WPE|52wpe|我爱WPE

 找回密码
 注册会员
搜索
  • 2286查看
  • 1回复

[经验分享] Linux下信息收集

主题

好友

484

积分

中级会员

发表于 2010-2-17 02:33:38 |显示全部楼层
渗透说来说去还是一个信息收集的过程,你信息收集的越充分,胜利的几率就越大,如果拿到linux的服务器的webshell,不出意外的话,exp下$就变成#了,但是在linux的服务器间进行渗透,对于我来说真是头疼…….
如果在注射的时候有权限读取文件的话,以下文件可以尝试去读取下收集信息:
/etc/hosts
/etc/logrorate.conf
/etc/passwd
/etc/redhat-release
/etc/resolv.conf
/etc/services
/etc/sysconfig/network
/etc/sysconfig/network-scripts/ifcfg-eth0
/etc/sysconfig/network-scripts/ifcfg-eth1
/etc/syslog.conf
/etc/my.cnf
/etc/rc.d/rc
/etc/issue
/var/log/error_log
/etc/odbc.ini
/etc/group
/etc/sysconfig/iptables
/etc/rsyncd.conf
/proc/cpuinfo 如果有shell的话,可以尝试执行以下命令:
uname
lspci
lsusb
lsmod
env
uptime
uptables
route
netstat
ps
id
last
crontab -l
chkconfig –list
rpm -qa
当然以上命令需要相关参数,我脑袋不太好使,记不住的就找男人(man)帮忙,当然还要cat其他的文件,如果是root权限的shell的话,/etc/shadow用户hash可以尝试去挂载字典破解下.

主题

好友

24

积分

禁止访问

发表于 2010-4-26 06:10:49 |显示全部楼层
提示: 该帖被管理员或版主屏蔽
回复

使用道具 举报

快速发帖

您需要登录后才可以回帖 登录 | 注册会员

手机版|Archiver|WPE|52wpe|我爱WPE ( 闽ICP备15009081号 )

GMT+8, 2024-4-29 04:52 , Processed in 0.052881 second(s), 16 queries .

返回顶部