<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    看完就懂 Linux shell中2>&1的含義

    VSole2021-10-11 06:38:14

    11和2在Linux中代表什么

    在Linux系統中0 1 2是一個文件描述符

    從上表看的出來,我們平時使用的

    echo "hello" > t.log 
    

    其實也可以寫成

    echo "hello" 1> t.log
    

    2關于2>&1的含義

    關于輸入/輸出重定向本文就不細說了

    • 含義:將標準錯誤輸出重定向到標準輸出
    • 符號>&是一個整體,不可分開,分開后就不是上述含義了。
    • 比如有些人可能會這么想:2是標準錯誤輸入,1是標準輸出,>是重定向符號,那么"將標準錯誤輸出重定向到標準輸出"是不是就應該寫成"2>1"就行了?是這樣嗎?
    • 如果是嘗試過,你就知道2>1的寫法其實是將標準錯誤輸出重定向到名為"1"的文件里去了
    • 寫成2&>1也是不可以的

    3為什么2>&1要放在后面

    考慮如下一條shell命令

    nohup java -jar app.jar >log 2>&1 &
    

    (最后一個&表示把條命令放到后臺執行,不是本文重點,不懂的可以自行Google)

    為什么2>&1一定要寫到>log后面,才表示標準錯誤輸出和標準輸出都定向到log中?

    我們不妨把1和2都理解是一個指針,然后來看上面的語句就是這樣的:

    1. 本來1----->屏幕 (1指向屏幕)
    2. 執行>log后, 1----->log (1指向log)
    3. 執行2>&1后, 2----->1 (2指向1,而1指向log,因此2也指向了log)

    再來分析下

    nohup java -jar app.jar 2>&1 >log &
    
    1. 本來1----->屏幕 (1指向屏幕)
    2. 執行2>&1后, 2----->1 (2指向1,而1指向屏幕,因此2也指向了屏幕)
    3. 執行>log后, 1----->log (1指向log,2還是指向屏幕)

    所以這就不是我們想要的結果。簡單做個試驗測試下上面的想法:

    public class Htest {
        public static void main(String[] args) {
            System.out.println("out1");
            System.err.println("error1");
        }
    }
    

    javac編譯后運行下面指令:

    java Htest 2>&1 > log
    

    你會在終端上看到只輸出了"error1",log文件中則只有"out1"

    4>log 2>&1太麻煩,能簡寫嗎?

    有以下兩種簡寫方式

    &>log
    >&log
    

    比如上面小節中的寫法就可以簡寫為:

    nohup java -jar app.jar &>log &
    

    上面兩種方式都和">log 2>&1"一個語義。

    那么 上面兩種方式中&>和>&有區別嗎?

    語義上是沒有任何區別的,但是第一種方式是最佳選擇,一般使用第一種。

    linux系統log
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,安全廠商發現一個最新的后門程序正在網絡上傳播,企圖感染尚未修補Log4j漏洞的Linux裝置。 自去年被安全研究人員揭露后,Log4j漏洞已經被Elknot、Gafgyt、Mirai、Tsusnami/Muhstik等各種惡意程序用來發動攻擊。今年2月,安全廠商的誘捕系統又攔截到利用Log4j漏洞傳播的惡意ELF文件。基于其使用的文件名、XOR加密算法和20 字節的 RC4 算法密鑰長
    本文章盤點了 Linux 運維必備 150 個命令,請配合下面的網站使用。定位你需要使用的命令,然后去這個網站查詢詳細用法即可。 地址:wangchujiang.com/linux-command/
    內網滲透合集(一)
    2023-01-28 09:31:07
    dmesg | grep Linuxls /boot | grep vmlinuz正在運行的服務ps auxps -eftopcat /etc/service哪些服務具有root權限ps aux | grep rootps -ef | grep root安裝了哪些程序,版本,以及正在運行的ls -alh /usr/bin/ls -alh /sbin/dpkg -lrpm -qals -alh /var/cache/apt/archivesOls -alh /var/cache/yum/服務的配置文件cat /etc/syslog.conf?cat /etc/apache2/apache2.confcat /etc/my.confcat /etc/httpd/conf/httpd.confcat /opt/lampp/etc/httpd.confls -aRl /etc/ | awk '$1 ~ /^.*r.*/工作計劃crontab -lls -alh /var/spool/cronls -al /etc/ | grep cronls -al /etc/cron*cat /etc/cron*cat /etc/at.allowcat /etc/at.denycat /etc/cron.allowcat /etc/cron.denycat /etc/crontabcat /etc/anacrontabcat /var/spool/cron/crontabs/root網絡配置cat /etc/resolv.confcat /etc/sysconfig/networkcat /etc/networksiptables -Lhostnamednsdomainname其他用戶主機與系統的通信?
    如果手工測試無果后再用代理手法掃描網站,必要的時候設置二級代理。什么站能掃什么站不能掃,心里一定要有點 b 數!淺藍的滲透測試導圖以及小工具這里有一個更加詳細的導圖,可以做一個大致的方向參考,跟著方向逐一測試, 期間也可以鞏固基礎。
    docker run -it -d -p 13443:3443 -p 8834:8834 leishianquan/awvs-nessus:v1. 如XSS,XSRF,sql注入,代碼執行,命令執行,越權訪問,目錄讀取,任意文件讀取,下載,文件包含,遠程命令執行,弱口令,上傳,編輯器漏洞,暴力破解等驗證碼與郵箱以及token的返回泄露,以及后臺為校驗從而可刪除的參數。從某個成功請求中捕獲數據包觀察cookie或者token是否存在規律或加密。token的key參數解密構建獲取真實user密鑰,可拼接、規律、時間戳……winodws桌面:TeamViewerQS單文件windows下載文件;certutil -urlcache -split -f?
    當企業發生網絡安全事件時,急需第一時間進行處理,使企業的網絡信息系統在最短時間內恢復正常工作,同時還需進一步查找入侵來源,還原入侵事故過程,給出解決方案與防范措施,為企業挽回或減少經濟損失。 常見的網絡安全事件:
    secure 是應急中最常用的文件,主要記錄系統存取數據的文件,如 POP3、ssh、telnet、ftp 等相關記錄,從日志中可看出系統服務是否遭受到安全威脅,從如下日志中可看到 SSH 服務一直在被破解。lastlog 命令,用于顯示系統中所有用戶最近一次登錄信息。可以使用 lastlog 命令檢查某特定用戶上次登錄的時間,并格式化輸出上次登錄日志 /var/log/lastlog 的內容。
    Linux系統基線檢查
    2023-03-21 15:55:16
    1查詢系統信息1. Linux 查看內核版本(I級)uname -acat /proc/version. 檢查并修改如下內容:PASS_MAX_DAYS 90 #一個密碼可使用的最大天數PASS_MIN_DAYS 0 #兩次密碼修改之間最小的間隔天數PASS_MIN_LEN 8 #密碼最小長度PASS_WARN_AGE 7 #密碼過期前給出警告的天數。daytime 服務:使用TCP 協議的 Daytime 守護進程,該協議為客戶機實現從遠程服務器獲取日期和時間的功能。rlogin服務的認證體系相當簡單而易受攻擊,攻擊者可以通過該服務遠程暴力窮舉猜測用戶名、口令,也可以監聽其它授權用戶的通信過程以獲取口令明文。
    拿到一臺 linux 主機普通權限之后,如何獲取更高的 root 權限?0x01 查看操作系統信息,內核版本等查看操作系統類型:cat /etc/issue?ls /boot | grep vmlinuz-可以看到當前系統是 64 位。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类