渗透测试之Web基础之Linux病毒编写——泷羽sec

embedded/2024/12/3 5:53:21/

声明:

        学习视频来自B站UP主泷羽sec,如涉及侵权马上删除文章。本文只涉及学习内容,其他的都与本人无关,切莫逾越法律红线,否则后果自负

泷羽sec的个人空间-泷羽sec个人主页-哔哩哔哩视频 (bilibili.com)icon-default.png?t=O83Ahttps://space.bilibili.com/350329294

导读:

时刻保持谦逊,始终保持学习,探寻事物的本质,不要把事情复杂化

目录:

  • 一、Linux目录介绍
  • 二、基本命令详解
  • 三、Linux无限弹窗病毒

一、Linux目录介绍 

目录用途
/bin二进制可执行命令
/etc系统管理和配置文件
/etc/rc.d启动的配置文件和脚本
/home存放用户的主目录
/lib标准程序设计库,又叫动态链接共享库
/sbin超级管理命令,这里存放的是系统管理员使用的管理程序
/tmp公共的临时文件存储点
/root系统管理员的主目录
/mnt系统提供这个目录是让用户临时挂载的文件系统,但是可以不挂载到这里
/lost+found这个目录平时是空的,系统非正常关机而留下"无家可归"的文件在这里
/proc虚拟的目录,是系统内存的映射,可通过这个目录中的文件获取系统信息
/var某些大文件的溢出区,如各种服务器的日志文件
/usr最庞大的目录,要用到的应用程序和文件几乎都在这个目录
/usr/bin众多的应用程序
/usr/sbin超级用户的一些管理程序

二、基本命令详解 

命令用途实例
ls显示当前目录的文件或指定目录的内容ls /home/user 显示/home/user目录下的文件和子目录
clear清屏,类似于Windows中的cls命令clear 清空当前终端屏幕
cd切换目录cd /var/log 切换到/var/log目录
pwd显示当前所在目录的路径pwd 显示当前工作目录的完整路径
vim/vi文本编辑器,进入编辑模式后输入i可输入字符,按esc后输入:wq保存并退出,q!表示强制退出vim example.txt 使用vim编辑器打开example.txt文件
mkdir创建目录,配合-p参数可遍历创建多级目录mkdir -p /tmp/test/dir 创建/tmp/test/dir目录及其父目录
rm删除文件或目录,-r参数表示递归删除目录及其内容,-i参数表示在删除前进行确认,-f参数表示强制删除rm -rf /tmp/test 强制递归删除/tmp/test目录及其内容
../表示当前目录的上一级目录(相对路径)cd ../ 从当前目录切换到上一级目录
./表示当前目录(相对路径)./script.sh 执行当前目录下的script.sh脚本
cat查看文件内容cat /etc/passwd 查看/etc/passwd文件的内容
head显示文件的前半段内容head -n 10 /var/log/syslog 查看/var/log/syslog文件的前10行
tail显示文件的后半段内容tail -f /var/log/syslog 实时查看/var/log/syslog文件的末尾内容
more分页查看文件内容more /usr/share/doc/README.txt 分页查看README.txt文件的内容
useradd添加用户sudo useradd -m newuser 添加名为newuser的用户并创建家目录
adduser添加用户(自动创建家目录等)sudo adduser newuser 添加名为newuser的用户,并自动配置家目录等
su切换用户,切换到高权限用户时需要输入当前用户的密码,exit返回原用户su - root 切换到root用户
userdel删除用户sudo userdel -r olduser 删除名为olduser的用户并删除其家目录
deluser删除用户(某些Linux发行版中使用)sudo deluser olduser 在支持deluser命令的系统中删除名为olduser的用户
sudo以管理员权限运行命令sudo apt update 以管理员权限更新软件包列表
passwd修改用户密码,使用后输入两遍新密码即可passwd 修改当前用户的密码

 三、Linux无限弹窗病毒

命令:sudo vim bad.sh

解释:创建bad.sh可执行脚本文件

命令:(输入i进行插入模式,输入代码后点击esc退出插入模式,在使用:wq保存并退出)
#!/bin/bash 首先这里声明使用 bash 解释器
while true # 死循环
do #do 中是循环体
notify-send "无限弹窗""弹弹弹"
sleep 2 # 中途停两秒
done #done 脚本结束标致
保存为 .sh 文件,这是脚本文件

命令:cat bad.sh

解释:查看bad.sh文件

命令:ll

解释:查看文件权限

命令:sudo chmod 755 bad.sh

解释: 添加可执行权限,刚创建的文件默认是没有可执行权限的

命令:sudo bash ./bad.sh

解释:使用 bash 解释运行脚本,出现弹窗

文中如有错误,还请各位大佬批评指正,感激不尽! 


http://www.ppmy.cn/embedded/142524.html

相关文章

工具学习_AVClass

1. AVClass 简介 AVClass是一个Python工具包和命令行工具,旨在自动化地为恶意软件样本打标签和分类。通过输入大量恶意软件样本的AV引擎标签(例如,VirusTotal JSON报告),AVClass能够提取并输出每个样本的相关标签。这…

frp软件实现网络穿透

1. 名词 1.1. 网络穿透 网络穿透是一种技术,用于解决内网设备或服务无法直接被外部网络访问的问题。通常,内网设备位于路由器后面,并没有公网 IP 地址,因此外部用户不能直接连接到这些设备。网络穿透通过一些特定的技术手段&…

Jenkins Nginx Vue项目自动化部署

目录 一、环境准备 1.1 Jenkins搭建 1.2 NVM和Nodejs安装 1.3 Nginx安装 二、Jenkins配置 2.1 相关插件安装 2.2 全局工具安装 2.3 环境变量配置 2.4 邮箱配置(构建后发送邮件) 2.5 任务配置 三、Nginx配置 3.1 配置路由转发 四、部署项目 …

从零开始使用GOT-OCR2.0——多模态OCR项目:微调数据集构建 + 训练(解决训练报错,成功实验微调训练)

在上一篇文章记录了GOT-OCR项目的环境配置和基于官方模型参数的基础使用。环境安装的博文快速链接: 从零开始使用GOT-OCR2.0——多模态通用型OCR(非常具有潜力的开源OCR项目):项目环境安装配置 测试使用-CSDN博客 本章在环境配置…

C 语言学习的经典书籍有哪些?

学习C语言的理由 C语言是一种程席设计语言,它是由美国AT&T公司贝尔实验室的Dennis Ritchie于1972年发明的。C语言之所以流行,是因为它简单易用。学习C语言的几个理由如下: (1)C、C#和Java使用一种被称为面向对象程序设计(0bject-Orient…

java的Webclient对象怎解解析400状态码

在Java中使用WebClient处理400状态码,可以通过检查响应状态并根据状态码进行相应的错误处理。以下是几种处理400状态码的方法: 使用onStatus方法判断和处理错误: 你可以使用WebClient的retrieve()方法链中的onStatus方法来检查响应状态码。如…

UE5 MakeSlateBrush 节点的作用

在 Unreal Engine 5 (UE5) 中,MakeSlateBrush 节点是用于 创建或设置一个 Slate Brush 的节点。Slate 是 Unreal Engine 中的 UI 框架,用于构建编辑器界面以及游戏中的用户界面(UI)。Slate Brush 是 Slate UI 中的一种资源类型&am…

速盾:高防 CDN 可以配置客户端请求超时配置?

在高防 CDN(Content Delivery Network,内容分发网络)的运行管理中,客户端请求超时配置是一项重要的功能设定,它对于优化网络资源分配、保障服务质量以及维护系统稳定性有着关键意义。 一、客户端请求超时配置的概念 …