信息收集 -- 内网渗透(Linux系统)

小时不理解老人晒太阳,一坐就是半天,长大了才明白:目之所及,皆是回忆,心之所想,皆是过往,眼之所看,皆是遗憾。。。web

----  网易云热评安全

1、查看当前权限bash

whoami服务器

2、查看网卡配置微信

apt-get install net-tools 安装该命令的软件包ssh

sudo ifconfigsocket

3、查看端口状态工具

查看服务器链接数通常都会用netstat命令。其实,有一个命令比netstat更高效,那就是ss(Socket Statistics)命令!web安全

查看TCP sockets,那么使用-ta选项;spa

查看UDP sockets,那么使用-ua选项;

查看RAW sockets,那么使用-wa选项;

查看UNIX sockets,那么使用-xa选项。

4、查看进程状态

命令参数:

a  显示全部进程

-a 显示同一终端下的全部程序

-A 显示全部进程

c  显示进程的真实名称

-N 反向选择

-e 等于“-A”

e  显示环境变量

f  显示程序间的关系

-H 显示树状结构

r  显示当前终端的进程

T  显示当前终端的全部程序

u  指定用户的全部进程

-au 显示较详细的资讯

-aux 显示全部包含其余使用者的行程

-C<命令> 列出指定命令的情况

--lines<行数> 每页显示的行数

--width<字符数> 每页显示的字符数

--help 显示帮助信息

--version 显示版本显示

ps -ef

ps -ef | gerp ssh

5、查看管理员的历史输入命令

cat /root/.bash_history

6、查找某个文件

find / -name *.jpg



禁止非法,后果自负

欢迎关注公众号:web安全工具库



本文分享自微信公众号 - web安全工具库(websec-tools)。
若有侵权,请联系 support@oschina.cn 删除。
本文参与“OSC源创计划”,欢迎正在阅读的你也加入,一块儿分享。

相关文章
相关标签/搜索