7 个非常实用的 Shell 拿来就用脚本实例!

作者:养乐多 编辑:JackTian
来源:公众号「杰哥的IT之旅」
ID:Jake_Internet

前天,在群里看到有一位读者分享了几道 Shell 脚本实例题目,索性看到了,不如来写写巩固下基础知识,如下:

1、 并发从数台机器中获取 hostname,并记录返回信息花费的时长,重定向到一个文件 hostname.txt 中,在全部完成后输出花费时长最短的那台机器的 CPU 信息。

#!bin/bash  
  

# 所以主机,以空格分隔
ALL_HOSTS=(IP 地址 IP 地址)

for host in ${ALL_HOSTS[*]}
do
{
    start_time=$(date +'%s')
    ssh $host "hostname" &>/dev/null
    sleep 2
    stop_time=$(date +'%s')
    time_consuming=$((stop_time-start_time))
    echo "$host: $time_consuming" >>hostname.txt
}&
done

wait

host=$(sort -n -k 2 hostname.txt | head -1 | awk -F':' '{print $1}')

ssh $host "top -b -n 1"

2、 统计 /proc 目类下 Linux 进程相关数量信息,输出总进程数,running 进程数,stoped 进程数,sleeing 进程数,zombie 进程数。

输出所有 zombie 的进程到 zombie.txt 杀死所有 zombie 进程。

#!/bin/bash

ALL_PROCESS=$(ls /proc/ | egrep '[0-9]+')

running_count=0
stoped_count=0
sleeping_count=0
zombie_count=0

for pid in ${ALL_PROCESS[*]}
do
    test -f /proc/$pid/status && state=$(egrep "State" /proc/$pid/status | awk '{print $2}')
    case "$state" in
        R)
            running_count=$((running_count+1))
        ;;
        T)
            stoped_count=$((stoped_count+1))
        ;;
        S)
            sleeping_count=$((sleeping_count+1))
        ;;
        Z)
            zombie_count=$((zombie_count+1))
            echo "$pid" >>zombie.txt
            kill -9 "$pid"
        ;;
    esac
done


echo -e "total: $((running_count+stoped_count+sleeping_count+zombie_count))\nrunning: $running_count\nstoped: $stoped_count\nsleeping: $sleeping_count\nzombie: $zombie_count"

3、 把当前目录(包含子目录)下所有后缀为 “.sh” 的文件后缀变更为 “.shell”,之后删除每个文件的第二行。

#!/bin/bash


ALL_SH_FILE=$(find . -type f -name "*.sh")
for file in ${ALL_SH_FILE[*]}
do
    filename=$(echo $file | awk -F'.sh' '{print $1}')
    new_filename="${filename}.shell"
    mv "$file" "$new_filename"
    sed -i '2d' "$new_filename"
done

4、 判断目录 /tmp/jstack 是否存在,不存在则新建一个目录,若存在则删除目录下所有内容。

每隔 1 小时打印 inceptor server 的 jstack 信息,并以 jstack_{当前时间}命名文件,每当目录下超过 10 个文件后,删除最旧的文件。

#!/bin/bash


DIRPATH='/tmp/jstack'
CURRENT_TIME=$(date +'%F'-'%H:%M:%S')

if [ ! -d "$DIRPATH" ];then
    mkdir "$DIRPATH"
else
    rm -rf "$DIRPATH"/*
fi

cd "$DIRPATH"

while true
do
    sleep 3600
    # 这里需要将inceptor改后自己的java进程名称
    pid=$(ps -ef | grep 'inceptor' | grep -v grep | awk '{print $2}')
    jstack $pid >> "jstack_${CURRENT_TIME}"
    dir_count=$(ls | wc -l)
    if [ "$dir_count" -gt 10 ];then
       rm -f $(ls -tr | head -1)
    fi
done

5、 从 test.log 中截取当天的所有 gc 信息日志,并统计 gc 时间的平均值和时长最长的时间。

#!/bin/bash

awk '{print $2}' hive-server2.log | tr -d ':' | awk '{sum+=$1} END {print "avg: ", sum/NR}' >>capture_hive_log.log
awk '{print $2}' hive-server2.log | tr -d ':' | awk '{max = 0} {if ($1+0 > max+0) max=$1} END {print "Max: ", max}'>>capture_hive_log.log

6、 查找 80 端口请求数最高的前 20 个 IP 地址,判断中间最小的请求数是否大于 500,如大于 500,则输出系统活动情况报告到 alert.txt,如果没有,则在 600s 后重试,直到有输出为止。

#!/bin/bash


state="true"

while $state
do
    SMALL_REQUESTS=$(netstat -ant | awk -F'[ :]+' '/:22/{count[$4]++} END {for(ip in count) print count[ip]}' | sort -n | head -20 | head -1)
    if [ "$SMALL_REQUESTS" -gt 500 ];then
        sar -A > alert.txt
        state="false"
    else
        sleep 6
        continue
    fi
done    

7、 将当前目录下大于 10K 的文件转移到 /tmp 目录,再按照文件大小顺序,从大到小输出文件名。

#!/bin/bash


# 目标目录
DIRPATH='/tmp'
# 查看目录
FILEPATH='.'

find "$FILEPATH" -size +10k -type f | xargs -i mv {} "$DIRPATH"
ls -lS "$DIRPATH" | awk '{if(NR>1) print $NF}'

以上,就是今天分享的 7 个实用的 Shell 脚本案例。

希望大家能通过这些案例能够学以致用,结合自身的实际场景进行运用,从而提高自己的工作效率。


欢迎各位走过路过的 CSDN 朋友们,关注我的微信公众号:杰哥的IT之旅关注后回复:wx,备注:地区-职业方向-昵称,也加入百人读者交流群,与更多的 IT 大佬学习交流。


原创不易,码字不易。 觉得这篇文章对你有点用的话,麻烦你为本文点个赞留言转发一下,因为这将是我输出更多优质文章的动力,感谢!

⬇⬇⬇⬇⬇⬇⬇⬇

### MSSQL 提权或执行命令的方式 #### 使用 `xp_cmdshell` 执行系统命令 `xp_cmdshell` 是 Microsoft SQL Server 中的一个扩展存储过程,允许直接调用操作系统命令并返回其输出。此功能在早期版本(如 MSSQL 2000)中默认启用,但在 MSSQL 2005 及更高版本中,默认情况下被禁用[^2]。 如果目标数据库启用了 `xp_cmdshell`,可以通过以下方式执行命令: ```sql EXEC master..xp_cmdshell 'whoami'; ``` 当 `xp_cmdshell` 被禁用时,可以尝试通过管理员权限重新启用它。具体操作如下: 1. 启用高级选项配置: ```sql EXEC sp_configure 'show advanced options', 1; RECONFIGURE; ``` 2. 启用 `xp_cmdshell` 配置项: ```sql EXEC sp_configure 'xp_cmdshell', 1; RECONFIGURE; ``` 完成上述步骤后即可再次使用 `xp_cmdshell` 来执行任意系统命令。 #### 利用自定义函数加载 DLL 文件 另一种方法是创建一个基于外部动态链接库 (DLL) 的用户定义函数 (UDF),从而实现命令执行的目的。例如,假设存在名为 `udf.dll` 的恶意 DLL 文件位于路径 `C:\windows\` 下,则可通过以下脚本将其注册至数据库并运行指定命令: ```sql CREATE FUNCTION cmdshell(@cmd NVARCHAR(4000)) RETURNS STRING SONAME 'udf.dll'; SELECT dbo.cmdshell('whoami'); DROP FUNCTION cmdshell; ``` 这种方法依赖于能够成功上传所需的 DLL 文件以及具备足够的权限去修改服务器上的文件系统结构[^3]。 #### 借助 Memcached 获取额外信息 除了直接针对 MSSQL 进行攻击外,还可以探索其他可能暴露的服务作为辅助手段。比如题目提到的 memcached 服务监听在 11211 端口上。Memcached 主要用于缓存数据对象到内存之中,并支持简单的 key-value 存储机制。假如能够访问远程主机上的此类实例,则有机会读取其中保存的数据片段甚至定位更多潜在漏洞位置[^4]。 尽管如此,请注意实际渗透测试过程中应当遵循合法授权范围内的活动准则,切勿非法入侵他人计算机信息系统! ---
评论 6
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值