粉丝464获赞2121


现在最危险的 ai 黑客工具已经可以帮你直接打穿系统了。一天一个硬核的 ai 黑客工具第七期,今天分享的是这个项目,是 qgaf 太原的 ai 自动化渗透测试框架。它最狠的地方在于,这不是传统扫描器,而是一个会自己打漏洞的 ai。 pentaser 山内会先读你的圆满自动分析攻击面, 然后结合浏览器自动化和真实漏洞利用去执行 s q l 主 x s s surf 认证、绕过等攻击。只有真正打成功的漏洞才会进入最终报告,官方甚至直接拿它去跑。为 shop 自动挖出了二十多个高危漏洞,包括数据库、脱库和权限绕过。它的核心理念就一句话, no export, no report。 对 于现在大量 ai 生成代码的时代,这种自动代码审计加自动漏洞利用的组合确实开始有点 ai 黑客的味道了。项目地址我放评论区了,感兴趣的可以自己跑一下看看。

挑战从零开始,彻底教会你 kali linux, 从打开 kali 开始讲起,本系列耗时六千八百小时,制作总时长三百六十分钟,手把手教你玩转 kali 系统与 linux 基础命令, 不仅能吃透系统自定义与 linux 命令逻辑、搞定路径操作、文件管理与内容查看技巧,还能把 kali 渗透入门,玩的更六。本节课呢,讲是文件操作这相关的一些命令啊, 就我们自己呢,其实在 windows 里面操作,是不是啊?比方说我在这里去操作的话,我是不是啊?在这里可以创建一个文件,或者说在这里可以去切换一些目录,或者说我在这里可以去点击一些东西,然后在这里去新建一个东西,是不是?比方说我在这里去新建一个 文件夹,好吧,新建个文件夹,然后叫方方,哎,叫方吧,方方。然后呢,在这个方方里面,我又可以去新建一些不同的东西,比方说我要新建一个,呃,文文本档,那就一一, 哎,我是不是已经建立好了?但是在 windows 里面你不能这么样啊,你要通过命令。行,那怎么去做呢?好,那今天呢,主要是给大家讲解这个玩意啊, 那在这个之前的话,我们怎么进切换?我,你不可能就说,呃,我所有的一些文件夹,包括我的目录全部都放在这样子一个位置,是不是?那这样子是不行的。 好,那我们先看一下怎么去切换,咱们这个路径切换的话是用 cd 来进行切换的啊,就切换到当前的一个工作目录,你想切换哪个目录的话,就用 cd 来进行切换,就没事了。 那比方说我用 windows 啊,我用咱们这个 linux 来进行操作的话,是不是在这里?欸?我们通过 cd home 就 能够去切换, 给他一丢丢。是不是啊?我 cd home 就 能够去切换,我也可以去 cd 欸。 cd bin, 哎。是不是已经切换好了?哎。已经切换好了。那如果说我们想要去查看当前的一个目录是在哪里的话,就用咱们这个啊 pwd 来进行操作就没事了。 pwd 你 可以看到这个 pwd 的 话显示是一个 homecoming, 但是我在这里去 pwd 的 话它显示是什么病呢?啊?就是这个病,可以发现这个病其实我和我后面所接的这个路径是不是一模一样?哎,这里面接的就是一个详细的 地址啊。详细的一个路径可以这么理解。好,那我们再了了解一下相对路径和绝对路径之间的区别。相对路径呢就是我们自身的一个文件 啊,相对就是我们自身的文件的目标的位置。绝对路径呢就是这个文件真实存储的一个路径。 就比方说我要去哪里旅游,是不是?比方说我想去呃。衡阳去旅游,是不是?那就从我的位置到衡阳这样子一个路线,哎。经过哪些地方, 其中有什么风景?只有这个我的位置到衡阳这个位置我才能够去使用,是不是?那如果说任何一个人来, 哎,拿到我这份路线图的话,他不可能从我家然后出发到衡阳,是不是?那是不可能的,那我们怎么办呢?是不是只能搜我们的绝对路径?哎,绝对路径就是我们真实存出的,不管你是谁, 不管你是哪个来,是哪个城市的,我就用这个绝对路径就能够找到相对的位置,比如说我要去衡阳,我是不是在地图上去搜这个衡阳,他是来自哪个来自哪个城市的?他相关的路线 是怎么样的?沿途这方的风景还要有哪些风景是不是都能够去出来,然后就可以根据自己的情况去自定义,是吧?那这个相对路径呢?就相当于是只有我自己才能够去使用,任何人去使用的话他可能就没有什么。呃,就是这个路线就不对了, 那这个绝对路径的话,不管你是什么人,你拿到这个路径,拿到这份地址的话就能够去访问啊,不管你是来自哪个国家哪个城市都能够进行访问。 好,了解好这个东西来再具体一个给大家实现一下啊,比方说我看一下这个病啊,有这么这么多这么这么多的一个路径, ok, 有 点太多了,我挑个比较少的, 哎,这个稍微要少一点点,哎,也是有点多,那这样子吧, 哎,这里面就稍微要少一点点了啊,少一丢丢了。好,那我们来进行一个演示。好吧, 首先呢就是一个相对路径,哎,首先的话我们先看一下相对路径,像相对路径的话,呃,在这里啊,就是 c d, 然后在这里 杠点杠是什么意思呢?就是点代表当前所在的目录啊,当前所在的目录,那这个 这里面的话,你可以看到这个颜色是有点不同的啊,像这个颜色是蓝色的,代表它是一个目录啊,是一个文件夹,它视为白色的话代表它是其他一些,比方说我是一个,呃,配置文件这些东西啊,是一个文件类型的。 ok, 那 了解这样的一个情况的话,我们来切换一下,比方说我要切换到这个,哎,切换到这个文件夹里面,那我是不是 a s h a 杠 comf config, 然后点 d, 欸,是不是已经切换到了?欸,你可以看到这个当前的路径是不是已经切换到了呀? 这就是一个相对路径。此外的话,我还可以跳转,比方说我想跳转到一个 a p t a p t 这样子一个文件夹,像已知呢 a p t 的 话,它是在咱们这个 etc 这里面,是不是?那怎么去做呢? s, 欸,是不是已经跳跳换到这里面了,这是什么意思呢?这个点点加了一点又是什么意思呢?这两个点啊,代表它是回退到上一级 啊,回归到上一集,像这个就什么代表?欸,我已经跳回到 s s h 中了, s s h 中的话,它没有 f t 啊,那怎么办呢?是不是还要再跳回到跳回到 etc, 欸, etc 里面是不是有咱们这个 a p t, 呃, a p t 这样子一个文件夹,是不是? 那在这里就可以去输入 a p t 了,你发现是不是已经跳转到了啊?跳转到这个目录下了,可能就相对路径,在我的角度上,以我为中啊,以我为起点,以我为起点,然后进行一个编写,进行一个跳转,这就是 相对路径。那绝对路径又是什么意思呢?我们,哎,切换到原来一个路径下,好吧, 切换到原来这个路径下,怎么切换呢?是不是用到角度路径?欸,比方说我这个东西我绕不过来,我怎么办?那我就直接切换到角度路径,也就是 etc, 然后,呃, s s h, 然后 s s h config i configure 点,哎,是不是直接就切换到这个目录下了啊?哎,是不是切换到是切换到这个目录下,这个就是相对路径,所以呢,我不管我是在哪个角度啊,我只要切换到相对路径就 ok 了,哎,啊,绝对路径就 ok 了, ok, 这个呢就相对路径和绝对路径之间的一个区别啊,它一个使用方式。 好,了解这么多之后,我们再看下一个环节 a, 也就是我们文件的一些操作,它的一些基本的使用啦。第一个呢,就是我们要去列出目录下的所有的一些内容,是不是 还有呢?第二个呢,就是 do, 然后去显示目录所它的一些大小这些等等,还有怎么去复制啊?怎么去移动啊?怎么去删除呀?怎么去创建一个?呃,文件,怎么去创建一个目录?怎么去删除一个目录?等等等等啊, 那我们一个一个来看。首先呢,我们看第一个比较简单的第一个,也就是 l s, 像这个 l s 呢就能够去发现,欸,我当前目录下只有一个配置,是不是就一个配置?并且呢如果说我想更加详细的话,那怎么办呢?是不是可以去设置比较详细的? 欸,这个可以看到它有显示什么呢?从它的一个具体的一个,呃,权限啊,它的年月日分,包括它所指向的一个地址 全部都是在这里,这非常非常详细的。此外的话,我们还可以通过 l l 来进一个显示,可以发现它们两个其实都差不多,是不是一模一样的结果 也就相当于什么呢? l s 杠 n 等于 l l, 如果说你想更加快捷,能够返回到很多的一些数据的话,那你就直接用 l l, 要好一点啊,要好一点。 还有它其实就是我们的 windows 里面一个命令,哎,比方说说 cmd 嘛, windows 哪个命令呢?就是 d r, 可以 看到有显示很多很多的一些数据啊,这个就稍微停一嘴。 所以呢,像 windows 和 netos 的 话,其实大差不差,只是说它的一个 mini 有 一点区别,有一点区别就不要记混就 ok 了。那接下来我们看第二个,也就是就显示文件的一些内容,或说文件大小,而我的一个 目录这方面的一个大小也能够先显示,哎,可以看到看目录下,哎,这个有点少啊,我们切换到咱们这个,嗯,杠后 哎, go home 吧,然后再看一下是不是有这么这么多的一些哎,详细的介绍呢?它文件啊,包括文件啊,目录啊啊,不管你是文件夹还是文件,它相关的大小都会给大家去显示出来啊,显示出来。 此外的话,我们还可以创建创建一个文件或者说文件夹啊这些东西。那怎么去创建呢? ok, 我 们一个一个来 上节课呢,给大家讲了,咱们这个列出目录呀,还有显示文件的一个大小。那今天这节课呢,给大家介绍一下怎么去创建一些文件,创建一些目录,怎么去删除以及移动咱们做目录。 首先呢,我们先创建一个目录,好吧,嗯,我这里的话就放在桌面下吧。好吧,放在桌面,然后先切换一下啊。 ok, 就 桌面吧。 好, 在这里我创建一个目录先。欸,这个目录怎么去创建呢?就是 mac l 欸,这个就是创建一个新的一个目录,嗯,我们可以使用一个参数,那么 p 呢?就是确保这个文件存在,如果说不存在的话就直接去创建啊, 这个呢就是做一个枷锁,就如果说它存在的话,它不创建,那如果说它不存在的话,它直接创建一个新的啊,创建一个新的,那我创建一个 f 吧。 ok, 好, 已经创建好了,已经创建好了。 嗯哦,创建错了,怎么会有两个桌面呢?我就说这边怎么没有显示啊?好,我把它去切换一下, ok, 再去创建一个。 好,已经显示了啊,我想在这里去显示。 ok, 已经创建好新的一个文件夹,可以看到刚创建的话,它是一个空的目录,很。呃呃,这个没什么太大问题啊,创建一个新的一个目录啊,那 那接下来的话我们可以在这个基础上去创建一个文件,这个呢是一个目录,你们可以理解为是一个文件夹,在这个文件夹我们还要创建一个小的文件,是不是?那用什么东西呢?哎,我们首先是不要切换到,哎,切换到这个方这里。 ok, 那 我们来 hutch, hutch 呢是创建一个空的一个文件夹,我们也可以指向那首先的话我们先创建一个,比方说我们创建一个,哎,统一吧,就方吧。好吧,创建一个方, ok, 那 我们看一下 l s 是 不是有一个方了,如果说不确定的话,其实在这里啊,你习惯图形化的话,其实在这里也是能够看到的。是不是已经创建了一个方,哎,点进去发现它是没有什么太大的文件,是零字节啊,零字节的话证明是没有什么东西。 ok, 这样子就是一个,创建一个空的一个文件啊,创建一个空的文件, 此外的话我们还可以将它复制啊,就是我们这个东西,这个 cp, cp 不是 磕 cp 的 意思,就是复制我们的文件或者说目录到指定的一个文件夹下啊。 好,那我们来复习一下,就是我刚刚所建立的这个东西吧。哦,刚刚所建立这个方的一个文件夹,好吧,将它这个, 将这个文件啊放到我们的桌面上,好吧,就实现这样的一个效果,那我们就 cp, 哎, cp, 然后这个文件叫什么呢?叫方,是不是然后去把它放在我们的桌面上啊?桌面的话啊,指定我们的绝对路径啊,我们的绝对路径的话是不是斜杠,然后 home 点错了卡你,然后桌面, 欸,然后, 欸,就桌面啦, 哟,我嘞个豆啊,创建了个,哎哟,他说要我覆盖,我重命名了,那这样子吧,我在这里再去创建个新的吧。哎哟,我嘞个豆 f f 吧。 好了,可以了,这是重命名的一个问题,还可以看到我这个桌面是不是已经有 ff 这样的一个呃文件了,哎,可以看到是不是有一个文件呢?哦, 好,这个方的一个文件夹下的话也有两个啊,也有两个这样的一个文件。好,我们把它关掉,那我们再看下一个, 呃,就是移动或者说重命名我们的一个文件或者说目录。好,那我们来看这个 mv, 打开咱们这个东西,然后,哎,我终端又不小心我关掉了, 那我们把它,哎,算了,直接在这里去 在这个界面去打开吧,打开终端吧, ok, ok, go。 我 们来看一下它有哪些东西,比如说我想把这个方案改一下,好吧,我想把这个改一下,那怎么改呢?哎,就是 mv, 然后的话我们把这个嗯 方改成方一吧。好吧,就这么随意,你就随随便便。然后我们再给大家看一下,欸,是不是已经变了?它这个就是,呃重命名。此外的话我们还可以把它放在不同的一个目录下上, 比方说我把这个 f f, 欸,就是 home catalog 上, ok, 那 我们再去切换到咱们这个 home catalog 啊,然后我们使用这个东西了,哎,然后来看一下是不是有一个 f f 了,哎?是不是有个 f f 了?这个波浪线呢?就是代指 home catalog 啊。啊?代指 home catalog, 好, 那再看下一个就是怎么删除我们的一个文件啊?应该是吧,怎么去删除咱们这个文件?是不是? ok, 回到这个界面上,我们一个一个来,比方说我想删除这个啊,芳芳,是不是,那我们就是什么呢? r m 然后进一个删除,哎,芳芳,哎,这样子就删除了,是不是比较简单? 好,那我们呢也可以删除一些空的一些目录啊,比方说我们切换到刚刚的这个方,这个目录下来,我们来打开一下,直接就放到这里面来,在终端打开, 搞大一丢丢,好,然后在这里呢,我们去,欸,把它删除掉啊,你看一下 删除一个方,哎,等会 v d 桌面, 呃, ram 这个,然后删除一个方, 哎,他说了他删除失败,是不是因为他的目录是不为空的证明呢?这个 r m d r 啊,只能够删除空目录下,如果说你这里有一个什么呢?啊?不管你有什么,有内容的话你就删不掉,哎,有内容就删不掉,那我们可以使用什么呢? r m, 使用 r m, 但是你要加一些参数。加什么参数呢?加咱们这个 r, 加这个 r, 然后再加方,哎,是不是已经删除掉了?我们的方所有的一些东西都已经删除掉了啊?哎,可以看到我们的目录下是不是没有了,所以呢,就是这么简单啊, 像我们之前呢,在这个行业里面有个玩笑话叫做山库跑路,那如果说,哎,你来到就是你切换到根目录下,然后我再按一个 r m, 然后杠 r r, 然后杠新号,哎,新号你再去执行的话,你这里面所有的数据全部都没有了啊, 件呀,什么病呀?或者说一些配置全部都没有,因为 r 是 代表什么呢?就不管你有没有,我都给你删了,我不问你意见,我就只要删除就完事了,这都是我的任务 好吧,所以这个事这个事情啊,不能够去做。像刚刚说的那个新号啊,新号就是通配符的意思 啊,通配符的话就是说,呃,你里面的一些数据,只要包包含我的,就符合我的一个要求,我就给你删除,那如果说他只是单纯的个新号,就代表所有的数据我都要删除,好吧, 那今天呢,其实给大家讲了很多,讲了一个 cd 啊,讲了一个幕啊,怎么去创建一个文件,创建一个新的一个目录,是不是怎么去删除啊?怎么去移动啊?怎么去啊?把它重命名等等等等,包括绝对路径和相对路径。那么本节课主要是查看文件内容的一些命令, 那首先我们来看一下有哪些命令呢?首先是我们比较常用的 can't, 查看文件相关的一些内容。那第二个呢,就是 more 啊, lay 啊,或者说 hand 啊,还 tear, fail, which 这些相关的一些命令。那今天呢,我们一个一个来进一个演示,那首先第一个就 can't, 我 们来打开咱们这个 can, 打开一个终端, 在这里呢,我们可以用 cat 去查看,比方说我们的一个用户啊,我们来查看 kenny 相关的一些用户,那已知呢? atc, atc, 然后的话 password 这里呢,就能够去查看相关的一些 meaning, 是 不是我们自身的一些用户, kenny 的 一些用户全部都是在这里, 也是通过它来进行查询的。此外的话,我们还可以用 cat 去干什么呢?因为 cat 呢,它使用的场景一般都是去快速查看一些小的一些,呃,文件的一些内容,还可以去合并多的一些文件的内容。那怎么去合并呢?我们先来创建一个啊, 创建一个一点 test 吧,再创建一个二点 test。 好,创建这两个文件之后呢,我们可以将它合并一下啊,用 cat 进行合并,也就是啊,一点 test, 二点 test, 合并成三点 test。 我 们先看一下,在合并之前呢,我们先看一下咱们这个文档里面有没有 啊,这个主文档里面只有我刚刚所建立的一点 test 和二点 test, 然后我们通过终端这个命令来进行建立, 指向于我们的三点 test。 ok, 那 我们来看一下成不成功,可以看到三点 test 已经建立成功了,这个呢就将多个来进行合并。 那此外的话,我们还可以向新的一些文件去添加一些内容,可以追加一些内容,也可以去添加一个新的内容。 比方说啊,我在一点 test 里去添加一些新的一个内容,比方说,呃,一点 test, 我 加一个方啊方方,然后的话加个 test, 再加一个 啊,这个男女, ok。 那 如果说我只加这几个单词的话,那我要结束怎么办呢?那就是 control 加一个 d, 这就是保存的意思。那我们再来一下,看一下我们的一点 type 啊,里面是已经有内容了,是不是这个就是追加啊?这个就是一个啊,添加。那此外的话,我们如果说还要在这里面添加的话啊,你还用这个单词啊,还用这个命令符的话,是完全不行的,不信你来试试啊。 比方说我想加一个什么呢?随便加一个 dat 啊,随便加一个 dat, 然后再随便加一些呃,乱七八糟的事情,然后我们来保存一下,然后再来看它一下, 你会发现只有我刚刚输的这个东西,这只是说我原来我新添加的内容已经覆盖了,那如果说我想在这个基础上去添加,那怎么办呢? 欸,通过这个啊,这就是追加的一个符号, e d t test。 比方说我想把刚刚哎添加回来,然后再把这个哎芳芳也添加回来,然后再把这个女啊男啊也添加回来, ok, 我 们保存一下,然后再来看一下 哎,是不是已经添加回来了,就是说在这个基础上再去添加新闻内容,这个呢就是他和他啊,和他之间的符号不一样的一个区别。 还有呢就是 cat 这个命令是我们经常用一些查看小文件的内容啊,小文件的内容,那如果说你去查看一些大的文件,或者说, 呃去查看一些超大的一些文件的话,它可能会因为它是一次性输入全部的一个内容,是不是它是一次性输入全部的内容,可能会导致终端直接就被刷屏了啊? 所以呢,最好啊,我要去查看一些大的内容,像大类内容的话,我们怎么去查看呢?我们就通过以下这几命令, mo 啊, layer 啊这些命令来进行查看。那首先来看一下 mo 这个命令怎么来查看呢? 比方说呢,我用 mo 哎 more 去查看,我的一个还是查看用户吧。 etc password, 它是以分页的形式来进行一页一页的观看,是不是不像是 cat, 你 看 cat 的 话,它是直接 就给你生成了所有所有的,是不是它呢?是以分页的形式可以看到它呢,只有百分之三十,你只能看到百分之三十。那我想下一步怎么办呢?那就是空格啊,按住空格键就直接下一个了,哎,就空格键就下一个了 啊,这 int 啊 int 键就下一个,然后空格键的话就直接就下一页,下一页更加快速。 ok, 这个呢是 more, more 的 话一般使用在比较多的长文本或说是日制文件,这些用的比较多一点点,因为它是要翻页一页一页来进观看的, 当然我们还可以使用参数来进查看,比方说我想从第啊第二层开始吧,去显示我的一个这个 password 的 一些文件的内容吧,那就是在这里加一个参数, 加号二十,就是从第二十行来进行查看。欸,可以看到它是直接从这个啊 s y s sim 这个东西来进行查看,而不是从一开始的 car 注册来进行查看,是不是 也就是它的第二十行也是这一行啊?这一行来进行查看。 ok, 那我们还可以去使用什么呢? there list, 也就指这个 list 来进行分屏查看文件的一个内容。来到回到我们的 kenny list p c password, 它这里呢也是以分行的形式,而分页的形式来进行查看的,可以看到,那我们的一个 p g up 呢, 就是上一页的意思,然后 p g down 的 话就下一页的意思。哎,我们也可以空格也是下一页的意思。 那此外的话,像咱们这啊 list 这个命令呢,其实比默更加的强大,它不仅可以前后端翻译,还能够去搜索比较关键词,通过关键词来进行搜索,我们的一些文本 还能够跳转到开头啊,以及结尾啊啊等等等等。那首先我们来看一下它怎么进行一个搜索,也就是通过更 p 这个参数来进行搜索的。 欸杠 p, 然后呢,比方说我要搜索 kali, 在 这个 etc 杠,然后 password 可以 看到它将所有的 kali 的 一个名称啊,只要包含 kali 的 已经给到大家了啊,给到大家了。 结束。这个呢,就是我们通过啊 list 这个命令来进行搜索,搜索咱们这个文本来进行查看。那如果说你想要反复去读的话,用咱们这个 list 要更好一点点。 接着呢,我们看下一个命令 hand, hand 呢就是查看文件开头的一个部分。好,那我们打开咱们这个卡里来进行一个查看,比方说 hand, 然后我要查看的还是咱们这个 etc 呃杠 passover, 这里呢只会显示一二三四六七八九十十行,它默认呢是十行啊,它默认是十行,当然我们也可以自定义一个行数,比方说我想显示前五行,那这是 hand 啊, had, 杠 n, 杠 n 的 话就是行数的意思,前五行,然后的话再把刚刚的那个呃 etc, 然后 password, 欸,只会显示这五行啊,只会显示这五行,所以呢,我们也可以定义它的一个行数啊,当然我们也可以结合管道来进行查看。好吧,那我们再看下一个命令行,就是通过 tail 来查看文件末尾的一个部分。好,我们来到咱们这个 cut tail, 像这个东西呢,也是和我们的 head 是 一样的,默认是只会显示前啊不对,后四行啊,后十行 欸,只会显示最后的十行,倒数第十欸,可以这么理解,当然我们可以给他一个自定义,也是一样的 tail, 然后的话杠 n, 然后去自定义二十行,欸,自定义二十行,然后的话再把这个呃 etc password, 欸,只会显示这二十行,我们自己可以自定义。当然我们还可以去实时追踪这个文件更新, 如果说你要最终这个文件更新的话,一般来说我们是监控我们的日制的时候才会用到这个东西的,那怎么去实时的去监啊?监控我们的一个文件更新呢?那也是通过 f 啊, 它一个参数 f 来去监听这个东西,一般来说都是监听我们的日制,这个给大家演示一下,稍微演示一下,看一下这个效果。好吧,好,这就是一个实时更新,只会显示这个。最后的啊, 好,由于时间的问题的话,我们今天就讲到这里啊,最后做个小小总结,如果说我们想要去快速查看某个文件的时候,我们用的是什么呢?用的是 can't 这个文件啊,用个这个 mini 来去查看小的一些文件。那如果说我们想去分页 啊,想要去分页,想去查查找咱们这个文件那些内容,那最好的话是用 layer list 这个命令来进行查看。如果说我仅仅只需要前几个分页的话,那我们就 选择默哎这个命令行来进行查看。那如果说我想查看文件开头的前十行,或者说前五行,前两行,前三行,那我们可以用咱们这个 hand 啊 这个命令来进查看。那如果说我想进行一个查看文件末尾的前十行,前二十行,前三十行,甚至是前五行的话,那我们就使用 tail 来进查看。以及呢,我们要对这个文件进一个实时的追踪,比方说我要去监控我们的一个写入的一个日制的话,那就是加个 go file 来去监控来去查看我们的一个日制。 ok, 那 么今天内容就到此为止啦,再见。

挑战从零开始,彻底教会你 colli linux 从打开 colli 开始讲起,本系列耗时六千八百小时,制作总时长三百六十分钟,手把手教你玩转 colli 系统与 linux 基础命令,不仅能吃透系统自定义与 linux 命令逻辑,搞定文件解锁、搜索与权限管理技巧,还能把 colli 渗透入门,玩的更六,本节课讲的是文件权限相关的一些命令, 那我们为什么要讲文件权限呢?为什么要修改它呢?今天呢我带着大家去了解一下。首先我们先看一下文件权限相关的一些结构问题, 这是系统中任何一个文件呢,都是以文件这个内容啊,就是以文件来进行表达的,所以呢,对这个文件设计的一套权限相关的一个管理, 就是我们的文件呢不能够向所有人去开放,有的人呢只能够达到一个止读,有的人呢又可以编辑,是不是又可以执行?等等等等。那我们今天怎么来让它变化呢?你要知道文件权限总共呢分为十一个字符,从左到右呢,一共是五段。 好,那我们首先看一下它的结构组成,第一部分呢就是我们的第一个字母就是文件的类型,第二部分呢就是我们的一个用户权限,第三个部分呢就是我们用户组的,第四呢就是其他用户组的一些权限。那第五呢,就是以啊 synit 的 然后这个状态来进行创建的。 好,接下来我们打开 cny, 然后我们来进行演示一遍, 好打开终端。假设呢,我们在我们的一个瞩目下,也是加目下,我们来查看一下啊, 哎,可以看到 ls 呢,它其实没有什么权限,是不是只能够出来一些名称?但如果说呢,你出一个,呃, ls 杠 n, 它就会出现咱们这个权限。哎,权限呀,包括其他一些东西塞啊,包括它创建的一个时间啊,以及它的一个名称,全部都是出来了。并且呢,我们如果 不想使用一些参数的话,你可以使用 l l 也是一样的一个效果,并且呢,它还会将这个啊,我们那个这个加目录下的一些系统做一个统计。 这里简单讲一讲它为什么是四十?因为我们这里不能够显示全全部的,如果说你要显示全部的话,就是 ls 杠 a, 可以看到它就会显示在这个此目录下所有所有的一些目录呀,以及它的相关的文件。 ok, 就 简单讲一下,我们还是以这样子个形式来进一个梳理, 隔大一丢丢。好,那我们先来看一下这些到底是什么意思呢?好,我们来简单讲解一下,就以这两个为例子。哎,这两个为例子吧, 把它 copy 一下,然后在这里打开一个画图。 好,那我们一个部分一个部分来,首先呢,我们看这个啊,先看这个,那这个的话,你可以看到第一个就是我们的第一部分,它呢是一个杠,对不对? 那这个杠呢,代表的是我们的文件的一个意思,那第二个呢,就是咱们这个 w, 欸, r w 和一个杠,这又代表的是什么意思呢?啊? r w 杠 它呢,其实也是代表咱们这个 r 呢,代表的就是咱们这个 read 啊, read, 然后呢?欸,把它稍微 w 呢,代表的是咱们这个写入的一个权限,也就是 white, 好, white, 然后呢?还有一些啊,就是更代表的是什么呢?它是个空的, 欸,空权限是没有权限,欸,就是这样子一个意思啊,这样子一个意思,那这就是第二个部分。那此外的话,这个部分呢,又代表的是用户 的一个权限,是所属用户的所有的一个权限。那我们的用户权限呢?就是这个 r w 杠是不是 好看?第第三个部分,也就是也是一样的 r w 杠,是不是也是一样的一个权限?只有,只有什么样一个权限呢?只有咱们这个读和写的权限, 那我们看第三个,这个又是,哎,等会儿,这个的话是用户组的意思啊,用户组的意思就是用户下面,用户组下面还有一些用户,它们是分成不同的一个组,这就是用户组。 好,接着呢,我们看第四个部分,也就是这个部分,又代表是什么意思呢?哎,也就是 r 杠杠,是不是 啊?刚刚呢,就是只有一个读取,读取的权限, 它其他的我们那个写呀,和咱们这个可执行啊,基本上都是为空的,是不是?它没有什么任何权限,只有读取,只读这样子个权限。那这个东西啊,这一部分的话是谁呢?是咱们这个其他用户的一个权限。 好,这就是所有所有的一些东西。那此外的话,如果说在这里啊,如果说你是一个啊, sinist 的 一个状态下创建的话,第十一个也是这一部分啊,它也会出现一些符。 好,这个呢,就是咱们这个,欸,第一个的相关的一个 meaning 啊,它的一个解读啊,那我们再看这个,这个,第二个,这个是什么意思呢?欸,我们开启, 首先呢我们分一个不同的一个阶段,是不是我们看第一个 d, d 的 话代表是什么呢?是不是我的文件,它是文件的类型? ok, 那 我们再看第二个部分,第二个部分的话是不是我们的用户的一个权限?那用户的话我要看一下它是可以读呢?还是可以去写呢?还是可以去执行呢?还是什么都可以呢?那就看三个一个字母,是不是也就是咱们这个 r w x, r w x。 欸,这个代表是什么呢?它什么都可以,又可以读,又可以去写,又可以可执行啊?这个 x 它是可执行的一个意思 好,就代表它什么权限都 ok, 它就是类似于什么呢?管理员的方式。呃,管理员的一个权限。 好,那我们第二部分解读好之后的话,我们再看第三个部分,也就是什么呢?否 它只有什么呢?读和执行这样子权限,但是它没有写入的一个权限。是不是?好,这个呢?就是我们的用户组的一个所有啊,用户组下所有的一些,嗯, 未默认的一个权限。好吧,那再看第三个,也就是咱们这个其他用户的,也就是,哎,和咱们这个用户组是一模一样的啊,一模一样的。这个呢就是我们的一些权限啊,这些全,全部都是一些权限,只是说做了一个小小的拆分。 那我们可以看到这里面还有什么类似呢?还有我们的卡尼用户,它是用卡尼来进行创建的,以及呢,它创建那个时间,包括它的一个名称全部都是在这里。 好,那我们初步了解这么这么多之后的话,我给大家出一个小小的一个作业,好吧,那我们先将这些全部都 嗨, ok, 出个小小作业,我们来到咱们这个卡里,因为你可以看到这里只有两个类型,要不就是文件,要不就是我们的一个目录,也就是文件夹这样子一个类型,是不是?那假设的话,我切到咱们这个根目录下,然后在这里去找,哎,你可以发现 它们之间呢,又有点不同了,是吧?又有点不同了,什么不同呢?比方说这个为什么是 l 呢? l 又代表什么呢?它就是咱们这个 软链接,软链接的话,你可以理解为是快捷,就类似于 windows 上的一个快捷方式,这样子一个类型的啊。 而且呢,咱们这个看到了没有,咱们这个并目录下,它就是什么权限都有,不管你是什么用户组啊,其他用户啊,或者说用户所属的用户,它基本上都有, 既可以读写,又可以去,哎,我们可执行的一个界面。并且呢,它还指向了啊,就是指向了咱们这个 user, 然后一个并,哎,这样子一个目录下。 好,那我给大家讲了这么多的话,你们来分析一下啊,就给大家出个小小的作业,你们来分析一下这个又代表是什么意思?好吧,这个吧, 呃,出两个吧,这个和这个代表是什么意思?我把它 copy 一下,来到咱们这个画图。 好,这个又是什么意思呢?它们之间有哪些权限?好吧, 今天这个呢,就是今天的一个作业,本节课呢,讲是文件搜索相关的一些命令。那我们来看一下有哪些命令呢? 第一呢,就是我们常见的 excel 三键课啊,这三键课呢,就是做一些日常的处理呀,以及去进行文本的分析啊,以及系统这方的管理,是我们生活中包括任务中所 不可缺失的工具。那常见的三节工啊,三节课工具呢,就是咱们这个 a w k, 也就是文本处理会使用到的 a w k 这个 mini, 还有 send 呀,还有 grip 啊,我们上节课其实已经讲过了 grip, grip 这些搜索的相关的 mini 是 不是? 那首先呢,我们来演示一下,第一个 a w k, 回到咱们这个卡里 好 party 里面,打开我们的终端, 老样子,还是把它搞大一丢丢,然后切换成管理员的模式,避免权限不足,这样子一个问题啊, 好,已经切换好。之后的话,我们要知道 a w t 呢,本身就是一个非常强大的文本的处理的语言,它也是款工具,就是以列的形式啊,以列为基础,然后来进行一个数据这方面的操作的。 好,首先呢,我们先看一下咱们这个它里面有什么相关的一些 mini, 有 什么相关的一些文本。好,可以看到有三个啊文件,那这个文件的话,我们可以 can't, 用 can't 啊来进行查看, 一点 test, ok, 可以 看到呢,我们有这么点啊,这么点数据比较精短,那我们呢, 可以使用咱们这个 a w k 这样子的基础 mini 来进行一个简单的搜索,比方说呢,我想输入咱们这个一点 test 里面的一些,嗯,一点点一列的内容,那怎么去做呢?也就是 a w k, 然后 啊 create, create 呢,它是输出的一个意思,输出打印的一个意思, 以井号,呃,以咱们这个潜符号一一呢,就是低劣的一个意思。好,然后呢,在后面接入我们所要去印出来的一个文本, 可以看到它只会打印第一列的一个数据。哎,可能大家看的不是很明显,因为我这里呢,第一列的话有很多很多 dat 呀,或者说这个随便打出来啊,还有我们 set 啊,方呀,还有咱们这个女都是第一列的数据。那当然呢,我们还可以打印第二列的一个数据 欸,在这里打一个第二列的数据,那只会显示一个难,是不是因为第二列呢?只有这么点?当然我们还可以显示一二列这样子一个数据欸,一二列的话就是显示全部了,因为我们的数据呢,本身就比较少啊, 如果说你要想显示两行的啊,两列的话,那么你就以逗号来进行一个隔开, 好,可以看到是不是已经显示了第一列的和第二列的所有相关的一些数据呢?这是一个简单的文件的查看,文件的处理,以及文件这方的过滤啊, 那此外的话,像咱们这个 a w k 它还支持呃,数据啊,数学这方面的运算,还有就是这方面的过滤,比方说我想过滤我们整个卡里这个系统, 嗯, cpu 使用的率的话,超过百分之二十吧。啊,超过百分之二十二十,可能没有超过百分之二吧,因为我们看一下 top 啊, 啊,这里面的一个相关的一个进程,包括它的一个占比啊,可以看到其实占比比较少啊,那我们就是输出一个到百分之百分之四吧,百分之四以上的都给我回写出来,好吧, ok, 那 我把它放在这里。 ok, 那 接下来的话,我也是用 a w、 k 这个形式,那我们还会使用到上节课所使用到的一个管道符来进行一个查看。好吧,结合上节课的东西一起来讲,一起来 运用一下。我们查看进程的话,是不是用 pc 啊? pc ps, 然后的话在后面说一个 a u x, 然后管道符,管道符是不是这个?哎,然后再使用我们今天所讲的 a、 d、 k。 好, 两个包围着。什么?我们的 m 的 三 大于百分几呢?大于百分之四,因为就是说我们的一个 cpu 要大于百分之四,好吧,大于百分之四就给我回显出来, 如果说是小于那种,比如说零点三啊,零点二啊,或者说二点几的话,我们就不要了啊,就不要了。 ok, 那 这个没有什么问题的话,我们是不是接下来要做一个什么呢?是 print 来进一个输出 i print, 然后的话我们在这里然后再加个百分之零,没什么太大的问题。然后我们急回车,可以看到呢,这边只会显示啊,显示 满足条件的一些进程,这个是它的进程号啊,这个是它的进程号这些东西,这只是做一个简简单单的一个顾虑。 好,简单了解咱们这个文本处理的工具 a w p 之后我们再了解另一个文件,也就是 set, set 呢,它就是对文本来进行快速的交互式,非交互式的一个处理,它的一些基本的语法就是在这里啊, 也是一个创建一个老的正则表达式和创建一个新的正则表达式。然后后面呢接着我们的一个 file name, 也就是文本啊。好,我们回到咱们这个 copy um clear 一下,然后清空一下。那我们先来看一下啊,我们的还是这个吧。 ok, 这个比方说我们想将咱们这个嗯 dat 这个时间改成数据 dat 啊,那我们怎么干呢?那就是以 set, 欸, set 加个 i i 的 意思呢?就是替换这方面的一个意思,好吧,就是说在匹配前的话插入一些相关的一些内容,那 i 的 话,然后我们那要做一个小小的替换,也就是 s i。 呃, 比方说我们想将 data 老的 data 啊 t r 诶, 老的 date 呢?改成这个数据的意思, ok, date, 然后在后面呢加一个结尾 g 就是 这个开头是多少,结尾是多少啊?然后的话我们再加个什么呢?再加我们所改动的 a 一 点 test。 ok, 我 们再来看一下 a 是 不是从一开始 data 时间改成了什么呢?改成我们的数据的意思。 那比方说呢?我只想替换一点点,比方说我只想替换一个 e, 是 不是?哦,那我只想替换这个 e, 欸,那怎么办呢?比方说我想替换,呃, 这个 a 和这个 a 啊,把这个方方这个 a 变成咱们这个 e, 欸,那怎么办呢? 也就是 set, 然后呢加一个这样子,然后的话我们这是第几行呢?一二三四五四五行。 ok, 然后我们以开头结尾,是不是然后呢?要替换什么呢?替换这个 a 字,好,把它替换成什么呢?替换一个 e 字,好吧,把我们四五行的 a 替换成一, 那我们是不是搞定之后就是一个结尾,结尾之后的话后面接的什么呢?接着我们的一道题, ok, 可以 看到呢,我们的一个方方变成了,哎,分分了,是不是啊?变成了分分了,包括咱们这个南也变成了 n e n 这样子一个形式, 它呢不仅仅只能替换,还能够去删除我们的一个行数,比方说我想删除我们的第二行,那怎么办呢?一样的,然后在这里加个二 d d 的 意思呢?就删除的一个意思,哎,然后我们在这里加上一点 test, ok, 是 不是已经删除了这个乱码?我随便敲的一个东西,是不是?所以呢,其实相对来说是一个比较简单的一个名称啊,一个命令。 好,最后呢就是关于咱们这个 glob, glob 呢,其实上节课已经给大家讲过了,这节课的话就不重复了啊,稍微给大家演示一下, 比方说我想搜索咱们这个欸,这个姓名嘛,啊,就比方说我只想搜索这个姓名,那怎么办呢?欸,也就是通过 girl, girl, 然后的话杠 n, 然后搜索咱们这个芳 芳吧,字少一点点, e 点 test, 欸,这边呢就会显示我们的一个搜索出来的一个知识,是不是就能闪烁它的一个呃东西,而且它还能够去回显给你的什么呢?行号, 欸,第几行?第几行?可以看到一二三,它是第三行啊,第三行高 n 的 意思呢?就是说显示你自己的一个行号的一个意思。 大家呢,其实可以看到,为什么我刚刚不是将这个欸,咱们这个方方改成咱们这分分了吗?为什么它还是没有变呢?难道是我语法出了什么错误吗?并不是的欸,比方说我们看一个全部的啊, 在这里是不是有一点点变化,就是咱们这个时间变成了数据的意思, 这为什么呢?他们之间有什么不同呢?因为我变成时间啊,加了一个参数,也就是杠 i, 是 不是?如果说你没有加杠 i, 我 只是加一些基本的一些操作的话,他其实只是修改了我们所查看的一些呃内容,他不会修改文件所本身的一个内容,但如果说你加了 i 杠 i 的 话,他既会去显示我们的一些内容,也会去修改原文件,就这样的一个意思。 好,这些呢就是一个 nyx 三剑客的一个使用的方式,基本的使用方式,其实它有很多很多相关的一个知识。那今天本节课呢,其实时间有限,不能够讲这么多,接下来呢,我带着大家去看一下咱们这个 party news 相关的一些三剑客工具库。三剑客用的比较居多的第一个呢就是咱们这 nmap, nmap 呢就是搜索啊,网络进一个搜索,主要就是搜索我们的一个端口啊,来进扫描啊,查看一些相关的一些漏洞啊,以及它的版本等等等等。还有咱们这个 madstock, 它也就是相关的一个工具啊,里面有很多很多相关的一个工具,它其实就是一个呃模板框架, 里面呢包含了大量的漏洞模板,可以针对不同的一些操作系统或者说不同的 app 来进行攻击的,还有我们的一些接口、端口等等等等。还有第三个呢,就是咱们这个 wechat, wechat 呢,它其实就是一个抓包工具, 它不仅仅石油 b p 是 抓包工具,还有我们的 wechat 也是一个抓包工具,能够帮助我们用户呢啊,抓到一些,呃, p c p 啊, u d p 啊, ip 啊,这些一些相关协议这方面的工具啊,它的一些数据库和数据包等等等等。 后续呢,我带着大家再去主动去讲解一下,比如说 nmap 呀,或者说 metropolis 啊,或者说咱们 u b p 呀, wechat 这方面的一个工具的使用啊。 接着上节课没有讲完的内容,我们来讲解一下咱们这个剩下的一些命令。行啊,首先呢就是咱们这个 file 查看文件的一个类型,那回到咱们这个 file 里, 好,那我们首先来啊查看一下我们的一个,呃,看一下啊,一点 test 吧,也就是通过 file 来进行查看。一点 test 可以看到呢,它所显示的是一个 ask 密码的一个类型啊,那此外的话,我们还可以去干什么呢?可以去分析 are 禁止的一个文件,也就是 fail, 嗯,并且这个呢也能够去显示它的一系列的类型,它的一个内核等等等等等等。 还有呢,我们还可以去分析批量去分析我们的一些目录下的所有所有的文件的类型。比方说我们想分析一下 logo, 也就是 咱们这个日记,嗯, a r r, 然后的话 logo 通配符啊,通配符的意思就是说只要是 logo 下的其其他的一些文件目录,全部都给我分析一下。 哎,可以看到它的所有 logo 啊,全部都已经分析到了它的一个啊,它是什么样的一个东西。比如说它是一个文本啊,它是一个目录呀,它是其他一些飞啊啊, 全部都已经包含出来,包括这个数据也包含出来了,不仅仅是这些,我们还可以去 分析一下我们的压缩文件包啊,等等等等。它一般来说使用场景就是去检查我们的文件目录有没有可执行的一些。嗯,脚本啊,以及程序啊,好,能够去分析咱们这个文件的编码,是不是其他一些编码,比如说 utf 杠八,比如说我们的 ask 这个编码。还有呢,如果说他没有办法分析的话,那可能就是由于这个目目录下的一个文件他可能被损坏了,损坏的一个文件我们的 file 是 无法进行一个分析的。 好,那这个 file 呢,就是帮助我们去了解这个文件的类型,那我们还有什么呢?啊?问题,问题呢就是去查看文件的一个所在的位置, 嗯,回到咱们这个卡里,比方说呢,我们想找到咱们这 password 它所在的一个路径,那怎么办呢?就是 which 欸, password, 它就会将它的文件写到这上面。还有呢,如果说我想去显示我的一个 python, 欸, python 了, 它也会显示出来,当然还有其他的一些,嗯,编程语言啊,比如说 java 也是能够进一个显示的啊,比如说 java 也能够显示出来,都是在咱们这个病目录下,可以看到没?都是在咱们这个病目录下, 当然如果说加了一个参数的话,它又是不一样了,这个参数呢,能够去列出所有的一些路径下,比方说就我们的 python r n 码这个 which 杠 a, 然后 python 它就能够去显示所有的一些呃路径,当然它还能够去显示所有所有的一些呃 多个路径,就比方说我想显示我的 java, 显示我的 python 这两个路径的话,那也是可以把它放在一起的, a 杠 a, 然后 java 啊, python 在 这里呢,关于 java 和 python 所有的路径呢,都给大家显示出来,都已经列举出来了。 像这个 which 呢,它其实有个弊端,只会搜索一些环境编导里面的一些目录,它不去查找其他的一些内置文件啊,比方说我想去查找我们的 cd, 也就是 which cd, 可以 看到它没有回旋给我任何一个信息,是不是?但是我通过 tail table 啊,这个就能够去查看它。 cd 呢,是咱们这个线要内建的啊,就是我们的关于线要内部的一些文件啊,我们的一些命令它是无法进行查别的。 那此外的呢,还有哪些查找的方式呢?我们也可以通过 find 来进查找。比方说我想查找咱们这个 etc 下吧, etc 下所有的一些数据,是不是?那就是刚 name, 然后的话 烘配符加 gunk config, 假设我想查看这里面的东西啊,权限不足,我们提全一下, 这样子 或在哪里呢?啊? 这个地方不小心打成这样子了。 ok, 这样子跟命令呢,都已经出来了,只要是它的结尾是点 configure 啊啊,点 configure, 它就会全部都显示出来啊,显示出来,刚刚是我不小心打错了。 好,接下来呢,给大家介绍一个非常强大的搜索文本的命令,也就是管道查询的一些命令, 就管道符是什么东西呢,就将所有的命令都可以联系在一起的,就将前边命令的结果赋予到管道后边的一些命令作为一个参数,那是允许一个命令输出之后,紧接着另一个命令来进行输出。 一般来说管道查询只会迁移到咱们这个 group 啊,然后选项再加上咱们这个正则表达式,再加上我们的一个文件。那一般来说,比方说我们要去搜索特定的一个函数的话,就通过这个来进行搜索就没事了。 像这些呢,都是以下的 group 的 一些相关的参数,就是杠 i, 就 忽略大小写来进行一个匹配,然后杠 v 的 话就是进行一个反向查询,以及杠 n 呢,就是显示 匹配号的一个行号,以及杠 r 啊,就是显示我们地规啊,地规查询。杠 l 呢,就是只打印文件名,然后杠 c 呢,只打印我们的一个行数。 好,比方说我们以这个文档这个为例子啊,这里面呢有很多很多的一些内容,我们以这个为例子,比方说我想去搜索一下我的 cooking, 欸,搜索这个 cooking, 是 吧?那首先复制一下,然后呢以这个形式在这个终端进行打开好,打开好之后的话,我们把它调大。 ok, 那 我们可以使用 group 来进行一个查看, 嗯, cooking, 然后的话在这里输入我刚刚所那个文档点 test。 欸,这里所有的 cooking 呢,都会在这里进一个显示。标红啊,标红来进一个显示,可以看到没有,只要是关于 cooking 的, 它都会显示在这里。那此外的话,我们还可以去搜索特定的一个行数,比方说我想搜索一下,呃,十行吧 还是?嗯,十行吧就十行吧。 go, 杠 m 啊,一百行就一百行吧,多了 cookie, 然后的是 test, 好, 所有啊,所有的一些文件全部都是出来了啊,可以看到一百行以内的一些文件全部都出来只会显示一百行啊, 那也可以显示十行啦。十行的话只会有十个啊,就是只有十行这样的 cookie。 欸,可以看到没有只有十行这样的 cookie 啊,一二三四啊,五六七八九。欸,最后一行十行这样子一个 cookie 值。好吧,十个端卧。可以这么理解,十个端卧。 当然我们还可以结合我们的管道符来进一个使用。欸,比方说我想看一下我们的一个啊 test 这样子一个文件,然后的话在这里进一个管道符的 在这里,然后再去搜索特定的一个字符,比方说我想搜索咱们这个 cookings 啊 cookings, 欸,这样子一个文件又出来了,只是说在一个基础上来进一个显示,首先呢它在这里去查看,查看完之后的话将这个命令给到这个东西,然后让它自己去搜索关于 cookings 的 所有所有的一些内容。啊,所有所有的内容。 那此外的话我们还可以干什么呢?可以结合 past 这样子一个命令来去找到特定的一个进程, 好,来到这里 pass 啊,这个就是一个显示进程。首先我们先显示所有的一进程啊啊?有这么这么多的进程,我们,呃只要一个吧, 呃,以进程的搜索特定的进程名称来进一个显示吧。呃,比方说 就这个吧 route 吧 pass, 然后 a x u, 然后管道服务,然后的话 go, 嗯, route 好, 只要关于所有的一些 route 的 一个进程全部都出来了,可以看到只有 route 没有卡里。哎,刚刚其实是有很多很多卡里是不是? 但是现在的话我筛选一部分的话就只会存在一些 root 只会存在 root 啊,这个呢就是一个结合管道来进一个查询,基本的一个查询, 当然我们还可以结合相对的参数,比如说这些参数,嗯,就最后一个杠 c 吧,去打印我们匹配的一个行数,那我们来到我们的卡里,然后以刚刚那个以结尾吧, 欸,这个然后杠 c 一下,欸,一百六十号就关于一百六十号的一个 route 进程全部都给大家显示了,就不需要你一个一个去数数了,包括刚刚那个也是一样的。欸,这个 cooking 也是一样的杠 c, 然后可以看到有十九行的。啊,十九行的。 那今天这节课呢,其实讲了管道查询的一些呃,命令, 也就是 group 的 这个东西,包括管道服的一个含义,以及呢上节课说的一个 fare 和 which 这相关的一些命令行怎么去进行操作它相关的一些参数,还有我们的一个怎么去查看我们的路径放的这些命令。那么今天内容就到此为止,我们下节课再见。

想成为黑客,如果你没做好这三样准备工作,那你连想都不要想了。第一个,做好阵营选择。你想成为黑客的目的是什么?你知道为什么黑客犯罪率高吗?这就是黑帽和白帽的区别,黑帽都是一群自命不凡的傲骨, 只要甲方给钱,就连国家政府网都敢去黑。真正运筹帷幄的黑客大佬都是白冒钱藏在企业当中,这群人懂得分清局势,了解政策,随手一天的收入就是普通人的一整月,更是国家网络出现危机时的中间力量。第二个准备,电脑。想成为黑客,这是最基本也是最重要的, 仅仅有一个手机,可是做不了黑客的,无论是挖漏洞、兼职还是各种渗透,都需要在电脑操作部分时候需要手机的操作主体, 后台编码,还是在电脑上。第三个,做好长期学习的准备。黑客技术学起来永远没有尽头,只会与时俱进,变得越来越强。你需要的零基础到精通的黑客技术内容,我全部都有。内部教程,粉丝留下三个六,全部不要明知法只。

本视频耗时六个月,共计耗时二十七小时二十二分钟,零基础自学黑客从入门到入狱,全套教学视频包括工具安装与使用、渗透测试、黑客攻防等共三百六十七集。声明,此教程仅供学习,禁止用于违法行为。 要是想系统学好网络攻防技术,我自己录制的二百节从零到进阶的视频教程可以分享给你。主流的网络攻击和防御的技术都讲得清清楚楚,只要是粉丝留三百三十三就行,唯一的要求就是只能把技术用到正道上,看一下他是怎么去包裹的了。 那原代码的话呢?呃,可以手敲,可以像我们刚刚说到那一样,对吧?去,这样手敲也可以干嘛?也可以通过一个快捷方式自动去 快速的去给给我们调出来。那这个快捷方式是先按住,按住我们的 shift 键,按上数字一啊打出一个感叹号。这个感叹号是什么?是一个英文的感叹号,他是英文的感叹号。他不是。什么?他不是中文的感叹号啊。中文的感叹号。不行的, 看一下右下角,是中文就不行,改成英文的,哎,你看就可以了。那这个的话就是我们的源代码,源代码是固定存在的,就是不管哪个网页都有,不看,不信的话我们可以打开看一下,你看像这个, 像这个百度网盘,哎,它是不是有 dog type, 对 吧?有个大的 html 里面, html 里面有个什么,有个 hay 的, 还有个什么,还有个波点,你看一定有的,对不对?包括这里啊,我们的这个 get 它也是有的。这是一个固定的一个格式啊,一个固定的一个格式啊,都是固定的格式 啊,你看固定的格式啊,都是有的。好,那么这个固定的格式到底是什么意思呢?我们来翻译一下。首先第一行的话呢,是 dog type, 我 们刚刚说到它的,它的作用是声明当前文盲类型, 那这里的话呢,我就写一写一个代码注示啊,就是在这个代码旁边写一个批注,带领大家去认识一下。这个批注的话,可以通过快捷键去生成啊,就是 ctrl 加斜杠快捷键,或者是你手敲也行,手敲一个监控号,感叹号,杠杠杠杠的,监控号也行。好,第一行代码它的功能呢是声明 文档类型啊,那么在第一行下面的话呢,是什么?是一个大的 html 标签啊,那这里是个大的 html 标签啊,是我们的这个网页总标签啊, html 网页总标签啊,那么在这个标签里面的话呢,就有我们的 head 部分和 body 部分。哎,我们发现一个很神奇的事情,什么事情呢?我们发现这个 html 它不是 单独存在,对不对?你看我们的 dog type, 它是单独存在的,那么我们的 html 它是不是有对象啊?它有,你看它有另一个对象,它们是一对一对的,所以这里就得涉及到我们的这个啊, html 代码的一个特点啊,在我们的 html 当中啊, html 中啊, html 中啊, html, 哎,没有中。哎,标签大多,大多数情况下是什么是成对啊?成对出现的,就像在现实生活当中啊,每个人都要结婚,那么在现实生活里面的话呢?哎,大多数情况下,人们是以父 夫妻的形式在这个社会上去进行生存,对不对那?呃,那除了夫妻之外,难道没有单身的人吗?也有啊,所以说,呃,虽然我们的这个 html 标签里面大多数情况是纯对出现的,但是呢,也有部分标签是以 单独的形式存在,但这个占比的话呢,相对来说就是会少那么一点点 部分啊。标签是以单独的形式存在, 那这个需要去了解一下。那么在 html 里面的话呢,我们的这个 html 标签, head 标签和 body 标签啊,它们都属于是成对出现的标签。那像这个看到了什么啊?这个啊, mate 是 吗?它是单标签,它是单个的标签,但像这个 title 的 话呢,它也是成对出现的。 那这个是关于我们这个标签的一个解释。来我们 table 啊,缩进一下。这个缩进的话是用来排版啊,因为你看我刚刚没有缩进的时候,它都是 它都是这个,它前面的空格数量都是一样的,对不对?它都是顶格写的,顶格写的话,你其实很难去分清楚这个代码的层级,你不能,你不能一眼直观的看到,哎,这一段内容是由我们的 html 去进行包裹的,你不会直观的去看到这个点的。 所以说我们一般的话呢,写代码的时候都建议去进行什么?去进行一个排版就手动的哎,但他前面加一个空格,让他的这个排版更清晰一些。好,行,那现在排版排好了之后,我们来看一下这个 h 标签里面有什么东西哎,有什么东西呢? 看一下这个 head head 是 什么? head 的 话呢?是头部啊,是网页头部。 那网页头部是什么?网页头部的话,它属于是啊,我们这个网页的一个标签页部分, 很多同学不太理解这个网页头部对不对?没关系,来我们接下来的话呢,去做一件事情,把这个 title 里面这个内容去改一下。改成什么?改成初十啊,第一次改成啊,这个第一次写 h t m 代码,改成这个,第一次写 html 代码。改完了之后其他内容都不要动啊,其他内容都不需要去进行改动,我们来去运行看一下,待会我们来看一下这个文字会出现在 网页的哪个位置,我们就能够去找到头部是哪里了。好,我们来看一下怎么去运行。运行很简单,运行的前提一定是你的插件里面把这个 紫色的这个 wifi 的 插件装好了。一定是把这个插件啊,这个 live server 这个插件去装好了,装好了之后才可以运行。为什么?你看运行的话是右击鼠标,这里的话会有一个选项叫做 open with live server。 啥意思?就说我现在要去运行是要通过这个插件去运行的,所以插件得先装好。 而且呢,你在运行之前,你还得检查一下,检查当前的 vsco, 它是不是先打 打开了一个文件夹啊?它一定得是先打开了一个文件夹,然后我们这个代码代码所在的文件得是在这个文件夹里面,它才能够运行成功。这个的话大家课后一定要检查, 不检查的话呢,你的运行可能就会出现。哎,那为什么没有出来效果呢?啊?为什么运行不成功呢?啊?这样的问题。好,行,我们来运行一下,右击鼠标 open with libreoffice, 打开一下啊,你看现在的话,他就给我们打开了一个网页,是吧?他打开一个网页,他打开这个网页的话呢,是空白的,没有任何内容,但是去,哎,我把其他内容先关掉一下, 那是真的没有内容吗?我们来看一下,检查一下这个部分,可能没有,但是上面看到没有,他是不是有个标签页啊?他有个这个网页的,你看这个短的标签名字看到没有?标签页的这个标签名字啊,你看 这个地方其实就是我们的网页的头部啊,它只是我们的网页的标签名字,这个地方啊,就这个地方是网页的头部。呃,那么在这个头部里面做了一些设置,设置了当前啊这个网页的话呢,它是 utf 杠八啊,就符合这个编码类型的, 符合这个编码的就是,呃,电脑的话呢,能够去存储我们的文件,然后能够去运行我们的文件,它是需要去进行编码的, 那么编码的话呢,有很多个编码方式, u t f 杠八的话呢,就是其中一种编码了,这个的话不需要改,然后第九行的话呢,我们也不需要去改它,甚至你删掉都可以。因为这一行的意思呢是说,哎,设置我们当前的这个网页的话呢,是能够适合,就是能够在能够适合我们这一个 浏览器的窗口的,就是我们这个网页大小能够根据浏览器的窗口大小去进行变化,就这款代码,但这款代码不写的话也不影响。为什么啊?因为本身的话呢,我们的浏览器在运行我们的这个代码的时候呢,它也会自动加上这样的一个 啊,一个这样的一个设置,所以我们不用写可以。好,那么在我们刚刚的原码当中,我们其实介绍了很多,对不对?介绍了我们这个区域啊,当然上面还有一个 html 啊, l a a m g 等于 e n 啊,它这个地方我们是没有去啊,没有去讲到的,那这个地方的话呢?它不是很重要啊?它是干嘛呢?你给它删掉也没关系,这个地方的话它是用来告诉我们的浏览器啊,当前的网页的语言是什么语言的? 呃,这个的话默认是英英文语言,很多网页的话呢,它默认都是英文的一个这样的一个啊, e n 我 们可以去看一下, 你看啊,这个地方啊,你看他这里就没写,看到没有?他这里都没写,很多网页的话,他这里都没有写的,你看 没有对不对啊?所以这个地方的话呢,你不想写也可以,但是,但是也可以不用变啊,就是不用改他,你就给他放在这就行啊。那这个的话呢是我们的原码,那这个网页原码里面的话呢?还有一个 body, body 是 什么啊? body 的 话它属于是网页的身体部分啊,网页的身体部分 啊,网页身体,那这个网页身体到底是指哪个部分呢?我们可以测试一下,比如说我在这里写一行字,写什么?写个一一一对吧?我们写上一行字,写完了之后,我们再次去打开啊,再次去运行一下,我们看一下效果,把之前的运行先关掉啊, 你看这个网页的身体部分,其实指的就是整个,整个这个窗口里面用来展示网页内容部分,这个就是我们网页的身体部分, 同学们,大家来猜一下,待会我们学习 html 这些标签,对吧?我们可能会学到什么标签,哎,我们可能会学到标题标签、段落标签啊,这个超链接标签、图像标签,大家可以猜一猜啊,就你们觉得待会我们这个标签是写在哪里呢? 我们是写在这个 body 里面呢?还是写在这个 head 里面还是写外面呢?大家可以思考一下大你们觉得是写哪里?是写在这个第十三行这里,对吧?还是写在哪里呢?写在这个什么第九行啊?就是第十行这里 啊,还是写在这个第十八行这里呢?哦,对,非常好。 既然我们网页的内容是要在这个窗口的这个内容展示区域里面去展示,那我肯定得写在玻璃里面嘛,对吧?为什么?因为这一块区域他对应的就是这个玻璃,所以我们得写玻璃里面啊,所以接下来的学习我们的代码的话呢,都是在玻璃里面去进行书写的。 行啊,我们把这个小红点的话呢,先关掉啊,这个小红点的话呢是一个断点啊,可以不用他。那接下来的话我们的学习将会是这样去进行的啊,就是左边的这段内容的话呢,我会给他干嘛?折叠,你看你点一下就折叠了,点就折叠了, 携带之后我会把这个写代码的区域呢给它变小啊,为什么会变小呢?就是因为我们待会的话呢,就是希望一边写代码一边能够看到啊,看到我们这个呃效果,所以左边会放上咱们的浏览器。 好,行啊,接下来的话我们来开始去写了,这里要注意一下,就是我们的浏览器在运行的时候,哎,这个地方给它删掉吧, 你知道为什么要删掉吗?因为我每次保存的时候它会有一个翻译啊,因为有一个插件,它每次保存会有一个翻译,其实你给它删掉的话也没关系,或是给它 zh 给它改成 zh 啊,这样就没有了,这样就没有了。好,我们把这个一先删除一下,这里要注意了,我们的这个 html 里面的代码出现了变化之后呢,只要是这里面保存了,是 ctrl 加 s, 保存了之后,保存了之后,左边它会自动刷新的, 如果他没有刷新的话,你手动刷新一下就是这个代码,他的这个效果会在左边去对应的进行显示,如果当时还没有刷新过来,自己没有刷新过来,你就手动刷新一下就行。好,那么我们来学习一下今天的第一个标签啊。第一个标签是什么标签呢?我们的标题标签啊,标题标签, 因为在很多的网站里面,特别是一些啊,博客网站啊,论坛网站里面,那标题是很常见的,呃,大家应该都有去网上搜过一些问题,对不对?比如说,呃,应该都有看过一个网站叫做 csdn 啊, csdn, csd n 的 话呢,是一个开发者社区,类似于类似于小红书,类似于微博这种平台,只是说它是专门为我们的开发者去开发的。里面的话呢,全都是这个啊,程序员在大部分是程序员和学习 编程的或是互联网行业的人在进行使用,那么在这个论坛里面,我们发现有很多篇帖子,对不对?针对各种问题的一些解决方案的一些经验帖,那么这个啊,经验帖里面是不是有标题呢?所以说我们的标题标签其实是用到的比较多的,除了这种论坛网站,很多地方都有用到 啊。对对对,好,行,那么我们先看一下这个标题标签是怎么回事?这个标题标签呢,它的这个标签名称叫做 h 啊,那么它是从 h 一 到 h 六都有的,我们来看一下这个 h 到底是什么?来,我们先写一个坚果哈, 先写一个箭号,写上 h, 发现啊,这个 h 打出来之后有 h 一、 h 二、 h 三、 h 四、 h 五、 h 六。好,我们来分别看一下这个 h 一 到 h 六到底是什么样的一个效果啊?它到底有什么区别? h 标签的话呢?是我们的标题标签,我们来写上啊,这个写一个什么标题呢? 假设啊,我就我就用用这里面的标题好了啊,或者说,或者说我们待会还要讲什么东西啊?我们待会的话呢,还会讲到这个,呃,段落啊,标题啊,段落链接图像啊啊, 标题 一吧,标题二,我们来去给它复制粘贴一下,写六个标题, 手动改一下啊, 然后这里是 h 六,这里的话呢也改一下,就是它的内容啊,也给它改一下 呦,这边得给它改 h 七了。好,行,我们写完了之后来保存看一下效果,你看左边的话 是不是出现了很多文字,对吧?分别是我们刚刚写这些文字,那这个文字里面的话呢?啊,从一到六都有的,我们来看一下 随着数字的变大它有什么变化,它是不是这个字体大小越来越小了呢?同学们,那这个的话呢,就是我们的标题标签,它有一级标签到我们的六级标签啊,这个一到六对应的是一级标签,哎,一级标签, 一级标签到六级啊, 到六就到六以下就没有了,到六下面就没有了,因为再小的话就跟正文他比正文的还小吧,不是很方便。 好,那这个的话是我们的标题标签很简单吧,非常简单,大家可以去试着用一下。那这个标题标签是每个都要用吗?其实并不是,就看你需要用哪个,你想用哪个用哪个,你 觉得你想要给你的网页去进行排版,你去用哪个都可以啊,这个是没关系的。那接下来的话呢,我们来讲一下下一个内容啊,段落标签啊,段落标签啊, 段落标签,那么段落标签的话呢,用到的是一个关键词,屁啊,这个字母,屁啊,去进行表示的。好,那行,我们来写下段落标签,在我们的 html 当中,所有的标签都是用兼括号去进行包裹的,是一个大括号小括号去包裹, 所以说我们的段落标签是屁的话呢,他也是用兼括号去包裹的。然后段落标签的话呢,他是一个双标签啊,一对一对的标签, 那么这个段落标签用来干嘛呢?就是有的时候我们要去在页面上显示一些内容,对不对?哎,那么我们就可以用段落标签去进行包裹,你看一下,如果说我想实现这个什么零 前沿的效果的话,我们就可以这样啊,这个这个零的话不知道是几号标签,但是没关系,我们随便去设置一下,假设它是四号啊,五号标签,哎,我们来看一下效果,你看是不是有这个零前沿啊?这个字体还是有点小的啊,应该是三号、 二号吧,你看是不是。哎,那这个的话就是我们的这个段落标签啊。段落标签 好,那么段落标签的话呢?它通常是用来去包裹一段文字的啊,这个也是用的比较多的,那除了段落标签之外还有什么标签呢?一些常见的标签,还有我们的这个一些基础标签,还有这种链接标签啊,链接标签 啊,链接标签。那刚刚我们可以看到在这里,哎。啊,好, 这里的话出现了一个什么?出现了一个一个字体,对不对?他这里是加了一些 css 样式的,所以说有一个这样的小搜索,有一个小搜索框在这里,他的标签可以放数字吗?啊?你是说这个里面吗?这个里面放不了啊,这个里面放不了。这个数字是跟他绑定的啊,这个 p 里面是放不了,你可以放这里,比如说你放这里 啊,这个是没关系的,你看你放这里没事,对吧?你,你放这里是没有任何关系的。好,行,那么我们的段落标你看到,呃,在我们的这个帖子里面啊,他里面会出现一些文字,对不对?这个文字呢比较特殊啊, 比如说这个文字可以点击的,你看他点了之后呢,就会去进入什么?进入了另一个页面,对不对?那如果说我想实现点 点击之后进入另一个页面的效果,那同学们我们可以怎么去做呢?哎,这个时候就得涉及到什么?这个时候就得涉及到我们的超链接标签了啊,那超链接标签的话就跟段落标签一起去讲解好了,超链接标签的话是一个什么标签呢?是一个 a 标签啊,叫 a 标签。 那么 a 标签的话呢,它也是一对一对出现的啊,那么刚刚我们是哪一段文字?是点击之后啊?是不是拍省分装,哎?是不是 这一段文字对不对?他点击就会跳转?那咱们这样我们把这段文字的话呢?哎,在前后就是先给他,先给他就是空出来,空出来之后呢?在前面加上一个什么?加上一个啊?监扩号 a 啊,之后之后在后面把这个监扩号 a 的 另一个另一个他他一对的另一个标签给他放后面, 用 a 标签把它包裹起来,你看这样包裹起来之后呢?哎,他就不一样了,我们先看一下这个效果啊,你看啊,包裹起来之后可能在页面上显示是没有什么区别的,但现在看,但确实在代码里面是不一样了。 那现在我们点它会有反应吗?不会,为什么呢?因为我们的这个,我们的超链接 a 标签的话呢,只写了标签的一个名字,但是我还没有给他指定啊。指定什么?指定这个链接跳转的一个地址,就指定点了它之后跳转那个地址,对不对?所以我要指定怎么指定? 这个时候就得用到一个关键词,或者是用到一个属性,叫做 herf h r e f herf, 用来指定当前的这一段内容,点击了之后跳转一个位置,我们可以把这个跳转位置直接复制过来。 哟,这个地方还解码了是吧?看一下,看一下能不能,能不能复制这个没解码的部分, 刷新一下,刷新一下,找找最上面这个包,哎,它这里 它这个地方也也也进行解码了啊,你看它它它这个地址栏里面出现的是什么? python 分 装啊,但是在在我们的这个啊网站的 这个地方看到的是一段乱码的,包括我们复制过来也是乱码的。那这种情况的话呢,一般是还有去进行一个一个这样子,一个去进行一个这样子几个解码操作啊?你看这段内容 他进行一个解码操作,但这段内容可以去使用吗?他可以用的,你看我可以去点他啊,点他 啊,点他点他的话呢,也是可以去跳转的,点他也可以跳转啊,所以说这个链接是可以去用的。来,我们去用一下,我们去刷新一下这个页面,刷新一下这个地方没有保存是吧?保存, 我刚刚是不是改了哪里啊?刚刚粘贴过来的时候把那个 a 标签弄没了,这样吧,为了为了我们的观看比较方便,我把这个 a 标签这一段内容给它 换成一行出现,然后给你们看一下这个内容。可以看一下啊,你看啊,看一下,你看现在这个 half 里面就对应了这个地址啊,对应了这个地址啊,我刚刚在复制粘贴的时候把这个标签给整没了,现在是没问题了。好,我们保存啊,保存之后 这个 p 标签的话呢,给他挪下来,这样好看一点。好,保存,保存了之后我们来看一下。 呃,网页上的一个效果,我们就会发现在网页上啊,刚刚我们用 a 标签扩起来这一段内容拍损分装,他变了个颜色,对不对?他出现了一个下滑线, 来,我们点击一下,点击之后他跳转了吗?他就出现了一个跳转效果。那这个的话呢,是我们的 a 标签啊, a 标签超链接标签,可以去实现跳转到指定的一个网页,那么我们的 a 标签的话呢,通常是去结合什么? 结合我们这一个哈弗 i h r e f 标签去进行使用的。这个 h r e f 标签的话呢,是用来干嘛呢?是用来去指定跳转的一个网址的。好,这个大家了解一下。保存是 ctrl 加 s 保存,对, ctrl 加 s 去进行保存,是的,非常好。 好,那这个的话是我们的超链接标签。呃,那除了超链接标签,其实在现实生活里面还有一个很长的标签是图像标签,你看在这个里面有好多张图片,对吧? 头像啊等等一些,他们都是通过这个图片标签去进行实现的,当然还加了一些其他的一些 css 代码,这些都是有图片标签在这里的。 好,那同学们这个图片标签是怎么去写的呢?来,我们新开一行去写。注,是,哎,图片标签,图片标签的关键词叫做 img 标签啊,叫做 img。 那 这里需要注意的是, 图片标签的话,它比较特别,它是一个什么标签?它是一个单标签啊,单是那个单啊?单标签。 好,那么草,图片标签的话呢,就是写一个监括号 i m g 就 可以了,这是我们的图片标签,当然同样的,我们就这么写一个图片标签,就写这个标签的话呢,页面上不会有显示,为什么呢?因为你没有指定这个图片的一个地址,对不对? 你,你既然是要去在网页上去显示一张图片,你得去指定一个地址啊,那这个地址怎么去进行指定呢?哎,这个时候的话呢, 我们得在这个 i m g 里面空格,注意所有的所有的标签名和后面的指定指定地址的这个属性名是有空格的,直接有空格去进行隔开,标签里面的很多内容都是要去用空格进行隔开的, 那么这里的话,哎写的是一个 s r c 属性名啊,这个 s r c 属性名是用来指定图片的地址的,所以我们的 i m g 标签通常的话呢可以配合 s r c 去进行使用。好,那现在我们的电脑里面有图片吗?来看一下我电脑里面有没有图片。 有图片啊,我找一下图片,嗯,这里面,这里面有一张图片,我去找一张图片吧,找一个, 找一个女孩子啊,找一个很漂亮女孩子来。这个图片找好了之后,同学们你要给他放一个位置,放哪里呢?啊?我不建议你, 我不建议同学们给他放很远啊,不建议你们给他放桌面,也不建议放电脑的一个其他词牌。呃,一般的话呢,是建议所有同学们把这个 图片的话呢放这个代码旁边,或者说你在这个代码旁边去新建一个文件夹啊,比如说我打开,我打开一个文件夹,对吧?这是我的代码代码旁边,对不对?我要么把这个图片放这里啊,放这里来看一下这个查看一下, 哎,查看一下啊,你看,哎,这个,这个有点小啊。 好,要么的话呢,我就把这个图片放这个代码旁边,要么的话呢我就去新建一个啊,新建一个文件夹,然后这个图这个文件夹叫什么?叫做 picture? p i c t 啊? c c t u r e r picture, 对 吧?创创建一个这个专门用来放图片的一个文件夹,把这个图片放里面,放哪里都可以啊,那他们俩的话呢?有什么区别呢?呃,区别的话就是在待会在写地址的时候会有区别, 一般来说的话,图片是要放代码旁边的啊,不要放 d 盘, c 盘,因为我们用,我们去写地址的时候就是,呃,告诉电脑我要去显示图片在哪里,去写这一个显示地址的时候我们最好要写的是什么?写的是相对路径啊, 不要去写什么 d 盘, c 盘,这种叫做绝对路径,所以这里的话就引入一个知识,什么知识呢?就是相对路径啊,相对路径 啊与这个绝对路径。好,那么我们来讲解一下这个相对路径和绝对路径有什么区别。我们先看一下这个绝对路径是什么样子的。绝对路径的话呢?我们举一个例子啊,比如说 啊,比如说同一张图片,你看同一张图片啊,现在这个图片它在哪里?它是不是在我 c 盘啊?这个 coding work with code test 零一,对吧? picture 这张这个文件夹里面。好,决斗路径是这样子的,我去描述这个图片的一个地址,我就这么去描述,再加上一个下班啊, 点 jpg, 好, 决斗路径是这样子的 啊,这样子的,这样去描述的角度镜的特点是他会告诉,他会告诉啊,电脑就这个文件是在电脑的哪个磁盘下面,然后呢他是在哪个路径里面啊?就是我们的角度路径。那相对路径是什么呢? 现在路径是什么呢?好,那如果说我,我现在,我现在这个代码是 a a a 点 html, 那 我如果想要去描述,哎,这个,呃,图片在哪里?我可以怎么去写啊?我可以这么去写点斜杠, 然后 picture 下半二,哎,这是我们的相对路径,我们来看一下相对路径和绝对路径,那肯定是相对路径更加短一点,对不对? 它更加的短,而且它有一个好处,相对路径是相对于当前代码所在的位置去找的啊,相对路径是相对于 当前代码所在位置去找的,它有个什么好处呢?就是如果我把图片放在这个文件夹里面的话, 呃,到时候我去,我要去部署上线的时候,哎,我就只需要直接把这个文件夹去啊,放到那个服务器在电脑上就可以去运行了。 那如果说我用的是什么?我用的是这个决斗录镜,我把这个图片放在了第一盘下面的某一个文件夹里面啊,可能不是在我们当前代码所在的这个文件夹里面,那我去部署的时候 我就得干嘛呢?我去部署的时候我就得先把这个代码扣上去,然后呢把这个图片放在这个地址描述这个文件夹下面, 所以说一般来说我们做项目开发的话呢,用相对路径是比较多的,相对路径的话,你就是你把这个图片扣给别人,就啊,你把这个文件扣给别人,人家就直接能够打开,能够去运行这个网页,你看人家直接能够运行这个网页,但是如果说,如果说你是用的这个绝对路径的话,啊,你用的是这个地址的话, 他有的时候找不到,哎,他有的时候会出现找不到的情况,找不到都是比较次要的啊,你看他会出现找不到情况,找不到都是比较次要的,更重要的是你这个文件,你这个 a a a 一 换位置,哎,他就识别不了了啊。所以这个地方大家去了解一下。 p 是 我们的段落标签啊,段落标签 p 图片被删除了,还能跳转显示吗?不能啊,你图片都删了,怎么显示?图片删了肯定不行的,那这个大家了解一下就行啊,相对路径的话呢,用的比较多,项目开发中 用的极其多, 这个了解一下。好,那当前的话呢,我们是去用这个 i m g 标签,看到没有?它显示了一张图片,对不对?你看用它去显示了一张图片 啊,那这个是我们的这个 i m g 标签啊,当然如果大家觉得这个图片有点太大的话呢,就是看起来不是很完整的话呢,我们可以再给他加上一个属性。什么属性呢?哎,我们的宽度啊, width 宽度啊。 好,我们在这个 s r c 后面空格,注意设在 s r c 这一整段内容后面空格,然后去加上一个宽度,宽度的单位,它宽度可以不写单位,看一看我们自己这个宽度,比如说我写一个两百。 好,写好了,你看这个图片是不是变窄了,对不对?我们还能设置高度啊,高度 h e g h p 啊,这个是高度啊,宽度加高度,高度设置为一百, 哎,你看这样是可以的,对吧?这个图片是不是变变短了啊?我看一下,看一下,没有设置之前他是多大啊?业绩鼠标检查一下。 呃,两百乘以一百一十七,我看把它放大一点,放大到五百会是多大啊? 呃。两百乘以二百九十二就是二百九十二。 好,这个大小挺好看的。这个大小是很好看的啊,那这个的话呢?就是什么?就是我们的 i m g 啊,图片标签,这个标签大家能够听明白不?就是有没有什么问题?如果没有问题的话,可以在公屏扣一个数字二,我看一下啊,如果没问题的话可以在公屏扣一个数字二,我看一下。 ok, 好, 那当前我们演示这一种图片标签的话呢?它是去引入在我们自己电脑上的图片。 哎,当前我们演示这种图片标签,它是引入在我们自己电脑上图片,那如果说图片不在我们自己电脑上呢,对吧?你看网上有很多图片,对不对?我们来看一下网上图片啊,比如说,呃,这里的话就出现了一个头像,我们看一下能不能把这个头像的地址找到。 好,你看这里是不是有一个 img 标签?那如果说我想用的是它的这张图片,它是不是有一个网上的地址,对不对?我们可以去试一下能不能去用它。可以去试一下。不一定能用啊,因为很多很多网站的话呢,有做一个限制。呃,这个能用吗?这个好像是用不了的 啊,这个地址的话应该是用看一下这个,把这个一给他去掉一下。啊。这个地址用不了,换一个图片吧。很多网站的话呢,对这个图片有限制,他可能用不了,我们换一个这个什么李白,百度百科啊,去看一下有没有其他的 图片。好,这里有一张图片,我们右击鼠标点击检查,然后左上角有个选项按钮吗?我们把把这个放上去,放到,哎,放大一点。好, 好,这里有一个标,有一个图片,来,我们把这个图片地址复制一下。呃,先打开一个新的标签页去访问一下,哎,访问不到证明这个图片,这个网站也做了限制啊,这个也用不了,那么我们就找一个能用的吧,比如说这个 叫什么菜鸟教程啊?菜鸟菜鸟教程,菜鸟教程的话没有做限制,我这是可以用的。 好,你看这个菜鸟教程网站的话呢?呃,他有一张这样的一个 logo 图片,我们鼠标点击,哎,他这里就出现了什么,也出现了一个 img 标签,对不对?我们来测试一下这个 img 标签能不能用啊?我们可以去测试一下 来复制。复制之后呢,我们去开一个新的标签页啊,去看一下。哎,能访问,能访问。那就好啊,那就可以用在我们自己的代码里面了呀。好,我们把它粘贴到这里来 啊,这个的话就是我们的一个。否,这是,这是去干嘛呢?这是去在我们的页面上去显示在线图片啊, 大家关掉一下。哟,不好意思,打错了。 好,你看现在就显示了啊,现在就显示出来了,刚刚卡住了啊,刚刚有点卡住,你看这个图片就显示出来了,那这个的话呢?就是我们这个图片标签啊,图片标签,但是我们的图片标签的话,它有个特点。 什么特点呢?它不会自动换行,你看像我们这个,呃,标题标签的话,它会自己换行,它会站一行,包括我们的段落标签它也会站一行,但图片标签的话,它的特点是不会自动换行,并且它是一个单标签啊,不自动换行, 这个的话大家了解一下就行。好,图片标签我们就介绍完了,接着我们往下继续去讲解。图片可以移到右边吗?那这个我们还没有学哦,同学们, 这个图片移动的话呢,得用上呃 css 才可以去移动到。目前的话呢,我们的这个基础标签就讲完了啊,在讲基础标签的时候呢,其实有涉及到一些一个名词叫做属性对不对?来我们看一下这个属性是什么。

逼自己一个月学完你挖漏洞的技术,真的憨爆了!存下吧,全八百七十四集,很难找全了!挑战一个视频,让你完全学会网络安全警告! 本系列视频耗时两个月制作,共计三百四十二分钟,这应该是目前仅有的从入门到进阶的全套系统渗透教程。从攻防的底层逻辑开始,带你成为网安大神,包括 colli linux 安装界面介绍、渗透流程、漏洞附线与 xp 编辑、免杀与隐秘、行业规范与接单工作流。 最后我还为大家准备了一份小礼物,课程中涉及了所有素材,包括网络安全实验、环境搭建资料包,从零到一的学习计划表,大量的学习资源、电子书、课件等,只要你想得到的,这里都有, 只需评论留言打卡学习即可免费打包带走。相信我,这套网络安全课程将是全网最全面、最易懂的新手必备课程。如果这套课程对你有所帮助,请给我们一个免费的一键三连,让更多想要学习网络安全的小伙伴看到这个视频。接下来让我们正式开启这套系统课的学习吧! ok, 现在继续回到我们的案例前面,不管我们是去学习 java script 去操作 cookie, 还是学习 叉 s s 的 类型有反射型和存储型啊,最终的目的都是为了达到我们的这个目标,把脚本注入到网页里面去,然后拿到某一个用户的 cookie, 在 我的邮邮件里面去收到这个 cookie 啊,那我们现在应该怎么做呢?第一个,我先要做一个 java script 脚本,它是用来拿 cookie 发邮件的,是不是看代码 没有点 java script 好, 这个 java script 后面我会把它放一样的啊,放到我们的这个 php 站点里面,所以它也会有一个 http 的 路径,我把这个做好的 http 的 路径呢,加两个 x script 的 标签插入到网页里面,它就会被执行好,保存到数据库以后,谁访问这个界面,谁就会被攻击。 那表面上看起来啊,它其实是好像伪装成了一个图片的内容,是吧?一个 image。 但不幸的是呢,它的这个 source 啊,它指向的并不是一个图片,而是指向了一段 php 的 代码。而而这个 php 的 代码呢,它还是有参数的啊,它会 通过 document 点 cookie 的 属性把这个 cookie 赋值给 my cookie 啊,这个应该是一个 get 类型的请求啊,那这个 p h p 大 大码它做了什么呢?我们来看, 我们发邮件是用的这段代码啊,它实际上是用一个 p h p miller 的 一个组键来实现的。 ok, 好, 那我们继续往下面看,他怎么做的呢?从你的这个 get 类型的请叫的 my cookie 纸里面拿到你的 cookie 好, 然后后面就是准备去发送邮件的那些内容了。这个代码没什么好讲的,如果大家拿到了这个代码,你想要让它 工作起来的话,有几个点我要跟大家说一下啊。首先, php 的 版本必须是七,那以我们这个 php 斯拉蒂这种集成环境来讲,它的版本怎么去调呢?注意哦, 你调 ph 的 版本是去修改这个 local host 的。 它的 ph 的 版本啊,我们现在是用的七的版本啊, 不管你要改哪一个网站的它的版本,你都是改来这个地方改啊,都是改这个 local host, 不 信大家可以自己去试一下啊,如果你的版本不是七的话,你绝对收不到邮件啊,这个是准备工作第二个,那你的这个邮箱的账号啊,我这里做的是什么呢? 下面这个是我的发件人,发件人我的账号还有我的授权码,然后再往下面呢?是, 呃,收件人,同是我的同一个啊,同一个邮箱账号都是我的 qq 邮箱,但这个授权码是哪里来的呢?我这是一个备份的文件啊,为了让大家看到我的授权码,拿我的授权码直接去用了。 我跟大家讲一下,现在我们去登录 qq, 打开 qq 邮箱, 你的授权码是在设置账户里面, 它下面有一个各种各样的服务,如果你想要开通客户端修信, 比如说像 foxmail 啊之类的啊,这个,这个也是张小龙开发的 foxmail 之类的,一些客户在收发信件的话,你必须要去开启 top 三 smtp 的 服务,怎么开呢?你如果没开的话,你去点啊,它会让你去发一个短信, 发一个特定的内容到一个号码,会收你一毛钱通信费,通信服务费, ok。 好。 然后你你开通了这个功能之后,你就可以去生成授权码一样的,它也是让你去发内容到指定的 这个号码,然后这里也要花一毛钱, ok, 就 搞定了啊,然后他会给你一个这一次的授权码,这个授权码呢,他跟你的 qq 密码是不一样的,在早期我们登录 qq 邮箱的时候,都是直接用 qq 密码就可以登录的啊,这个不安全, ok。 而用授权码的话呢,他第一个跟你的 qq 密码独立开来,第二个呢,他每一次都不一样,你也不需要去记住他啊, 没有风险。 ok, 好, 生成了授权码,你就把这个授权码呢填到这个地方,把你的这个 qq 号啊全部都改掉,自己发给自己啊,就 ok, 发邮件这一步 就准备好了。好了,那我们的这个脚本准备好了,发邮件也准备好了啊,现在我们再来到这个这个存储型的叉 s s 这里,我们先把我们的这个脚本的配乐的写好,把它注入进去,然后我们再来访问它,看看到底能不能拿到当前的网站的一个 cookie。 好,这里,我为什么这个东西能看懂啊,但为什么加一个这个反斜杠呢?注意啊,如果你不加反反斜杠的话,这个会被过滤掉,单引号没了,那就不能生效了啊。 ok, 用户密码我随便不写也没关系啊,提交, ok, 实际上按照我们刚才的逻辑,他是应该已经查询一遍了啊,这个脚本应该已经执行一次了,但是目前来说邮件还是没有的啊,没有也是有原因的啊,因为 我们的这个域名和路径下面,它是真的是没有 cookie 的, 我们先看数据吧,刷新,哎,这个脚本是有了是吧?好,那其其实这里啊,它应该已经包含了这个代码了,是吧, 它其实已经已经执行一次了啊,但是呢,我们这里假装某一个用户包或者包括管理员啊,他无辜的路过, 看到了这篇文章,看到了这个公告,看到了这个文章或者评论, ok, id 等于三,没错啊,我们来 执行一下啊,但是执行之前还是那句话,它这个域名和子路径下面它就没有 cookie, 怎么办呢?我们来一个方便快捷的啊,我直接在这个地方乌鸦,我 这个这个代码呢,大家也可以拿到啊,你去看一下,其实没没做什么,就是直接写入一个 cookie。 好, 我干脆我来找一下啊,让大家看看为什么我要特地要去做一个生成 cookie 的 这样的一个一个操作,就这里啊,嗯, 看一下啊,叉 s s 的 这个路径下面应该是默认的那个 index 点 index html 啊,应该是这个没错,我们看看生成 cookie 是 怎么 cookie 的 啊,怎么生成的,给大家找一下啊, 是叉 s s 的 这个域名没错,然后看看有没有别的一些一些文件了啊啊,可能是这个 gucci 的 ph 也不对,不是他 啊,我们再分析一下啊, ok, 他 他访问的是这个啊, logo, 那 我们就看看啊,这里其实是偷懒的一个一个写法啊,我们就随便改一个啊,这个你当那里已经有有名字了, 就加上一个 s cookie, 代表是某某某用户的 cookie 是 吧,很简单,就是你,你在这里设置 cookie 呢,他就会 set cookie 啊,偷懒的一个做法啊,也没有什么判断你的用户名和密码之类的操作了。 好, ok, 现在我们去设置好 cookie, 提交好,当前的这个网站是有 cookie 了的啊,我们来看一下, 当然这里肯定是可以看得到的,是吧,它有两个 cookie, 一个就是 php 三十 id, 还有一个嫩乌鸦, ok, 好, cookie 已经有了,那我们现在走你了啊,按下回车键,按我们预期的话这个脚本就会执行,执行的话它就会 拿当前的网这个域名的 qq 啊,拿他的 qq, 拿完了还要发邮件回车。好, ok, 我 们看这里啊,他大概花了那么一两秒钟的时间应该做了什么样的事情?有没有成功呢? 哎,看,我打开这个 app, 浏览器收到一封新邮件,来,走你 啊,这个,这个单引号还被编码了啊,这个是不是这个新鲜的啊?刚刚出炉的 cookie 就 被我们拿到了,是吧?我拿到了这个东西,那我就接下来我就去 直接利用这个 cookie 去登录了,是不是啊? ok, 按照我们之前推断的那个逻辑,如果他服务器是是用这个东西去判断是否登录的话,那我就可以直接登录进去啊。 ok, 真正的实现了, 我人坐在家里什么事情都没做,然后只要谁触发访问了这条数据,攻击就会发生一次。

本视频耗时六个月,共计二十八小时四十六分钟,零基础自学黑客从入门到入狱,全套教学视频包括工具安装与使用、黑客攻防渗透测试等,共两百八十九集。我这有两百八十九节网络攻防教学视频, 我已经打包好了,有需要的老地方拿此视频内容敏感,很可能被下架。好,那么我们下载完了之后呢,来,我们给大家解压一下啊,好, 这是不是开了呀,对吧?好,我们用这个解压软件啊,去解压啊,右键对不对啊,这么牛逼,嘿嘿。哈哈,那给你开玩笑的啊,哈哈,好,我们解压到当前的这个桌面下啊,哎,这个大家都应该都见过吧啊,解压软件对不对啊, 解压完成之后呢?啊,它会给我们一个这个文件夹啊,那你可以把这个文件夹放在自己电脑的磁盘比较充裕的地方啊,你的这个 c 盘,如果啊,因为它可能有几十 g, 对 不对?你可以放在你的 d 盘下, e 盘下都没有问题啊,随便啊,不影响哪个空间大,对不对啊,就放在哪里就可以了啊。 好了,那么我们接下来等它解压完成啊,我们来看看它解压之后呢长什么样子啊, 好,百分之九十九了,对不对啊?还剩下最后的百分之一,好,解压完成对不对啊?好,那接下来呢,我们把这个解压的这个 扣过来啊,那这就 ok 了,对吧?好,那么这个就是你解压之后的样子啊,它会给我们提供一个这样的压缩包啊,压缩包,好,那你有了这个压缩包之后呢,打开之后呢?哎,里面的文件大家可以看到是非常多的,对吧?好,这就是我们啊官网给我们提供的一个什么啊?虚拟机版本的 kelly, 好,那么这个 candy 啊,我们现在目前啊,目前还是不啊不能去使用的,对吧? 啊,这个现在还不能用啊,你只是把它下载好了啊,还不能用好,你想用的话还必须干什么呢?还必须在你的电脑上安装一个软件啊,这个软件叫什么名字?叫做 v m w a r e 啊,叫做 vmware 这个软件啊,就这个开利呢,它是运行在这个软件里面的,对吧?所以说我们必须还把这个 vmware 给大家安装好之后呢啊,大家才能去运行你的开利,否则这里是运行不了的,是不是?啊? 好,那接下来我们来看看什么叫做 vmware, 对 吧?啊,很多人,这一个重点问题就来了,对吧?啊,很多人啊,天天说啊,能不能给我 vmware, 对 不对?能不能给我这个东西啊? vmware 到底是个什么东西呢?来这里给大家解一下,解释一下啊, vmware workstation 啊,是它的全称啊,它是一个强大的桌面虚拟机计算软件啊,它是一个软件,那么这个软件可以干什么啊?它就它是,可它是可以把很多操作系统直接安装在这个软件里面去的,对吧? 比如说你电脑里,你的电脑现在是 win 十一,对不对啊?比如说你想在你的电脑里面啊,安装一个 win 七 win 八 win 十, 对不对?所以怎么办呢?我们就必须要安装一个 vmware 软件啊,将你的 win 七 win 八 win 十直接装到这个软件里面运行就可以了,是不是?而且这里我也要告诉大家一个问题啊,那么这个软件呢啊,基本上每年都有更新啊,比如说有这个 vmware 十四, vmware 十五, vmware 十六, vmware 十七,对不对?好,那现在我要给大家解释的是啥啊?啊?听好了,我们目前的主流版本啊,啊?是主流是什么?是 vmware 十七版本 啊?而且我要告诉大家一个问题啊,之前很多人在安装这个 vmware 的 时候啊,它是需要什么需要激活的 啊?之前啊,就是之前你要安装这个 vmware, 它是需要激活什么?之前呢?就是这个,二零二四年啊,十一月之前 啊,就,就是,哎,为什么啊?说李哥那专业版要钱呀,对不对啊?为什么二零二四年十一月之前我安装它就要激活呢?需要网上找一些激活码呢?啊,那是因为那个时候它是收费的,对吧?好,自二零二四年十一月之后啊,这个 vmware vmware 啊,就 公开啊,免费了啊,听好了没有啊? 大家听好了没有?就是二零二四年十一月之后的版本就免费公开了啊。那么如果说你在网上发现在学 这个啊,网络安全啊,有人教你,哎呀, vip 这样要激活打开这个激活码啊,那这个视频肯定是两年前的 啊,对不对啊?啊?如果你在网上看了篇文章啊,教你怎么安装 vm, 最后一波是,哎呀,把这个激活码输进去,或让你去网上买一个激活啊。那,那肯定这个东西都是两年前了啊,那学东西那把这吃饭要吃热乎的,你都吃了两年前的冷饭了,那没有意思 啊,所以兄弟们啊,再不要去问别人要了,能不能给我个鸡活马能买呀,大哥都在那放着,人家都是公开免费了呀,你怎么不用呢?是不是?好,那么这个版本是哪个版本呢?哎,我们要给大家讲啊,是这个版本啊,我们给大家打开啊 啊,记住这个版本号啊啊,这个叫什么?叫 vm 啊?十七点六点四啊,听好了,就这个版本啊,十七点六点四啊,这个之后的啊,都免费了啊 啊啊,你二零年免费的对吧,那你看现在离现在比较晚了对吧?好,所以说大家想要这个,你说那李哥呀,对不对啊 啊,因为一般来说像这个版本你要下载的话啊,你一般下载不了,对吧,因为大家这个技术水平不够啊,需要邮箱,需要激活,还注意一串英文,你下载不了。所以说这个版本啊,直接去我们什么啊,去我们的这个网盘中啊,下载就可以了啊, 理解呗。啊,你去网盘里面直接下载就可以了啊,百里老师啊,网盘在哪里呢,对不对啊, 好,把网盘的地址呢给大家发到这个公屏上啊,好,我把这个 vmware 呢给大家放到了这个资料中啊,在这个十七六点四啊,跟我们今天直播课用的是同一个东西啊,好,那这个东西呢,我就把这个地址给他复制一下啊,我直接给你发到公屏好吗? 啊,发到公屏上啊,没有问题是吧?啊,你自己去领取就可以了啊。 好,那么刚才我们给大家解释了啊, vm 这个软件啊,它就类似于一个操作系统的套娃工具对不对?可以将我们的 win 七、 win 十、 win 十一 kylie 等系统直接安装在自己的电脑中,对吧?你看这里我有截图,你看当我把这个软件装好之后,我就可以在这个软软件里面安装一个 kylie, 安装一个 win 十,安装一个 win 十一,对吧?我不需要把我自己的电脑换成啊,什么 win 十, win 十一,对不对?我直接在这个软件里面去安装就可以了,那么这个东西呢,就叫啥?就叫虚拟机 啊,虚拟机对不对?所以说你的电脑如果想要 win 十,你可以同时运行三个 win 十个 win 十,对不对?那怎么运行呢?就是用这个虚拟机去运行, 对不对啊?所以兄弟们啊,那接下来我们先把这个软件呢安装好啊,你们安装的时候他都是中文版本,对吧?啊,没有任何问题,我们直接点击下一步,下一步就可以了,对不对啊?来,大家都是教,大家手把手教你怎么去安装啊,一定要这个版本啊,版本要对,对吧?好,来,我们右键 啊,点击这个以管理员身份运行,打开。好,我们点击试,然后呢一步,下一步,下一步安装就可以了,对吧?花了我一百多。哎呀,那你啊,这个没有早点认识我对不对啊? 来,我们把这个软件呢先装在自己的系统里啊,那么装好之后呢,一会还有几个要点啊,十七版本跟二零二四点九哪个版本更新?什么二零二四点九啊啊啊啊,你说的是虚拟机吗? 来,我们点击这个下一步啊,下一步。好,我接受下一步。好,然后呢这个位置你改一下,我这里就默认装到 c 盘了,对吧?等下一步。 好,这呢让你更新,我就不更新了。好,我们点击下一步,点击安装, ok 了,对不对? ok 啊,你的提示是啊,二零二四点九啊,那是你,因为你更新过了,大家不要去更新,更新了之后没有中文版啊, 就用我这个版本啊,是目前现在最最方便最简单兼容性智慧度最高的一个啊,你要再往上更新的话啊,因为因为一般用东西他不能用最新版,最新版他有很多 bug 啊,一般要比这个最新版降低一个档次啊,是不是啊 啊十七点六点四怎么升级啊?如果说兄弟们啊,你说百里老师啊,我电脑已经安装了对不对啊,我的电脑电 啊已经安装了,怎么办啊是不是没关系直接直接啊运行啊,我给你的安装包啊就会啊自动更新 啊,理解没啊,你不需要卸载啊啊哎,你已经安装了,千万不要卸载,你一旦卸载了我告诉你啊,你这辈子如果没有人帮你啊,你可能就跟网完全无缘了啊,千万不要卸载啊,你说李哥为什么不要卸载,你当我是三岁学生呢? 不是,因为你卸了的时候他有很多啊,这个注册表啊,网卡出问题,上不了网的问题, 这个呢,基本上很多人都会遇到,所以你电脑已经装了啊,要么你就是不管了直接用你现在的,要么就不要卸载,直接把我这个安装包拿过来对不对?拿过来之后怎么办呢啊直接运行啊,运行之后呢啊, 下一步下一步他就会把你之前的覆盖掉啊,就可以了,你就升级成功了对不对啊。所以说千万不要自行去卸载,因为你们初学者一旦卸不成功啊,可能面对于你来说就要重重做电脑对不对啊?因为只有遇到过这种情况的人才知道我说的这东西是真的,对吧?啊, 可以网上找卸载教程不?不要找卸载教程,你直接运行我给你的包双击他就会啊,把之前那个覆盖掉就运行就可以了,对不对?不要去卸载,卸载只会增加你的工作量啊,完成 ok 了,大家可以看到啊,那么我这个版本安装好之后看到没,他是没有让我 啊提供任何那种激活码的啊,我直接下一步完成就结束了,对不对?那么这个时候呢,我们看这个 v m 双击就可以打开了,是非常的 啊,别说兔啊,这个兔子啊,有人怀疑你是托儿啊,你赶紧出来解释一下啊,不然有人抹黑你对不对? 哈哈,好,那兄弟们啊,大家看一下啊,我们这个 vm 现在已经装好了,对不对啊?这就是你装好之后的样子啊,为什么我刚才说那个东西啊,很多人会感同身受呢?因为我刚才讲的这个问题 是很多人对不对,他都会遇到这样的问题啊,很多人因为你们在网上去看教程这个人要装那个,那个人装那个啊,然后你就会把之前卸载掉重装一重装完了 bbq 了哇, 所以千万不要重装啊,直接覆盖就可以了啊啊,这是对于你来说最简洁的一段方式啊,好,那么到现在呢,对不对啊?我们的这个啊, vmware 就 已经安装在自己的电脑中了,对不对啊?好,那么到现在呢,对不对啊?我们的这个啊, vmware 就 长这个样子啊, 但是别着急啊,这里呢,我要给你说一个问题对不对?覆盖以后,以以前的虚拟机中的还有吗?有没有任何问题?就是你覆盖之后呢?你之前虚拟机里面用什么,他照样可以用啊,他就跟你微信,你转你电脑本来装了个微系啊,然后呢?微信升级了,你是不是要点击升级, 升级之后呢,你的微信内容还是在的,你直接用这个安装包啊,他就类似于升级了,直接升级到我现在给你的这个版本做一个替换, 那么你之前的东西他是原封不动的,不会给你删掉的啊,一直是可以用的啊,明白吗?所以说这是你们最方便的一种方式好不好啊?好,当我 v m 安装好之后,对不对啊?不要着急啊,我们有一个非常重要的东西我要告诉你啊,因为你装好之后啊, 你的这个虚拟机里面的网络问题啊,我跟你说一下啊,就是你卸载重装,重装啊,卸载 重装,卸载之后啊,很多人的这个网络都有问题啊,那个网络问题就会导致一个什么结果导致啊?不能上网, 那如果说你的开了你的续机不能上网啊,那你基本上就啊可以告别网络安全了,对吧?都不能上网了,那我要他干啥啊?我要找漏洞,都不能上网对吧?好,所以说怎么去检查,怎么检查啊?网络, 哎,听好了啊,听好了啊,这里一定要记住啊,因为网上一般没有人教大家这东西啊。来,在你的这个 c m d 中输入, a p com 格空格,空格斜杠 a l l。 啊,来, 输入这个东西啊,看好了啊,在你的 c m d 终端里面输入, i p com 格空格斜杠 a l l。 好,那么这个东西呢?怎么说对不对?好,很简单,怎么是怎么 cmd 啊来在这里打开搜一下 cmd 啊它是个软件叫做命令提示符啊,我们这里呢把这个命令提示符打开 好在这里输入 i p c o n f i j 是 不是空格斜杠 a l l 啊,这个空格一定要有。好,然后回车。 好,那这里面找有没有 vmware 的 网卡看到没这里是不是有 vmware 啊这是我们装的那个讯息机啊 vmware。 net 八好,再往上翻 vmware net 一 听好了没有哎现在不用破解了现在不需要破解。破解什么呢都不破解了二零二六年还破解什么呢都是正版的啊。好,那么我们如果说你电脑有这个 vm n a t 一 和 v m n e t 八啊啊你自己可以自行检查一下啊 啊就代表成功了。好,这里呢我要说一个非常严肃的问题啊可不要把它吓着了啊如果没有的话啊那么就恭喜你啊中奖了 啊啊就中彩票了啊啊你自己啊肯定搞不定 啊啊对你来说最简单的方法就是啥啊重做个系统啊重做系统呢可能还要好一点因为你要自己搞的话啊又得清注册表又得清缓存文件你得去注册表里面一个一个去找这个 vm 相关的像然后手动去把它删掉 然后重启电脑清除一些缓存然后再重装不行的话又得这样再来一遍啊这还是我我要把这个东西搞定啊我就我给别人远程就得一个小时。那你的话啊哥们啊那可能十天半个月都搞不定 啊那哈哈啊所以说呢如果没有的话真的还是挺麻烦的。为什么会导致这里没有就是因为你卸载了重装啊,就是因为啥?就是因为你卸载不干净 啊,所以说兄弟们啊,啊,不要乱卸载这个 vm 啊,这是他这样一个通病啊,这也不是说人家官,官方一直把这个问题没修啊,这都两三年了,他一直不修复 啊,这也没招啊,很多人都反馈这个问题,但是他即使就是不改啊,这个没招啊,所以说他是很麻烦的件事情啊,所以你就啊,按照我说的啊,如果有要么呢?你就啊更新啊,用我的压缩包更新,不要,一定不要去卸载,对不对啊?如果你这样有这个 vm 也可以啊,那你就直接用,就不需要用这个最新版了,也行,对不对?好,那兄弟们啊,那么这个就是关于这个一定要去检查这个网卡问题啊,对吧?啊,因为你这个东西搞不定的话,后面会很麻烦的啊,这个装了, kelly 说更新不了原,对不对啊?用工具用不了, 找漏洞找不了啊,是不是啊? ok 啊,好,那么这个是关于我们 kelly 的 这个下载了,对不对啊?好,那。