Penetración de intranet_Recopilación de información (Linux)

Recopilación de información de Linux

Script de recopilación de información de Linux:
1. Dirección:

https://github.com/rebootuser/LinEnum

2. Uso:
cárguelo en el directorio /tmp y luego otorgue permisos para ejecutar y
Insertar descripción de la imagen aquí
recopilar manualmente.

1. Verifique el estado del puerto (servicio, conexión IP de intranet, etc.)

netstat -anpt

Insertar descripción de la imagen aquí

2. Verifique el estado del proceso

ps -ef 或者 ps -aux
top

Insertar descripción de la imagen aquí

3. Ver archivos (obtener contraseñas, directorios de sitios web, información de activos, etc.)

1)查看历史命令:cat /root/.bash_history
2)查看passwd文件:cat /etc/passwd
3)查看shadow文件:cat /etc/shadow
4)查看系统日志:cat /var/log/syslog或者/var/log/下的所有日志

Insertar descripción de la imagen aquí

4. Encuentra un archivo

find / -name *.conf

Insertar descripción de la imagen aquí

5. Ver tareas programadas

crontab -l

6. Ver información relacionada con el sistema.

cat /etc/issue         查看系统名称
cat /etc/lsb-release   查看系统名称,版本号    #或者 cat /etc/*release
uname -an              查看内核版本

Insertar descripción de la imagen aquí

7. Instalar información del software

dpkg -l 
rpm -qa

8. Información de la red:

ifconfig
route  #查看路由信息

9. Ver la última información de inicio de sesión de todos los usuarios.

lastlog 

Insertar descripción de la imagen aquí

10. Ver otros usuarios actualmente conectados al comando w del sistema

Insertar descripción de la imagen aquí

Escanear:
1. Windows:

for/l %i in(11255) do @ping 192.168.1.%i -w 1 -n 1 | find /i "ttl"

2.Linux:

#!/bin/bash
#测试局域网中的存活主机
for i in {
    
    1..254}
do
  ping -c 1 192.168.100.$i &>/dev/null && echo 192.168.100.$i is alive &
done

Supongo que te gusta

Origin blog.csdn.net/qq_42383069/article/details/124315756
Recomendado
Clasificación