Ethical Hacking Academy · Oppitunti

Tärkeät komennot

grep, find, awk.

Oppitunti 2/413 vaihetta

Tärkeät komennot on ilmainen Ethical Hacking Academy-oppitunti CoddyKitissä. Tämä on oppitunti 2/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Ethical Hacking Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Ethical Hacking Academy-kurssilla on yhteensä 4 oppituntia.

Shellin voima

Muutaman tekstinkäsittelykomennon avulla voitte pilkkoa, etsiä ja muuntaa tietoja nopeasti. Hakkerille tämä tarkoittaa skannaustulosten suodattamista, lokien jäsentämistä ja salaisuuksien nopeaa etsimistä.

Tässä oppitunnissa käsitellään komentoja grep, find ja awk sekä niiden yhdistämistä.

grep-perusteet

grep etsii tekstistä tietyn kuvion sisältäviä rivejä. Se on ensimmäinen työkalunne kiinnostavien merkkijonojen etsimiseen tiedostoista tai tulosteesta.

grep 'password' config.php
grep -i 'admin' users.txt   # case-insensitive

grep rekursiivisesti

Hakekaa kokonaisista hakemistopuista valitsimella -r. Yhdistäkää siihen -n, jos haluatte näyttää rivinumerot, ja -l, jos haluatte luetella vain osumia sisältävät tiedostot.

grep -rn 'API_KEY' /var/www/
grep -rl 'BEGIN PRIVATE KEY' /home/

grep ja säännölliset lausekkeet

grep -E ottaa käyttöön laajennetut säännölliset lausekkeet joustavaa hakua varten – se sopii esimerkiksi IP-osoitteiden, sähköpostiosoitteiden tai tunnisteiden poimimiseen sekavasta tulosteesta.

grep -Eo '([0-9]{1,3}\.){3}[0-9]{1,3}' scan.txt

find nimen perusteella

find käy tiedostojärjestelmää läpi ja etsii määritetyt ehdot täyttäviä tiedostoja. Yleisin tapa on hakea nimen perusteella.

find / -name '*.conf' 2>/dev/null
find /home -iname 'id_rsa'

find määritteiden perusteella

find voi hakea tyypin, koon, käyttöoikeuksien ja muokkausajan perusteella – tämä on tehokasta tiedustelussa käyttöoikeuksien eskaloinnin aikana.

find / -perm -4000 -type f 2>/dev/null   # SUID files
find /var -mtime -1                       # changed in last day

find ja -exec

-exec-toiminto suorittaa komennon jokaiselle osumalle. {} korvataan tiedoston nimellä.

find . -name '*.log' -exec grep -l 'failed' {} \;

awk-perusteet

awk käsittelee tekstiä sarake kerrallaan. Oletusarvoisesti se jakaa jokaisen rivin välilyönnin kohdalta kentiksi $1, $2 ja niin edelleen.

awk '{print $1}' access.log      # first column
awk '{print $1, $9}' access.log  # two columns

awk:n kenttäerotin

Käyttäkää valitsinta -F mukautetun erottimen määrittämiseen. Tämä tekee awk:sta erinomaisen työkalun esimerkiksi kaksoispisteitä käyttävien tiedostojen, kuten /etc/passwd-tiedoston, jäsentämiseen.

awk -F: '{print $1}' /etc/passwd     # usernames
awk -F: '$3 >= 1000 {print $1}' /etc/passwd  # normal users

Putket ja ketjutus

Putki | ohjaa yhden komennon tulosteen seuraavan komennon syötteeksi. Komentojen grep, awk, sort ja uniq ketjuttaminen muodostaa tehokkaita yhden rivin komentoja.

cat access.log | awk '{print $1}' | sort | uniq -c | sort -rn

Muita hyödyllisiä työkaluja

Täydennä työkalupakkiasi:

  • cut - poimii sarakkeita erottimen perusteella.
  • sort / uniq - järjestää ja poistaa kaksoiskappaleet.
  • wc -l - laskee rivit.
  • sed - muokkaa tietovirtaa ja tekee korvauksia.
cut -d: -f1 /etc/passwd
sed 's/foo/bar/g' file.txt

Pikatarkistus

Yhdistä työkalu tehtävään.

Kertaus

Opit tekstinkäsittelyn keskeiset työkalut:

  • grep etsii täsmäävät rivit (-r, -i, -E).
  • find etsii tiedostoja nimen, käyttöoikeuksien ja ajan perusteella sekä tukee valitsinta -exec.
  • awk jäsentää sarakkeita mukautettujen kenttäerottimien avulla.
  • Putket ketjuttavat komennot tehokkaiksi yhden rivin komennoiksi.

Seuraavaksi: käyttäjien ja prosessien hallinta.

Aloita maksutta

Opi Ethical Hacking Academy tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
31
Oppitunnit
111

Usein kysytyt kysymykset

Onko oppitunti ”Tärkeät komennot” ilmainen?

Kyllä – oppitunnin ”Tärkeät komennot” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Ethical Hacking Academy-kurssin, päivitä CoddyKit PROhon. Ethical Hacking Academy-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”Tärkeät komennot”?

grep, find, awk. Harjoittelet Ethical Hacking Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni Ethical Hacking Academy-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin Ethical Hacking Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 2/4.

Kuinka kauan ”Tärkeät komennot”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä Ethical Hacking Academy-oppitunnilla?

Kyllä. Jokainen Ethical Hacking Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. Linuxin tiedostojärjestelmä
  2. Tärkeät komennot
  3. Käyttäjien ja prosessien hallinta
  4. Verkkokomennot
← Takaisin: Ethical Hacking Academy