邓老师 发布的文章

常见Linux日志:

  1. /var/log/boot.log 系统引导日志
  2. /var/log/messages 进程日志
  3. /var/log/secure 安全日志
  4. /var/log/apache2 Apache日志文件夹
  5. /var/log/apache2/access.log Apache访问日志
  6. /var/log/apache2/error.log Apache访问错误日志
  7. /var/log/mysql MySQL服务日志
  8. ~/.bash_history 用户的操作命令日志

grep 命令用法:

  1. 在多个文件中搜索
    grep "搜索文本" 文件名1 文件名2
  2. 显示排除内容
    grep -v "排除字符串" 文件名
  3. 在文件夹中进行搜索文本
    grep "搜索文本" . -r 文件夹
  4. grep综合使用
    grep "404" access.log | cut -d ' ' -f 7 | sort |uniq -c | sort -nr
    在access.log文件中搜索包含“404”字符,以空格分隔,输出第7列信息,并排序,不重复计数,最后排倒序

awk 命令用法
awk的默认分隔符是空格和制表符

  1. 显示第1列数据
    awk '{print $1}' access.log
  2. 指定分隔符":",判断第3列的值是否为0,如果为0,则输出第1列的值
    awk -F ':' '$3==0{print $1}' /etc/passwd
  3. 指定分隔符双引号(使用转义符\") ,列出第6列的浏览器类型
    awk -F\" '{print $6}' access.log
  4. 列出状态码为404的IP,数量,按数量从大到小排序
    awk '$9==404 {print $1}' access_log |sort|uniq -c|sort -nr
  5. 列出状态码为404的IP,请求页面,数量,按数量从大到小排序
    awk '$9==404 {print $1,$7}' access_log |sort|uniq -c|sort -nr

find 命令使用
1.

14 IDA free 7.x 反编译工具
15 MariaDB 10.x
16 OllyDbg Version1.10 反汇编软件,动态追踪工具
17 Volatility Version2.x 内存取证工具
18 Autopsy Version4.x 数字取证工具,可用来分析磁盘镜像和恢复删除的文件,提供在磁盘镜像中进行字符串提取,包括关键字搜索,哈希匹配,注册表分析,Web分析,恢复文件,时间轴分析,chrome,firefox 等浏览器历史分析,关键字搜索和邮件分析等功能,并具有可扩展性(附加模块)

19 x64dbg snapshot_2023-03-04_02-26 逆向调试器
20 Jadx-gui 1.4. Android的apk反编译工具
21 HxD Hex Editor Version 2.x 十六进制编码处理软件
22 StegSolve 1.4 图片隐写工具
23 audacity 3.1.0 音频处理
24 pwndbg(GDB 插件) 2021.06.22 软件调试器
25 sagemath 9.1 基于 Python 基础的开源 Matlab 替代
http://mirrors.mit.edu/sage/win/SageMath-9.1-Installer-v0.6.0.exe

26 Pwntools(python) 4.6.x
它拥有本地执行、远程连接读写、shellcode生成、ROP链构建、ELF解析、符号泄漏等众多强大的功能

27 PyCryptodome(python) 3.14.x 加解密库
28 Pillow (python) 8.1.2 图像处理标准库
29 vscode X64 C程序编辑
30 Word Office 2019
31 Frp 0.38.0 内网穿透工具
32 Neo-reGeorg v3.7.0 http正向隧道工具
https://www.cnblogs.com/xyz315/p/15213636.html

33 Putty 0.68
34 ultraVNC 1.4.x
35 CaptfEncoder 2.1.0 一款可扩展跨平台网络安全工具套件

36 Cutter 2.x 多平台逆向工程工具
37 CyberChef v9.55.0 用于加密、编码、压缩和数据分析Web应用程序