内网渗透_信息搜集(Linux)

这篇具有很好参考价值的文章主要介绍了内网渗透_信息搜集(Linux)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

Linux 信息搜集

Linux信息搜集脚本:
1、地址:

https://github.com/rebootuser/LinEnum

2、用法:
上传到 /tmp目录下,然后赋予权限运行即可
linux 内网信息搜集,内网渗透,内网渗透,信息搜集,安全
手工收集

1、查看端口状态(服务、内网IP连接等)

netstat -anpt

linux 内网信息搜集,内网渗透,内网渗透,信息搜集,安全

2、查看进程状态

ps -ef 或者 ps -aux
top

linux 内网信息搜集,内网渗透,内网渗透,信息搜集,安全

3、查看文件(获取密码、网站目录、资产信息等)

1)查看历史命令:cat /root/.bash_history
2)查看passwd文件:cat /etc/passwd
3)查看shadow文件:cat /etc/shadow
4)查看系统日志:cat /var/log/syslog或者/var/log/下的所有日志

linux 内网信息搜集,内网渗透,内网渗透,信息搜集,安全

4、查找某个文件

find / -name *.conf

linux 内网信息搜集,内网渗透,内网渗透,信息搜集,安全

5、查看计划任务

crontab -l

6、查看系统相关信息

cat /etc/issue         查看系统名称
cat /etc/lsb-release   查看系统名称,版本号    #或者 cat /etc/*release
uname -an              查看内核版本

linux 内网信息搜集,内网渗透,内网渗透,信息搜集,安全

7、安装软件信息

dpkg -l 
rpm -qa

8、网络信息:

ifconfig
route  #查看路由信息

9、查看所有用户最后一次登录信息

lastlog 

linux 内网信息搜集,内网渗透,内网渗透,信息搜集,安全

10、查看目前系统登录的其他用户 w 命令

linux 内网信息搜集,内网渗透,内网渗透,信息搜集,安全

扫描:
1、Windows:

for/l %i in(11255) do @ping 192.168.1.%i -w 1 -n 1 | find /i "ttl"

2、Linux:文章来源地址https://www.toymoban.com/news/detail-766712.html

#!/bin/bash
#测试局域网中的存活主机
for i in {1..254}
do
  ping -c 1 192.168.100.$i &>/dev/null && echo 192.168.100.$i is alive &
done

到了这里,关于内网渗透_信息搜集(Linux)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 内网渗透之linux到linux横向移动-ssh

    一般情况下SSH密钥存放在~/.ssh/目录下,也可以文件中搜索已保存的SSH凭证 ~/.ssh/config ~/.ssh/known_hosts ~/.bash_history 0x02 环境:THP-csk-lab 1.信息搜集 存活主机 172.16.250.10 172.16.250.30 172.16.250.50 172.16.250端口 22 80 8088 8009 172.16.250.30 端口 22 172.16.250.50 端口 22 2.访问网站进行进一步信息搜集

    2024年02月06日
    浏览(39)
  • 安全基础~信息搜集2

    因此,当你用御剑扫描时: 若扫描域名,扫描的实际是网站根目录下的一个文件夹; 若扫描IP,扫描的实际是网站的根目录。 WEB源码拓展 域名解析基础知识 参考链接 古典密码学自己整理过一次,现代密码还没怎么学习,在连接中学吧 参考链接 操作系统判断: Windows对网址

    2024年02月03日
    浏览(40)
  • 安全基础~信息搜集3

    端口渗透总结 python Crypto报错:https://blog.csdn.net/five3/article/details/86160683 1. AppInfoScanner 移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具 使用教程 演示: 下载,并配置完成 命令 结果输出 结果测试 出现许多的连接,有的可以访问,咳咳结果…;有的跳转到了PayPal;有的

    2024年02月03日
    浏览(34)
  • 内网渗透之linux&windows密码读取&haschcat破解&ssh&rdp

    微软为了防止明文密码泄露发布了补丁KB2871997,关闭了Wdigest功能。 当系统为win10或2012R2以上时,默认在内存缓存中禁止保存明文密码,此时可以通过修改注册表的方式抓取明文,但需要用户重新登录后才能成功抓取。 windows读取密码出现的情况 强开注册表,可以读取明文密码

    2024年02月04日
    浏览(47)
  • 安全学习DAY18_信息打点-APP资产搜集

    1、Web备案信息单位名称中发现APP 2、APP资产静态提取动态抓包动态调试 解决: 1、如何获取到目标APP信息 2、如何从APP信息中提取资产 APP相关信息搜索 https://www.xiaolanben.com/ https://aiqicha.baidu.com/ https://www.qimai.cn/ https://app.diandian.com/ 在线反编译工具(不推荐 https://mogua.co/ https:

    2024年02月11日
    浏览(45)
  • 内网渗透—域环境之信息收集

      渗透测试的本质就是信息收集,不管是web还是在内网中,信息收集的全面性会直接影响后续的渗透测试工作,通常web端使用文件上传等进入内网后,就需要判断当前的网络环境和权限,为后续的横向移动等工作做好铺垫。   域英文叫DOMAIN——域(Domain)是Windows网络中独立

    2024年02月06日
    浏览(45)
  • 【Linux】Kali Linux 渗透安全学习笔记(3) - Nikto 简单应用

    Nikto 是一款不可多得的漏洞扫描工具。它用 Perl 编写,使用 rfp 的 LibWhisker 来执行快速安全扫描或信息检查。它使用起来非常方便,帮助文档和社区资源都比较全面,对于像我这种初学者来说简直就是福音。本章我将延续上一章 OneForAll 的用例继续进行渗透测试。 声明: 本文

    2024年02月14日
    浏览(48)
  • 【Linux】Kali Linux 渗透安全学习笔记(2) - OneForAll 简单应用

    OneForAll (以下简称“OFA”)是一个非常好用的子域收集工具,可以通过一级域名找到旗下的所有层级域名,通过递归的方式我们很容易就能够知道此域名下的所有域名层级结构,对于进一步通过域名推测站点功能起到非常重要的作用。 声明: 本文测试的站点为自家站点仅做

    2024年02月14日
    浏览(37)
  • 【Linux】Kali Linux 渗透安全学习笔记(1) - Docker Kali 部署与安装软件

    由于最近要做渗透和安全方面的工作,经网友们的推荐选定了 kali linux 作为实施平台。但 vm 直装的方式太过麻烦了,本次 kali linux 将采用 docker 镜像的方式进行部署使用。 直接使用 run 运行命令启动 rolling 镜像,若镜像不存在,docker 会自动进行 checkout到本地,如下图: 启动

    2024年03月27日
    浏览(63)
  • Linux黑客渗透测试揭秘:探索安全边界的挑战与应对

    💂 个人网站:【工具大全】【游戏大全】【神级源码资源网】 🤟 前端学习课程:👉【28个案例趣学前端】【400个JS面试题】 💅 寻找学习交流、摸鱼划水的小伙伴,请点击【摸鱼学习交流群】 随着信息技术的迅猛发展,Linux操作系统作为一种开源、高度自由度的系统,在服

    2024年02月12日
    浏览(37)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包