-18每天学一个 Linux 命令(10):passwd
    Github地址:https://github.com/mingongge/Learn-a-Linux-command-every-day命令简介passwd创建或修改用户的密码,passwd命令用于设置用户的认证信息,包括用户密码、密码过期时间等。系统管理者则能用它管理系统用户的密码。只有管理者可以指定用户名称,一般用户只能变更自己的密
  • 2024-06-13awk判断案例
    if语句格式:{if(表达式){语句;语句;...}}统计系统用户数0-1001系统用户,大于1000普通用户awk-F:'{if($3>0&&$3<1000){count++;}}END{printcount}'/etc/passwd记住:awk是逐行处理。所以对每一行进行判断处理后进行加1操作。打印普通用户awk-F:'{if($3>1000){print$1
  • 2024-06-09靶机练习:Assertion 1.0.1
    信息收集扫描全端口以发现服务nmap-n-v--max-retries=0-p-172.16.33.99--max-rate=500-Pn访问80端口,使用dirsearch扫描目录目录中没发现啥可以利用的拿shell随便点点,疑似有路径可以进行本地文件包含想看/etc/passwd失败了可以尝试一下这种方法成功读取到
  • 2024-06-06awk - 运维三剑客
    基本格式awk'BEGIN{-->BEGIN中的操作,仅执行一次dosth.}(pattern_1){dosth.}-->从这里开始,是逐行解析文本时执行的操作,可以写多个END{dosth.-->末尾执行的操作(仅执行一次)}
  • 2024-06-06Linux 用户和用户组管理
    Linux用户和用户组管理Linux系统是一个多用户多任务的分时操作系统,任何一个要使用系统资源的用户,都必须首先向系统管理员申请一个账号,然后以这个账号的身份进入系统。用户的账号一方面可以帮助系统管理员对使用系统的用户进行跟踪,并控制他们对系统资源的访问;另一方面也可以帮助
  • 2024-06-02Shell阶段10 awk工作原理, 内部变量, 正则/比较/条件/逻辑表达式, 判断语句, 循环语句, awk数组
    AWK什么是awkawk是一个编程语言主要作用:对文本和数据的处理awk处理数据的流程1.扫描文件内容,从上到下进行扫描,按照行进行处理2.寻找匹配到的内容,进行读取到特定的模式中,进行行处理3.行满足指定模式动作,则输出到屏幕上面,不满足丢弃4.接着读取下一行继续处理,接着循环,直
  • 2024-06-01SSH批量连接改密码
    改ip范围#-*-coding:gbk-*-importparamikoimportsysname=sys.argv[1]passwd=sys.argv[2]new_passwd=sys.argv[3]ip_list=[]foriinrange(1,255):#[1,254]ip_list.append(f"192.168.1.{i}")foripinip_list:try:
  • 2024-06-01Shell阶段09 shell正则,grep正则, sed使用及案例
    Shell正则[root@shell01shell13]#grep-E'root|nginx|mysql|www'passwd通配符及特殊符号*#所有.#当前目录..#当前目录的上级目录-#当前目录的上一次所在的目录~#家目录##注释,超级管理员的命令行提示符$#引
  • 2024-05-28『vulnhub系列』EVILBOX-ONE
    『vulnhub系列』EVILBOX-ONE下载地址:https://www.vulnhub.com/entry/evilbox-one,736/信息搜集:使用nmap探测内网存活主机,发现开启了22和80端口nmap192.168.0.*访问80端口web服务,发现apache默认页面使用dirsearch进行目录爆破dirsearch-u"http://192.168.0.131"
  • 2024-05-25Gradio存在任意文件读取漏洞(CVE-2024-1561)
    漏洞描述该漏洞是Gradio应用中的一个高危漏洞,其出现在'component_server'端点,允许攻击者调用'Component'类的任意方法,并利用'Block'类的'move_resource_to_block_cache()'方法在文件系统上复制任意文件到临时目录,随后可将其检索。这是的攻击者能够在未经授权的情况下读取本地文件
  • 2024-05-22银河麒麟命令行修改密码
    背景:登录时不需要输入密码,可以进入桌面。为了安全,需要锁屏,锁屏需要输入密码。又不知道密码。另注:已经锁屏,重启。没有锁屏,直接桌面打开终端oem@oem-PC:~/桌面$passwdoem#知道密码的情况下先输入旧密码后输入新密码为oem更改密码当前密码:passwd:密码输入错误,
  • 2024-05-19渗透提权基础--linux权限
    linux用户权限在Linux系统中,根据权限的不同,大致可以将用户分为三种:超级用户、普通用户和虚拟用户。序号1为超级用户,分析出他为超级用户并不仅仅是因为他的用户名为root,还有他的UID(用户ID)和GID(组ID)为0,这是超级用户很重要的属性,且他的HOME目录为/root。 序号2为虚拟用户,虚拟用
  • 2024-04-28从0到1的 linux 搭建 svn 教程
    linux搭建svn服务器:安装svn软件包:yuminstallsubversionmysql-serverhttpdmod_dav_svnmod_perlsendmailwgetgcc-c++makeunzipperl*ntsysvvim-enhanced安装完成后svn服务器安装成功了。接下来配置svn库:1.新建一个目录用于存储SVN所有文件mkdir/home/svn2.新建
  • 2024-04-25利用expect交互批量修改普通用户过期密码
    因为公司接了一个密码托管的活,有10000多台机器,系统有openSUSE,SUSE,Ubuntu,centos,Oracle-Linux,而且什么版本都有,不给root权限,密码已经过期很多,先用expect的方式把过期密码修改完成,在进行托管#!/bin/bash#Author:shsnc-****#Time:2021-5-11#Name:for_user.sh#Version:V1.3#D
  • 2024-04-20linux passwd文件
    passwd结构体structpasswd{char*pw_name;/*用户名*/char*pw_passwd;/*加密后的密码*/uid_tpw_uid;/*用户ID*/gid_tpw_gid;/*组ID*/char*pw_gecos;/*用户全名或注释字段*/
  • 2024-04-14Linux-用户管理-查看用户命令id-/etc/passwd-/etc/shadow-系统中用户的约定和规范
    1.Linux下的用户有什么作用1)系统上的每一个进程(运行的程序)都需要特定的用户运行2)每一个文件都有特定的用户拥有,所以访问一个文件或目录受到用户的限制3)进程能够以何种方式访问某一个文件或目录,与进程所关联的用户有关  2.用户相关查看命令命令:id#语法id[option
  • 2024-04-12靶机练习:Geisha
    扫端口扫描端口并发现服务21ftp22ssh80http3389http没扫出东西7080https没扫出东西7125http有一个passwd,里面有一个passwd文件8088httpLitespeed9198httpPython2.7.167125端口passwd文件服务漏洞发现22端口爆破账号:geisha密码:letmein8088端口
  • 2024-04-11等保测评中虚拟机centos配置(一)
    1.三权设置 查看账户情况cd/home/ll2.设置审计账户useraddshenji修改密码passwd+新密码passwdshenji3.设置管理账户useraddguanli passwdguanli 4.查看用户compgen-u5.切换到root账户suroot6.设置审计用户权限vi/etc/sudoersshenjiAL
  • 2024-04-06Linux初学(十二)AWK进阶
    一、AWK1.1简介AWK是Linux中重要的文本处理工具Linux三剑客只一处理的对象可以是一个具体的文件,也可以是一个命令的执行结果AWK按行读取文件,将每一行视为一条记录案例一:获取系统中每个用户的uid方法一:cat/etc/passwd|awk-F":"'{print$3}'方法二:awk-F":"'{pr
  • 2024-04-05用户账号和组账号及管理
    用户账号和组账号Linux中每个用户是通过UserId(UID)来唯一标识的新建用户1-60000自动分配0-65535端口号,系统是靠uid来区分用户身份的,用户的uid为0就是超级管理员1.用户账号的类型超级管理员:权限最高的用户,root,uid  0普通用户:权限受到限制的用户,uid范围500+
  • 2024-04-04ctfshow--web10
    dirsearch没有扫到文件查看源代码发现有个style.css文件点击查看查看index.phps代码又是代码审计点击查看代码<?php $flag="";functionreplaceSpecialChar($strParam){$regex="/(select|from|where|join|sleep|and|\s|union|,)/i";
  • 2024-03-28Linux检查用户账户是否被锁定
    在Linux系统中,用户账户是系统安全的重要组成部分。了解用户账户是否被锁定是系统管理员的一项重要任务。本文将介绍如何检查Linux系统中的用户账户是否被锁定,并且提供了实际的解决方案和示例。参考文章LinuxCommand:CheckifUserAccountisLockedorNotinLinux将为我们提
  • 2024-03-28树莓派启用或禁用root用户登录权限
    此命令给root账户设置密码:sudo passwd root 用来解锁Root账户:sudo passwd --unlook root  用此命令切换到root管理员:su root 要输入密码    sudosu直接登录 从root用户切回user用户suuser (user是你自己安装时候的用户名),或是直接输入exit,也可Ctrl+
  • 2024-03-27AI-Web-1.0靶场
    准备阶段下载地址Download:https://drive.google.com/open?id=140bO4W6v7fd_dWhCmcFHTf86zwL9s_xPDownload(Mirror):https://download.vulnhub.com/aiweb/AI-Web-1.0.7z网络设置将网络设置为桥接模式信息收集端口扫描nmap网络使用了NAT模式,先查看本机的VMware8(默