Взлом
Уважаемые гости! При посещении нашего сайта просим вас ознакомиться с разделами форума, прежде чем оставлять ваши объявления и т.п., а также при обращении за помощью просим быть внимательными: на сайте есть как проверенные специалисты, так и непроверенные. Если вы обратились к специалисту, который проверку НЕ проходил, рекомендуем воспользоваться услугой гарант-сервиса. Спасибо, что посетили форум хакеров.

bbc_Hash

Модератор
Команда форума
Пользователь
Регистрация
8 Янв 2019
Сообщения
527
Реакции
71
Баллы
118
Поиск определённой строки в текстовом файле (посмотрим в логе веб-сервера, кто там пытается перебирать пароль на админку сайта):
cat litl-admin-SSL.log.1 | grep "LOGIN\ FAILED"
yUon3KhPqrg.jpg


Очень много записей. Как видите, grep работает как будто текстовый фильтр. Кстати, можно использовать регулярные выражения. Например указатели начала или конца строки (^ и $ соответственно).
Можно использовать различные конвейеры для поэтапной фильтрации различных подстрок. Об этом следующий пример.Поиск строк, которые НЕ ВКЛЮЧАЮТ указнные шаблон (используется ключ -v). Например, посмотрим, у кого из пользователей есть интерактивная оболочка:

# cat /etc/passwd | grep -v "nologin" | grep -v "false"
K02ARGiBxh8.jpg


4 пользователя. Все легальные. Хорошо )Поиск строк во всех файлах в указанном каталоге. Часто использую этот пример, чтобы найти какой-то фрагмент в исходниках. Например найдём, в каких файлах упоминается имя скрипта “ads.js”
# grep -rn "ads.js"
Ключи -r означает рекурсивный поиск в подкаталогах (от текущего) в каждом файле. А -n – указывает имя файла и номер строки. Очень удобно потом открыть файл редактором и перейти на нужный фрагмент.То же самое, но вывести ТОЛЬКО имена файлов:
# grep -rl "ads.js"
lz7ifkjcTB0.jpg


Регистронезависимый поиск. Да, шаблон регистрозависим. Если есть подозрение, что где-то в примерах выше будет указано имя файла “Ads.js” – не прокатит. Дабы не опростоволоситься, стоит добавить ключик -i и всё будет хорошо:
# grep -irl "ads.js"

Вся информация предоставлена лишь для ознакомления и не призывает к действиям. Автор не несет ответственности за использование этой информации.
 
grep действительно является одним из базовых инструментов, без которого сложно представить анализ журналов и поиск аномальной активности.
 
Намного упрощает жизнь, теперь когда есть шаблон, можно спокойно подбирать.
 
Яндекс.Метрика