粉丝1602获赞1653

十天速通,黑客神器,开了 linux, 哪怕你是零基础,也能直接到实战水平。有很多同学找我抱怨,老师你的 college 教程动不动就是半小时,太长了,好,知道大家时间宝贵,所以我花了一个月时间给大家录制了十节速通流课程,从 college 安装到设置到 school map, msf, hydra 等常用工具,实战一句废话没有, 全是干货,少量不少价,非常适合想入门但不想花太多时间的同学,建议关注收藏,后续陆续更新。那时间来到了咱们的第三天,今天呢,我会教大家用十个 卡尼高频命令,快速学会百分之九十的基础操作。在正式开始之前呢,大家看一下中华人民共和国网络安全法,千万不要做未授权的渗透测试行为,这是违法的行为。 ok, 咱们正式开始十个高频命令,大家简单的过一下, 咱们首先来看一下第一个命令, ls 列出文件,那比如说,我想查看这个目录下面的文件怎么办呢?就 ls 一下,它就能列出这个路径下面的所有文件。这个路径啊,其实有一个专业的名词,咱们叫目录,你前面的这个目录叫上一级目录,叫上上级目录。哎,咱们也可以叫这个 v a r 目录。 呃,那咱们想知道它的一个创建文件的时间,或者是修改文件的时间,那是怎样的一个命令呢?是一个 l s 杠 l, 那 咱们执行一下。 哎,大家就可以看到一些文件的详细信息,比如说修改时间啊,这个创建时间,然后还有一些权限,还有一些文件的所有者。 ok, 那 咱们看第二个命令切换路径, cd 加一个绝对路径, 它就切换到其他目录下面去了。什么叫做绝对路径呢?就是你要写完整 linux 里面就是这样的一个形式,比如说我现在要去 copy trick 这个目录下面,那怎么办呢? cd home, 然后再杠,然后有一个 king, 然后再杠这个 copy trick, tab 键可以补齐,然后进去, 咱们就进到这个目录里面了,哎,然后在 l s 看一下这个目录下面的一些文件,这是这个命令的一个基础用法。我现在进入到这个下一级目录了,刚才咱们是不是在这个 k 目录下面?那现在咱们进入到这个目录了,那怎么回到上一级目录呢?哎,那咱们看一下,有一个命令是 c d 点点, c d 点点,他就会回到他的上一集目录。 ok, 咱们看下一个命令 p w 六 d, 就 很简单了,直接看路径。那咱们执行一下,比如说我现在在这个路径下面,就是在这个目录下面,然后我看路径 p w 六 d, 他 就直接显示路径了,然后我进入到这个科布斯奇克这个路径下面呢? p w d 它显示的应该是啥啊?应该是科普,是 trick。 这个命令很简单,那咱们看下一个命令,拼测试连通信就是每一个主机啊,它都会有这个 ip, 那 咱们直接拼呢,就相当于我的机子和它的网络通不通。那咱们试一下,拼一下,我的内网的一台机器, 就是这台机器,那咱们运行一下这台机器,稍微等待一下, 这台机器的 ip 我 已经提前知道了。那直接咱们拼一下, 大家看一下我和它的网络是通的还是不通的?肯定是通的,因为它有响应了,但是大家观察到没有?一直在拼啊,怎么让它停止呢? ctrl z, 但是我只想他拼几个,那比如说我想要前六个怎么办呢?只想让他执行前六次命令,那就有一个参数叫做杠 c, 这里加一个杠 c 啊,那咱们执行一下这个命令,杠 c, 然后再接这个 ip 啊,杠 c 有 一个六, ok, 那 就是输出前六条,大家看一下 一二三四五六,那如果你只想输出前五条怎么办呢?或者前四条呢?你肯定改这个嘛, 这个就相当于这个输出的一个条数,嗯,大家看一下是不是五条,以此类推嘛。 ok, 也很简单,下一个命令是复制 cp 文件目录,例如 c p 一 点 txt, 后面接一个 home 目录,那么它就会把当前的这个一点 txt 文件移动到这个 home 目录下面,回到上一集目录,怎么回的? cd 点点,对吧? 查看这个目录下面的文件是哪个命令? ls, 对 吧?咱们看到啊,没有这个一点 t x t, 那 我教大家另一个命令怎么创建这个文件? touch 触摸 t o u c h 一 点 t x t ok, 咱们看一下一点 t x t 有 没有,有,对吧?那咱们移动一下 cp, 一 点 t x t, 然后移动到哪个目录呢? home 目录,哎,咱们接一下这个目录, ok, 它已经到 home 目录下面了,咱们看一下有没有,然后 cd 点点,回到 home 目录上一集目录,然后 l s 有 吧。大家看一下这个 cp 啊,它把这下面的一个文件复制到 home 目录下面了,那它原先的这个目录下面还有没有这个一点 txt 呢?那咱们回到原先的目录下面去看一下它有没有 cd, k l s 是 不是还有啊?那咱们来看一下第二个是啥?第二个 是两个路径,他的意思就是说把这个目录下面的这个文件移动到这个目录下面,前面的这个命令是将当前目录下的文件移动到别的目录下面,那这个就不是将当前的文件移动到别的目录下面了,是将别的目录下面的文件移动到别的目录。 ok, 那 咱们试一下嘛,首先呢,怎么到这个目录下面呢?大家想一下啊,点点吧,随机点点就到到了他的一个上上级目录。 ok, 那 咱们移动一下,首先 cp 加他的一个决定路径 home, 然后 king 下面有什么有这个 e 点 txt 文件,然后咱们移动到哪个目录呢? 啊?移动到这个目录下面, v i r 然后呢三 w h t m l 没有报错,那就说明移动成功了,那咱们到这个路径下面去看一下 cd 是 不是直接接这个路径就行了。 ok, 哎,咱们现在已经到达这个路径下面,然后看一下 l s 有 没有,有吧? ok, 也不是特别难吧,对吧?那咱们看下面一个移动文件,那咱们看这个移动文件怎么做的?移动文件和复制文件比较类似,同样的文件加目录,就是将这个文件移动到目录下面,前面是复制,这个是 移动,比如啊, mv 加上当前的这个文件名,然后移动到这个目录下面,那么就是将当前目录下面的一点 txt 文件移动到这个目录下面。那咱们直接演示一下嘛。啊,首先我当前文件是不是有这个一点 txt, 那 咱们移动到哪里呢? 那咱们移动到它的上一集目录 vr, 然后三 w 移动成功,回到上一集 cd 点点嘛,然后 l s 看一下有没有一点 t x t 有, 咱们再回到这个 html, 看一下 html, 哎,这里面有没有一点 t x t 没有?移动到哪里了? 移动到这里了,移动他会把原先的文件移动到另一个目录下面,那么原先的文件呢?肯定不在了,这就是移动和复制的区别。那咱们看下一个命令,删除很简单, r m 接这个文件名就行,那咱们执行一下,那在这个目录下面我要删除哪个文件呢?我要删除这个文件,每每点一差异, r m 每枚点一叉一,删除成功,咱们看一下还有吗?没有了,那咱们看一下查进程是 ps 命令,知道什么叫做进程吗?进程,也就是说程序运行起来,它就会 起一个进程,比如说我现在要打开这个 wps 了, windows 是 怎么知道你打开 wps 呢?它会有一个进程,进程就是告诉 windows 我 这个程序正在运行。那么 ps 命令直接看进程,那当前运行的有哪些程序呢? 哎,有这些程序,刚才咱们执行了拼,对不对?这里我就不过多解释了,就是这个程序它现在正在运行着,那咱们讲下一个命令,就是关进程, kill kill 加九,再加进程号,这个 windows 或者是这个操作系统啊,它怎么知道这个进程不是这个进程呢?它肯定有一个唯一的编号,当然这个是 linux 里面一样的,咱们把这个进程给它干掉,怎么办呢? kill 杠九,加这个进程号, kill 杠九,比如说我干掉这个屁命令,好吧,四零八零四回收一下, ok, 他 提示什么啊?已经 kill 掉这个进程了,那咱们再看一下这个进程还有没有啊?没有了,已经被我们杀死了。 咱们看下一个命令就是 history, 他 是查看历史的一个输入命令,就是查看你之前输入过哪些命令, 选了这个 history, 这是我之前执行的命令,我是不是执行过 ps 啊?执行过 q, 这个命令很简单,然后咱们就讲完了,那么咱们回顾一下,带大家进入一个场景,现在想啊, 你的电脑已经中病毒了,你需要排查一个可疑的文件,首先你得知道自己在哪个目录下面,那么 p w d 就是 查看当前的一个目录,然后呢,列出当前目录下面的所有文件。 ls 就是 列出 目录所有的文件,假设这个文件它不在当前的路径下面,咱们需要进行一个深层次的查找。 cd 是 切换路径,咱们在操作之前啊,先复制一个备份,这是一个好习惯,可能它不是一个恶意文件,你把正常的文件删除了怎么办呢?找不到了。 cp 命令是 备份完过后呢? ps 一下,查看该文件是不是有相关的可疑进程正在运行,那有这个可疑进程,咱们需要给它 kill 杀死进程,果断用这个 kill 杠九,然后输入这个 pid 号,就是进程号,咱们去终止它。 终止完过后呢,咱们对前面发现的这个可疑文件啊,就是 r m 删除,咱们也可以不删除它,把它放到一个隔离区。那怎么去放呢? mv 嘛?移动,移动到另外一个目录。那除了这些命令呢?咱们还有两个命令,第一个是 ping 测试网络的连通信 c 参数是啥?这个屁命令只执行几次嘛?那还有个 history, history 就是 看一些历史输入的命令啊,比如说我在这里想看黑客对我的机器做了哪些操作,那我可以用 history 去 查看。 ok, 那 本期的内容咱们就讲到这里,下期是属于一个黑客的进阶的课程,那咱们下期不见不散。

软件测试最怕的就是上服务器, linux 命令又多又杂怎么办?你是不是也遇到过这些情况?服务器出问题了,上去一脸懵,不知道敲什么命令,想查日期找 bug, 结果在庞大的日制文件里大海捞针, 部署个测试环境,步骤复杂都容易出错。如果你也经常被 linux 命令难住,不妨看看。我花了一个月时间整理了一份 linux 命令操作手册,专门为我们测试人员量身打造。这份手册不是简单的命令列表,它按照我们实际工作的场景来分类, 怎么快速定位问题,怎么高效分析日制如何监控系统状态,怎么安装和管理服务。里面整理了最核心、最高频的命令,每个都附带了使用例子和参数解释,就像身边有个随时能问的老手, 把它放在身边,下次再登录服务器时,你就能从容不迫,精准排查。想要这份手册的同学,可以直接私信我 linux, 我 给你发更多测试干货,记得关注我!

大家好,我是微可,接下来我们学习 linux 入门到精通用户级用户组管理,现在我们来看第九点,受限特权 s u 度这个命令。 在 linux 系统当中,这个命令呢,它是以什么系统管理者的身份去执行命令,也就是说应有什么呢? s u 度所执行的命令就好像是肉车亲自执行一样, 就这么个意思。那么比如啊,现在我们来看一下,如果大家不知道这个命令怎么用,那么写什么呢? s u two 杠 help, 然后回车看没有,里面是不是很多很多参数啊,你看有很多参参数选项,那比如啊,我们几个非常简单例子,常用的啊,要列出用户啊,能够执行命令,如果列出用户能够执行命令的话就什么呢?杠 l 看到没有? 列出用户所能够执行的命令全部在这里 for l 的话呢?还有什么呢?嗯,如果更新时间错,那就是我们下面有一个 v v, 看到没有,这个 v v 是什么意思呢?就执行这个时间搓啊 v, 然后呢,还一个什么呢?还定了 u u 的话就是用户了,对不对? u 是什么意思呢?就指定用户身份的命令,或者是编辑某个文件,就这么一个操作,还一个什么呢? 谢谢。就是杠 s 啊,杠 s 需要命令吗?需要命令是什么意思呢?就是说以目标身份 就是以目标用户的身份运行需要,就这个意思,就他参数比较多啊,大家有时间可以自己研究一下, 在这里的话,我就不在意给他练级了。是不是比较自信的时候,你以 s 有度声控切换到这个普通用户就变成这个,就像操作什么呢?操作高级抢先一样,超级用户啊,就可以了。 那现在的话,我就把这个结果放下来,比如列出所有的操作,你看就写上它能够操作哪部分呢? sud 杠 l 就可以就出来了。啊。这个一出来之后就列出什么呢?列出我们这个当前肉称 能够执行的一个什么命令,有哪些就告诉你。这非常简单,你看下面就是匹配什么呢?匹配此主机的一个什么默认的一个条目,下面全部列出来。 ok, 好,那么本节课内容啊,我们就讲到这里了,哎,咱们下一次课再见。

ok, 我 们再来看一个内容啊,叫 linux 当中常用的快捷键。 好,那么快捷键有哪些啊?我们简单的来 solo 一下,首先呢就是咱们在这个位置啊,在虚拟机当中我们要去操作的话,有哪些东西可以去实现? 那比如说咱们这个界面啊,咱们的这个界面,那在这个界面当中呢,我们需要用的第一个快捷键就是放大缩小,放大缩小, ctrl 加, shift 加加号可以放大,对吧? ctrl 加减号呢?可以缩小。 好,这是这里啊,那以及呢,我们在这里如何去新增一个标签?你看我们现在呢,这里只开了一个窗口,对吧?但是呢,如果我们要想要多开几个窗口呢?怎么办? 怎么办?除了我们在这里去使用终端,你看有用没有?各位,在这里我们去使用终端新建有用没有? 并没有达到我们想要的效果,对吧?所以我们在这里呢,可以使用快捷键, ctrl 加 shift 加 t。 会新建一个终端啊,会新建一个终端,你看我 ctrl 加 shift 加 t, 你 一直按它会一直键啊?会一直按一直键。 那借完了以后呢,如果说我们这几个标签之间来回切换怎么实现呢?你看可以通过什么 ctrl 加什么?有可以通过鼠标去点 啊?除了通过鼠标去点之外,还有没有什么别的办法呢?有,比如说我们想要切到第三个啊,我们想要切到第三个标签,那么我们只需要在前面加一个 alt 加对应的数字啊,你看 alt 加三它就切过来了, alt 加四它就切过来了, alt 加一它就回来了。 好,呃,这个呢是快捷键的啊,快捷键, 那么快捷键如何去设置呢?也是可以设置的啊在哪里呢?在这里这个位置呢有一个三个横线啊三个横线在这个横线里面呢有一个东西是什么玩意呢? 有一个东西啊,我我我来找一下啊应该是这里的。呃哪一个啊这个设置啊我看一下,哎点错了啊 分辨率,哎。去哪了啊?在这啊在这里就是去点的这个三个横线下面有一个什么 perfect。 什么什么东西啊?点它然后点了以后呢在这里有一个快捷键 有个快捷键戳它,那这里面呢就是我们去能够常用到的一些快捷键啊快捷键。那比如说这里什么新建标签 shift 加 ctrl 加 t 对 吧?新建一个窗口啊 ctrl 加 shift 加 n 然后呢关闭关闭 对吧?啊关闭一个这个窗口的就是叫 ctrl 加 shift 加 w 啊这些东西如果你觉得啊如果我们觉得这个快捷键啊它用着不是不顺手怎么办?戳它啊可以改啊 ok 吧,你看 ctrl 你 可以去改它那 ctrl 你可以去改啊 ok 吧 ok 吧。这地方你可以改啊你点它点了它之后呢你可以对相应的快捷键进行更改啊可以去更改啊,我们在这就不改了好吧。 呀哈 好。那么除了这些以外呢啊除了这些键以外啊我们还有一个你看 比如说啊我们现在敲了这么长一条对吧?那我现在呢想要我的光标啊想要我的光标。从这个位置瞬间蹦到这里来瞬间蹦到开头来。那这个呢我们可以用 home 键 啊同时呢我们也可以用什么 ctrl 加 a 啊 ctrl 加 a 可以 蹦到这里来啊 ctrl 加 a 或者 home 键。 好。呃那如果说我们想要它的光标啊,从前边呢蹦到后边来,这个呢,我们除了用 and 以外还可以用什么 ctrl 加 e 啊? 来 ctrl 加 e, 然后呢? and 也可以啊, 好,完事以后呢,你看啊,将我们这个光标前边的内容假设啊,我们现在不想要它了,不想要它了啊。呃,不想要它了,那么我们直接按 ctrl 加 u 它就没有了啊,没有了 啊,那同时呢,我们现在啊想要去剪光标后边的内容啊,剪光标前面的呢是 ctrl 加 u 剪光标后边的内容啊,那剪后边的内容呢?是 ctrl 加 k 啊 ctrl 加 k。 来,我们先演示一下,我们再来再给大家写一下啊。好,那么刚才我们剪了呀,对吧?刚才我们剪了,按照逻辑来讲它是不是放到剪切板上面去了? 就这个剪贴板,对吧?放到这个上面了,那我们要如何进行快速的粘贴呢?在这儿有一个快捷键叫 ctrl 加 y 啊,粘贴啊。 好,然后呢,如果说我们现在有一个任务啊,正在进行,比如说我们去拼一个百度,拼三 w 点,百度点 com, 嗯?什么情况? 三 w 点啊?百度点,哦, 我们去啊,对了啊, 我知道什么原因了啊,刚才那个地方设置的问题,我把快捷键这个关闭窗口改成了那个叫什么叫什么玩意来着啊,改成了一个 c 啊,我们用叉七二登录啊, 你看我们去拼一个三 w 点, 百度点 com, 你 看,如果说啊,我们不去对它进行终止的话,它会一直进行啊,会一直进行,那如何我们去中终止它呢, 对吧?在这儿啊,我们就按 ctrl 加 c, ctrl 加 c, 强行终止啊强行终止啊,完事以后呢如果这个任务呢我们正在执行,我们想要让想要让它停下来 可以怎么样? ctrl 加 z 啊? ctrl 加 z 停下来啊停下来。呃如果说我们现在呢有一段内容啊有一段内容比如说这个我们想要复制它,对吧?来我们回到这个终端里面来啊。 呃然后呢我们这个里边儿 这个里边呢我们有一点内容我们想要复制一下它就选中之后啊。 哎。啥情况?啥情况?为啥不让我选中了啊? 你就选中它啊选中它了以后呢?然后按快捷键 ctrl 加 shift 加 c 复制啊然后呢粘贴就是 ctrl 加 shift 加 v 就是 粘贴 啊。这个呢是几个快捷键啊?我们给大家写一下。好吧给大家写一下啊。 呃然后呢常用的快捷键我们给大家猎取一下。呃首先呢是咱们的放大 中端中的字体啊,那这个呢是 ctrl 加 shift 加什么加加号啊?然后呢是缩小中端中的字体, 这个呢是 ctrl 加减号。好完事以后呢我们来看多个标签之间啊新建标签在 linux 当中啊 新建终端的标签,这个呢是 ctrl 加 shift 加什么?加 t 啊啊然后呢多个标签之间切换 多个标签之间进行切换用的是什么? alt 加数字啊?一二三这样的数字进行切换啊。 好啊。然后呢就是光标的移动, 光标移动到最前边啊,最前面用的快捷键啊? home 或者 ctrl 加 a 啊然后呢光标移动到最后面啊?最后面 and 或者 ctrl 加 e。 好, 然后呢是复。然后是什么?呃刚才还讲了什么啊?对剪切啊, 剪切光标前面的内容啊。哎。等一下 ppt 上面有没有啊?看一下啊 啊没写啊哈。剪切这个光标前面的内容啊, ctrl 加 u 然后呢剪切光标后面的内容, 对吧? ctrl 加 k 啊。 嗯,那然后呢粘贴剪切的内容, 这个叫 ctrl 加什么?加 y 啊?加 y 啊。完事以后呢?停止,正在停止正在进行中的任务。 这个是什么?这个是 ctrl 加 z, 然后呢?这个叫强行退出啊强行退出。嗯执行的进行中的任务。 这个是 ctrl 加什么? ctrl 加 c 啊啊。完事以后呢就是复制粘贴复制。然后呢粘贴这个是什么? ctrl 加 shift 加 c 或者加 v。 好完事以后除了这些命这些快捷键以外还有没有别的呢?也有啊,也有一些快捷键啊。呃比如说啊比如说呢?咱们在这里 比如说咱们在这个地方啊咱们在这个终端里面去看一下 啊这里呢?假设啊,我们这里叭叭叭敲了这么多东西啊敲了这么多东西,那敲了很多东西以后呢?我们觉得啊这个页面里面太乱了,怎么办?我可以通过 ctrl 加 l 直接快速的清屏啊, 这个叫清除当前屏幕中的所有内容这个叫 ctrl。 哎 ctrl 加 l 啊。清除。好,那么除了这除了这样的清屏方式以外还有没有呢?有,你看啊, 来,我们随便乱敲啊我们随便乱敲啊。那么敲完了以后呢?这个界面看着太烦了,对吧对不对?我们可以用命令清除啊,叫 clear 啊我们可以用这个命令去清除啊,叫可灵儿清除,你看是一样的啊。 好,那在这个时候呢,我们还有一个叫什么?呃叫。呃。还有一个是什么?我想一下啊,还有没有 啊还有没有啊?这个终端啊,对,这个终端打开了之后,我们要如何快速关闭啊?快速关闭,比如说我们现在啊,新建了几个窗口,对吧?那这个窗口当中呢,我们可以用什么用 ctrl 加 d 对 窗口进行关闭啊, 对吧?关闭终端啊,关闭终端的标签啊,这个呢叫 ctrl 加 d, 当然啊,这个,这个快捷键不是万能的啊,各位,我们需要注意的是,如果说这个标签当中有命令正在执行,比如说啊,比如说我们在这个标签当中去拼一个百度, 你看三 w, 我 们去在这个标签当中啊,拼百度三 w 点, 百度点 com, 你 看啊,我们在这个标签当中啊,在这个终端当中我们去执行一下这样的一个语句,那这样的语句呢?表示啊,我们当前的终端当中有任务正在运行, 有任务正在运行啊,所以呢,这个时候我们去使用一个快捷键 ctrl 加 d, 你 看他鸟不鸟你,他指定不带搭理你的啊,指定不带搭理你的,你这个时候快捷键你即便是按冒烟了,他也不会搭理你。 所以啊,这个时候呢,我们需要注意的是,你看我们切到这个没有任务的上面去按 ctrl 加 d, 你 看没了啊,所以啊,这个快捷键它是有限制的啊, 有限制条件,限制条件是什么呢?就是说啊,中端中,中端当中有任务正在运行, 没有效果啊,则失去效果, ok 吧?这个呢就是快捷键啊,快捷键, 哎,当然啊,这些快捷键呢,我们并不要求大家,现在,现在呢,你下来之后你就把它全部记住,一定是啊,所有的东西呢,一定是用久了之后那熟能生巧这样的一个过程啊, ok 吧?这样的一个过程啊,不要去。

今天 up 球来教大家如何使用考里攻击外只能用在自家网络中。首先你要确保拥有一个机器中输入的 usb 无线网卡,最后可以自己到网上去买。最后一次举报,请一定要在合法的范围内使用该技术,对于滥用的后果不能再不负责,该 报给他要有一种攻击方式,通过指定系统对这个限量下的所有 万千间歇模型,不然你的网卡就用不了了。

这是 linux 的 一个演示恶意的程序,是 linux 点 s h, 清除程序是 linux 杠 key 点 s h 特定的文件, a 点 txt 特定的目录 root 目录,然后在 root 目录下是已经有这个恶意程序,这个恶意程序是你放在哪个目录都行,放在哪个目录都行,呃,然后在这儿我先执行一下这个恶意程序,因为在后台运行,我就用 s h 来执行,后面加一个 n 符号,加一个 n 符号 执行,他就已经开始执行了,但是他是在后台运行的,然后去监测,他就一直去便利这个路由目录下有没有这个 a 点 t s t 文件,然后我这边我把这个 a 点 t s t 文件复制到特定的目录路由目录下 回车他就复制过去了,复制过去之后他就已经读取到了这个 a 点 t s t。 便利到了他就开始去触发他的恶意操作,然后他的恶意操作,我们看一下用 cat 吧, 他这下面其实少有三个操作吧。第一个是他辨认到这个目录就回显文件出现,第二个是一分钟后关机,其实这里是一分钟后重启,其实这里是设了六十秒,就是让他六十秒之后再去执行,然后这里是六十秒之后立刻重启, 然后去写入一个执行的命令,写到这个 r c 点 lock 这个目录下,然后给这个 r c 点 lock 这个文件加权限,让他自启动等等的一些事情。 重启完之后进行一下清除程序的演示。清除程序它大概就是分了两个部分,一个部分就是那个 root 目录下的恶意程序给它删除,一个部分是把 log 二十一点 local 文件下面写入的那个恶意的一个非法的一个命令给它清除,我们直接去执行那个清除程序吧,因为我也把它放在了 root 目录下,所以说我可以直接在 root 目录下执行。 root 目录下的文件跟桌面的这个文件是一模一样的,然后它执行完之后,它回显了两条提醒,一条是已经删除了 r c 点 logo 里面的一个非法的一个命令,一个是成功删除了 root 目录下的恶意程序 linux 点 s h。 但是由于这个自启动文件,它只要它的主机启动了,它就会执行,所以说我们还会执行一次关机操作,现在已经关机了, 因为他那个自启动文件只要启动他就会去执行那个程序,然后他程序里面的恶意操作就是一分钟后关机。 我们清除的一个动作是在他只执行那个恶意程序之后,我们才执行的清除操作,所以说他还会再有一次重启的操作。不同目录下的那个 linux 点 s h, 那 个程序已经被删除了, cat 杠 etc 杠 r c 点 lock 没有成功删除,再执行一面已经删除了。哎,这几个文件是已经看过了,对,大致的一个操作就是这样的。