linux
     系统信息
         grep MemTotal /proc/meminfo #查看系统内存总量
         cat /etc/issue #查看系统名称
         cat /etc/lsb-release #查看系统名称、版本号
         uname -a #查看内核信息
         ls /root | grep vmlinuz #查看内核信息
     系统信息
         grep MemTotal /proc/meminfo #查看系统内存总量
         cat /etc/issue #查看系统名称
         cat /etc/lsb-release #查看系统名称、版本号
         uname -a #查看内核信息
         ls /root | grep vmlinuz #查看内核信息
     用户信息
         whoami #我现在登录的用户
         id #当前用户id
         id test #查看test用户信息
         w #查看当前系统活动用户
         lastlog #查看用户登录日志
         cat /etc/passwd #查看用户列表
         cat /etc/shadow #获取用户hash
         cat /etc/group #查看用户组
         grep -v -E "^#" /etc/passwd | awk -F: '$3==0{print $1}' #列出超级用户
         awk -F: '($3=="0"){print}' /etc/passwd #列出超级用户详细信息 #注意空格
     进程信息
         ps aux #查看全部进程信息
         ps -ef #同上
         两者没太大区别,格式和列略有出入
         ps -ef | grep java #查看java进程信息
     网络信息
         /etc/network/interfaces #网卡信息
             配置网卡
             auto ens??
             iface ens?? inet static
             address ?.?.?.?
             netmask 255??
             gateway ??
         ifconfig
         route #查看路由
         arp -a #查看缓存的地址解析情况
     服务信息
         cat /etc/serivice #查看存在的服务
         cat /etc/serices | grep ** #查看对应服务
     服务配置
         cat /etc/syslog.conf
         cat /etc/chttp.conf
         cat /etc/lighttpd.conf
         cat /etc/cups/cupsd.conf
         cat /etc/inetd.conf
         cat /etc/apache2/apache2.conf
         cat /etc/my.conf
         cat /etc/httpd/conf/httpd.conf
         cat /opt/lampp/etc/httpd.conf
     日志信息
         /var/log
             /var/log/apache2/access.log #http日志
             /var/log/mysql/error.log #mysql日志
             /var/log/apt/history.log #apt日志
         /home目录信息
         who /var/log/btmp #用户登录信息
         who /var/log/wtmp #用户登录信息
         ~/.bash_history
         echo > .bash_history #上述文件类日志删除
         history #命令操作历史
         history -c #删除
     软件信息
         dpkg -l #查看安装的软件包
         rpm -qa #查看安装的软件包

第三方信息收集
     mssql
     mysql
     ssh
     ftp
     mail

内网渗透之信息收集-linux的更多相关文章

  1. 内网渗透之信息收集-Linux系统篇

    linux 系统信息 grep MenTotal /proc/meminfo #查看系统内存总量 cat /etc/issue #查看系统名称 cat /etc/lsb-release #查看系统名称 ...

  2. 内网渗透之信息收集-windows系统篇

    windows 用户相关 query user #查看当前在线的用户 whoami #查看当前用户 net user #查看当前系统全部用户 net1 user #查看当前系统全部用户(高权限命令) ...

  3. 内网渗透----windows信息收集整理

    一.基础信息收集 1.信息收集类型 操作系统版本.内核.架构 是否在虚拟化环境中,已安装的程序.补丁 网络配置及连接 防火墙设置 用户信息.历史纪录(浏览器.登陆密码) 共享信息.敏感文件.缓存信息. ...

  4. 内网渗透 day7-linux信息收集

    linux信息搜集 目录 1. linux信息搜集 2. nmap漏洞复现 3. msf linux模块反弹shell 1. linux信息搜集 id 查看当前用户的权限和所在的管理组 python ...

  5. 内网渗透之信息收集-windows

    用户相关 query user #查看当前在线的用户 whoami #查看当前用户 net user #查看当前系统全部用户 net1 user #查看当前系统全部用户(高权限命令) net user ...

  6. Linux内网渗透

    Linux虽然没有域环境,但是当我们拿到一台Linux 系统权限,难道只进行一下提权,捕获一下敏感信息就结束了吗?显然不只是这样的.本片文章将从拿到一个Linux shell开始,介绍Linux内网渗 ...

  7. 记录一次坎坷的linux内网渗透过程瞎折腾的坑

    版权声明:本文为博主的原创文章,未经博主同意不得转载. 写在前面 每个人都有自己的思路和技巧,以前遇到一些linux的环境.这次找来一个站点来进行内网,写下自己的想法 目标环境 1.linux  2. ...

  8. metasploit渗透测试笔记(内网渗透篇)

    x01 reverse the shell File 通常做法是使用msfpayload生成一个backdoor.exe然后上传到目标机器执行.本地监听即可获得meterpreter shell. r ...

  9. Metasploit 内网渗透篇

    0x01 reverse the shell File 通常做法是使用msfpayload生成一个backdoor.exe然后上传到目标机器执行.本地监听即可获得meterpreter shell. ...

随机推荐

  1. ta-lib安装问题

    不管是windows还是linux,直接使用pip install ta-lib都会出现各种各样的问题,如下图: 解决办法,从网上找了很多办法都不好用,最后发现直接从晚上down .whl的文件,然后 ...

  2. 【Linux】中默认文本编辑器 vim 的入门与进阶

    Linux 基本操作 vim 篇 vim 简介 vim 是 Linux 上最基本的文本编辑工具,其地位像是 Windows 自带的记事本工具,还要少数的 Linux 系统自带 leafpad 编辑器, ...

  3. Java串口编程例子

    最近笔者接触到串口编程,网上搜了些资料,顺便整理一下.网上都在推荐使用Java RXTX开源类库,它提供了Windows.Linux等不同操作系统下的串口和并口通信实现,遵循GNU LGPL协议.看起 ...

  4. lock与synchronized 的区别【网上收集】

    1. 区别 类别 synchronized Lock 存在层次 Java的关键字,在jvm层面上 是一个接口 锁的释放 1.以获取锁的线程执行完同步代码,释放锁 2.线程执行发生异常,jvm会让线程释 ...

  5. TextView上下滚动

    public class AutoTextView extends TextSwitcher implements ViewFactory { private float mHeight; priva ...

  6. std::thread线程库详解(2)

    目录 目录 简介 最基本的锁 std::mutex 使用 方法和属性 递归锁 std::recursive_mutex 共享锁 std::shared_mutex (C++17) 带超时的锁 总结 简 ...

  7. LeetCode561 数组拆分 I

    给定长度为 2n 的数组, 你的任务是将这些数分成 n 对, 例如 (a1, b1), (a2, b2), ..., (an, bn) ,使得从1 到 n 的 min(ai, bi) 总和最大. 示例 ...

  8. 关于使用th:text获取不到值

    今天在使用thymeleaf模板引擎整合SpringBoot时,对于从controller层传递过来的参数"message",无法获取. 控制层代码如下: @PostMapping ...

  9. Docker学习笔记之Dockerfile

    Dockerfile的编写格式为<命令><形式参数>,命令不区分大小写,但一般使用大写字母.Docker会依据Dockerfile文件中编写的命令顺序依次执行命令.Docker ...

  10. 十三:SQL注入之MYSQL注入

    MYSQL注入中首先要明确当前注入点权限,高权限注入时有更多的攻击手法,有的能直接进行getshell操作,其中也会遇到很多的阻碍,相关防御手法也要明确,所谓知己知彼,百战不殆.作为安全开发工作者,攻 ...