欧美一区二区三区老妇人-欧美做爰猛烈大尺度电-99久久夜色精品国产亚洲a-亚洲福利视频一区二区

Linux中滲透測(cè)試命令速查表的方法

這篇文章主要為大家展示了“Linux中滲透測(cè)試命令速查表的方法”,內(nèi)容簡(jiǎn)而易懂,條理清晰,希望能夠幫助大家解決疑惑,下面讓小編帶領(lǐng)大家一起研究并學(xué)習(xí)一下“Linux中滲透測(cè)試命令速查表的方法”這篇文章吧。

創(chuàng)新互聯(lián)公司專(zhuān)注于企業(yè)營(yíng)銷(xiāo)型網(wǎng)站、網(wǎng)站重做改版、伊寧網(wǎng)站定制設(shè)計(jì)、自適應(yīng)品牌網(wǎng)站建設(shè)、H5場(chǎng)景定制電子商務(wù)商城網(wǎng)站建設(shè)、集團(tuán)公司官網(wǎng)建設(shè)、成都外貿(mào)網(wǎng)站制作、高端網(wǎng)站制作、響應(yīng)式網(wǎng)頁(yè)設(shè)計(jì)等建站業(yè)務(wù),價(jià)格優(yōu)惠性?xún)r(jià)比高,為伊寧等各大城市提供網(wǎng)站開(kāi)發(fā)制作服務(wù)。

如下是一份 Linux 機(jī)器的滲透測(cè)試速查表,是在后期開(kāi)發(fā)期間或者執(zhí)行命令注入等操作時(shí)的一些典型命令,設(shè)計(jì)為測(cè)試人員進(jìn)行本地枚舉檢查之用。

此外,你還可以從這兒閱讀到許多關(guān)于滲透測(cè)試的文章。

命令描述
netstat -tulpn在 Linux 中顯示對(duì)應(yīng)了進(jìn)程ID(PID)的網(wǎng)絡(luò)端口。
watch ss -stplu通過(guò)套接字實(shí)時(shí)觀(guān)察 TCP, UDP 端口。
lsof -i顯示確認(rèn)了的連接。
macchanger -m MACADDR INTR在 KALI Linux 上修改 MAC 地址。
ifconfig eth0 192.168.2.1/24在 Linux 中設(shè)置 ID 地址。
ifconfig eth0:1 192.168.2.3/24在 Linux 中向現(xiàn)有的網(wǎng)絡(luò)接口添加 IP 地址。
ifconfig eth0 hw ether MACADDR使用 ifconfig 修改 Linux 中的 MAC 地址。
ifconfig eth0 mtu 1500在 Linux 中使用 ifconfig 修改 MTU 的大小,將 1500 改為你想要的 MTU。
dig -x 192.168.1.1對(duì) IP 地址進(jìn)行反向查找。
host 192.168.1.1在一個(gè) IP 地址上進(jìn)行反向查找,適用于沒(méi)有安裝 dig 的情況。
dig @192.168.2.2 domain.com -t AXFR使用 dig 執(zhí)行一次 DNS 區(qū)域傳輸。
host -l domain.com nameserver使用 host 執(zhí)行一次 DNS 區(qū)域傳輸。
nbtstat -A x.x.x.x獲取 IP 地址對(duì)應(yīng)的域名。
ip addr add 192.168.2.22/24 dev eth0向 Linux 添加一個(gè)隱藏的 IP 地址,在執(zhí)行 ifconfig 命令時(shí)不會(huì)顯示這個(gè) IP 地址。
tcpkill -9 host google.com阻止從主機(jī)訪(fǎng)問(wèn) google.com。
echo “1” > /proc/sys/net/ipv4/ip_forward啟用 IP 轉(zhuǎn)發(fā),將 Linux 盒子變成一個(gè)路由器——這樣就方便通過(guò)這個(gè)盒子來(lái)進(jìn)行路由流量的控制。
echo “8.8.8.8” > /etc/resolv.conf使用 Google 的 DNS。

系統(tǒng)信息命令

對(duì)于本地的枚舉檢查很有用。

命令描述
whoami顯示 Linux 上當(dāng)前已登錄用戶(hù)。
id向用戶(hù)顯示當(dāng)前已登錄的用戶(hù)和組。
last顯示最后一次登陸的用戶(hù)。
mount顯示已掛載的驅(qū)動(dòng)。
df -h用人類(lèi)可讀的輸出顯示磁盤(pán)使用情況。
echo “user:passwd” | chpasswd用一行命令重置密碼。
getent passwd列出 Linux 上的用戶(hù)。
strings /usr/local/bin/blah顯示非文本文件的內(nèi)容,例如:一個(gè)二進(jìn)制文件里面有什么。
uname -ar顯示運(yùn)行中的內(nèi)核版本。
PATH=$PATH:/my/new-path添加一個(gè)新的路徑,方便進(jìn)行本地文件系統(tǒng)(FS)操作。
history顯示用戶(hù)在之前執(zhí)行的 bash 腳本歷史記錄,還有敲入的命令。

基于 Redhat / CentOS / RPM 的發(fā)行版

命令描述
cat /etc/redhat-release顯示 Redhat / CentOS 版本號(hào)。
rpm -qa在基于 RPM 的 Linux 上列出所有已經(jīng)安裝上的 RPM 包。
rpm -q –changelog openvpn檢查已安裝的 RPM 是否針對(duì) CVE 打了補(bǔ)丁,可以用 grep 命令過(guò)濾出跟 CVE 有關(guān)的輸出。

YUM 命令

基于 RPM 的系統(tǒng)使用了包管理器, 你可以用這些命令獲取到有關(guān)已安裝包或者其它工具的有用信息。

命令描述
yum update使用 YUM 更新所有的 RPM 包,也會(huì)顯示出哪些已經(jīng)過(guò)時(shí)了。
yum update httpd更新單獨(dú)的包,在此例中是 HTTPD (Apache)。
yum install package使用 YUM 安裝一個(gè)包。
yum –exclude=package kernel* update在使用 YUM 時(shí)將一個(gè)包排除在外不更新。
yum remove package使用 YUM 刪除包。
yum erase package使用 YUM 刪除包。
yum list package列出有關(guān) yum 包的信息。
yum provides httpd顯示一個(gè)包是的用途,例如: Apache HTTPD Server。
yum info httpd顯示包信息,架構(gòu),版本等信息。
yum localinstall blah.rpm使用 YUM 來(lái)安裝本地 RPM, 從資源庫(kù)進(jìn)行安裝。
yum deplist package顯示包的提供方信息。
yum list installed | more列出所有已安裝的包。
yum grouplist | more顯示所有的 YUM 分組。
yum groupinstall ‘Development Tools’安裝 YUM 分組。

基于 Debian / Ubuntu / .deb 的發(fā)行版

命令描述
cat /etc/debian_version顯示 Debian 版本號(hào)。
cat /etc/*-release顯示 Ubuntu 版本號(hào)。
dpkg -l在基于 Debian / .deb 的 Linux 發(fā)行版上列出所有已安裝的包。

Linux 用戶(hù)管理

命令描述
useradd new-user創(chuàng)建一個(gè)新的 Linux 用戶(hù)。
passwd username重置 Linux 用戶(hù)密碼, 如果你是 root 用戶(hù),只要輸入密碼就行了。
deluser username刪除一個(gè) Linux 用戶(hù)。

Linux 解壓縮命令

如何在 Linux 上解析不同的壓縮包 (tar, zip, gzip, bzip2 等等) ,以及其它的一些用來(lái)在壓縮包中進(jìn)行搜索等操作的小技巧。

命令描述
unzip archive.zip在 Linux 上提取 zip 包中的文件。
zipgrep *.txt archive.zip在一個(gè) zip 壓縮包中搜索。
tar xf archive.tar在 Linux 上提取 tar 包中的文件。
tar xvzf archive.tar.gz在 Linux 上提取 tar.gz 包中的文件。
tar xjf archive.tar.bz2在 Linux 上提取 tar.bz2 包中的文件。
tar ztvf file.tar.gz | grep blah在一個(gè) tar.gz 文件中搜索。
gzip -d archive.gz在 Linux 上提取 gzip 中的文件。
zcat archive.gz在 Linux 以不解壓縮的方式讀取一個(gè) gz 文件。
zless archive.gz用較少的命令實(shí)現(xiàn)對(duì) .gz 壓縮包相同的功能。
zgrep ‘blah’ /var/log/maillog*.gz在 Linux 上對(duì) .gz 壓縮包里面的內(nèi)容執(zhí)行搜索,比如搜索被壓縮過(guò)的日志文件。
vim file.txt.gz使用 vim 讀取 .txt.gz 文件(我個(gè)人的最?lèi)?ài))。
upx -9 -o output.exe input.exe在 Linux 上使用 UPX 壓縮 .exe 文件。

Linux 壓縮命令

命令描述
zip -r file.zip /dir/*在 Linux 上創(chuàng)建一個(gè) .zip 文件。
tar cf archive.tar files在 Linux 上創(chuàng)建一個(gè) tar 文件。
tar czf archive.tar.gz files在 Linux 上創(chuàng)建一個(gè) tar.gz 文件。
tar cjf archive.tar.bz2 files在 Linux 上創(chuàng)建一個(gè) tar.bz2 文件。
gzip file在 Linux 上創(chuàng)建一個(gè) .gz 文件。

Linux 文件命令

命令描述
df -h blah在 Linux 上顯示文件/目錄的大小。
diff file1 file2在 Linux 上比對(duì)/顯示兩個(gè)文件之間的差別。
md5sum file在 Linux 上生成 MD5 摘要。
md5sum -c blah.iso.md5在 Linux 上檢查文件的 MD5 摘要,這里假設(shè)文件和 .md5 處在相同的路徑下。
file blah在 Linux 上查找出文件的類(lèi)型,也會(huì)將文件是 32 還是 64 位顯示出來(lái)。
dos2unix將 Windows 的行結(jié)束符轉(zhuǎn)成 Unix/Linux 的。
base64 < input-file > output-file對(duì)輸入文件進(jìn)行 Base64 編碼,然后輸出一個(gè)叫做 output-file 的 Base64 編碼文件。
base64 -d < input-file > output-file對(duì)輸入文件進(jìn)行 Base64 解碼,然后輸出一個(gè)叫做 output-file 的 Base64 解碼文件。
touch -r ref-file new-file使用來(lái)自于引用文件的時(shí)間戳數(shù)據(jù)創(chuàng)建一個(gè)新文件,放上 -r 以簡(jiǎn)單地創(chuàng)建一個(gè)文件。
rm -rf不顯示確認(rèn)提示就刪除文件和目錄。

Samba 命令

從 Linux 連接到 Samba 共享。

$ smbmount //server/share /mnt/win -o user=username,password=password1
$ smbclient -U user \\\\server\\share
$ mount -t cifs -o username=user,password=password //x.x.x.x/share /mnt/share

打破 shell 的限制

要謝謝 G0tmi1k((或者他參考過(guò)的內(nèi)容)。

Python 小技巧:

python -c 'import pty;pty.spawn("/bin/bash")' 
echo os.system('/bin/bash') 
/bin/sh -i

Misc 命令

命令描述
init 6從命令行重啟 Linux 。
gcc -o output.c input.c編譯 C 代碼。
gcc -m32 -o output.c input.c交叉編譯 C 代碼,在 64 位 Linux 上將編譯出 32 位的二進(jìn)制文件。
unset HISTORYFILE關(guān)閉 bash 歷史日志記錄功能。
rdesktop X.X.X.X從 Linux 連接到 RDP 服務(wù)器
kill -9 $$關(guān)掉當(dāng)前的會(huì)話(huà)。
chown user:group blah修改文件或者目錄的所有者。
chown -R user:group blah修改文件或者目錄,以及目錄下面文件/目錄的擁有者 &mdash;&mdash; 遞歸執(zhí)行 chown。
chmod 600 file修改文件/目錄的權(quán)限設(shè)定, 詳情見(jiàn) [Linux 文件系統(tǒng)權(quán)限](#linux-file-system-permissions) 。

清除 bash 歷史:

 $ ssh user@X.X.X.X | cat /dev/null > ~/.bash_history

Linux 文件系統(tǒng)權(quán)限

取值意義
777rwxrwxrwx 沒(méi)有限制,完全可讀可寫(xiě)可執(zhí)行(RWX),用戶(hù)可以做任何事情。
755rwxr-xr-x 擁有者可完全訪(fǎng)問(wèn),其他人只能讀取和執(zhí)行文件。
700rwx&mdash;&mdash; 擁有者可完全訪(fǎng)問(wèn),其他人都不能訪(fǎng)問(wèn)。
666rw-rw-rw- 所有人可以讀取和寫(xiě)入,但不可執(zhí)行。
644rw-r&ndash;r&ndash; 擁有者可以讀取和寫(xiě)入,其他人只可以讀取。
600rw&mdash;&mdash;- 擁有者可以讀取和寫(xiě)入,其他人都不能訪(fǎng)問(wèn)。

Linux 文件系統(tǒng)的滲透測(cè)試備忘錄

目錄描述
// 也被稱(chēng)為“斜杠”或者根。
/bin由系統(tǒng)、系統(tǒng)管理員以及用戶(hù)共享的通用程序。
/bootBoot 文件, 啟動(dòng)加載器(grub), 內(nèi)核, vmlinuz
/dev包含了對(duì)系統(tǒng)設(shè)備、帶有特殊屬性的文件的引用。
/etc重要的系統(tǒng)配置文件。
/home系統(tǒng)用戶(hù)的主目錄。
/lib庫(kù)文件,包括系統(tǒng)和用戶(hù)都需要的所有類(lèi)型的程序的文件。
/lost+found文件操作失敗會(huì)被保存在這里。
/mnt外部文件系統(tǒng)的標(biāo)準(zhǔn)掛載點(diǎn)。
/media外部文件系統(tǒng)(或者某些發(fā)行版)的掛載點(diǎn)。
/net整個(gè)遠(yuǎn)程文件系統(tǒng)的標(biāo)準(zhǔn)掛載點(diǎn) &mdash;&mdash; nfs。
/opt一般都是包含一些附加的或者第三方軟件。
/proc一個(gè)包含了系統(tǒng)資源相關(guān)信息的虛擬文件系統(tǒng)。
/rootroot 用戶(hù)的主目錄。
/sbin由系統(tǒng)和系統(tǒng)管理員來(lái)使用的程序。
/tmp供系統(tǒng)使用的臨時(shí)空間,重啟時(shí)會(huì)被清空。
/usr供所有用戶(hù)相關(guān)程序使用的程序、庫(kù)、文檔等等。
/var存儲(chǔ)所有由用戶(hù)創(chuàng)建的可變文件和臨時(shí)文件,比如日志文件、郵件隊(duì)列、后臺(tái)打印程序,Web服務(wù)器,數(shù)據(jù)庫(kù)等等。

Linux 中有趣的文件/目錄

如果你想嘗試進(jìn)行特權(quán)升級(jí)/執(zhí)行后期開(kāi)發(fā),這些都是你值得一瞧的命令。

路徑描述
/etc/passwd包含了本地 Linux 的用戶(hù)。
/etc/shadow包含了哈希過(guò)的本地賬戶(hù)密碼。
/etc/group包含了本地賬戶(hù)分組。
/etc/init.d/包含了服務(wù)網(wǎng)初始化腳本 &ndash; 具體都安裝了些啥應(yīng)該值得一瞧。
/etc/hostname系統(tǒng)的 hostname。
/etc/network/interfaces網(wǎng)絡(luò)接口。
/etc/resolv.conf系統(tǒng)的 DNS 服務(wù)。
/etc/profile系統(tǒng)的環(huán)境變量。
~/.ssh/SSH 密鑰。
~/.bash_history用戶(hù)的 bash 歷史日志。
/var/log/Linux 系統(tǒng)的日志文件一般就被存放在這里。
/var/adm/UNIX 系統(tǒng)的日志文件一般就被存在在這里。
/var/log/apache2/access.log/var/log/httpd/access.logApache 訪(fǎng)問(wèn)日志文件通常的存在路徑。
/etc/fstab掛載的文件系統(tǒng)。

以上是“Linux中滲透測(cè)試命令速查表的方法”這篇文章的所有內(nèi)容,感謝各位的閱讀!相信大家都有了一定的了解,希望分享的內(nèi)容對(duì)大家有所幫助,如果還想學(xué)習(xí)更多知識(shí),歡迎關(guān)注創(chuàng)新互聯(lián)行業(yè)資訊頻道!

網(wǎng)頁(yè)標(biāo)題:Linux中滲透測(cè)試命令速查表的方法
URL鏈接:http://chinadenli.net/article12/jijogc.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供微信公眾號(hào)ChatGPT域名注冊(cè)Google網(wǎng)站建設(shè)網(wǎng)站制作

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶(hù)投稿、用戶(hù)轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話(huà):028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)

微信小程序開(kāi)發(fā)