1、敏感ディレクトリおよびLinuxの基本的なコマンド

Linuxの一般的なコマンド
現在のユーザービュー
現在ログインしているユーザーのLinux上に表示whoamiを
明確端末画面のクリーンアップ
終了するには、exitを
useraddを強打は、ユーザーを作成して参加するようにユーザーを強打したときに、デフォルトでは、強打のグループを作成し、
passwdの強打のパスワードを
ユーザー削除強打userdelの
グループ作成groupaddのテストを
gpasswdをしますユーザーのテストグループに追加する-aユーザ名user1のユーザーグループ名
のグループが表示ユーザーのグループビッグバン
gpasswdをグループが削除-d
最後の表示は、最後のログオンユーザー

Viewサーバのバージョン:
CATは/ etc /発行
CATの/ etc / * -リリース

機密ファイル
猫/ etc / passwdファイル/ストアすべてのユーザー情報の
猫は/ etc / shadowの店のユーザーのパスワードに情報
ファイルの猫/ etc / groupのグループ
猫〜/の.bash_historyコマンド履歴ログファイル
のgrepはプレーンテキストで保存されたユーザー名を検索し、[ファイル名]を渡し-iパスワード
find.名"* phpの。 -print0" | xargsの-0はgrep -i -n "のvar $パスワード" パスワードファイルを検索します

LS-Lは、ファイルのパーミッションの表示
dはフォルダを表し、

  • 一般的なドキュメントを代表して
    、ファイルのパーミッション三つのフィールド、各フィールドの三個の文字があるパーミッションを表す
    3つの対応する権利に対応する3つのフィールドはオブジェクト
    (すべてのファイルへのアクセス権のため)root権限をrootグループの権限に他の人の許可
    R:読み取りを読みます実行を実行します。書き込みXの書き込み:wが取る
    の代わりに権限がありません-
    ファイルを書き込むためのファイルエコーを作成するためのタッチを何かを書く>>ファイルの場所

SUスイッチユーザが
chmodの変更書き込み許可
のchmod U + Wファイル名
書き込み許可有するように変更されたすべての所有者のOの代わり
ファイル名wはchmodのgが+を
Gグループ表す
のchmod O + Wファイル名の
誰かの入出力代表
Wのchmod A +
すべての代表を人/グループ/他
のファイルに削除を削除するのrmファイル名
(ファイルを削除することはできませんが、ファイルのディレクトリが書き込みアクセス権を持っているかどうかです)

探し敏感なディレクトリ
を見つける/ -writable型D 2> / devの/ nullに書き込み可能なディレクトリ
を見つける/ -perm -222型D 2>は/ dev / nullに書き込み可能なディレクトリ
を見つける/ -perm -OW型D 2> / devの/ nullに書き込み可能なディレクトリ
を見つける/ -perm -OX型D 2>は/ dev / nullを実行可能なディレクトリが
見つから/( -パーマ-OW -perm -ox )型D 2>は/ dev / nullに書き込み実行可能
ファイルを検索コマンド検索
(phpstudyを)

おすすめ

転載: blog.csdn.net/qq_35811830/article/details/90216512