1
00:00:00,320 --> 00:00:01,920
Așa că vreau să trec prin

2
00:00:01,920 --> 00:00:04,319
elementele de bază din nou pentru cei care tocmai au primit

3
00:00:04,319 --> 00:00:07,359
a inceput sa nu stiu ce sa faca. Ei au

4
00:00:07,359 --> 00:00:10,160
instalat Ki Linux. Acum ai cam asa ceva

5
00:00:10,160 --> 00:00:11,920
ridică întrebarea, bine, ce fac

6
00:00:11,920 --> 00:00:15,839
acum? Deci, ca să recapitulez, sunt sigur

7
00:00:15,839 --> 00:00:18,000
ați văzut o mulțime de videoclipuri pe YouTube. eu sunt

8
00:00:18,000 --> 00:00:19,359
sigur că ai văzut o mulțime de YouTube

9
00:00:19,359 --> 00:00:22,560
tutoriale despre Kali Linux sau poate doar

10
00:00:22,560 --> 00:00:24,720
Linux în sine.

11
00:00:24,720 --> 00:00:26,880
Vreau să trec prin elementele de bază

12
00:00:26,880 --> 00:00:31,760
din nou pentru a-i îndruma pe oameni în asta

13
00:00:31,760 --> 00:00:33,520
Distribuția Linux puțin mai bună.

14
00:00:33,520 --> 00:00:36,719
Un fel despre ce este vorba? Uh asta este

15
00:00:36,719 --> 00:00:38,559
doar un videoclip pentru începători. Deci mă refer dacă tu

16
00:00:38,559 --> 00:00:39,840
stiu deja chestiile astea, nu are rost

17
00:00:39,840 --> 00:00:42,719
în vizionarea ei. Dar Kali Linux mă lasă

18
00:00:42,719 --> 00:00:44,800
trece doar prin scufundă-te direct în

19
00:00:44,800 --> 00:00:48,000
ea. Kali Linux este un sistem de operare

20
00:00:48,000 --> 00:00:51,120
folosit de hackeri etici. Aceasta operare

21
00:00:51,120 --> 00:00:54,480
sistemul este utilizat pentru care este cunoscut pe scară largă

22
00:00:54,480 --> 00:00:58,079
scopuri de hacking etic legate de

23
00:00:58,079 --> 00:01:00,399
securitate cercetând descoperirea

24
00:01:00,399 --> 00:01:03,039
vulnerabilități ale aplicațiilor web

25
00:01:03,039 --> 00:01:04,559
din cauza instrumentelor pe care le-ai folosi

26
00:01:04,559 --> 00:01:06,880
în această distribuţie. Sunt multe

27
00:01:06,880 --> 00:01:09,920
instrumente și suite care sunt preinstalate

28
00:01:09,920 --> 00:01:11,840
pe care îl puteți folosi pentru a vă exersa

29
00:01:11,840 --> 00:01:14,400
abilități și de fapt să fii un hacker. Hm

30
00:01:14,400 --> 00:01:16,960
Sunt sigur că ai instalat K Linux nu

31
00:01:16,960 --> 00:01:19,280
doar joacă-te și joacă jocuri video.

32
00:01:19,280 --> 00:01:22,400
ați instalat Ki Linux cu intenția de a

33
00:01:22,400 --> 00:01:25,360
hack uh responsabil. Desigur, nu

34
00:01:25,360 --> 00:01:27,759
accept orice activitate ilegală și sunt sigur

35
00:01:27,759 --> 00:01:30,720
este să nu promoveze nicio activitate ilegală sau

36
00:01:30,720 --> 00:01:33,200
orice demers ilegal. Eu sunt ceea ce numești tu

37
00:01:33,200 --> 00:01:36,159
un hacker etic, cineva care găsește un

38
00:01:36,159 --> 00:01:38,640
vulnerabilitate și iubește oportunitatea

39
00:01:38,640 --> 00:01:40,720
pentru a-l raporta și de fapt pentru a face bine

40
00:01:40,720 --> 00:01:42,079
pentru că face lumea mai bună

41
00:01:42,079 --> 00:01:45,360
loc. Și mi-ar plăcea să merg

42
00:01:45,360 --> 00:01:47,040
prin elementele de bază pentru un fel de ghid

43
00:01:47,040 --> 00:01:50,159
oameni în direcția Ki Linux

44
00:01:50,159 --> 00:01:52,399
în sine, știi, pentru că are 600

45
00:01:52,399 --> 00:01:55,119
unelte. Și dacă încerc să arăt 600 de instrumente,

46
00:01:55,119 --> 00:01:58,479
am putea fi aici pentru 2 săptămâni sau chiar o

47
00:01:58,479 --> 00:02:02,560
lună să fiu, știi, sincer. Este

48
00:02:02,560 --> 00:02:04,640
doar că va dura mult timp să se arate

49
00:02:04,640 --> 00:02:06,960
tu 600 de unelte. Nu cred că este

50
00:02:06,960 --> 00:02:09,920
chiar nevoie. 600 de unelte nu este

51
00:02:09,920 --> 00:02:11,599
cu adevărat necesar pentru, știți, dvs

52
00:02:11,599 --> 00:02:13,360
efort. Probabil te-ai gândit: „Da

53
00:02:13,360 --> 00:02:15,200
trebuie să înveți 600 de unelte, Dicklin? nu,

54
00:02:15,200 --> 00:02:17,840
tu nu. Nu trebuie să înveți 600.

55
00:02:17,840 --> 00:02:19,280
Probabil că înveți despre ce trebuie să înveți

56
00:02:19,280 --> 00:02:21,360
elementele de bază probabil pe la cinci la ora

57
00:02:21,360 --> 00:02:23,280
cel putin. Deci, o să facem

58
00:02:23,280 --> 00:02:24,720
treceți mai întâi prin elementele de bază. Deci, când

59
00:02:24,720 --> 00:02:27,200
instalezi Ky Linux, acesta este primul

60
00:02:27,200 --> 00:02:29,040
lucru pe care îl vezi. Ai asta

61
00:02:29,040 --> 00:02:31,360
meniu derulant aici. Acest meniu este doar

62
00:02:31,360 --> 00:02:34,800
pentru categoriile uh asociate cu

63
00:02:34,800 --> 00:02:36,879
anumit domeniu de care sunteți interesat.

64
00:02:36,879 --> 00:02:38,959
Uh și apoi în această categorie are

65
00:02:38,959 --> 00:02:41,360
instrumente pentru a face acel lucru anume. Deci

66
00:02:41,360 --> 00:02:43,519
de exemplu, recunoașterea este totul

67
00:02:43,519 --> 00:02:46,000
despre, știi, culegerea de informații.

68
00:02:46,000 --> 00:02:48,480
Aceasta este ceea ce numiți recon sau vă place

69
00:02:48,480 --> 00:02:50,239
spune acolo, recunoaștere, informații

70
00:02:50,239 --> 00:02:52,319
adunare. Și are doar o mulțime de

71
00:02:52,319 --> 00:02:54,160
instrumente de inteligență open-source. Ea

72
00:02:54,160 --> 00:02:57,040
vă permite să descoperiți, să găsiți, să cercetați

73
00:02:57,040 --> 00:02:59,200
informaţii. Asta este tot. Um, deci

74
00:02:59,200 --> 00:03:00,480
știi, l-ai coborât pe cel popular

75
00:03:00,480 --> 00:03:01,920
aici numit Nap. Și dacă tu de fapt

76
00:03:01,920 --> 00:03:03,680
faceți clic pe el, doar îl deschide în

77
00:03:03,680 --> 00:03:05,760
terminal. Pentru că majoritatea acestor instrumente

78
00:03:05,760 --> 00:03:07,519
sunt instrumente terminale. Dacă nu

79
00:03:07,519 --> 00:03:09,200
știi ce este un terminal, acest terminal

80
00:03:09,200 --> 00:03:10,720
fereastra aici, această fereastră mică, dacă tu

81
00:03:10,720 --> 00:03:12,319
de fapt faceți clic pe această pictogramă aici, acesta este un

82
00:03:12,319 --> 00:03:13,760
terminal. Este ca o fereastră

83
00:03:13,760 --> 00:03:15,519
emulator. Este doar o fereastră pe care tu

84
00:03:15,519 --> 00:03:17,599
poate tasta alte comenzi comenzi în to

85
00:03:17,599 --> 00:03:19,440
face ceva anume. Deci, dacă scriu

86
00:03:19,440 --> 00:03:22,000
Ls, puteți vedea aici că este listat al meu

87
00:03:22,000 --> 00:03:25,680
fișiere de pe un computer. Deci, dacă schimb

88
00:03:25,680 --> 00:03:28,560
director tastând cd, care înseamnă

89
00:03:28,560 --> 00:03:31,360
schimba directorul, în desktop

90
00:03:31,360 --> 00:03:32,879
director, unde crezi că se duce?

91
00:03:32,879 --> 00:03:34,640
Trece în fundal. Deci, vezi

92
00:03:34,640 --> 00:03:36,319
acesta este mediul meu desktop din spate

93
00:03:36,319 --> 00:03:38,959
eu. Și dacă creez un folder, haideți

94
00:03:38,959 --> 00:03:41,440
spuneți să faceți un director așa. Faceți

95
00:03:41,440 --> 00:03:43,680
director make dur. Și să spunem

96
00:03:43,680 --> 00:03:46,319
test. Noi facem asta. Putem vedea acest folder

97
00:03:46,319 --> 00:03:49,120
tocmai a apărut pe ecranul meu. Și pot

98
00:03:49,120 --> 00:03:50,640
trage-l în jur. Este un folder real.

99
00:03:50,640 --> 00:03:52,400
Dacă dau clic pe el, ca să puteți vedea cum

100
00:03:52,400 --> 00:03:54,560
emulatorul de terminal ter poate fi foarte util

101
00:03:54,560 --> 00:03:56,480
când doriți să navigați prin fișiere

102
00:03:56,480 --> 00:03:58,560
și când doriți să navigați prin

103
00:03:58,560 --> 00:04:00,239
conexiuni la distanță și servere și alte chestii

104
00:04:00,239 --> 00:04:01,599
asa.

105
00:04:01,599 --> 00:04:04,000
Deci știi că ai folosi terminalul

106
00:04:04,000 --> 00:04:06,480
de cele mai multe ori pentru a configura

107
00:04:06,480 --> 00:04:09,439
preinstalează sau chiar actualizează instrumente sau

108
00:04:09,439 --> 00:04:10,879
software-ul pe care l-ați folosi

109
00:04:10,879 --> 00:04:12,560
testarea de penetrare. Chiar primul

110
00:04:12,560 --> 00:04:13,439
lucru pe care ar trebui să-l faci când ești

111
00:04:13,439 --> 00:04:16,400
install K Linux tastează pseudoapp

112
00:04:16,400 --> 00:04:19,919
update și apoi tastați a și și puneți și

113
00:04:19,919 --> 00:04:21,519
și așa numiți și

114
00:04:21,519 --> 00:04:23,840
operator, ceea ce înseamnă practic rulare bine

115
00:04:23,840 --> 00:04:25,440
mai întâi această comandă și apoi rulați

116
00:04:25,440 --> 00:04:28,720
al doilea. Așa că poți folosi pseudoaplicația

117
00:04:28,720 --> 00:04:32,240
upgrade la fel. Hm, atât de potrivit, dacă tu

118
00:04:32,240 --> 00:04:33,759
nu știu ce este asta, este ca un

119
00:04:33,759 --> 00:04:36,080
este ca un manager de pachete. Deci a

120
00:04:36,080 --> 00:04:37,680
Managerul de pachete este locul unde puteți instala

121
00:04:37,680 --> 00:04:39,759
pachete, software și chiar actualizați-l

122
00:04:39,759 --> 00:04:41,680
pe sistemul dvs. actual fără a fi nevoie

123
00:04:41,680 --> 00:04:43,199
sa fac o multime de lucruri. Deci tastați

124
00:04:43,199 --> 00:04:45,120
în actualizarea pseudoapp, care va fi

125
00:04:45,120 --> 00:04:47,919
prelua cele mai recente pachete legate de

126
00:04:47,919 --> 00:04:50,479
Kali Linux, care poate actualiza curent

127
00:04:50,479 --> 00:04:51,919
software-ul și instrumentele pe care le-ați folosi

128
00:04:51,919 --> 00:04:54,000
cum ar fi Burpu sau N Map sau orice ar fi,

129
00:04:54,000 --> 00:04:57,199
nu? Sau chiar Python. upgrade

130
00:04:57,199 --> 00:05:00,080
cu toate acestea, actualizează și actualizează întregul

131
00:05:00,080 --> 00:05:03,040
sistemul de operare în sine actualizează

132
00:05:03,040 --> 00:05:05,040
pachete de bază care face operarea

133
00:05:05,040 --> 00:05:07,840
funcționarea sistemului în Kylo Linux. Uh, asta funcționează

134
00:05:07,840 --> 00:05:09,440
pentru orice altă distribuție Linux ca

135
00:05:09,440 --> 00:05:11,840
bine. De fapt, upgrade-ul firmware-ului

136
00:05:11,840 --> 00:05:14,080
si e destul de frumos. Deci poți vedea

137
00:05:14,080 --> 00:05:15,919
acolo tocmai a adus acele pachete și

138
00:05:15,919 --> 00:05:17,840
este configurat și doar pachete

139
00:05:17,840 --> 00:05:19,199
și mă întreabă dacă vreau

140
00:05:19,199 --> 00:05:20,800
continuați să instalați celelalte nuclee

141
00:05:20,800 --> 00:05:22,400
pachete. O să merg înainte și o să fac

142
00:05:22,400 --> 00:05:23,840
că. ar putea dura puțin

143
00:05:23,840 --> 00:05:25,120
în funcție de conexiunea dvs. la internet,

144
00:05:25,120 --> 00:05:27,520
dar este cu siguranță o necesitate dacă tu

145
00:05:27,520 --> 00:05:30,080
doresc un Linux K fiabil și care funcționează rapid

146
00:05:30,080 --> 00:05:31,919
mediu când faci penetrare

147
00:05:31,919 --> 00:05:34,320
testează sau chiar sparg cutia ca mine

148
00:05:34,320 --> 00:05:38,280
vorbesc mereu despre în videoclipurile mele.

149
00:05:39,280 --> 00:05:41,360
Deci, oricum, poți vedea acest folder.

150
00:05:41,360 --> 00:05:42,800
Tocmai l-am târât în ​​coș. Merge

151
00:05:42,800 --> 00:05:44,479
a spune gunoi gol. Nu am nevoie de asta

152
00:05:44,479 --> 00:05:47,280
gunoi pentru că este literalmente gunoi. Uh

153
00:05:47,280 --> 00:05:49,600
O să-mi minimizez terminalul. Nu

154
00:05:49,600 --> 00:05:51,199
inchide-l. Doar minimizați-l. Deci, în

155
00:05:51,199 --> 00:05:53,440
fundal se actualizează. Du-te la

156
00:05:53,440 --> 00:05:55,440
din nou meniul aplicațiilor. Deci haideți să luăm un

157
00:05:55,440 --> 00:05:57,600
uite aici. Deci avem recunoaștere. Noi

158
00:05:57,600 --> 00:05:58,960
doar aruncat o privire la asta. Avem burp

159
00:05:58,960 --> 00:06:01,039
mătura, care este un instrument popular pentru

160
00:06:01,039 --> 00:06:03,199
interceptarea cererilor de site-uri web și

161
00:06:03,199 --> 00:06:05,199
aplicații care vă ajută să analizați

162
00:06:05,199 --> 00:06:07,520
anumite cereri. Este o mulțime de

163
00:06:07,520 --> 00:06:09,759
informații de tratat, dar veți obține

164
00:06:09,759 --> 00:06:12,080
prin ea foarte usor. Hm deci totul

165
00:06:12,080 --> 00:06:13,759
a face cu această categorie este doar

166
00:06:13,759 --> 00:06:16,080
cercetând și găsind lucruri. Uh

167
00:06:16,080 --> 00:06:17,440
dezvoltarea resurselor. Este doar

168
00:06:17,440 --> 00:06:18,960
totul are legătură cu căutarea

169
00:06:18,960 --> 00:06:21,360
exploata potrivită. Și sincer, nu

170
00:06:21,360 --> 00:06:23,199
știi ce sunt celelalte lucruri. Eu nu am

171
00:06:23,199 --> 00:06:25,039
încurcat cu el. Singurele comune I

172
00:06:25,039 --> 00:06:27,440
știi este căutarea unde cauți a

173
00:06:27,440 --> 00:06:29,360
exploit anume pe care l-ați folosi sau

174
00:06:29,360 --> 00:06:31,759
a alerga împotriva unei vulnerabilități. MSF

175
00:06:31,759 --> 00:06:34,479
Venom pentru a genera o sarcină utilă sau chiar

176
00:06:34,479 --> 00:06:36,560
codifică încărcăturile utile, ceea ce este ceva care

177
00:06:36,560 --> 00:06:39,039
ai acces la. Deci aceasta este o categorie

178
00:06:39,039 --> 00:06:42,319
m-am bazat strict pe știi câștigarea

179
00:06:42,319 --> 00:06:44,479
acces și având acel acces inițial.

180
00:06:44,479 --> 00:06:46,160
Um, deci acestea sunt ca accesul inițial

181
00:06:46,160 --> 00:06:47,600
instrumente, știi, nu e ca și cum ai face clic

182
00:06:47,600 --> 00:06:49,199
acesta și apoi obțineți acces la el sau

183
00:06:49,199 --> 00:06:50,960
ceva. Deci, puteți rula asta

184
00:06:50,960 --> 00:06:52,720
unealtă împotriva a ceva. Deci, de exemplu,

185
00:06:52,720 --> 00:06:55,360
acest instrument numit aici benzi desenate este folosit pentru

186
00:06:55,360 --> 00:06:56,560
testarea injecției de comandă

187
00:06:56,560 --> 00:06:59,759
vulnerabilități într-un parametru de site

188
00:06:59,759 --> 00:07:01,840
la fel ca harta SQL. Harta SQL este folosită pentru

189
00:07:01,840 --> 00:07:03,840
Injectii SQL. Acesta este benzile desenate

190
00:07:03,840 --> 00:07:06,639
folosit pentru injectarea comenzii. Uh, așa este

191
00:07:06,639 --> 00:07:09,120
foarte frumos. Um, deci trebuie să faci o

192
00:07:09,120 --> 00:07:11,199
multe cercetări în aplicații web similare

193
00:07:11,199 --> 00:07:13,840
securitate și utilizați și Ku Linux pentru

194
00:07:13,840 --> 00:07:15,440
afla despre asta. Așa am făcut și

195
00:07:15,440 --> 00:07:17,039
Cu siguranță voi face o serie de tutoriale.

196
00:07:17,039 --> 00:07:18,880
Um, fila de execuție, totul de câștigat

197
00:07:18,880 --> 00:07:21,039
accesul. Din nou, persistența este ca

198
00:07:21,039 --> 00:07:22,960
totul are de-a face cu a fi persistent,

199
00:07:22,960 --> 00:07:24,880
având acel acces persistent. Acestea sunt

200
00:07:24,880 --> 00:07:26,639
doar instrumente pentru a obține acces la un web

201
00:07:26,639 --> 00:07:29,039
server. Nu sunt sigur care este acesta de top.

202
00:07:29,039 --> 00:07:31,520
Uh, escaladarea privilegiilor. Oh, asta este

203
00:07:31,520 --> 00:07:33,039
probabil cel mai bun lucru pentru a afla mai multe

204
00:07:33,039 --> 00:07:35,360
despre. Um, escaladarea privilegiilor este

205
00:07:35,360 --> 00:07:36,960
practic unde ai acces la a

206
00:07:36,960 --> 00:07:39,759
sistem deja, dar nu aveți like

207
00:07:39,759 --> 00:07:41,440
autoritate superioară asupra sistemului. Deci, pentru

208
00:07:41,440 --> 00:07:43,520
de exemplu, dacă ești pentru educație

209
00:07:43,520 --> 00:07:46,000
scopuri, uh, ca exemplu, dacă ai avut

210
00:07:46,000 --> 00:07:49,360
într-un server Windows vulnerabil

211
00:07:49,360 --> 00:07:50,800
sistem de operare, dacă practic

212
00:07:50,800 --> 00:07:52,720
piratat într-un computer Windows și

213
00:07:52,720 --> 00:07:54,720
ești tu ești utilizatorul de bază, ești

214
00:07:54,720 --> 00:07:56,720
nu ca utilizatorul admin, uh, poți

215
00:07:56,720 --> 00:07:59,599
rulați de fapt Win. Deci, ai replici

216
00:07:59,599 --> 00:08:01,759
și ventil. Win este pentru Windows,

217
00:08:01,759 --> 00:08:04,000
Lindpie este pentru Linux. Deci, să zicem că tu

218
00:08:04,000 --> 00:08:05,440
piratat într-un computer Windows și tu

219
00:08:05,440 --> 00:08:07,759
a vrut să găsească lacune sau să găsească

220
00:08:07,759 --> 00:08:10,080
versiuni vulnerabile din sistem. Uh,

221
00:08:10,080 --> 00:08:12,400
Windpiece va automatiza acest lucru pentru dvs

222
00:08:12,400 --> 00:08:14,080
găsi acele lucruri. Deci, poți să-ți faci

223
00:08:14,080 --> 00:08:16,400
cercetați și obțineți rapid acces. Uh,

224
00:08:16,400 --> 00:08:18,000
la fel ca pentru Linux. Dacă ai spart

225
00:08:18,000 --> 00:08:19,520
într-un server Linux sau ceva de genul

226
00:08:19,520 --> 00:08:21,280
asta, e acelasi lucru. Poți să alergi

227
00:08:21,280 --> 00:08:23,840
linii pentru a găsi acele lacune și a obține

228
00:08:23,840 --> 00:08:27,039
privilegii mai mari pe sistem

229
00:08:27,039 --> 00:08:30,000
root, nu? Ceea ce este destul de misto. um

230
00:08:30,000 --> 00:08:32,240
evaziune defensivă,

231
00:08:32,240 --> 00:08:35,360
acces la acreditări, descoperire. Acestea sunt

232
00:08:35,360 --> 00:08:37,039
acestea sunt de fapt noi file care au

233
00:08:37,039 --> 00:08:39,200
a fost deschis, dar cea mai mare parte veți încă

234
00:08:39,200 --> 00:08:41,279
vezi aceleași instrumente. E destul de frumos. Uh

235
00:08:41,279 --> 00:08:43,200
deci sunt multe instrumente de făcut

236
00:08:43,200 --> 00:08:45,760
prin. Am spus 600, dar tu

237
00:08:45,760 --> 00:08:46,880
ar putea să aruncați o privire la aceste principale

238
00:08:46,880 --> 00:08:49,360
cele din categorie, dar au

239
00:08:49,360 --> 00:08:52,160
a enumerat de asemenea. Hm dacă ai instalat

240
00:08:52,160 --> 00:08:54,240
asta, desigur. Dar acesta este de fapt un

241
00:08:54,240 --> 00:08:55,920
mașină virtuală prefabricată, așa că nu o fac

242
00:08:55,920 --> 00:08:57,760
de fapt cred că are 600 de instrumente construite

243
00:08:57,760 --> 00:08:59,279
în ea. Cred că are elementul de bază

244
00:08:59,279 --> 00:09:01,680
necesare pentru ca tu să faci penetrare

245
00:09:01,680 --> 00:09:03,200
testarea. Și, desigur, puteți instala

246
00:09:03,200 --> 00:09:05,600
orice alt instrument mai târziu pe linie.

247
00:09:05,600 --> 00:09:06,560
Bine, să revenim la noi

248
00:09:06,560 --> 00:09:07,839
terminal. Să vedem dacă se actualizează.

249
00:09:07,839 --> 00:09:09,680
Bine, este la 14%. Deci, mă duc

250
00:09:09,680 --> 00:09:12,560
înainte și omite videoclipul. Deci, hai

251
00:09:12,560 --> 00:09:14,480
continua de unde am plecat. Deci, este

252
00:09:14,480 --> 00:09:16,880
modernizarea terminată. Asta e genial. Și dacă

253
00:09:16,880 --> 00:09:18,640
ai făcut asta deja, sări peste

254
00:09:18,640 --> 00:09:20,320
că. Să intrăm în elementele de bază. Deci,

255
00:09:20,320 --> 00:09:22,480
tastați clar. Deci, chiar poți

256
00:09:22,480 --> 00:09:24,959
ștergeți terminalul. Cea mai scurtă cale

257
00:09:24,959 --> 00:09:26,480
și cel mai rapid mod de a o face fără

258
00:09:26,480 --> 00:09:29,920
tastarea clear este de fapt ținând apăsat dacă

259
00:09:29,920 --> 00:09:32,959
ești pe Windows CRL L. Dacă ții

260
00:09:32,959 --> 00:09:36,160
Ctrl L care șterge terminalul ca

261
00:09:36,160 --> 00:09:39,279
bine. Uh, cred că dacă o faci

262
00:09:39,279 --> 00:09:42,160
pe VMware Fusion. Deci asta este pe Mac. eu

263
00:09:42,160 --> 00:09:44,880
Cred că e comanda L. Așa că ai putea

264
00:09:44,880 --> 00:09:47,200
încercați și faceți asta și um, dar da. Deci

265
00:09:47,200 --> 00:09:48,800
clear face același lucru. Deci dacă

266
00:09:48,800 --> 00:09:50,320
ai o grămadă de lucruri pe ecran,

267
00:09:50,320 --> 00:09:51,760
poți doar să tastați clar și se șterge

268
00:09:51,760 --> 00:09:54,080
ecranul. Deci poți doar să faci comanda

269
00:09:54,080 --> 00:09:56,080
scuze, nu comanda controlul L dacă ești activat

270
00:09:56,080 --> 00:09:57,839
Windows. Oricum, haideți să intrăm direct

271
00:09:57,839 --> 00:10:00,240
ea. Deci primul lucru pe care tocmai îl facem

272
00:10:00,240 --> 00:10:01,519
făcut la început a fost schimbarea

273
00:10:01,519 --> 00:10:03,440
directorul pe desktopul nostru faceți a

274
00:10:03,440 --> 00:10:05,440
folder. Îți voi arăta asta din nou. Deci dacă

275
00:10:05,440 --> 00:10:08,320
tastați cd faceți asta merge înapoi a

276
00:10:08,320 --> 00:10:10,560
folder. Deci se întoarce la un director. Deci

277
00:10:10,560 --> 00:10:13,040
acesta în sine este un mediu. Uh tu

278
00:10:13,040 --> 00:10:15,360
poate naviga și în foldere.

279
00:10:15,360 --> 00:10:18,000
Deci, dacă tast ls înseamnă lista

280
00:10:18,000 --> 00:10:20,079
fişiere. Deci asta facem noi aici.

281
00:10:20,079 --> 00:10:22,480
Enumerăm fișierele din sistem

282
00:10:22,480 --> 00:10:24,800
și putem vedea aici listând fișiere. Noi

283
00:10:24,800 --> 00:10:26,640
pot vedea descărcări de pe desktop, imagini,

284
00:10:26,640 --> 00:10:29,200
etc. Dacă am descărcat ceva, putem

285
00:10:29,200 --> 00:10:30,959
intră în dosarul de descărcări tastând

286
00:10:30,959 --> 00:10:34,079
Descărcări de CD. Și dacă introducem ls,

287
00:10:34,079 --> 00:10:36,480
nu este nimic in acest fisier. Uh să

288
00:10:36,480 --> 00:10:38,320
vedeți de fapt fișierele ascunse, dacă doriți

289
00:10:38,320 --> 00:10:41,600
pentru a găsi fișiere ascunse, puteți tasta ls

290
00:10:41,600 --> 00:10:47,200
liniuță a. Deci, ceea ce va face aceasta este că va face

291
00:10:47,200 --> 00:10:50,160
găsi directoare ascunse. Și dacă tu

292
00:10:50,160 --> 00:10:51,360
nu știu ce sunt directoarele ascunse,

293
00:10:51,360 --> 00:10:53,120
așa că lasă-mă să merg înainte și să creez ascuns

294
00:10:53,120 --> 00:10:54,640
director. Doar un director ascuns

295
00:10:54,640 --> 00:10:57,120
numit ascuns sau doar fac un test. bine,

296
00:10:57,120 --> 00:10:58,800
acesta este un director ascuns cu punctul

297
00:10:58,800 --> 00:11:00,000
la început. Așa creezi

298
00:11:00,000 --> 00:11:03,040
un folder care nu ar trebui să fie văzut.

299
00:11:03,040 --> 00:11:05,120
Dacă o fac, poți vedea că nu se afișează

300
00:11:05,120 --> 00:11:09,360
sus. Dacă fac ls- a, puteți vedea acolo

301
00:11:09,360 --> 00:11:12,000
A apărut folderul și intru în el. Deci

302
00:11:12,000 --> 00:11:14,000
este destul de frumos. Deci pentru a elimina

303
00:11:14,000 --> 00:11:16,240
un director pe care îl vom introduce remove

304
00:11:16,240 --> 00:11:19,279
și apoi numele folderului și

305
00:11:19,279 --> 00:11:21,600
prin asta se va spune nu se poate elimina

306
00:11:21,600 --> 00:11:24,079
ca un director. Așa că putem să vă spunem

307
00:11:24,079 --> 00:11:28,560
știi ce să facem testul de pseudoeliminare.

308
00:11:28,560 --> 00:11:30,160
Bine, încă o să spună asta. hai sa

309
00:11:30,160 --> 00:11:34,000
spuneți eliminați complet. Deci această liniuță rf

310
00:11:34,000 --> 00:11:37,519
înseamnă eliminarea completă a testului. Și putem vedea

311
00:11:37,519 --> 00:11:40,000
acolo tocmai l-a scos. Și dacă găsesc

312
00:11:40,000 --> 00:11:42,320
nu este acolo. Deci puteți vedea cum

313
00:11:42,320 --> 00:11:44,800
util este să te bazezi pe terminal

314
00:11:44,800 --> 00:11:46,640
emulator pentru a naviga prin sistem,

315
00:11:46,640 --> 00:11:48,959
creați fișiere, mutați fișiere, ștergeți fișiere,

316
00:11:48,959 --> 00:11:51,920
chiar și rulați comenzi, instrumente etc. Um, deci

317
00:11:51,920 --> 00:11:53,600
poti avea de fapt mai mult de unul

318
00:11:53,600 --> 00:11:55,200
terminal

319
00:11:55,200 --> 00:11:57,279
fereastra deschisă făcând anumite lucruri. Deci

320
00:11:57,279 --> 00:12:00,160
este destul de misto. Deci poti sa faci cd. Deci

321
00:12:00,160 --> 00:12:02,160
să ne întoarcem la un director. Poți vedea

322
00:12:02,160 --> 00:12:03,680
acesta este directorul principal în care

323
00:12:03,680 --> 00:12:05,920
utilizatorii sunt. Dacă mă întorc până la capăt, tu

324
00:12:05,920 --> 00:12:08,000
pot vedea aici este în cazul în care tot sistemul

325
00:12:08,000 --> 00:12:11,120
fișierele sunt, bootloader-ul, nucleul,

326
00:12:11,120 --> 00:12:14,320
toate pachetele instalate etc. Um, deci

327
00:12:14,320 --> 00:12:15,839
este totul și aici. Da,

328
00:12:15,839 --> 00:12:17,760
dar introduceți doar cd pentru a reveni la

329
00:12:17,760 --> 00:12:21,680
directorul principal al nostru la acest început. Şi

330
00:12:21,680 --> 00:12:25,519
uh, deci hai să o luăm încet. Deci ls

331
00:12:25,519 --> 00:12:29,680
care listează fișierele. mk dur cu un dosar

332
00:12:29,680 --> 00:12:32,639
nume sau scuze un nume de folder reprezintă

333
00:12:32,639 --> 00:12:34,800
face directorul așa că asta va fi

334
00:12:34,800 --> 00:12:36,560
un director și îl puteți numi orice

335
00:12:36,560 --> 00:12:38,720
vrei să-i spui literalmente uh

336
00:12:38,720 --> 00:12:40,399
orice vrei tu nu contează

337
00:12:40,399 --> 00:12:42,079
este doar un folder pe care îl poți

338
00:12:42,079 --> 00:12:43,440
creați un folder pentru a face anumite lucruri astfel

339
00:12:43,440 --> 00:12:44,720
poți spune bine, vreau să lucrez la mine

340
00:12:44,720 --> 00:12:46,240
site-ul web să creăm un folder în care

341
00:12:46,240 --> 00:12:47,839
pune codul meu sau ceva de genul ăsta

342
00:12:47,839 --> 00:12:49,600
știi ca să poți face un director

343
00:12:49,600 --> 00:12:52,240
folosind comanda mk um puteți, de asemenea

344
00:12:52,240 --> 00:12:54,399
eliminați un director tastând remove și

345
00:12:54,399 --> 00:12:56,800
apoi numele fișierului sau numele folderului la

346
00:12:56,800 --> 00:12:58,560
elimină Și dacă asta nu funcționează, poți

347
00:12:58,560 --> 00:13:01,279
utilizați uh eliminați-l complet

348
00:13:01,279 --> 00:13:04,399
iar cu pseudo se va elimina. Hăi

349
00:13:04,399 --> 00:13:06,720
următorul lucru este așa cum ți-am arătat

350
00:13:06,720 --> 00:13:09,839
înainte de a vedea fișierele ascunse este ls-a și

351
00:13:09,839 --> 00:13:12,000
de fapt, puteți vedea imediat că a făcut-o

352
00:13:12,000 --> 00:13:14,240
listează alte directoare, dar listează și

353
00:13:14,240 --> 00:13:19,360
fișierele care sunt ascunse. Deci, dacă fac ls

354
00:13:19,360 --> 00:13:20,800
acesta este același director. Dacă scriu

355
00:13:20,800 --> 00:13:23,360
ls- un puteți vedea toate aceste alte fișiere

356
00:13:23,360 --> 00:13:26,000
și foldere care apar, ceea ce este foarte

357
00:13:26,000 --> 00:13:28,000
frumos. Și acestea nu ar trebui să fie

358
00:13:28,000 --> 00:13:29,920
schimbat. Acesta este instalat implicit

359
00:13:29,920 --> 00:13:32,160
deja. Hm, dar chiar poți modifica

360
00:13:32,160 --> 00:13:34,000
ea și interacționează cu ea. Deci când tu

361
00:13:34,000 --> 00:13:35,600
instalați instrumente, se configurează cu dvs

362
00:13:35,600 --> 00:13:37,760
mediu bash. Hm, ceea ce este foarte

363
00:13:37,760 --> 00:13:40,000
frumos. Dar oricum, e grozav,

364
00:13:40,000 --> 00:13:42,079
nu? Așa că să revenim la asta. Deci dacă

365
00:13:42,079 --> 00:13:43,680
mergem la meniu aici, am luat am luat

366
00:13:43,680 --> 00:13:45,839
o privire la unele instrumente, nu? Dar noi

367
00:13:45,839 --> 00:13:47,360
de fapt nu a condus niciunul dintre ei. Deci

368
00:13:47,360 --> 00:13:49,360
hai să mergem înainte, doar să ne jucăm. Deci dacă

369
00:13:49,360 --> 00:13:52,240
introducem harta finală,

370
00:13:52,240 --> 00:13:53,839
bine, ce sa întâmplat? Nu a fost

371
00:13:53,839 --> 00:13:56,720
orice. Hm, deci NMAP este doar un instrument

372
00:13:56,720 --> 00:13:59,519
care vă permite să scanați ca deschis

373
00:13:59,519 --> 00:14:01,760
servicii și porturi dintr-o rețea. Hm dar

374
00:14:01,760 --> 00:14:03,279
aici nu vezi nimic evident

375
00:14:03,279 --> 00:14:05,120
sa întâmplat, dar pentru că avem nevoie

376
00:14:05,120 --> 00:14:07,680
furnizați o adresă de scanat. Deci dacă tastăm

377
00:14:07,680 --> 00:14:11,519
în MAP și apoi un IP, acesta poate fi un local

378
00:14:11,519 --> 00:14:14,639
IP-ul rețelei de zonă. Deci o adresă IP care

379
00:14:14,639 --> 00:14:16,880
este o adresă de computer sau un telefon

380
00:14:16,880 --> 00:14:18,560
adresa din rețeaua dvs. pe care o puteți

381
00:14:18,560 --> 00:14:20,560
scanează. Nu sunt sigur de ce ai face asta

382
00:14:20,560 --> 00:14:22,160
dar ai putea să o faci ca să vezi dacă există

383
00:14:22,160 --> 00:14:23,839
orice porturi care sunt deschise. Poți chiar să faci

384
00:14:23,839 --> 00:14:25,279
acest lucru către router, modem sau

385
00:14:25,279 --> 00:14:26,720
orice. Deocamdată, doar o să fac

386
00:14:26,720 --> 00:14:28,720
modemul meu, routerul meu, care este

387
00:14:28,720 --> 00:14:30,880
192.168.1.1.

388
00:14:30,880 --> 00:14:32,959
Uh, nu, nu sunt sigur care este al tău,

389
00:14:32,959 --> 00:14:35,839
dar pentru a-ți da seama, ce poți alerga

390
00:14:35,839 --> 00:14:37,279
există chestia asta numită net

391
00:14:37,279 --> 00:14:39,760
descoperi, care practic reprezintă

392
00:14:39,760 --> 00:14:42,240
descoperirea rețelei. Și poți vedea, bine,

393
00:14:42,240 --> 00:14:43,760
Trebuie să fiu root pentru asta. Doar introduceți

394
00:14:43,760 --> 00:14:45,360
pseudo.

395
00:14:45,360 --> 00:14:47,120
Și puteți vedea că va găsi altele

396
00:14:47,120 --> 00:14:49,600
dispozitive de rețea. Deci dispozitivele conectate la

397
00:14:49,600 --> 00:14:52,079
aceeași rețea. Și al tău ar trebui să fie

398
00:14:52,079 --> 00:14:53,920
parcă ar trebui să-ți spună ce este asta. Hm

399
00:14:53,920 --> 00:14:55,680
deci puteți vedea aici că acesta este modemul meu. Ea

400
00:14:55,680 --> 00:14:58,160
chiar spune acolo. Și dacă termin

401
00:14:58,160 --> 00:14:59,519
Mapap, bine, știi popularul

402
00:14:59,519 --> 00:15:01,760
comanda ping. Deci tu tu trimiți un ping

403
00:15:01,760 --> 00:15:03,120
cerere pentru a vedea dacă este în funcțiune.

404
00:15:03,120 --> 00:15:05,440
End mapap face practic această solicitare

405
00:15:05,440 --> 00:15:08,480
unde trimite un like a o cerere către

406
00:15:08,480 --> 00:15:11,839
vezi dacă acel serviciu sau dacă acel port este

407
00:15:11,839 --> 00:15:14,079
deschide apoi aduce înapoi acel rezultat. Deci

408
00:15:14,079 --> 00:15:15,600
asta face MAP. Deci dacă o fac

409
00:15:15,600 --> 00:15:18,399
MAPAP și apoi furnizați adresa, este

410
00:15:18,399 --> 00:15:20,079
urmând să ieși și să efectueze scanarea către

411
00:15:20,079 --> 00:15:22,480
vezi dacă există servicii sau deschise

412
00:15:22,480 --> 00:15:25,360
porturi este ceea ce se numește pentru a încerca și

413
00:15:25,360 --> 00:15:28,000
testați-l sau sondați-l mai departe. Hm, deci

414
00:15:28,000 --> 00:15:29,519
motiv pentru care am face noi un hacker

415
00:15:29,519 --> 00:15:32,959
asta pentru a înțelege cum funcționează un sistem

416
00:15:32,959 --> 00:15:35,279
astfel încât să poată găsi o portiță și

417
00:15:35,279 --> 00:15:37,519
pot avea acces la o persoană vulnerabilă

418
00:15:37,519 --> 00:15:39,839
software din serviciul respectiv. Aşa

419
00:15:39,839 --> 00:15:41,519
cam așa e și end mapap este

420
00:15:41,519 --> 00:15:43,920
foarte util în găsirea acestor deschise

421
00:15:43,920 --> 00:15:46,160
porturi și servicii pentru că puteți vedea

422
00:15:46,160 --> 00:15:48,000
aici imediat a arătat asta

423
00:15:48,000 --> 00:15:49,360
informaţii. Deci la ce ne uităm?

424
00:15:49,360 --> 00:15:51,040
Deci avem portul, avem

425
00:15:51,040 --> 00:15:53,199
starea portului. Deci dacă este deschis, dacă

426
00:15:53,199 --> 00:15:55,440
portul este închis sau filtrat, poți

427
00:15:55,440 --> 00:15:58,160
vezi aici și, de asemenea, serviciul ca ce

428
00:15:58,160 --> 00:16:01,040
acel port este. Deci avem portul 22 pe mine

429
00:16:01,040 --> 00:16:04,160
rețeaua este SSH. Deci avem o mașină SSH

430
00:16:04,160 --> 00:16:08,240
sau o sesiune deschisă. Avem portul 53. Deci

431
00:16:08,240 --> 00:16:10,480
există site-ul web HTTPS care rulează.

432
00:16:10,480 --> 00:16:12,959
De aceea avem două porturi aici

433
00:16:12,959 --> 00:16:15,199
care sunt legate de HTTPS, ceea ce înseamnă

434
00:16:15,199 --> 00:16:17,519
există un site care rulează și este deschis

435
00:16:17,519 --> 00:16:19,440
care este site-ul web de modem pe care noi vă

436
00:16:19,440 --> 00:16:22,720
Conectați-vă de fapt pentru a vedea dispozitivele pornite

437
00:16:22,720 --> 00:16:24,880
rețeaua dvs.

438
00:16:24,880 --> 00:16:26,720
Și, de asemenea, aveți aceste alte porturi

439
00:16:26,720 --> 00:16:28,240
aici. Adică avem acest port aici

440
00:16:28,240 --> 00:16:29,759
care este necunoscut și nu știu ce

441
00:16:29,759 --> 00:16:31,120
adică. Am putea arunca o privire la acel a

442
00:16:31,120 --> 00:16:32,320
putin mai departe. Dar asta nu este

443
00:16:32,320 --> 00:16:34,959
neapărat ceva serios,

444
00:16:34,959 --> 00:16:37,040
dar e destul de tare să te joci

445
00:16:37,040 --> 00:16:39,279
un instrument precum MAP. Știu cât de simplu este

446
00:16:39,279 --> 00:16:41,040
Sună, dar este foarte tare pentru că tu

447
00:16:41,040 --> 00:16:42,639
putea face anumite lucruri cu el. Hm

448
00:16:42,639 --> 00:16:44,079
există anumite comenzi asemănătoare și

449
00:16:44,079 --> 00:16:47,440
parametrii pe care îi puteți adăuga la uh

450
00:16:47,440 --> 00:16:50,399
ca instrument inmap pentru a efectua o aprofundare

451
00:16:50,399 --> 00:16:53,040
scanează. Acestea sunt doar valori implicite de bază.

452
00:16:53,040 --> 00:16:55,920
Dar dacă tastați mm map-h ce asta

453
00:16:55,920 --> 00:16:58,320
va face este să puteți vedea de fapt tot

454
00:16:58,320 --> 00:17:00,079
acești parametri pe care îi puteți de fapt

455
00:17:00,079 --> 00:17:02,320
rulați cu instrumentul în hartă care efectuează a

456
00:17:02,320 --> 00:17:04,480
un anumit rezultat care este, de asemenea, foarte frumos.

457
00:17:04,480 --> 00:17:05,919
Dar acesta este ceva la care putem arunca o privire

458
00:17:05,919 --> 00:17:07,760
într-un alt instrument popular pe care eu

459
00:17:07,760 --> 00:17:10,000
folosesc de obicei sau ar folosi hackerii etici

460
00:17:10,000 --> 00:17:12,400
strict ca penetrarea site-ului

461
00:17:12,400 --> 00:17:16,240
Testers este un instrument numit ceea ce web. Acum

462
00:17:16,240 --> 00:17:18,559
aceasta nu este ca o unealtă periculoasă sau

463
00:17:18,559 --> 00:17:20,400
orice. Toate acestea fac, doar vizite

464
00:17:20,400 --> 00:17:22,559
un site web și apoi preia informații

465
00:17:22,559 --> 00:17:24,400
despre site-ul web din anteturi.

466
00:17:24,400 --> 00:17:25,760
În esență, ce ar fi asta

467
00:17:25,760 --> 00:17:27,600
include este ca ceea ce este site-ul

468
00:17:27,600 --> 00:17:29,520
made in. Dacă îmi fac site-ul, dacă o fac

469
00:17:29,520 --> 00:17:31,840
declan.com, va merge înainte și

470
00:17:31,840 --> 00:17:34,080
va prinde banner sau prinde asta

471
00:17:34,080 --> 00:17:36,480
informații de pe site-ul meu, cum ar fi uh what

472
00:17:36,480 --> 00:17:38,160
pe care rulează site-ul, ce este

473
00:17:38,160 --> 00:17:41,520
folosind, unde este găzduit, um tu

474
00:17:41,520 --> 00:17:43,280
știi, toate aceste informații. Deci, poți

475
00:17:43,280 --> 00:17:45,360
vezi aici, asta e treaba mea. Uh,

476
00:17:45,360 --> 00:17:47,440
apropo, asta dacă vezi asta

477
00:17:47,440 --> 00:17:50,640
aici, ca acest IP, acesta nu este IP-ul meu.

478
00:17:50,640 --> 00:17:52,160
Aici este de fapt site-ul meu

479
00:17:52,160 --> 00:17:54,240
găzduit. Deci, dacă știi pe cineva

480
00:17:54,240 --> 00:17:56,160
face ceva prostesc cu această adresă IP,

481
00:17:56,160 --> 00:17:58,320
uh, vei avea probleme. Nu de mine,

482
00:17:58,320 --> 00:18:00,320
de compania lui Versel. Este doar să

483
00:18:00,320 --> 00:18:02,000
să-ți ofere o altă perspectivă asupra a ceea ce ești

484
00:18:02,000 --> 00:18:04,240
pot face cu ce web. Ce nu este web-ul

485
00:18:04,240 --> 00:18:06,559
ar trebui să identifice o adresă IP. Este

486
00:18:06,559 --> 00:18:09,360
doar pentru a forma acea cerere pentru a vedea ce

487
00:18:09,360 --> 00:18:11,039
site-ul folosește. Deci, puteți vedea

488
00:18:11,039 --> 00:18:12,960
aici folosesc Versel pentru a-mi găzdui

489
00:18:12,960 --> 00:18:14,960
site-ul web. Acum poți și dacă ai fost

490
00:18:14,960 --> 00:18:17,039
ca un actor rău intenționat, ai putea să pleci

491
00:18:17,039 --> 00:18:19,120
pe Google caută o piesă vulnerabilă

492
00:18:19,120 --> 00:18:20,640
de software sau ceva legat de

493
00:18:20,640 --> 00:18:23,280
Vers de care mă îndoiesc oricum că este amabil

494
00:18:23,280 --> 00:18:24,880
ceea ce ai face este să identifici asta

495
00:18:24,880 --> 00:18:26,480
informații și apoi mergeți mai departe și faceți

496
00:18:26,480 --> 00:18:28,160
cercetarea ta pentru a afla dacă există

497
00:18:28,160 --> 00:18:30,320
piese vulnerabile din versiuni ale acestuia

498
00:18:30,320 --> 00:18:32,400
software-ul cu informațiile pe care le aveți

499
00:18:32,400 --> 00:18:34,320
trebuie apoi să alerge potențial împotriva

500
00:18:34,320 --> 00:18:35,919
țintă sau alergă împotriva a ceva

501
00:18:35,919 --> 00:18:38,160
vulnerabil. E doar ceva de păstrat

502
00:18:38,160 --> 00:18:40,799
ținând cont de ceea ce reprezintă web-ul

503
00:18:40,799 --> 00:18:44,080
ce tehnologii web le place ce site web

504
00:18:44,080 --> 00:18:46,559
ce rulează site-ul web și care sunt

505
00:18:46,559 --> 00:18:47,919
aruncăm o privire la. Deci de aceea este

506
00:18:47,919 --> 00:18:50,240
numit ce web și e foarte frumos.

507
00:18:50,240 --> 00:18:52,240
Este foarte frumos. Deci un alt instrument comun

508
00:18:52,240 --> 00:18:54,000
pe care hackerii l-ar folosi sau etic

509
00:18:54,000 --> 00:18:56,080
hackerii ar folosi este un instrument numit

510
00:18:56,080 --> 00:18:58,799
metas-loit. Acesta este un cadru care are

511
00:18:58,799 --> 00:19:02,559
multe module asemănătoare și exploatare

512
00:19:02,559 --> 00:19:04,559
script-uri doar o mulțime de cod asemănător

513
00:19:04,559 --> 00:19:07,440
cod pre-scris pentru versiunile vulnerabile

514
00:19:07,440 --> 00:19:10,160
de programe software așa cum eram eu

515
00:19:10,160 --> 00:19:12,240
vorbind despre înainte. Deci pentru a

516
00:19:12,240 --> 00:19:14,720
rulați acest cadru pe care îl putem introduce în MSF

517
00:19:14,720 --> 00:19:16,480
consola care este de fapt

518
00:19:16,480 --> 00:19:18,400
Consolă framework metas-ploit pe care noi

519
00:19:18,400 --> 00:19:20,720
poate rula de fapt în terminalul nostru pentru a fi utilizat

520
00:19:20,720 --> 00:19:23,360
metas-ploit. Um, deci Metas-ploit doar

521
00:19:23,360 --> 00:19:26,720
practic este doar un instrument care are, ca

522
00:19:26,720 --> 00:19:29,679
puteți vedea aici, 2529

523
00:19:29,679 --> 00:19:30,640
exporturi. Și probabil te gândești,

524
00:19:30,640 --> 00:19:32,880
"Wow, ce ai putea face cu asta?" um,

525
00:19:32,880 --> 00:19:34,320
sunt multe lucruri aici pe care le poți

526
00:19:34,320 --> 00:19:36,880
aruncați o privire, dar de fapt este doar un

527
00:19:36,880 --> 00:19:39,440
biblioteca imensa. Deci, gândește-te așa.

528
00:19:39,440 --> 00:19:42,240
Este ca o bibliotecă imensă de like

529
00:19:42,240 --> 00:19:46,799
încărcături utile, exploit-uri, scanere de testat

530
00:19:46,799 --> 00:19:50,640
anumite versiuni de sisteme. E amabil

531
00:19:50,640 --> 00:19:52,720
despre ce este asta. Deci, să spunem că am avut

532
00:19:52,720 --> 00:19:55,760
ca o versiune veche a

533
00:19:55,760 --> 00:19:59,440
ca SSH sau ceva de genul. Puteți tasta

534
00:19:59,440 --> 00:20:03,679
în căutare SSH, cum ar fi autentificare sau orice altceva.

535
00:20:03,679 --> 00:20:07,280
Și puteți vedea imediat când am tastat

536
00:20:07,280 --> 00:20:08,559
căutare, aceasta este încorporată în

537
00:20:08,559 --> 00:20:10,480
cadru. Dacă scriu asta din nou, poți

538
00:20:10,480 --> 00:20:12,720
vezi aici pot folosi diferite module,

539
00:20:12,720 --> 00:20:15,120
module de exploatare sau chiar auxiliare

540
00:20:15,120 --> 00:20:16,799
module, ceea ce înseamnă practic testare.

541
00:20:16,799 --> 00:20:19,440
De fapt, nu îl atacă în interior

542
00:20:19,440 --> 00:20:22,320
orice fel. Deci modulele auxiliare sunt doar teste

543
00:20:22,320 --> 00:20:23,760
ea. Deci chiar le pot folosi

544
00:20:23,760 --> 00:20:26,080
module care este doar cod pre-scris

545
00:20:26,080 --> 00:20:28,159
a alerga împotriva țintei de a performa

546
00:20:28,159 --> 00:20:30,799
ceva specific, cum ar fi autentificare sau testare

547
00:20:30,799 --> 00:20:33,120
autentificarea sau poate ca testarea

548
00:20:33,120 --> 00:20:34,480
ceva de genul acesta. Uită-te auxiliar

549
00:20:34,480 --> 00:20:36,960
autentificare SSH scaner. Deci putem încerca să ne logăm

550
00:20:36,960 --> 00:20:39,919
în versiunea de SSH? Um SSH este doar

551
00:20:39,919 --> 00:20:41,919
ca un alt instrument de rețea care permite

552
00:20:41,919 --> 00:20:44,400
să vă conectați și să partajați fișiere și să aveți

553
00:20:44,400 --> 00:20:46,080
acces de la distanță la ceva. Corect? hai sa

554
00:20:46,080 --> 00:20:48,400
spune că am avut ca o versiune veche de Apache

555
00:20:48,400 --> 00:20:53,280
2 sau scuze, nu Apache 2 doar Apache.

556
00:20:53,280 --> 00:20:56,240
Deci Apache Tomcat ca acesta este unul bun.

557
00:20:56,240 --> 00:20:59,440
Asa ca daca caut Apache

558
00:20:59,440 --> 00:21:02,240
uh, Tomcat

559
00:21:02,240 --> 00:21:04,240
putem vedea aici tot ce are de-a face

560
00:21:04,240 --> 00:21:07,520
Apache Tomcat. Deci de-a lungul anilor

561
00:21:07,520 --> 00:21:09,600
Metas-boy este știi să fii mereu

562
00:21:09,600 --> 00:21:11,200
dezvoltat. Adică uită-te la asta aici

563
00:21:11,200 --> 00:21:13,600
2025. Acesta este foarte recent și este un

564
00:21:13,600 --> 00:21:15,840
excelent modul de exploatare împotriva

565
00:21:15,840 --> 00:21:17,520
Tomcat. Deci, asta este de fapt destul

566
00:21:17,520 --> 00:21:19,520
recent, dar este mereu adăugat.

567
00:21:19,520 --> 00:21:21,679
A fost mereu actualizat pentru că este un

568
00:21:21,679 --> 00:21:23,679
cadru foarte la îndemână pentru a obține doar asta

569
00:21:23,679 --> 00:21:25,440
testarea va câștiga rapid

570
00:21:25,440 --> 00:21:27,840
acces sau de a enumera mai departe ca a

571
00:21:27,840 --> 00:21:29,840
tester de penetrare pentru a vedea dacă sistemul

572
00:21:29,840 --> 00:21:33,039
este tu știi cu defecte sau fără cusur și tu

573
00:21:33,039 --> 00:21:34,559
știi că procedăm cu altceva

574
00:21:34,559 --> 00:21:36,559
corect. Deci, cadrul metas-ploit este foarte

575
00:21:36,559 --> 00:21:38,400
la îndemână în acest sens. Este chiar grozav

576
00:21:38,400 --> 00:21:41,919
pentru a testa sisteme și chiar și rețele

577
00:21:41,919 --> 00:21:44,320
și versiuni vechi de software pentru că tu

578
00:21:44,320 --> 00:21:46,320
ar putea doar să obțină acces sau chiar mai bine

579
00:21:46,320 --> 00:21:48,480
s-ar putea să ai acces la shell și apoi tu

580
00:21:48,480 --> 00:21:49,760
am putea face ceea ce am vorbit în

581
00:21:49,760 --> 00:21:51,440
începând escaladarea privilegiilor care este

582
00:21:51,440 --> 00:21:53,840
o vulnerabilitate majoră în sistem. Deci

583
00:21:53,840 --> 00:21:55,600
metas-loit este grozav. Îl folosesc pe toate

584
00:21:55,600 --> 00:21:57,440
momentul în care eu sparg cutia retras

585
00:21:57,440 --> 00:21:59,360
masini. Este foarte bine să-ți iei

586
00:21:59,360 --> 00:22:02,320
pune mâna pe acest cadru și devine bine

587
00:22:02,320 --> 00:22:04,480
cu ea. Este uimitor. cred ca ultima

588
00:22:04,480 --> 00:22:05,919
ultimul lucru despre care vreau să vorbesc

589
00:22:05,919 --> 00:22:07,520
este un lucru numit search exploit. Deci

590
00:22:07,520 --> 00:22:09,840
Cadrul metas-ploit are acest lucru conectat

591
00:22:09,840 --> 00:22:11,919
la ceea ce se numește un exploit de căutare

592
00:22:11,919 --> 00:22:13,360
site-ul web. Deci există un site web pe care dumneavoastră

593
00:22:13,360 --> 00:22:14,720
poate merge de fapt la. Deci, dacă îmi deschid

594
00:22:14,720 --> 00:22:17,280
Browserul Firefox aici, există de fapt un

595
00:22:17,280 --> 00:22:18,799
site-ul web și ar trebui să fie marcat

596
00:22:18,799 --> 00:22:21,200
aici. Bine, de fapt nu este, dar este

597
00:22:21,200 --> 00:22:23,440
numit search exploit. Deci sau este, de asemenea

598
00:22:23,440 --> 00:22:26,000
numit exploatat. Deci dacă merg la

599
00:22:26,000 --> 00:22:27,520
exploitdb.com,

600
00:22:27,520 --> 00:22:29,280
este exact ca un manual. Este exact ca

601
00:22:29,280 --> 00:22:31,840
un site web unde puteți vedea uh the

602
00:22:31,840 --> 00:22:33,840
cele mai recente exploit-uri sau persoane care au încărcat

603
00:22:33,840 --> 00:22:37,039
exploatează pentru a testa un sistem, nu? Sau

604
00:22:37,039 --> 00:22:40,240
site-ul web sau o vulnerabilitate a unui serviciu,

605
00:22:40,240 --> 00:22:41,520
nu? Dar nu trebuie să mergi la

606
00:22:41,520 --> 00:22:42,960
site-ul web. De fapt, poți să tastați

607
00:22:42,960 --> 00:22:44,480
caută exploit pe terminalul tău. Pentru

608
00:22:44,480 --> 00:22:46,000
de exemplu, să facem ceea ce am făcut

609
00:22:46,000 --> 00:22:47,919
metas. Deci, dacă caut exploit, haideți

610
00:22:47,919 --> 00:22:51,919
căutați un exploit legat de Tomcat.

611
00:22:51,919 --> 00:22:54,080
Corect? Imediat, face la fel

612
00:22:54,080 --> 00:22:55,840
lucru. Corect? Deci, dacă ceva nu este

613
00:22:55,840 --> 00:22:57,360
deja în metas-loit, puteți doar să utilizați

614
00:22:57,360 --> 00:22:58,880
Caută băiat pentru a găsi acea versiune a

615
00:22:58,880 --> 00:23:00,240
software. Deci, să spunem că avea o

616
00:23:00,240 --> 00:23:02,240
o versiune specială aici pe care o puteți

617
00:23:02,240 --> 00:23:04,880
știi să testezi sau să rulezi exploit-ul

618
00:23:04,880 --> 00:23:06,559
fi într-unul dintre aceste fișiere. Acum acestea sunt

619
00:23:06,559 --> 00:23:08,799
fișiere text, dar ai obține ceva

620
00:23:08,799 --> 00:23:11,200
ca aceasta. Deci refuzul serviciului

621
00:23:11,200 --> 00:23:12,720
evident, nu sugerați că nu vreau

622
00:23:12,720 --> 00:23:15,760
pentru a face asta, dar există ca Python scuze

623
00:23:15,760 --> 00:23:18,640
da, fișiere Python, fișiere Ruby aici. Deci

624
00:23:18,640 --> 00:23:22,000
tu, Ruby, ai scripturi Pearl

625
00:23:22,000 --> 00:23:23,919
si aici. Să încercăm să facem ceva

626
00:23:23,919 --> 00:23:26,720
ca PHP

627
00:23:26,720 --> 00:23:28,559
încărcați vulnerabilitate sau ceva de genul

628
00:23:28,559 --> 00:23:31,280
că. Deci putem face arbitrar. Deci pentru

629
00:23:31,280 --> 00:23:34,080
această versiune de software numită aici ZOM

630
00:23:34,080 --> 00:23:37,520
ZOM plugg 3.8 uh putem face arbitrar

631
00:23:37,520 --> 00:23:39,679
încărcarea fișierului. Deci acesta este doar un serviciu

632
00:23:39,679 --> 00:23:42,720
că putem efectua un like upload-ul nostru

633
00:23:42,720 --> 00:23:45,200
fişiere către. Avem exploit aici.

634
00:23:45,200 --> 00:23:47,440
Deci acesta este doar un shell invers PHP

635
00:23:47,440 --> 00:23:49,360
ceea ce înseamnă că putem avea acces la

636
00:23:49,360 --> 00:23:51,360
server. Um, așa că puteți vedea aici că există

637
00:23:51,360 --> 00:23:54,080
multe exploatații asemănătoare pe care le-am putea folosi

638
00:23:54,080 --> 00:23:56,320
chiar și cu WordPress și toate tipurile de

639
00:23:56,320 --> 00:23:58,799
software, nu? Așa că vreau să spun că ai

640
00:23:58,799 --> 00:24:01,360
acest script aici. Deci acesta este numărul de identificare

641
00:24:01,360 --> 00:24:03,120
aici are de-a face cu Python. Deci am putea

642
00:24:03,120 --> 00:24:06,080
rulați acest script Python pentru a efectua acest lucru

643
00:24:06,080 --> 00:24:08,400
Vulnerabilitatea de încărcare a fișierelor, nu? Deci să

644
00:24:08,400 --> 00:24:11,919
de fapt, găsiți sau găsiți sau chiar obțineți acest lucru

645
00:24:11,919 --> 00:24:14,000
script-ul vrea chiar să-l folosească, poți

646
00:24:14,000 --> 00:24:16,159
de fapt, doar copiați această locație a

647
00:24:16,159 --> 00:24:18,240
scenariul aici. Așa că mergeți mai departe și copiați asta.

648
00:24:18,240 --> 00:24:20,320
Deci putem merge mai departe și copiam asta

649
00:24:20,320 --> 00:24:23,120
numele căii, nu ca fișierul Python. Dar

650
00:24:23,120 --> 00:24:24,880
ceea ce putem face este să facem doar

651
00:24:24,880 --> 00:24:26,880
exact același lucru din nou și tot va fi

652
00:24:26,880 --> 00:24:28,799
face asta. Dar aici puteți vedea calea

653
00:24:28,799 --> 00:24:30,320
este aici. Deci putem merge înainte și

654
00:24:30,320 --> 00:24:33,039
trebuie doar să tastați copiați numele căii. Şi

655
00:24:33,039 --> 00:24:34,400
apoi am putea să-l redenumim în

656
00:24:34,400 --> 00:24:36,640
exploit.py la sfârșitul numelui fișierului.

657
00:24:36,640 --> 00:24:39,120
Îl putem numi legat de exploit.py

658
00:24:39,120 --> 00:24:40,559
la acel serviciu. Și acum dacă scriu

659
00:24:40,559 --> 00:24:41,840
Ls, de fapt, puteți vedea aici

660
00:24:41,840 --> 00:24:43,760
exploatează pe desktopul meu. Deci poți vedea

661
00:24:43,760 --> 00:24:45,840
acolo este exploit. Dar putem

662
00:24:45,840 --> 00:24:47,840
mergi mai departe și citește asta

663
00:24:47,840 --> 00:24:50,720
exploatează prin să introducem nano. Deci

664
00:24:50,720 --> 00:24:52,559
nano este locul în care poți vedea de fapt și

665
00:24:52,559 --> 00:24:54,960
editați fișiere pe terminalul dvs. Așa că tastați

666
00:24:54,960 --> 00:24:57,279
în exploit.py și de fapt putem citi

667
00:24:57,279 --> 00:25:00,000
totul de-a face cu această exploatare și

668
00:25:00,000 --> 00:25:01,679
această vulnerabilitate. Deci asta este tot

669
00:25:01,679 --> 00:25:04,240
cod care îl face să funcționeze astfel încât să putem

670
00:25:04,240 --> 00:25:06,480
obține acces la server. Deci este doar

671
00:25:06,480 --> 00:25:09,120
ca o modalitate utilă de a naviga

672
00:25:09,120 --> 00:25:11,600
și obțineți rapid acel exploit

673
00:25:11,600 --> 00:25:13,840
rulează doar pentru a testa sistemul astfel încât

674
00:25:13,840 --> 00:25:16,080
putem oferi mai multe informații. eu

675
00:25:16,080 --> 00:25:18,480
am uitat să mai menționez un lucru este că

676
00:25:18,480 --> 00:25:21,039
acest sistem de operare rulează ceea ce este

677
00:25:21,039 --> 00:25:23,520
numit DBN Linux

678
00:25:23,520 --> 00:25:25,679
care este foarte personalizabil și asta

679
00:25:25,679 --> 00:25:28,159
Mediul Linux se numește XFCE care

680
00:25:28,159 --> 00:25:31,520
este o versiune ușoară pentru Ki Linux ca

681
00:25:31,520 --> 00:25:34,480
un Linux dro. oricum,

682
00:25:34,480 --> 00:25:36,000
un alt lucru la îndemână pe care îl poți face este

683
00:25:36,000 --> 00:25:38,799
când deschideți terminalul și haideți

684
00:25:38,799 --> 00:25:41,120
spuneți că doriți să vedeți care este adresa dvs. IP

685
00:25:41,120 --> 00:25:44,400
este pe computerul dvs. Linux, puteți tasta

686
00:25:44,400 --> 00:25:46,880
în if config și în esență asta

687
00:25:46,880 --> 00:25:49,919
comanda pe Linux vă va oferi

688
00:25:49,919 --> 00:25:53,440
informațiile necesare pentru a înțelege ce este

689
00:25:53,440 --> 00:25:57,279
adresa dvs. IP pentru sistemul dvs.

690
00:25:57,279 --> 00:25:59,840
Deci, dacă vin aici sus, puteți vedea că am

691
00:25:59,840 --> 00:26:01,919
Ethernet zero și puteți vedea asta

692
00:26:01,919 --> 00:26:06,720
adresa aici este adresa mea IP pentru mine

693
00:26:06,720 --> 00:26:09,600
computer local din rețeaua mea. Deci asta este

694
00:26:09,600 --> 00:26:13,679
doar IP rețea locală LAN

695
00:26:13,679 --> 00:26:15,679
adresa. Deci aceasta este doar rețeaua

696
00:26:15,679 --> 00:26:18,720
IP-ul computerului dvs. în rețeaua dvs. principală.

697
00:26:18,720 --> 00:26:23,039
Deci al tău ar putea spune WLAN sau WLAN0.

698
00:26:23,039 --> 00:26:25,279
Al meu spune ETH0. Și atunci asta ar fi

699
00:26:25,279 --> 00:26:27,679
adresa dvs. IP pentru aparatul dvs. Deci

700
00:26:27,679 --> 00:26:29,919
hai să învățăm puțin despre sistemul similar

701
00:26:29,919 --> 00:26:31,440
comenzi aici pentru că vei fi

702
00:26:31,440 --> 00:26:33,200
făcând asta când spargi cutia și

703
00:26:33,200 --> 00:26:34,799
tot acest tip de chestii. Deci sunt doar

704
00:26:34,799 --> 00:26:36,400
urmează să parcurg câteva comenzi de bază

705
00:26:36,400 --> 00:26:38,559
de care poți lua notă. Hm putem

706
00:26:38,559 --> 00:26:41,919
tastați unname a și, în esență, acest lucru

707
00:26:41,919 --> 00:26:44,400
doar va extrage informații deja din

708
00:26:44,400 --> 00:26:47,440
sistemul dvs. de pe mașina Linux color

709
00:26:47,440 --> 00:26:49,039
despre ce este sistemul de operare

710
00:26:49,039 --> 00:26:51,039
alergând. Hm, dacă ai făcut asta pe a

711
00:26:51,039 --> 00:26:52,480
o distribuție Linux diferită

712
00:26:52,480 --> 00:26:54,480
trage altceva. Hm, dar este doar

713
00:26:54,480 --> 00:26:56,080
bine să aduc informațiile respective

714
00:26:56,080 --> 00:26:57,840
pentru că să zicem că am avut acces la a

715
00:26:57,840 --> 00:27:00,320
mașină, în special o mașină Linux,

716
00:27:00,320 --> 00:27:03,039
și am dat un nume și mi-ar spune ce

717
00:27:03,039 --> 00:27:05,440
adică. Așa că aș putea doar mai departe

718
00:27:05,440 --> 00:27:07,760
identificați mai multe informații despre sistem.

719
00:27:07,760 --> 00:27:09,520
Un alt lucru bun este să rulezi o comandă

720
00:27:09,520 --> 00:27:13,279
numit top. Acest lucru, practic, arată

721
00:27:13,279 --> 00:27:16,320
procesele sistemului în timp real. Deci gandeste-te

722
00:27:16,320 --> 00:27:19,520
ca managerul de activități pe Windows. Aceasta este

723
00:27:19,520 --> 00:27:22,559
așa, dar pentru Linux. Și putem vedea

724
00:27:22,559 --> 00:27:26,400
uh ID-ul P, ID-ul procesului

725
00:27:26,400 --> 00:27:28,240
programul curent care este deschis. Um asa

726
00:27:28,240 --> 00:27:31,039
Avem practic utilizatorul root

727
00:27:31,039 --> 00:27:32,640
rulând în fundal aici. Deci noi

728
00:27:32,640 --> 00:27:34,480
am primit utilizatorul Ki și apoi am primit utilizatorul

729
00:27:34,480 --> 00:27:37,279
root pe această sesiune. Uh poti si tu

730
00:27:37,279 --> 00:27:39,520
vezi cum este asociată această comandă

731
00:27:39,520 --> 00:27:41,200
cu. Deci acesta este terminalul. Al nostru

732
00:27:41,200 --> 00:27:44,080
utilizator implicit pe care îl folosește utilizatorul Ki Linux

733
00:27:44,080 --> 00:27:46,159
că. Așa că poți apăsa Ctrl C pentru

734
00:27:46,159 --> 00:27:47,919
ieși din ea. Hai să devenim de fapt un

735
00:27:47,919 --> 00:27:49,360
utilizator root. Deci felul în care faci asta

736
00:27:49,360 --> 00:27:53,120
ești tu tastând pseudo sue la fel ca

737
00:27:53,120 --> 00:27:56,799
că. Și, apropo, pseudo reprezintă

738
00:27:56,799 --> 00:27:59,919
super utilizator nu. Deci de aceea tu ce

739
00:27:59,919 --> 00:28:01,840
de ce tastați pseudo când doriți

740
00:28:01,840 --> 00:28:04,720
rulați o comandă care necesită acces root uh

741
00:28:04,720 --> 00:28:06,559
pentru că te împiedică să alergi

742
00:28:06,559 --> 00:28:09,520
programe rădăcină pe care nu sunt instalate

743
00:28:09,520 --> 00:28:11,919
sistemul dvs. sau nu. Deci când fugi

744
00:28:11,919 --> 00:28:14,000
pseudo-l rulează cu root

745
00:28:14,000 --> 00:28:17,600
privilegii. Deci super utilizator care este root

746
00:28:17,600 --> 00:28:20,080
și apoi fă. Deci asta este pseudo

747
00:28:20,080 --> 00:28:22,559
reprezintă. Super utilizator face și atunci așa

748
00:28:22,559 --> 00:28:24,080
ceea ce spunem aici este că spunem

749
00:28:24,080 --> 00:28:27,200
super utilizator devine super utilizator. Sunete

750
00:28:27,200 --> 00:28:29,200
putin ciudat dar asa e.

751
00:28:29,200 --> 00:28:31,039
Doar că este doar un pseudoproces. Tu doar

752
00:28:31,039 --> 00:28:33,440
devii root și apoi ești gata să pleci.

753
00:28:33,440 --> 00:28:35,360
Și puteți vedea că suntem utilizatorul root.

754
00:28:35,360 --> 00:28:37,200
Deci dacă ștergem efectiv fișiere și

755
00:28:37,200 --> 00:28:39,600
încărcăm fișiere etc. ștergem fișiere, mutăm

756
00:28:39,600 --> 00:28:41,679
fișiere, copiați fișiere în sistem.

757
00:28:41,679 --> 00:28:43,279
Haideți să verificăm încă unul. Deci

758
00:28:43,279 --> 00:28:44,720
sa vedem daca este instalat. Deci asta

759
00:28:44,720 --> 00:28:46,080
nu este instalat. Putem merge de fapt

760
00:28:46,080 --> 00:28:47,520
înainte și instalați-l. Deci, dacă tastezi

761
00:28:47,520 --> 00:28:49,440
asta și doar apăsați Y, va merge

762
00:28:49,440 --> 00:28:52,000
înainte și instalați această comandă. Uh dacă

763
00:28:52,000 --> 00:28:53,520
este instalat implicit, e grozav.

764
00:28:53,520 --> 00:28:54,880
Îl poți rula pur și simplu. Dar în esență

765
00:28:54,880 --> 00:28:56,640
HTTOP

766
00:28:56,640 --> 00:28:59,360
este practic ceea ce am făcut înainte

767
00:28:59,360 --> 00:29:02,960
de sus. HTOP este un monitor de proces îmbunătățit,

768
00:29:02,960 --> 00:29:05,520
nu? Deci este exact ca pe partea de sus unde noi

769
00:29:05,520 --> 00:29:07,919
pot vedea procesele în timp real, dar HTOP

770
00:29:07,919 --> 00:29:10,399
vă oferă mai mult de o vizualizare, tu

771
00:29:10,399 --> 00:29:12,480
știi, doar cu culori în esență. ca

772
00:29:12,480 --> 00:29:14,240
în schimb, îl face mai lizibil

773
00:29:14,240 --> 00:29:16,000
de a privi doar textul alb. The

774
00:29:16,000 --> 00:29:17,279
lucru foarte tare despre asta este că tu

775
00:29:17,279 --> 00:29:20,320
pot sorta prin el și doar copiați

776
00:29:20,320 --> 00:29:23,360
și copiați nota de ea, care este foarte drăguță.

777
00:29:23,360 --> 00:29:26,159
Hai să scriem free-m

778
00:29:26,159 --> 00:29:28,640
este practic memoria care este folosită

779
00:29:28,640 --> 00:29:30,320
chiar acum. Este doar utilizarea memoriei

780
00:29:30,320 --> 00:29:31,440
într-adevăr. Asta e tot ce este. Există

781
00:29:31,440 --> 00:29:32,799
nimic prea mult. Puteți introduce

782
00:29:32,799 --> 00:29:34,720
timpul de funcționare. Deci există un alt Linux

783
00:29:34,720 --> 00:29:36,159
comanda. Dacă introduceți timpul de funcționare, puteți

784
00:29:36,159 --> 00:29:37,760
vezi doar pentru ce utilizator a alergat

785
00:29:37,760 --> 00:29:41,720
o anumită perioadă de timp.

786
00:29:42,159 --> 00:29:43,840
Bine, grozav. Deci, am învățat puțin

787
00:29:43,840 --> 00:29:47,120
a unor comenzi de sistem pe Linux. hai sa

788
00:29:47,120 --> 00:29:48,960
aruncați o privire la mai multe comenzi de rețea.

789
00:29:48,960 --> 00:29:53,240
Deci, ți-am arătat fconfig.

790
00:29:53,440 --> 00:29:57,120
Deci, acesta este fconfig. Putem face și IPA,

791
00:29:57,120 --> 00:29:59,039
care este, practic, ceea ce ți-am arătat

792
00:29:59,039 --> 00:30:02,240
înainte. Ne putem identifica gazda

793
00:30:02,240 --> 00:30:03,840
adresa într-o rețea. Deci, puteți vedea

794
00:30:03,840 --> 00:30:05,600
că aceasta este adresa noastră. Și dacă tu

795
00:30:05,600 --> 00:30:06,480
derulează aici, mai sunt multe

796
00:30:06,480 --> 00:30:08,960
informaţii. Dar asta este un alt grozav

797
00:30:08,960 --> 00:30:11,679
mod de a tipa mai puțin în loc de

798
00:30:11,679 --> 00:30:13,760
făcând asta. Așa că introduceți doar IPA

799
00:30:13,760 --> 00:30:16,399
ceea ce este grozav. Hm, dacă configurați același lucru

800
00:30:16,399 --> 00:30:19,440
ping. Deci ping este doar un instrument încorporat

801
00:30:19,440 --> 00:30:23,679
instrument utilitar de linie de comandă pentru a testa a

802
00:30:23,679 --> 00:30:26,799
adresa. Deci, dacă ar fi să-mi testez routerul

803
00:30:26,799 --> 00:30:29,679
în rețeaua mea, router, modem

804
00:30:29,679 --> 00:30:31,360
care îmi oferă acces la internet. Dacă

805
00:30:31,360 --> 00:30:34,320
Îi dau doar ping, trimite doar cererea către

806
00:30:34,320 --> 00:30:36,799
routerul și apoi aduce înapoi

807
00:30:36,799 --> 00:30:39,360
cerere spunând că este în funcțiune. Deci

808
00:30:39,360 --> 00:30:42,480
dacă să spunem că un server a fost defect sau a

809
00:30:42,480 --> 00:30:44,720
Adresa IP a site-ului web a fost în jos și încercați

810
00:30:44,720 --> 00:30:46,799
să-l ping și apoi nu a fost ping,

811
00:30:46,799 --> 00:30:48,320
nu? A trimis cereri, dar nu a fost

812
00:30:48,320 --> 00:30:49,600
primind orice de aceea scrie

813
00:30:49,600 --> 00:30:51,760
inaccesibil, atunci înseamnă că este în jos.

814
00:30:51,760 --> 00:30:54,640
Ping este un instrument utilitar excelent pentru a identifica

815
00:30:54,640 --> 00:30:59,600
dacă o rețea este stabilă sau nu.

816
00:30:59,600 --> 00:31:03,440
O altă comandă excelentă pentru Linux este netstat

817
00:31:03,440 --> 00:31:07,120
care practic arată doar deschis

818
00:31:07,120 --> 00:31:09,600
informații precum porturi deschise pe dvs

819
00:31:09,600 --> 00:31:12,320
sistem de asemenea. Hm, dar în mod specific

820
00:31:12,320 --> 00:31:14,720
Filtrați acest lucru, putem introduce statistica net.

821
00:31:14,720 --> 00:31:16,880
Deci, mergeți mai departe și introduceți netstat și tastați

822
00:31:16,880 --> 00:31:19,520
în tn

823
00:31:19,520 --> 00:31:22,399
tulin ca asta. Deci asta poate de fapt

824
00:31:22,399 --> 00:31:24,080
arătați-vă doar ce porturi sunt

825
00:31:24,080 --> 00:31:26,480
deschis anume. Deci avem UDP

826
00:31:26,480 --> 00:31:28,159
porturi aici, dar nu există de fapt

827
00:31:28,159 --> 00:31:31,360
orice rulează acum ca activ

828
00:31:31,360 --> 00:31:32,880
conexiune. Deci nu e nimic aici.

829
00:31:32,880 --> 00:31:35,840
Un alt mare se numește traseul de urmărire.

830
00:31:35,840 --> 00:31:37,120
Deci dacă nu știi ce traseu urmărește

831
00:31:37,120 --> 00:31:39,600
este, așa că traseul de urmărire identifică doar asta

832
00:31:39,600 --> 00:31:42,320
rută specifică către gazda respectivă. Deci doar

833
00:31:42,320 --> 00:31:44,320
sare. Se sare la gazda respectivă până când acesta

834
00:31:44,320 --> 00:31:46,159
ajunge la prima adresă. Corect? Deci

835
00:31:46,159 --> 00:31:49,840
să presupunem că urmărim traseul declan.com.

836
00:31:49,840 --> 00:31:53,120
Corect? Merge de la adresa noastră, dar asta

837
00:31:53,120 --> 00:31:55,919
de fapt face un hop pentru a reveni la

838
00:31:55,919 --> 00:31:58,399
adresa originală. Doar arată fiecare

839
00:31:58,399 --> 00:32:01,200
hop. Deci, e ca și hameiul. Este ca, bine,

840
00:32:01,200 --> 00:32:02,320
verificând această rută, verificând asta

841
00:32:02,320 --> 00:32:03,760
traseu, verificând acest traseu până ajungem

842
00:32:03,760 --> 00:32:06,240
la adresa principală care poate scurge informații

843
00:32:06,240 --> 00:32:08,720
despre asta, cum ar fi ISP, furnizorul de găzduire,

844
00:32:08,720 --> 00:32:11,600
locația centrului de date, um, sau

845
00:32:11,600 --> 00:32:13,440
segmentarea rețelei sau ceva de genul

846
00:32:13,440 --> 00:32:17,600
că. Este doar găsirea și descoperirea

847
00:32:17,600 --> 00:32:19,200
dispozitive, nu? numit

848
00:32:19,200 --> 00:32:21,039
configurări greșite. Este alta

849
00:32:21,039 --> 00:32:23,600
lucru la care ai putea folosi traseul de urmărire

850
00:32:23,600 --> 00:32:27,279
arată fiecare hop sau router sau gateway

851
00:32:27,279 --> 00:32:30,399
între atacatorul um sau

852
00:32:30,399 --> 00:32:32,720
anchetatorul și ținta. Deci asta

853
00:32:32,720 --> 00:32:35,039
practic va dezvălui cum circulă datele

854
00:32:35,039 --> 00:32:37,600
prin internet sau rețele locale

855
00:32:37,600 --> 00:32:39,840
care ajută la înțelegerea structurii

856
00:32:39,840 --> 00:32:42,080
rețeaua țintă și accesul potențial

857
00:32:42,080 --> 00:32:43,840
puncte. Deci asta ai folosi

858
00:32:43,840 --> 00:32:46,240
traseu traseu pentru. Dar asta nu este nimic

859
00:32:46,240 --> 00:32:48,559
răutăcios. Este doar săritul de iepurași. Este

860
00:32:48,559 --> 00:32:51,760
doar sări pe o rețea diferită

861
00:32:51,760 --> 00:32:55,120
cereri. Deci, este doar pentru a investiga

862
00:32:55,120 --> 00:32:57,200
mai multe informații despre like where's the

863
00:32:57,200 --> 00:33:00,720
adresa principală situată. Hm, ca descoperirea

864
00:33:00,720 --> 00:33:02,799
acele detalii. Asta e tot ce este. Deci,

865
00:33:02,799 --> 00:33:04,559
ne-am uitat la comenzile de rețea.

866
00:33:04,559 --> 00:33:08,960
Acum, să ne concentrăm asupra unui proces și

867
00:33:08,960 --> 00:33:12,880
comenzile de gestionare a serviciilor pe Linux. Deci

868
00:33:12,880 --> 00:33:14,640
cum ți-am arătat înainte despre arătare

869
00:33:14,640 --> 00:33:18,559
știi procese pe care le-am putea face ps uh aux

870
00:33:18,559 --> 00:33:20,799
care va enumera procesele curente

871
00:33:20,799 --> 00:33:22,559
rulează pe sistem. Deci noi nu

872
00:33:22,559 --> 00:33:24,480
de fapt trebuie să se uite la asta

873
00:33:24,480 --> 00:33:27,039
în mod specific. Dar dacă ar fi să-mi placă deschis

874
00:33:27,039 --> 00:33:29,360
sus firefox. Așa că lasă-mă să deschid

875
00:33:29,360 --> 00:33:31,039
firefox. Deci Firefox rulează. Dacă merg

876
00:33:31,039 --> 00:33:34,159
înapoi și tastați ps aux, de fapt, puteți

877
00:33:34,159 --> 00:33:36,159
vino aici și vezi de fapt Firefox

878
00:33:36,159 --> 00:33:37,919
alergând. Deci, puteți vedea de fapt

879
00:33:37,919 --> 00:33:40,159
sesiune specifică de Firefox, adică

880
00:33:40,159 --> 00:33:42,000
rulează pe sistem. Deci dacă cobor

881
00:33:42,000 --> 00:33:44,000
aici ar trebui să fie așa că acestea au fost

882
00:33:44,000 --> 00:33:46,399
comenzile pe care le rulam anterior

883
00:33:46,399 --> 00:33:48,080
dar trebuie să fie bine.

884
00:33:48,080 --> 00:33:49,919
Așa că poți să vezi acolo că alerg

885
00:33:49,919 --> 00:33:51,519
Firefox și puteți vedea de fapt

886
00:33:51,519 --> 00:33:54,480
browser asociat. Deci acesta este

887
00:33:54,480 --> 00:33:57,360
unul aici. Deci acesta este P. Deci P este

888
00:33:57,360 --> 00:33:59,039
asta și putem de fapt merge înainte și

889
00:33:59,039 --> 00:34:01,679
distrugeți această sesiune tastând

890
00:34:01,679 --> 00:34:04,000
Comanda Linux numită kill. Deci asta va

891
00:34:04,000 --> 00:34:05,519
mergeți înainte și distrugeți asta

892
00:34:05,519 --> 00:34:08,240
sesiune doar închizând acel P ID. Deci dacă

893
00:34:08,240 --> 00:34:10,560
Fac dacă copiez acel P ID și îl lipesc

894
00:34:10,560 --> 00:34:12,399
în, puteți vedea acolo browser-ul

895
00:34:12,399 --> 00:34:14,399
plecat. Deci dacă fac asta din nou, dacă deschid

896
00:34:14,399 --> 00:34:16,879
sus browserul

897
00:34:16,879 --> 00:34:19,919
și apoi dacă aflu că tot

898
00:34:19,919 --> 00:34:21,839
fii aici. Deci puteți vedea dacă vin la

899
00:34:21,839 --> 00:34:24,879
cel mai recent, acesta este procesorul care are

900
00:34:24,879 --> 00:34:27,520
deschis pentru browserul respectiv. Şi

901
00:34:27,520 --> 00:34:29,119
dacă merg aici, chiar pot distruge

902
00:34:29,119 --> 00:34:31,200
acel proces tastând kill și apoi

903
00:34:31,200 --> 00:34:33,919
ID-ul procesului care a apărut. Și acolo

904
00:34:33,919 --> 00:34:38,320
mergem. A forțat să închidă browserul

905
00:34:38,320 --> 00:34:40,320
complet. A distrus sesiunea deci

906
00:34:40,320 --> 00:34:42,320
că browserul tocmai s-a închis. Corect? Deci

907
00:34:42,320 --> 00:34:43,359
nu rulează de fapt în

908
00:34:43,359 --> 00:34:46,240
fundal și nici nu rulează deloc. Ea

909
00:34:46,240 --> 00:34:47,839
tocmai am distrus procesul, sesiunea

910
00:34:47,839 --> 00:34:49,679
și doar închiderea completă a browserului.

911
00:34:49,679 --> 00:34:51,679
Deci, pentru a începe serviciile pe Linux, aceasta este

912
00:34:51,679 --> 00:34:54,159
Un alt lucru despre care vreau să vorbesc este,

913
00:34:54,159 --> 00:34:55,359
știi, să presupunem că vrei să conduci un

914
00:34:55,359 --> 00:34:56,960
server web. Să spunem doar pentru

915
00:34:56,960 --> 00:34:58,320
motive educaționale, doriți să configurați

916
00:34:58,320 --> 00:35:00,960
ca o pagină de test, ca o pagină de pescuit,

917
00:35:00,960 --> 00:35:03,040
nu? um sau vrei să-l conduci pe al tău

918
00:35:03,040 --> 00:35:05,200
server web de pe computerul dvs. Linux pornit

919
00:35:05,200 --> 00:35:06,800
rețeaua dvs. locală. Hm, ai

920
00:35:06,800 --> 00:35:08,560
de fapt, am instalat Apache 2 care este

921
00:35:08,560 --> 00:35:09,839
practic ceea ce ați găzdui dvs

922
00:35:09,839 --> 00:35:11,760
servere pornite, nu? Îmi pare rău, ești al tău

923
00:35:11,760 --> 00:35:13,839
fișiere pentru a vă găzdui serverul. Deci poți

924
00:35:13,839 --> 00:35:17,280
tastați um service Apache 2 care este

925
00:35:17,280 --> 00:35:18,800
service și apoi puteți tasta start.

926
00:35:18,800 --> 00:35:20,560
Deci, dacă tastați serviciul Apache la

927
00:35:20,560 --> 00:35:22,640
începe. Deci serviciul de comandă vă permite

928
00:35:22,640 --> 00:35:24,560
pentru a rula anumite servicii pe sistemul dvs.

929
00:35:24,560 --> 00:35:26,000
Deci puteți rula alte servicii. Ea

930
00:35:26,000 --> 00:35:27,359
nu trebuie doar să fie Apache. orice

931
00:35:27,359 --> 00:35:28,960
este instalat pe care îl puteți rula

932
00:35:28,960 --> 00:35:30,480
serviciul de comandă. Poți doar să tastați

933
00:35:30,480 --> 00:35:32,240
începe și apoi va merge înainte și

934
00:35:32,240 --> 00:35:34,480
începe acel serviciu anume. Deci acum

935
00:35:34,480 --> 00:35:36,960
Apache 2 rulează și așa cum am spus

936
00:35:36,960 --> 00:35:39,440
înainte dacă facem IPA și chiar mergem

937
00:35:39,440 --> 00:35:42,320
la adresa noastră de rețea ne pare rău IP-ul nostru

938
00:35:42,320 --> 00:35:44,720
adresa mașinii noastre și accesați-o

939
00:35:44,720 --> 00:35:46,560
numărul de port local al adresei web

940
00:35:46,560 --> 00:35:48,720
asta ruleaza. Deci Apache 2 va genera un

941
00:35:48,720 --> 00:35:50,560
server web și puteți vedea aici asta

942
00:35:50,560 --> 00:35:52,720
este pe mașina noastră. Acesta este un site web

943
00:35:52,720 --> 00:35:54,800
rulează pe mașina noastră. Uh, asta este doar

944
00:35:54,800 --> 00:35:56,320
pagina implicită, dar dacă încărcați like

945
00:35:56,320 --> 00:35:58,640
propriul tău cod ca HTML CSS în asta

946
00:35:58,640 --> 00:36:02,320
director. Deci puteți introduce cd /bar

947
00:36:02,320 --> 00:36:04,800
www/html.

948
00:36:04,800 --> 00:36:07,599
Și dacă intri în acest director,

949
00:36:07,599 --> 00:36:09,359
puteți vedea aici că asta este de fapt

950
00:36:09,359 --> 00:36:11,200
fiind găzduit în fața noastră chiar acum.

951
00:36:11,200 --> 00:36:13,040
Deci, dacă chiar șterg asta, haideți

952
00:36:13,040 --> 00:36:15,359
utilizați comenzile noastre Linux. Deci hai sa copiem

953
00:36:15,359 --> 00:36:16,800
aceasta. Copiați tot, inclusiv

954
00:36:16,800 --> 00:36:18,720
acest fișier și acest fișier. Acum dacă scriu

955
00:36:18,720 --> 00:36:20,720
în eliminare, nu trebuie să facem pseudo

956
00:36:20,720 --> 00:36:23,040
pentru că deja rădăcinăm. Dacă elimin

957
00:36:23,040 --> 00:36:25,440
eliminați complet și doar lipiți în fișiere

958
00:36:25,440 --> 00:36:28,400
vreau sa sterg. Intră. Putem vedea aici

959
00:36:28,400 --> 00:36:30,640
dacă reîmprospătez toată această pagină va fi

960
00:36:30,640 --> 00:36:33,920
dispare. Iată-ne. Deci HTML-ul

961
00:36:33,920 --> 00:36:36,240
fișierele au fost șterse. Acum nu mai e nimic

962
00:36:36,240 --> 00:36:38,079
pe pagina web. Dar putem să ne facem proprii

963
00:36:38,079 --> 00:36:41,200
fișier HTML. Deci, dacă scriem în contact. Deci

964
00:36:41,200 --> 00:36:42,640
aceasta va merge înainte și va crea un

965
00:36:42,640 --> 00:36:44,000
dosar. Deci atingeți, să-i spunem

966
00:36:44,000 --> 00:36:46,480
index.html.

967
00:36:46,480 --> 00:36:49,040
Și dacă apăsăm enter, introducem ls,

968
00:36:49,040 --> 00:36:50,480
este acolo. Dar nu e nimic pe

969
00:36:50,480 --> 00:36:51,920
pagina web, desigur, pentru că noi de fapt

970
00:36:51,920 --> 00:36:53,760
trebuie să scrieți codul pentru web

971
00:36:53,760 --> 00:36:56,240
pagina. Deci, să folosim o parte din Linux-ul nostru

972
00:36:56,240 --> 00:36:59,520
aptitudini. Deci, să introducem nano index

973
00:36:59,520 --> 00:37:02,960
html pentru a intra în acel fișier și a-l edita.

974
00:37:02,960 --> 00:37:04,720
Acum, putem de fapt edita fișierul. tu

975
00:37:04,720 --> 00:37:06,160
puteți edita orice doriți în acest fișier

976
00:37:06,160 --> 00:37:08,480
și va apărea pe site. Dar

977
00:37:08,480 --> 00:37:10,160
dacă nu știi HTML, nu merg și eu

978
00:37:10,160 --> 00:37:11,680
mult în ea, dar să introducem doar a

979
00:37:11,680 --> 00:37:13,359
antet. Deci, hai să scriem ceva cod, ceva

980
00:37:13,359 --> 00:37:15,280
cod HTML de bază. Deci, asta este ceea ce tu

981
00:37:15,280 --> 00:37:17,760
apelați o etichetă de antet. Deci hai să fie

982
00:37:17,760 --> 00:37:20,480
doar un antet al unui site web. Uh, dacă noi

983
00:37:20,480 --> 00:37:23,599
tastați testul antetului, am putea spune doar

984
00:37:23,599 --> 00:37:26,800
titlul unu și îl închidem. Exact ca

985
00:37:26,800 --> 00:37:28,720
că. Asta e un titlu. Poți doar

986
00:37:28,720 --> 00:37:31,200
numiți-i titlul dacă doriți

987
00:37:31,200 --> 00:37:33,280
sau ce vrei tu. Test sau al meu

988
00:37:33,280 --> 00:37:36,280
site-ul web.

989
00:37:36,960 --> 00:37:40,839
Site-ul meu cool.

990
00:37:40,960 --> 00:37:43,280
Și apoi apăsați controlul X pe Windows

991
00:37:43,280 --> 00:37:47,280
sau comanda X pe um Mac dacă ești pe Mac

992
00:37:47,280 --> 00:37:48,880
sau ca VMware Fusion. Și atunci doar tu

993
00:37:48,880 --> 00:37:51,760
apăsați Y pentru a salva și apoi apăsați Enter.

994
00:37:51,760 --> 00:37:54,240
Iată-ne. Acum este salvat fișierul.

995
00:37:54,240 --> 00:37:56,240
Acum, dacă ne întoarcem și ne reîmprospătăm, iată

996
00:37:56,240 --> 00:37:58,000
du-te. Este un titlu. Este titlul de

997
00:37:58,000 --> 00:38:00,000
site-ul web. Deci iată-ne. Deci al nostru

998
00:38:00,000 --> 00:38:01,359
site-ul rulează pentru că am folosit

999
00:38:01,359 --> 00:38:03,680
serviciul de comandă pentru a rula Apache

1000
00:38:03,680 --> 00:38:05,280
server. Am intrat în director,

1001
00:38:05,280 --> 00:38:08,400
a adăugat propriul nostru fișier. Um, ca să vezi

1002
00:38:08,400 --> 00:38:10,240
cum poate fi benefic acest lucru, adică

1003
00:38:10,240 --> 00:38:12,800
foarte misto. Deci hai să mergem la cd. Doar du-te înapoi

1004
00:38:12,800 --> 00:38:14,240
la directorul principal. Am terminat

1005
00:38:14,240 --> 00:38:16,079
că. Și să scriem doar în service

1006
00:38:16,079 --> 00:38:19,680
Apache 2 oprire. Deci dacă te întorci, dacă tu

1007
00:38:19,680 --> 00:38:21,119
fă totul din nou și pleci

1008
00:38:21,119 --> 00:38:22,880
înapoi, copiați adresa IP, inserați-o

1009
00:38:22,880 --> 00:38:25,359
browserul pe portul 80. Mergi la el, el

1010
00:38:25,359 --> 00:38:26,720
site-ul nu va rula

1011
00:38:26,720 --> 00:38:28,800
pentru că închidem sesiunea alergând

1012
00:38:28,800 --> 00:38:32,240
service Apache 2 oprire. Deci oprim asta

1013
00:38:32,240 --> 00:38:35,200
serviciul. Deci ăsta e un alt grozav

1014
00:38:35,200 --> 00:38:37,280
instrument utilitar încorporat în Linux pentru noi

1015
00:38:37,280 --> 00:38:39,680
rulează servicii specifice. Hm dacă vrei

1016
00:38:39,680 --> 00:38:42,079
vedeți ca starea serviciului, astfel încât să puteți tasta

1017
00:38:42,079 --> 00:38:44,720
în systemctl.

1018
00:38:44,720 --> 00:38:48,079
Deci, systemctl va ști de fapt

1019
00:38:48,079 --> 00:38:50,880
analiza sau enumera efectiv ce servicii

1020
00:38:50,880 --> 00:38:52,960
rulează. Deci, puteți introduce like

1021
00:38:52,960 --> 00:38:56,000
să zicem statut pentru

1022
00:38:56,000 --> 00:38:58,960
Apache 2, nu? Putem vedea aici că este

1023
00:38:58,960 --> 00:39:00,800
dezactivat. Deci nu funcționează, nu? Ea

1024
00:39:00,800 --> 00:39:02,880
spune inactiv. Deci nu este activ

1025
00:39:02,880 --> 00:39:06,240
în prezent. Dar dacă scriem dacă mergem

1026
00:39:06,240 --> 00:39:09,760
înapoi și introduceți serviciul Apache 2 start

1027
00:39:09,760 --> 00:39:12,880
dreapta și apoi systemctl

1028
00:39:12,880 --> 00:39:16,240
stare pentru a vedea starea curentă

1029
00:39:16,240 --> 00:39:19,280
starea Apache 2. Putem vedea că este

1030
00:39:19,280 --> 00:39:21,440
activ în prezent. Deci acum merge.

1031
00:39:21,440 --> 00:39:23,680
Deci, systemct ctl este o modalitate excelentă de a vedea

1032
00:39:23,680 --> 00:39:25,359
ce servicii rulează pe sistem.

1033
00:39:25,359 --> 00:39:28,320
Deci, puteți introduce starea sistemului pentru SSH

1034
00:39:28,320 --> 00:39:29,920
dacă rulați SSH. Nu alerg

1035
00:39:29,920 --> 00:39:33,040
SSH, dar puteți vedea acolo dacă a fost

1036
00:39:33,040 --> 00:39:34,560
rulând-o va spune că rulează. Deci tu

1037
00:39:34,560 --> 00:39:36,960
poate alege de fapt ce serviciu așa sau

1038
00:39:36,960 --> 00:39:40,160
Apache sau SSH sau altceva de genul

1039
00:39:40,160 --> 00:39:44,320
Telnet sau FTP. Bine, de fapt nu

1040
00:39:44,320 --> 00:39:48,240
au FTP, dar orice poate

1041
00:39:48,240 --> 00:39:50,400
ai dreptate și ce îmi place la systemctl

1042
00:39:50,400 --> 00:39:53,119
de asemenea, ceea ce îmi place la systemctl este

1043
00:39:53,119 --> 00:39:54,880
pe care le puteți activa și dezactiva

1044
00:39:54,880 --> 00:39:57,200
aceste servicii la momentul pornirii. Deci haideți

1045
00:39:57,200 --> 00:39:59,040
spuneți că porniți Kylie Linux și este

1046
00:39:59,040 --> 00:40:01,520
doar rulează automat, nu? Hm sau

1047
00:40:01,520 --> 00:40:03,359
vrei doar să pornești K Linux și tu

1048
00:40:03,359 --> 00:40:04,560
nu vreau să ruleze nimic. tu

1049
00:40:04,560 --> 00:40:06,160
nu vreau să am acest serviciu

1050
00:40:06,160 --> 00:40:08,160
alergând deloc. De fapt, poți

1051
00:40:08,160 --> 00:40:09,520
permite asta. Deci poți să tastați

1052
00:40:09,520 --> 00:40:12,480
systemcttl activat și apoi serviciul

1053
00:40:12,480 --> 00:40:16,000
nume. Deci ar putea fi SSH așa cum am spus sau

1054
00:40:16,000 --> 00:40:18,160
chiar și Apache 2. Deci, când porniți Ky

1055
00:40:18,160 --> 00:40:19,760
Linux, Apache 2 rulează deja. Deci

1056
00:40:19,760 --> 00:40:21,440
dacă faci asta, se va seta la asta.

1057
00:40:21,440 --> 00:40:24,000
Deci, când repornesc Linux și îl pornesc

1058
00:40:24,000 --> 00:40:25,920
din nou, Apache 2 va rula. Dar noi

1059
00:40:25,920 --> 00:40:27,920
nu vreau să facem asta pentru că noi nu o facem

1060
00:40:27,920 --> 00:40:29,599
Vrei ca oricine altcineva să navigheze pe cool

1061
00:40:29,599 --> 00:40:31,839
site, nu? Deci, să dezactivăm

1062
00:40:31,839 --> 00:40:33,520
că. Deci putem introduce disable și-l

1063
00:40:33,520 --> 00:40:35,599
va dezactiva doar acea funcționalitate. Deci

1064
00:40:35,599 --> 00:40:38,079
când pornim Linux K Linux sau poți

1065
00:40:38,079 --> 00:40:40,640
chiar și să faci asta pe YUbuntu Linux, uh it

1066
00:40:40,640 --> 00:40:43,040
va dezactiva acel serviciu de la rulare

1067
00:40:43,040 --> 00:40:45,599
odată ce îl porniți. Mare. Așa că am luat o

1068
00:40:45,599 --> 00:40:47,200
uitați-vă la managementul proceselor și serviciilor.

1069
00:40:47,200 --> 00:40:49,200
Acum să ne uităm la gestionarea pachetelor. Deci

1070
00:40:49,200 --> 00:40:50,400
ceea ce ți-am arătat la început a fost

1071
00:40:50,400 --> 00:40:52,079
ne-am actualizat sistemul de operare. Noi folosim

1072
00:40:52,079 --> 00:40:54,560
managerul de pachete AP pentru a face upgrade

1073
00:40:54,560 --> 00:40:56,960
anumite fișiere kernel etc. Noi doar

1074
00:40:56,960 --> 00:40:59,520
actualizat întregul sistem de operare pt

1075
00:40:59,520 --> 00:41:01,599
Ki Linux pentru a vă asigura că toate instrumentele sunt toate

1076
00:41:01,599 --> 00:41:02,960
software-ul pe care îl vom folosi ca a

1077
00:41:02,960 --> 00:41:05,359
testerul de penetrare este la zi și acesta

1078
00:41:05,359 --> 00:41:08,000
este functionala. Dar să luăm de fapt un

1079
00:41:08,000 --> 00:41:10,480
uită-te la managementul pachetelor ca Linux

1080
00:41:10,480 --> 00:41:11,920
comenzi pentru managementul pachetelor puțin

1081
00:41:11,920 --> 00:41:13,599
putin mai departe. Așa că ți-am arătat că acum suntem

1082
00:41:13,599 --> 00:41:15,200
în rădăcină. De fapt, nu trebuie să scriem

1083
00:41:15,200 --> 00:41:18,240
mai rădăcină. Hm, dar putem spune că știi

1084
00:41:18,240 --> 00:41:20,640
apt update asigurați-vă că este actualizat.

1085
00:41:20,640 --> 00:41:22,960
Grozav. Putem face asta. Merge

1086
00:41:22,960 --> 00:41:26,240
pentru a merge la depozitul oglindă Linux uh

1087
00:41:26,240 --> 00:41:28,160
și descărcați de fapt toate pachetele în

1088
00:41:28,160 --> 00:41:30,319
asigurați-vă că este actualizat. The

1089
00:41:30,319 --> 00:41:32,800
urmatorul este upgrade-ul. Deci, am făcut upgrade

1090
00:41:32,800 --> 00:41:34,400
că. Nu, nu trebuie să facem asta

1091
00:41:34,400 --> 00:41:35,760
din nou. Și apropo, nu cred

1092
00:41:35,760 --> 00:41:36,880
va trece prin asta. Da, iată-ne.

1093
00:41:36,880 --> 00:41:38,160
Puteți vedea că este deja actualizat

1094
00:41:38,160 --> 00:41:40,160
toată treaba. Deci, noi automat

1095
00:41:40,160 --> 00:41:42,160
instalat și nu mai este necesar

1096
00:41:42,160 --> 00:41:43,599
actualizați-l. Bine, e grozav. Dacă tu

1097
00:41:43,599 --> 00:41:45,200
vrei să instalezi un anumit pachet, tu

1098
00:41:45,200 --> 00:41:47,760
poate tasta apt install și apoi ca a

1099
00:41:47,760 --> 00:41:49,839
numele pachetului. Așa cum am văzut înainte, am avut

1100
00:41:49,839 --> 00:41:51,440
pentru a putea instala de fapt ceva

1101
00:41:51,440 --> 00:41:52,800
specific. Deci, puteți tasta apt

1102
00:41:52,800 --> 00:41:55,119
instalați. Să spunem Python Python 3,

1103
00:41:55,119 --> 00:41:56,560
nu? Este deja instalat. Dar dacă

1104
00:41:56,560 --> 00:41:57,839
nu ai avut Python 3, poți

1105
00:41:57,839 --> 00:41:59,280
selectați de fapt ce pachet doriți

1106
00:41:59,280 --> 00:42:01,680
instalați pe acest depozit, K Linux

1107
00:42:01,680 --> 00:42:03,040
depozit și va merge înainte și

1108
00:42:03,040 --> 00:42:05,359
descărcați acel pachet pentru dvs. Și prin

1109
00:42:05,359 --> 00:42:06,240
pe cale, totul este deja

1110
00:42:06,240 --> 00:42:08,160
preconfigurat cu Ki Linux. Deci este

1111
00:42:08,160 --> 00:42:09,920
absolut genial să am asta

1112
00:42:09,920 --> 00:42:11,359
sistem de operare pentru tine pentru că poți

1113
00:42:11,359 --> 00:42:13,040
intră direct în ea și învață. Dacă

1114
00:42:13,040 --> 00:42:14,880
doriți să eliminați un pachet, pe care eu

1115
00:42:14,880 --> 00:42:16,880
nu sugerați decât dacă este ca rău intenționat

1116
00:42:16,880 --> 00:42:18,319
sau ceva de genul sau pur și simplu nu

1117
00:42:18,319 --> 00:42:22,079
vrei, poți doar să tastați apt remove

1118
00:42:22,079 --> 00:42:24,160
și apoi numele fișierului. Deci evident că nu

1119
00:42:24,160 --> 00:42:26,079
Python 3. Nu vrem să eliminăm Python

1120
00:42:26,079 --> 00:42:28,800
3. Avem nevoie de asta pentru a rula anumite scripturi,

1121
00:42:28,800 --> 00:42:30,720
dar puteți tasta apt remove și apoi

1122
00:42:30,720 --> 00:42:32,640
numele fișierului, dar nu trebuie să facem

1123
00:42:32,640 --> 00:42:34,480
că. Pentru a vedea ce pachete

1124
00:42:34,480 --> 00:42:36,400
am instalat, putem de fapt să introducem

1125
00:42:36,400 --> 00:42:41,599
apt list și apoi instalat astfel la

1126
00:42:41,599 --> 00:42:44,880
vezi ce pachete sunt instalate pe nostru

1127
00:42:44,880 --> 00:42:47,280
sistem de operare pentru Kylie Linux. Deci

1128
00:42:47,280 --> 00:42:48,880
ce pachete avem deja instalate

1129
00:42:48,880 --> 00:42:51,520
când am actualizat sistemul așa cum

1130
00:42:51,520 --> 00:42:53,119
sunt pachetele pe care tocmai le avem

1131
00:42:53,119 --> 00:42:54,880
instalat. Deci astea sunt multe

1132
00:42:54,880 --> 00:42:56,480
linii aici pentru a trece, dar putem vedea

1133
00:42:56,480 --> 00:42:58,319
aici acestea sunt câteva dintre cele de bază. Deci noi

1134
00:42:58,319 --> 00:43:00,079
am primit Apache 2, l-am actualizat. Asta e

1135
00:43:00,079 --> 00:43:02,240
genial. Avem utilizatorul de adăugare

1136
00:43:02,240 --> 00:43:04,319
comanda de asemenea. Un crackeng care este a

1137
00:43:04,319 --> 00:43:07,200
instrument pentru spargerea wireless Wi-Fi

1138
00:43:07,200 --> 00:43:10,560
retelelor. Sevenzip pentru arhivarea fișierelor.

1139
00:43:10,560 --> 00:43:12,400
Deci sunt o mulțime de pachete aici

1140
00:43:12,400 --> 00:43:14,480
au fost actualizate sau chiar descărcate

1141
00:43:14,480 --> 00:43:17,920
instalat deja preconfigurat pe KO

1142
00:43:17,920 --> 00:43:19,440
Linux. Să explorăm puțin asta

1143
00:43:19,440 --> 00:43:21,359
mai departe. Să zicem că vrei

1144
00:43:21,359 --> 00:43:23,119
revizuiți toate comenzile pe care le-am tastat

1145
00:43:23,119 --> 00:43:24,640
deja.

1146
00:43:24,640 --> 00:43:26,480
Deci poți să tastați în istorie.

1147
00:43:26,480 --> 00:43:28,960
Aceasta este o comandă care ne va permite

1148
00:43:28,960 --> 00:43:30,960
vezi ce comenzi am tastat

1149
00:43:30,960 --> 00:43:33,440
anterior. Și puteți vedea cât de util

1150
00:43:33,440 --> 00:43:34,960
aceasta poate fi pentru a naviga printr-un

1151
00:43:34,960 --> 00:43:36,960
sistem, pentru a naviga prin propriul nostru

1152
00:43:36,960 --> 00:43:38,880
mașină pe Ki Linux, sau chiar doar

1153
00:43:38,880 --> 00:43:40,800
amintiți-vă comenzile din când în când. Ce eu

1154
00:43:40,800 --> 00:43:42,560
găsiți cu adevărat interesant despre Ki Linux

1155
00:43:42,560 --> 00:43:46,000
sau doar Linux în general este că poți

1156
00:43:46,000 --> 00:43:47,839
caută de fapt un anumit fișier pe

1157
00:43:47,839 --> 00:43:50,560
Linux, mai ales dacă este ca în adâncime

1158
00:43:50,560 --> 00:43:53,119
sistemul, ca în fișierele dvs. etc.,

1159
00:43:53,119 --> 00:43:55,920
si nu o gasesti. Deci hai să spunem că tu

1160
00:43:55,920 --> 00:43:58,240
Așa că permiteți-mi să merg mai departe și să creez de fapt un

1161
00:43:58,240 --> 00:44:00,560
dosar. Hai să creăm un

1162
00:44:00,560 --> 00:44:04,079
fișier aleatoriu într-un folder uh într-adevăr

1163
00:44:04,079 --> 00:44:06,800
repede. Hai să o facem în optiunea noastră

1164
00:44:06,800 --> 00:44:09,280
folder. Deci, acesta este doar o opțiune

1165
00:44:09,280 --> 00:44:11,200
folderul directorului. Deci, să spunem că am creat

1166
00:44:11,200 --> 00:44:14,160
un fișier numit test.ext,

1167
00:44:14,160 --> 00:44:16,560
nu? Și ies complet. nu sunt

1168
00:44:16,560 --> 00:44:18,480
chiar asociat cu acel utilizator și cu mine

1169
00:44:18,480 --> 00:44:20,640
doar că și eu sunt utilizatorul obișnuit. Asta

1170
00:44:20,640 --> 00:44:21,680
chiar nu conteaza. Dar putem

1171
00:44:21,680 --> 00:44:25,599
Tastați de fapt găsiți slash numele de

1172
00:44:25,599 --> 00:44:28,319
acel dosar. Deci find este o comandă în Linux

1173
00:44:28,319 --> 00:44:30,480
slash caută prin tot

1174
00:44:30,480 --> 00:44:32,319
sistemul de operare sau doar întregul

1175
00:44:32,319 --> 00:44:36,160
sistem pentru un nume de fișier. Deci spunem găsi

1176
00:44:36,160 --> 00:44:40,880
slashname pentru acel fișier și putem găsi

1177
00:44:40,880 --> 00:44:42,800
test.ext

1178
00:44:42,800 --> 00:44:45,040
și doar făcând asta va spune

1179
00:44:45,040 --> 00:44:46,640
permisiunea refuzata. Deci, de fapt, nu

1180
00:44:46,640 --> 00:44:48,400
au permisiuni pentru a face asta. Dar putem

1181
00:44:48,400 --> 00:44:51,359
întoarceți-vă și introduceți fișierul pseudo find

1182
00:44:51,359 --> 00:44:53,040
text, nu? O să mai spună

1183
00:44:53,040 --> 00:44:54,880
permisiunea refuzata. Dar putem vedea și noi

1184
00:44:54,880 --> 00:44:56,800
aici sunt o mulțime de alte fișiere numite

1185
00:44:56,800 --> 00:44:58,319
test.ext,

1186
00:44:58,319 --> 00:45:00,079
ceea ce mi se pare cu adevărat interesant. Dar tu

1187
00:45:00,079 --> 00:45:02,480
pot vedea de fapt aici jos. Deci, cu el

1188
00:45:02,480 --> 00:45:03,920
căutând în întregul întreg

1189
00:45:03,920 --> 00:45:06,240
sistem de operare pentru alte fișiere numite

1190
00:45:06,240 --> 00:45:08,240
test.ext, de fapt, puteți vedea aici,

1191
00:45:08,240 --> 00:45:09,839
aici am adăugat-o pe a noastră

1192
00:45:09,839 --> 00:45:11,680
fișier în directorul opțional. Deci, noi

1193
00:45:11,680 --> 00:45:13,520
pot vedea /opt, acolo eram noi,

1194
00:45:13,520 --> 00:45:15,119
slashext.

1195
00:45:15,119 --> 00:45:17,920
test.ext. Deci puteți vedea cum ați găsit

1196
00:45:17,920 --> 00:45:20,319
slash Deci, puteți vedea cât de util este

1197
00:45:20,319 --> 00:45:22,640
găsiți comanda utilitarului în Linux poate fi

1198
00:45:22,640 --> 00:45:24,560
util pentru căutarea întregului

1199
00:45:24,560 --> 00:45:26,880
sistem pentru a găsi un anumit fișier. S-ar putea

1200
00:45:26,880 --> 00:45:29,359
fie o listă de cuvinte sau un director sau

1201
00:45:29,359 --> 00:45:31,839
orice ar fi. Deci este absolut

1202
00:45:31,839 --> 00:45:33,839
genial. Deci, ca atunci când piratați

1203
00:45:33,839 --> 00:45:35,359
caseta și obțineți acces, puteți încerca și

1204
00:45:35,359 --> 00:45:37,440
găsiți indicatorul utilizatorului tastând find if

1205
00:45:37,440 --> 00:45:39,760
aveți privilegii privilegii de acces

1206
00:45:39,760 --> 00:45:41,359
acces care este grozav. Și asta este

1207
00:45:41,359 --> 00:45:43,760
finalul videoclipului. Deci, am acoperit multe

1208
00:45:43,760 --> 00:45:45,680
dintre comenzile Linux din acest videoclip și eu

1209
00:45:45,680 --> 00:45:46,960
sper sa inveti multe. Dacă ai ceva

1210
00:45:46,960 --> 00:45:48,560
întrebări, contactați-mă sau doar

1211
00:45:48,560 --> 00:45:50,319
fă niște cercetări online. Intră pe Google,

1212
00:45:50,319 --> 00:45:51,760
caută câteva lucruri. Dacă nu

1213
00:45:51,760 --> 00:45:53,440
înțelegi, știi, caută

1214
00:45:53,440 --> 00:45:56,400
Comenzi Linux pe Google sau pe YouTube

1215
00:45:56,400 --> 00:45:58,160
și puteți găsi și viziona și altele

1216
00:45:58,160 --> 00:46:00,400
videoclipuri legate de Linux. Uh Linux este un

1217
00:46:00,400 --> 00:46:02,240
sistem de operare foarte tare. Există o

1218
00:46:02,240 --> 00:46:03,839
multe distribuții Linux acolo.

1219
00:46:03,839 --> 00:46:05,440
Nu este doar Ki Linux. ai

1220
00:46:05,440 --> 00:46:10,000
Yubuntu, Arch Linux, K Yubuntu, chiar și

1221
00:46:10,000 --> 00:46:12,480
versiuni ușoare ale altor Linux

1222
00:46:12,480 --> 00:46:14,720
distros, ceea ce este foarte bun. Ki Linux

1223
00:46:14,720 --> 00:46:17,760
este făcut strict pentru penetrare

1224
00:46:17,760 --> 00:46:19,599
testarea. Este făcut pentru penetrare

1225
00:46:19,599 --> 00:46:22,800
testerii să-și facă toate sarcinile pentru a fi a

1226
00:46:22,800 --> 00:46:24,800
hacker, un hacker etic să fie un

1227
00:46:24,800 --> 00:46:27,280
tester de penetrare, pe care îl găsesc cu adevărat

1228
00:46:27,280 --> 00:46:30,400
misto, nu? Și mulți oameni îl folosesc

1229
00:46:30,400 --> 00:46:32,240
mai ales eu, o folosesc foarte mult

1230
00:46:32,240 --> 00:46:36,079
efectuează teste de securitate pe site-ul meu.

1231
00:46:36,079 --> 00:46:38,160
Îl folosesc pentru că are toate lucrurile

1232
00:46:38,160 --> 00:46:40,560
și toate instrumentele preconfigurate pentru mine

1233
00:46:40,560 --> 00:46:44,160
să rulez și să-mi testez software-ul sau chiar să fac

1234
00:46:44,160 --> 00:46:46,000
ca videoclipuri tari de genul acesta. Da. Deci

1235
00:46:46,000 --> 00:46:47,520
este bine. Îți mulțumesc că ai urmărit asta

1236
00:46:47,520 --> 00:46:48,880
video. Am încercat să acopăr multe

1237
00:46:48,880 --> 00:46:50,560
comenzi Linux posibil. Dacă tu

1238
00:46:50,560 --> 00:46:52,240
mi-a placut acest videoclip, te rog da-i un

1239
00:46:52,240 --> 00:46:55,599
like și abonați-vă.
