从 SecLab,到命令行基础。
主讲人:郑傲宇 | 分享预计 30 分钟 + 答疑 | 实验链接长期有效
HASHTEAM前主要负责人,现本院26级硕士研究生,研究方向为 AI Infra(人工智能基础设施)。
这哥们干的事情又多又杂啊
终端就是这样:你请求,它响应。
ls
notes.txt
ls -a
. .. .message .profile notes.txt
ls 默认省略以「.」开头的条目;-a 要求显示全部。参数是对请求的额外要求。
base64 -d message.b64
……
这是第一块碎片:nebula
另一半碎片藏在一个二进制文件里……
-d 表示 decode:把 Base64 表示还原成原始内容。grep Failed auth.log | wc -l
30
grep 筛出失败记录,wc -l 数一共有多少行。日志 + 自动分析 → 「异地登录」提醒
网页,只是服务回答你的一种方式。
目标找到了。现在,问它第一句。
curl http://127.0.0.1:8080/
<h1>HASHTEAM 内部系统</h1>
<p>建设中,敬请期待。</p>
curl 发出一次 HTTP 请求;服务返回了未经渲染的 HTML。首页没有,其他地方呢?
curl http://127.0.0.1:8080/robots.txt
User-agent: *
# 开发调试中,以下路径请勿收录
Disallow: /debug
Disallow: /backup.txt
robots.txt 是给爬虫的收录规则,不是权限控制;敏感路径不该靠它隐藏。curl http://127.0.0.1:8080/backup.txt
# 临时备份,上线前务必删除!
debug_token=dbg-token-8848
它们都是客户端,都在使用 HTTP 和服务对话。
每多问一句,就多看见一层。
今天想让你记住的就一句:多问一句。