小白日记26:kali渗透测试之提权(六)--收集敏感信息,隐藏痕迹
提权后操作
提权之后,要收集目标系统的重要信息
LINUX
/etc/resolv.conf #查看DNS配置,是否可以进行DNS篡改或劫持
/etc/passwd #存放账号
/etc/shadow #存放密码
whoami/who -a #查看当前用户/查看所有用户
ifconfig -a #查看ip
iptables -L -n #防火墙配置
netstat -nr #查看当前系统网关以及路由设置,地址欺骗
uname -a #操作系统版本
ps aux #查看进程
dpkg -l #列出所有软件包【rc:表示包被删除 ii:安装 】
WINDOWS
ipconfig /all #查看所有的IP配置
ipconfig /displaydns #查看当前DNS缓存【可发现系统管理员经常浏览的网页】
netstat -bnao #
netstat -r #产看路由
net view net view /domain #查网络共享
net user /domain net user %username% /domain #域账号信息
net accounts net share #查看开的共享服务
net group "Domain Controllers" /domain #查看Domain Controllers里的主机账号/域控制器
net share name$=C:\ /unlimited #操作命令:将C盘共享出来
net user username /active:yes /domain #域环境下,将锁定账号启动【离职员工】
windows平台下命令工具
WMIC(WINDOWS MANAGEMENT INSTRUMENTATION)
wmic nicconfig get ipaddress,macaddress #查询IP地址/mac地址
wmic computersystem get username #当前登陆账号
wmic netlogin get name,lastlogon #用户登录记录
wmic process get caption, executablepath,commandline #查看当前进程与命令方式
wmic process where name=“calc.exe" call terminate #结束一个进程【calc.exe计算器】
wmic os get name,servicepackmajorversion #提取操作系统服务版本
wmic product get name,version #查看操作系统安装的软件
wmic product where name=“<name>” call uninstall /nointeractive #删掉某些软件【如:杀毒软件】#nointeractive 后台静默运行
wmic share get /ALL #查看共享文件夹
wmic /node:"localhost" path Win32_TerminalServiceSetting where AllowTSConnections="0" call SetAllowTSConnections "1“ #开启远程桌面
wmic nteventlog get path,filename, writeable #查看当前系统日志对应哪些系统文件
eventvwr/eventvwr.msc # 打开时间查看器
【目的:删除日志/让日志无法记录】
【提权后】
收集敏感数据
商业信息【财务信息、机密信息】
系统信息
Linux下
/etc/、/usr/local/etc【配置文件放置目录】
/etc/passwd、/etc/shadow #账号密码
.ssh .gnupg 公私钥 #linux以.为首的目录/文件都是隐藏的
The e-mail and data files #邮件/数据文件
业务数据库 ;身份认证服务器数据库
/tmp #linux中的临时目录,存放临时数据【有可能泄露机密数据】
Window
SAM数据库;注册表文件
%SYSTEMROOT%\repair\SAM #SAM进行修复操作时,保存SAM副本
%SYSTEMROOT%\System32\config\RegBack\SAM #注册表备份
业务数据库 ; 身份认证数据库
临时文件目录 #病毒经常驻留的地方
UserProfile\AppData\Local\Microsoft\Windows\Temporary Internet Files\
隐藏痕迹
禁止在登陆界面显示新建账号 【windows系统在启动界面会显示所有可登录的账号】
修改注册表:REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WinLogon\SpecialAccounts\UserList" /v uname /T REG_DWORD /D 0
【此方法只能在登录界面隐藏】
del %WINDIR%\*.log /a/s/q/f #静默强制删除日志
Linux
History #查看曾经运行的命令【保存文件位置:bash_history】
history -c #删除history记录
chattr +i .bash_history #修改文件属性为i【i:无法修改】
日志【不同的linux系统,日志文件名称也许不一样】
• auth.log / secure
• btmp / wtmp
• lastlog / faillog
其他日志和 HIDS 等
小白日记26:kali渗透测试之提权(六)--收集敏感信息,隐藏痕迹的更多相关文章
- 小白日记21:kali渗透测试之提权(一)--本地提权
		
本地提权 简单地说,本地提权漏洞就是说一个本来非常低权限.受限制的用户,可以提升到系统至高无上的权限.权限提升漏洞通常是一种"辅助"性质的漏洞,当黑客已经通过某种手段进入了目标机器 ...
 - 小白日记24:kali渗透测试之提权(四)--利用漏洞提权
		
利用漏洞提权实例 前提:已渗透进一个XP或2003系统 一.实验目标漏洞:Ms11-080 补丁:Kb2592799 漏洞信息:https://technet.microsoft.com/librar ...
 - 小白日记25:kali渗透测试之提权(五)--利用配置不当提权
		
利用配置不当提权 与漏洞提权相比,更常见的方法.在大部分企业环境下,会有相应的补丁更新策略,因此难以通过相应漏洞进行入侵.当入侵一台服务器后,无法照当相应的补丁进行提权,可通过寻找是否存在配置不当进行 ...
 - 小白日记23:kali渗透测试之提权(三)--WCE、fgdump、mimikatz
		
WCE windows身份认证过程 http://wenku.baidu.com/view/cf2ee127a5e9856a56126017.html #特例在登陆的目标服务器/系统,有一个w摘要安全 ...
 - 小白日记22:kali渗透测试之提权(二)--抓包嗅探
		
抓包嗅探 通过抓包嗅探目标机器的流量,发现账号密码. Windows系统 1.Wirehshark 2.Omnipeek 3.commview 4.Sniffpass 只会抓取识别传输密码的明文协议, ...
 - Linux提权后获取敏感信息的方法与途径
		
在本文开始之前,我想指出我不是专家.据我所知,在这个庞大的区域,没有一个“神奇”的答案.分享,共享(我的出发点).下面是一个混合的命令做同样的事情,在不同的地方,或只是一个不同的眼光来看待事物.我知道 ...
 - 史上最全Linux提权后获取敏感信息方法
		
http://www.freebuf.com/articles/system/23993.html 在本文开始之前,我想指出我不是专家.据我所知,在这个庞大的区域,没有一个“神奇”的答案.分享,共享( ...
 - LINUX提权后获取敏感信息之方法
		
文中的每行为一条命令,文中有的命令可能在你的主机上敲不出来,因为它可能是在其他版本的linux中所使用的命令. 列举关键点 (Linux)的提权是怎么一回事: 收集 – 枚举,枚举和一些更多的枚举. ...
 - kali渗透测试之缓冲区溢出实例-windows,POP3,SLmail
		
kali渗透测试之缓冲区溢出实例-windows,POP3,SLmail 相关链接:https://www.bbsmax.com/A/xl569l20Jr/ http://4hou.win/wordp ...
 
随机推荐
- 微软控制台带来的PHP控制台输出问题
			
/** * 测试文件包含方式对跨平台的影响 * 控制台下测试. * 默认的文件编码为 UTF-8 */ function testChinese() { $file = __DIR__ . '/con ...
 - 一些不错的英文歌曲MV,留个存档!
			
Lambada [[http://www.yinyuetai.com/video/265213]]Trouble Is A Friend [[http://www.yinyuetai.com/vide ...
 - MUSIC算法学习笔记
			
MUSIC即多重信号分类. MUSIC算法仅能估计非相干关信源,对相干信源,其性能将随信源间的相 关系数的增加而逐渐降低,直至完全恶化. 阵列信号处理的只要问题包括:波束形成技术,零点形成技术,空间谱 ...
 - Windows Azure Platform (一) 云计算的出现
			
<Windows Azure Platform 系列文章目录> 最近的一年一直致力于微软云计算技术的推广和研究,对于微软的云计算平台Windows Azure Platform有一定的了解 ...
 - SRM 511 DIV1 500pt(DP)
			
题目简述 给定n个数,两个人轮流取数,和之前两个人的取的数或起来,谁不能取数或者谁取到的数和之前的数或值为511谁输,问谁能够赢? 题解 刚开始的想法是直接搜,不过需要记录取过的值的状态,2^50显然 ...
 - 应用数据存储到sdcard上一定要规范,android4.4.2有新规范
			
如果你的android设备有内部存储空间,即通常所说的机身存储(这就是指主要外部存储),那么你从外部插入SD卡就是一个二级外部存储设备. 最新的Android 4.4系统中,外置存储卡(SD卡)被称为 ...
 - gratitute
			
韩信帮刘邦夺得天下,最终又得到了什么?姑且不问当初刘邦拜将是何心态?虽然他的所拜之相并不是的那边从芒砀山带下来的哥们或是在沛县时候一起打混的兄弟? 韩信在汉军营得以重用,在项羽处屈其才,此真正的原因在 ...
 - Servlet学习笔记(1)--第一个servlet&&三种状态对象(cookie,session,application)&&Servlet的生命周期
			
servlet的404错误困扰了两天,各种方法都试过了,翻书逛论坛终于把问题解决了,写此博客来纪念自己的第一个servlet经历. 下面我会将自己的编写第一个servlet的详细过程提供给初学者,大神 ...
 - 打开U盘后文件都不见了的解决方法
			
碰到了好几次这种情况,明明占着U盘的空间,却看不到任何内容,典型的病毒.在网上找了一种方法,用的不错,顿时感叹网友的犀利步骤: (1)新建一个文本文档(2)打开此文档,在里面输入“attrib -s ...
 - BAT-使用BAT方法删除目录下0KB文件
			
@Echo Off For /f "tokens=*" %%i in ('dir /a-d /b /s "*.*"') do ( If " (Del ...