当前位置: 首页 > news >正文

WEB渗透Linux提权篇-查找辅助信息

往期文章

WEB渗透Linux提权篇-环境变量提权-CSDN博客

WEB渗透Linux提权篇-提权工具合集-CSDN博客

WEB渗透Linux提权篇-可写文件提权-CSDN博客

 

用到的工具:windows、Linux、Mac提权脚本整理:夸克网盘分享 

 

查看系统及版本
>cat /etc/issue
>cat /etc/*-release
>cat /etc/lsb-release      # Debian based
>cat /etc/redhat-release   # Redhat based
>cat /proc/version
>uname -a
>uname -mrs
>rpm -q kernel
>dmesg | grep Linux
>ls /boot | grep vmlinuz-
查看环境变量
>cat /etc/profile
>cat /etc/bashrc
>cat ~/.bash_profile
>cat ~/.bashrc
>cat ~/.bash_logout
>env
>set
查看应用/服务
>ps aux
>ps -ef
>top
>cat /etc/services
>ps aux | grep root
>ps -ef | grep root
查看安排的工作
>crontab -l
>ls -alh /var/spool/cron
>ls -al /etc/ | grep cron
>ls -al /etc/cron*
>cat /etc/cron*
>cat /etc/at.allow
>cat /etc/at.deny
>cat /etc/cron.allow
>cat /etc/cron.deny
>cat /etc/crontab
>cat /etc/anacrontab
>cat /var/spool/cron/crontabs/root
查看通讯/网络配置
>/sbin/ifconfig -a
>cat /etc/network/interfaces
>cat /etc/sysconfig/network
>cat /etc/resolv.conf
>cat /etc/sysconfig/network
>cat /etc/networks
>iptables -L
>hostname
>dnsdomainname
>lsof -i
>lsof -i :80
>grep 80 /etc/services
>netstat -antup
>netstat -antpx
>netstat -tulpn
>chkconfig --list
>chkconfig --list | grep 3:on
>last
>w
嗅探/监听流量
>tcpdump tcp dst 192.168.1.7 80 and tcp dst 10.5.5.252 21
查看日志文件
>cat /etc/httpd/logs/access_log
>cat /etc/httpd/logs/access.log
>cat /etc/httpd/logs/error_log
>cat /etc/httpd/logs/error.log
>cat /var/log/apache2/access_log
>cat /var/log/apache2/access.log
>cat /var/log/apache2/error_log
>cat /var/log/apache2/error.log
>cat /var/log/apache/access_log
>cat /var/log/apache/access.log
>cat /var/log/auth.log
>cat /var/log/chttp.log
>cat /var/log/cups/error_log
>cat /var/log/dpkg.log
>cat /var/log/faillog
>cat /var/log/httpd/access_log
>cat /var/log/httpd/access.log
>cat /var/log/httpd/error_log
>cat /var/log/httpd/error.log
>cat /var/log/lastlog
>cat /var/log/lighttpd/access.log
>cat /var/log/lighttpd/error.log
>cat /var/log/lighttpd/lighttpd.access.log
>cat /var/log/lighttpd/lighttpd.error.log
>cat /var/log/messages
>cat /var/log/secure
>cat /var/log/syslog
>cat /var/log/wtmp
>cat /var/log/xferlog
>cat /var/log/yum.log
>cat /var/run/utmp
>cat /var/webmin/miniserv.log
>cat /var/www/logs/access_log
>cat /var/www/logs/access.log
>ls -alh /var/lib/dhcp3/
>ls -alh /var/log/postgresql/
>ls -alh /var/log/proftpd/
>ls -alh /var/log/samba/

http://www.mrgr.cn/news/19338.html

相关文章:

  • 胎牛血清是怎么提炼出来的
  • ElasticSearch-相关性查询
  • mongodb在Java中条件分组聚合查询并且分页(时间戳,按日期分组,年月日...)
  • 【编程底层思考】什么是JVM对象内存分配的空间分配担保,咋担保的?
  • SpringBoot如何对接口防刷限流处理
  • 野兔在线工具箱系统最新版本V4.0.1更新
  • 磷酸净化除杂解析
  • echo命令、重定向、zip讲解
  • 【AI金融新纪元】系列报告(一)——金融垂类大模型试用体验(附PDF)
  • 【C++题解】1241 - 角谷猜想
  • StarRocks执行broker load命令报错: type:LOAD_RUN_FAIL; msg:env ‘JAVA_HOME‘ is not set
  • 2024年第十届数维杯国际大学生数学建模挑战赛
  • StrUtil.isNotBlank 方法的使用
  • 【 html+css 绚丽Loading 】000035 三光轮转镜
  • http长连接原理
  • 嵌入式24千兆电口+4万兆光口管理型三层交换机RTL9301模块
  • DataX用hdfsreader导入或导出hive数据
  • js封装上传组件 点击拖拽上传
  • C/C++趣味编程
  • array 和 vector