1,敏感目录及Linux基本命令

Linux常用命令
who 查看当前用户
whoami 显示linux 上当前已登录用户
clear 清理终端屏幕
exit 退出
useradd bang 创建用户时默认会创建bang组然后把bang 用户加入进来
passwd bang 设置密码
userdel bang 删除用户
groupadd test 创建组
gpasswd -a 用户名 组名 把user1用户添加到test用户组
groups bang 查看用户所在组
gpasswd -d A GROUP 删除
last 显示最后一次登录的用户

查看服务器的版本:
cat /etc/issue
cat /etc/*-release

敏感文件
cat /etc/passwd/ 存放所有用户信息
cat /etc/shadow 存放用户密码信息
cat /etc/group 组文件
cat ~/.bash_history 历史命令记录文件
grep -i pass[filename] 查找储存的明文用户名,密码
find .-name"*.php"-print0|xargs -0 grep -i -n “var $password” 查找有password文件

ls-l 查看文件权限
d 代表文件夹

  • 代表一个普通文件
    文件权限 三个栏位 每个栏位里面有三个字符表示权限
    三个栏位对应了三个对象的对应权限
    root权限(文件所有人权限) root组权限 其他人权限
    r:read 读取 w:write 写入 x:execute 执行
    – 代表没有权限
    touch 创建一个文件 echo 要写的东西>>文件位置 写入文件

su 切换用户
chmod 修改写权限
chmod u+w 文件名
o代表所有人 所有人修改为拥有写权限
chmod g+w 文件名
g代表组
chmod o+w 文件名
o代表其他人
chmod a+w
a代表所有人/组/其他人
rm 文件名 删除文件remove
(文件能不能删除在于文件目录是否有写权限)

寻找敏感目录
find /-writable -type d 2>/dev/null 可写目录
find /-perm -222 -type d 2>/dev/null 可写目录
find /-perm -o w -type d 2>/dev/null 可写目录
find /-perm -o x -type d 2>/dev/null 可执行目录
find /(-perm -o w -perm -o x ) -type d 2>/dev/null 可写可执行
find 文件查找命令
(phpstudy)

猜你喜欢

转载自blog.csdn.net/qq_35811830/article/details/90216512