2020年1月9日星期四

netstat



TCP连接的状态:

LISTEN:侦听来自远方的TCP端口的连接请求
SYN-SENT:再发送连接请求后等待匹配的连接请求
SYN-RECEIVED:再收到和发送一个连接请求后等待对方对连接请求的确认
ESTABLISHED:代表一个打开的连接
FIN-WAIT-1:等待远程TCP连接中断请求,或先前的连接中断请求的确认
FIN-WAIT-2:从远程TCP等待连接中断请求
CLOSE-WAIT:等待从本地用户发来的连接中断请求
CLOSING:等待远程TCP对连接中断的确认
LAST-ACK:等待原来的发向远程TCP的连接中断请求的确认
TIME-WAIT:等待足够的时间以确保远程TCP接收到连接中断请求的确认
CLOSED:没有任何连接状态




#netstat -na
显示当前所有活动的网络连接。

#netstat -aultnp
显示出所有处于监听状态的应用程序及进程号和端口号

#netstat -aultnp | grep 80
要显示所有80端口的网络连接

#netstat -n -p|grep SYN_REC | wc -l
当前服务器有多少个活动的 SYNC_REC 连接。正常值很小。 Dos攻击或者邮件炸弹的时相当高。尽管如此,这个值和系统有很大关系,有的服务器值就很高,也是正常现象。

#netstat -n -p | grep SYN_REC | sort -u
列出所有连接过的IP地址

#netstat -n -p | grep SYN_REC | awk ‘{print $5}’ | awk -F: ‘{print $1}’
列出所有发送SYN_REC连接节点的IP地址

#netstat -ntu | awk ‘{print $5}’ | cut -d: -f1 | sort | uniq -c | sort -n
使用netstat命令计算每个主机连接到本机的连接数

#netstat -anp |grep ‘tcp|udp’ | awk ‘{print $5}’ | cut -d: -f1 | sort | uniq -c | sort -n
列出所有连接到本机的UDP或者TCP连接的IP数量

#netstat -ntu | grep ESTAB | awk ‘{print $5}’ | cut -d: -f1 | sort | uniq -c | sort -nr
检查 ESTABLISHED 连接并且列出每个IP地址的连接数量

#netstat -plan|grep :80|awk {‘print $5’}|cut -d: -f 1|sort|uniq -c|sort -nk 1
列出所有连接到本机80端口的IP地址和其连接数






2020年1月6日星期一

Debian install virtualbox



sudo nano /etc/apt/sources.list.d/oracle-virtualbox.list

官方源/CN源选择其一:

# debian10
deb https://download.virtualbox.org/virtualbox/debian buster contrib
deb http://mirrors.tuna.tsinghua.edu.cn/virtualbox/apt/ buster contrib



debian9
deb https://download.virtualbox.org/virtualbox/debian stretch contrib
deb http://mirrors.tuna.tsinghua.edu.cn/virtualbox/apt/ stretch contrib


wget -q https://www.virtualbox.org/download/oracle_vbox_2016.asc -O- | sudo apt-key add -

sudo apt update
sudo apt install virtualbox-6.1



VirtualBox Extension Pack:

https://www.virtualbox.org/wiki/Downloads







cat /etc/group |grep vboxusers
sudo usermod -aG vboxusers yourusername
groups yourusername












































2020年1月2日星期四

kali linux insatall google-chrome


官网下载deb包


# apt install gdebi-core

# gdebi google-chrome-stable_current_amd64.deb

# nano /opt/google/chrome/google-chrome

找到 exec -a "$0" "$HERE/chrome" "$@" 并修改为以下

exec -a "$0" "$HERE/chrome" "$@" --user-data-dir --no-sandbox