云计算百科
云计算领域专业知识百科平台

Linux命令入门1

可代替cat
 

tac:

tac 是 Linux 下的一个有趣命令。它和 cat 类似,但会将文件内容的每一行倒序输出,最后一行会显示在第一行。比如:tac /tmp/flag.txt
有时候如果服务不允许 cat 命令,攻击者会尝试用 tac,因为 tac 实际上也可以读取文件内容,常用于绕过对 cat 命令的限制。

head:

head 是 Linux 下用于查看文件开头内容的命令,默认显示前 10 行。比如:head /etc/passwd 会输出文件的前 10 行。
在安全实践中,head 可以用来快速检查大文件的一部分,或者绕过对某些命令(如 cat)的限制。攻击者有时会用 head 来读取敏感文件的开头内容。

tail:

tail 是 Linux 下用于查看文件末尾内容的命令,默认显示最后 10 行。比如:tail /etc/passwd 会输出文件的最后 10 行。
在安全实践中,tail 可以用来快速检查日志的最新内容,或者读取大文件的末端。攻击者有时会用 tail 来获取敏感文件的结尾信息,以绕过对部分内容的读取限制。

more:

more 是另外一个常用的文件查看命令,可以分页浏览内容。当文件内容太长时,使用 more /etc/passwd 可以一页一页地查看,非常适合阅读大文件。按下空格可以翻到下一页,按下 q 可以退出查看。
在安全实践中,tail 常用来快速检查日志或文件最新内容,而 more 则常用于较长文件的内容查看和浏览。攻击者有时会通过 tail 或 more 来读取敏感文件,以绕过某些读取限制。

less:

less 是一个高级文件分页查看命令,与 more 类似,但功能更强大。使用 less /etc/passwd 可以高效阅读大文件,支持向上和向下翻页(用上下箭头或 PageUp/PageDown),按 q 退出。less 支持内容搜索(使用 / 输入关键词)和更灵活的滚动方式。
在安全实践中,攻击者有时会通过 less 去查看敏感文件,因为它比 more 更易于浏览和查找关键信息,有些过滤措施可能只防住了 cat or more 指令,却忽略了 less。

nl:

nl 命令用于为文件中的每一行加上行号,输出时更加清晰有序。基本用法为 nl filename,可以看到每一行前面都有编号。
在安全测试中,nl 一些过滤只限制 cat、head 等命令的场景下,攻击者可能绕过过滤用 nl 来查看敏感文件内容。

sort:

sort 命令用于对文本内容进行排序,使输出内容按照特定规则有序排列。基本用法为 sort filename,可以将文件内容按行排序输出。
在安全测试中,如果 cat、head 等命令被过滤,攻击者可能使用 sort 命令来读取并间接查看文件内容。

uniq:

uniq 命令用于去除文本中的重复行,只保留唯一的内容。基本用法为 uniq filename,通常与 sort 命令结合使用以确保相邻重复行能被识别和移除。
在安全测试中,uniq 可能被用作替代 cat、head 等命令,帮助攻击者整理和查看文件中的唯一信息。

cp:

cp 命令用于拷贝文件或目录。可以将一个或多个源文件复制到目标路径,常见用法包括 cp 源文件 目标文件(拷贝单个文件)和 cp -r 源目录 目标目录(递归拷贝整个目录)。
在日常运维和安全测试中,cp 常用于文件备份、恢复、批量复制等操作,也是排查和利用文件相关漏洞时经常用到的工具。

cp /tmp/flag.txt /dev/stdout

•    /dev/stdout 表示标准输出(终端屏幕)。

•    所以 cp file /dev/stdout = “复制文件到屏幕”, 类似 cat file 的效果。
 

mv:

mv 命令用于移动(重命名)文件或目录。可以将一个或多个源文件或目录移动到指定目标路径,常见用法包括 mv 源文件 目标文件(重命名文件或移动文件到其它位置),以及 mv 源目录 目标目录(移动或重命名目录)。
在日常运维和安全测试中,mv 常用于整理文件、重命名敏感文件、迁移目录结构等操作,也是文件管理和排查过程中经常使用的工具。
替代方法是把flag文件移动到可查看的位置。举例来说,Web 根目录就是网站对外公开的文件夹,URL 路径会映射到这个文件夹。把 /tmp/flag.txt 移动到 /var/www/html/ 后,文件就进入了网站的“前台”,浏览器访问 /flag.txt 就能让 Web 服务器把它读出来。

赞(0)
未经允许不得转载:网硕互联帮助中心 » Linux命令入门1
分享到: 更多 (0)

评论 抢沙发

评论前必须登录!