CSDN热搜
危险命令:rm -rf / 或 rm -rf /* 会瞬间清空整个系统。永远先用 ls 确认路径,再执行带 -r 或 -rf 的删除。
极度危险,生产环境几乎从不使用777。常见安全组合:文件 chmod 644,目录/可执行脚本 chmod 755。
网卡名说明:eth0 仅为示例,现代系统常见 ens33/enp03/wlan0 等,用 ip link 查看真实名称。很多工具支持 -i any(所有接口)。永久配置建议用 nmcli 或 Netplan。
口诀:新系统一律用 ss!
提示:从根目录搜索很慢,建议指定路径如 find /home -name ...
区别:-sS 只发SYN,不完成握手,不易被记录;-sT 完整握手,像正常访问。
2026年提示:nmap脚本引擎更新频繁,vuln脚本false positive较多,建议结合-sV使用。
注意:Nessus新版本多用systemctl管理或web界面操作。
提示:在线暴力易被封IP,可加 -t 4 限制线程。
常见可利用:find、vim、nano、less、more、cp 等(视系统版本而定)
现代防护:很多系统有no-new-privs等机制,成功率大幅下降,仅学习参考。
2026年推荐:bettercap(功能更全,支持HTTPS/DNS等中间人攻击)
提示:运行前常需 airmon-ng check kill 杀干扰进程
使用道具 举报
本版积分规则 回帖并转播 回帖后跳转到最后一页
程序园优秀签约作者
0
粉丝关注
12
主题发布