securecrt windows cmder linux

获取Windows内核对象的索引与对象名

下列提出两种获取对象名的方式 通过_OBJECT_TYPE::Name获取对象名称,通过_OBJECT_TYPE::Index获取对象索引; 通过NtQueryObject的方式获取,r0与r3通用,代码如下: typedef enum _OBJECT_INFORMATION_CLASS { Obj ......
对象 内核 索引 Windows

【Windows】用户与组

目录用户组 用户 每个用户有自己唯一的SID(安全标识符) #查看用户ID值 whoami /user 用户ID值是不断往上累加,不会占用之前用户的ID值 # 例如 创建一个 zs用户,ID值为1001 再创建一个zs1用户,他的ID值就是1002 再创建zs2用户,ID值就是1003 然后删除zs ......
Windows 用户

Linux提权2

本次学习Linux内核漏洞提权 实验原理 实验过程 已获取目标服务器普通用户mark/123456账户密码 kali先远程登陆mark 查看目标服务器系统版本 确定目标服务器内核版本和系统版本后,通过kali下的searchploit来搜索相关EXP 可以确定使用的EXP为linux/local/4 ......
Linux

Linux用户管理

1.创建用户账户: 2.使用useradd命令创建新用户账户。例如:sudo useradd username。3.若要同时为用户创建密码,可以使用passwd命令:sudo passwd username。 4.删除用户账户: 5.使用userdel命令删除用户账户。例如:sudo userdel ......
用户 Linux

Linux磁盘管理

1.磁盘分区: 2.磁盘分区是将硬盘划分为不同的逻辑部分,每个部分称为分区。分区可以用于组织数据、提高文件系统性能,以及隔离系统和用户数据。3.常见的分区工具包括 fdisk、parted 和 gparted。这些工具允许你创建、删除、调整和显示分区。 4.文件系统: 5.文件系统是一种组织和存储数 ......
磁盘 Linux

Linux文件权限

1.查看文件权限: 使用ls -l命令可以列出文件和目录的详细信息,包括权限、所有者、用户组等。权限字段包含了文件的读(r)、写(w)、执行(x)权限。 $ ls -l filename 2.修改文件权限: 3.chmod: 该命令用于修改文件权限。# 例如,给文件所有者增加写权限$ chmod u ......
权限 文件 Linux

Linux 进程管理

在Linux系统中,进程是正在执行的程序的实例。进程管理是操作系统的核心功能之一,它允许用户查看、创建、终止和管理系统中运行的进程。以下是一些常见的Linux进程管理操作: 1.查看正在运行的进程: 2.ps命令用于显示当前运行的进程的快照。$ ps aux 3.top命令提供一个动态实时的进程监视 ......
进程 Linux

Linux--网络管理

网络管理 Linux 操作系统提供了强大的网络功能,它提供了许多完善的网络工具来配置网络。用户既可以通过命令行的方式,也可以通过直接修改配置文牛轻松完成网络配置。 网络配置 在CentOS7系统中,网络配置发生了车较大变化,一是网卡的命名规则,二是使用网络管理器管理网络。 在早期的Linux系统中, ......
网络管理 Linux 网络

Linux的一些基本指令

1.ls: 列出目录内容。用于显示当前目录下的文件和子目录列表。 2.cd: 更改目录。可用于进入到其他目录中,例如 cd Documents 将进入 "Documents" 目录。3.pwd: 显示当前工作目录的完整路径。4.mkdir: 创建新目录。例如,mkdir dir01 将创建名为 "d ......
指令 Linux

Linux yum管理器

1.安装软件包: 使用yum install命令可以安装指定的软件包及其依赖项。 $ yum install package_name 2.更新软件包:使用yum update命令可以更新系统上的所有已安装软件包。 $ yum update 3.移除软件包:使用yum remove命令可以移除已安装 ......
Linux yum

Linux文件查找、打包压缩及解压

1.find命令: 2.find 命令用于在文件系统中搜索文件和目录。3.例如,要在 /home 目录下查找所有以 .txt 结尾的文件,可以使用:find /home -name "*.txt"。 4.grep命令: 5.grep 命令用于在文件中搜索特定模式。6.例如,要在当前目录下的所有文件中 ......
文件 Linux

Linux关于vim的一些操作指令

1.模式: 2.Vim具有多种工作模式,最基本的有两种:命令模式和插入模式。3.在命令模式下,键盘输入被解释为命令,例如移动光标、删除文本等。4.在插入模式下,键盘输入直接插入到文本中。 5.基本操作: 6.进入插入模式:按下i键。7.保存文件:在命令模式下输入 :w。8.退出Vim:在命令模式下输 ......
指令 Linux vim

Linux基本命令之I/O重定向和管道

I/O重定向,即输入/输出重定向,是指把命令行的输入重定向为从文件中获取内容,也可以把命令行的输出结果重定向到文件中。 1.标准输入、标准输出和标注错误输出主要有两种:一种是程序运行的结果,即该程序生成的数据;一种是状态和错误信息。我们知道,UNIX的思想是“一切都是文件”,类似ls的程序实际上也是 ......
管道 命令 Linux

bbed包(linux和Windows).zip

详细介绍 一. 10g linux编译BBED [oracle@node3 ~]$ cd $ORACLE_HOME/rdbms/lib[oracle@node3 lib]$ make -f ins_rdbms.mk BBED=$ORACLE_HOME/bin/bbed $ORACLE_HOME/bi ......
Windows linux bbed zip

Linux 启动测试端口

当我想查看一台服务器80端口是否对外开放了,但服务器本地并没有启用80端口,如果通过搭建nginx或httpd服务,又比较麻烦,有一个简单的办法就是临时启动一个端口,命令如下: nc -lp 80 & 这样就在后台启用了一个80监听端口 参考连接:https://blog.csdn.net/qq_3 ......
端口 Linux

SIEM系列|一文读懂 Linux 日志安全分析之文件监控

摘自:https://zhuanlan.zhihu.com/p/259808863 背景介绍 在Linux操作系统中,所有内容都是以文件的形式保存和管理的,包括普通文件、目录、网络通信资源等都是文件,即“一切皆文件”。基于这种机制,针对Linux系统层的攻击方式,本质上往往是通过各种方式,对某些敏感 ......
文件 Linux 日志 SIEM

windows安装zip和unzip命令

进下面网页下载GnuWin GnuWin download | SourceForge.net 打开安装GnuWin,安装好在里面勾选这6项,zip和unzip各三个 勾好点Apply Changes 安装过程 装好会在这个目录里 剩下就是配置环境变量,把上面路径加入系统路径 “运行”输入“sysd ......
命令 windows unzip zip

Linux aureport命令

Linux aureport命令:生成审计信息报表。 Linux aureport命令 功能描述 使用aureport命令可以生成审计信息的报表,必须以root用户执行aureport命令。如果执行aureport命令时没有使用任何选项,那么会显示汇总报表。 Linux aureport命令 语法 ......
aureport 命令 Linux

Linux ausearch命令

摘自:https://deepinout.com/linux-cmd/linux-audit-system-related-cmd/linux-cmd-ausearch.html Linux ausearch命令:搜索审计记录。 Linux ausearch命令 功能描述 使用ausearch命令可 ......
ausearch 命令 Linux

Linux autrace命令

摘自:https://deepinout.com/linux-cmd/linux-audit-system-related-cmd/linux-cmd-autrace.html Linux autrace命令:跟踪指定进程。 Linux autrace命令 功能描述 使用autrace命令可以跟踪指 ......
命令 autrace Linux

Linux audit-viewer命令

摘自:https://deepinout.com/linux-cmd/linux-audit-system-related-cmd/linux-cmd-audit-viewer.html Linux audit-viewer命令:查看和总结审计事件的图形工具。 Linux audit-viewer命 ......
audit-viewer 命令 viewer Linux audit

Linux auditctl命令

Linux auditctl命令:控制内核的审计系统。 Linux auditctl命令 功能描述 使用auditctl命令可以对内核中的审计系统进行控制,可以用来获取audit状态和添加/删除audit规则。 Linux auditctl命令 语法 auditctl [选项] 命令中各选项的含义如 ......
auditctl 命令 Linux

Linux下载rmp安装包离线安装

背景: 生产环境的Linux为离线状态,不能方便的下载安装包。 前置条件: 1.两台环境基本相同的Linxu系统,其中一台可以正常访问公网。 2.可以将下载好的安装包拷贝至离线环境。 yum命令下载rpm包: sudo yum -y --downloadonly --downloaddir=/hom ......
Linux rmp

Linux ubuntu网络配置(学习笔记)

1.网卡名称修改 #修改配置文件为下面形式root@ubuntu1804:~#vi /etc/default/grubGRUB_CMDLINE_LINUX="net.ifnames=0"#或者sed修改root@ubuntu1804:~# sed -i.bak '/^GRUB_CMDLINE_LIN ......
笔记 ubuntu Linux 网络

windows 获取 序列号 wwid方法

以下任意一条命令都可以: wmic diskdrive get serialnumber wmic path win32_physicalmedia get SerialNumber wmic path Win32_DiskDrive get SerialNumber 运行结果: **注意**:wi ......
序列号 序列 windows 方法 wwid

Linux磁盘分区,挂载(学习笔记)

Linux磁盘分区、挂载 1 分区基础知识 1.1 分区的方式 1.1.1 mbr分区 最多支持四个主分区 系统只能安装在主分区 扩展分区要占一个主分区 MBR最大只支持2TB,但拥有最好的兼容性 1.1.2 gpt分区 支持无限多个主分区(但操作系统可能限制,比如windows下最多128个分区) ......
磁盘 笔记 Linux

存储机制(Window.sessionStorage 和 Window.locaStorage)

<!DOCTYPE html><html><head><meta charset="utf-8"><title>web Storage</title><!--1.存储内容大小一般支持5MB左右(不同浏览器可能不一样)2.浏览器通过Window.sessionStorage 和 Window.loca ......
Window sessionStorage locaStorage 机制

Windows10+Qt+OpenCV出现“ACCESS_MASK”: 不明确的符号

一、概述 背景:Qt+OpenCV一模一样的代码在Mac上运行是正常的,在Windows10上运行就会报一下错误。 “ACCESS_MASK”: 不明确的符号 二、原因及解决方案 原因:OpenCV4.5.3的命名空间using namespace cv;和windows中的ACCESS_MASK定 ......
ACCESS_MASK 符号 Windows OpenCV ACCESS

入门Windows驱动程序

来自:https://www.anquanke.com/post/id/85972 入门Windows驱动程序: 0x1 背景 笔者在学习中发现,关于Windows驱动编程的文章多不胜数,但是其中很多文章的内容繁杂不便于了解与学习,缺少对内容精准的概括与总结,所以本篇文章将对Windows驱动编程进 ......
驱动程序 Windows 程序

Linux vi 和 vim编辑器(学习笔记)

1 简介 所有的Linux系统都会内建vi文本编辑器。 vim具有程序编辑的能力,可以看做是vi的增强版本,可以主动的以字体颜色辨别语法的正确性,方便程序设计。代码补完、编译及错误跳转等方便编程的功能特别丰富,在程序员中被广泛使用。 2 vi和vim常用的三种模式 2.1 正常模式 以vim打开一个 ......
编辑器 笔记 Linux vim vi
共13200篇  :51/440页 首页上一页51下一页尾页