zl程序教程

您现在的位置是:首页 >  其他

当前栏目

04-渗透测试常用命令

测试 常用命令 渗透 04
2023-09-14 09:05:18 时间

WINDOWS

命令描述
ipconfig /all获取获取域名、IP地址、DHCP服务器、网关、MAC地址、主机名
net time /domain查看域名、时间
net view /domain查看域内所有共享
net view ip查看对方局域网内开启了哪些共享
net config workstation查看域名、机器名等
net user用户名 密码 /add 建立用户
net user guest /active:yes激活guest账户
net user查看账户
net user账户名 查看指定账户信息
net user /domain查看域内有哪些用户
net user用户名 /domain 查看账户信息
net group “domain admins” /domain查看当前域的管理用户
net localgroup administrators用户名 /add 把用户添加到管理员组中
net start查看开启服务
net start服务名 开启某服务
net stop服务名 停止某服务
net share查看本地开启的共享
net share ipc$开启ipc$共享
net share ipc$ /del删除ipc$共享
net share c$ /del删除C:共享
dsquery server查看所有域控制器
dsquery subnet查看域内内子网
dsquery group查看域内工作组
dsquery site查看域内站点
netstat -a查看开启了哪些端口,常用netstat -an
netstat -n查看端口的网络连接情况,常用netstat -an
netstat -v查看正在进行的工作
netstat -p协议名 例:netstat -p tcq/ip 查看某协议使用情况(查看tcp/ip协议使用情况)
netstat -s查看正在使用的所有协议使用情况
nbtstat -A ip对方136到139其中一个端口开了的话,就可查看对方最近登陆的用户名(03前的为用户名)-注意:参数-A要大写
reg save hklm\sam sam.hive导出用户组信息、权限配置
reg save hklm\system system.hive导出SYSKEY
net use \目标IP\ipc$ 密码 /u:用户名连接目标机器
at \目标IP 21:31 c:\server.exe在某个时间启动某个应用
wmic /node:“目标IP” /password:“123456” /user:“admin”连接目标机器
psexec.exe \目标IP -u username -p password -s cmd在目标机器上执行cmd
finger username @host查看最近有哪些用户登陆
route print显示出IP路由,将主要显示网络地址Network addres,子网掩码Netmask,网关地址Gateway addres,接口地址Interface
arp查看和处理ARP缓存,ARP是名字解析的意思,负责把一个IP解析成一个物理性的MAC地址。
arp -a将显示出全部信息
nslookupIP地址侦测器
tasklist查看当前进程
taskkill /pid PID数终止指定PID进程

LINUX

如下是一份 Linux 机器的渗透测试速查表,是在后期开发期间或者执行命令注入等操作时的一些典型命令,设计为测试人员进行本地枚举检查之用。

常用命令

命令描述
netstat -tulpn在 Linux 中显示对应了进程ID(PID)的网络端口。
watch ss -stplu通过套接字实时观察 TCP, UDP 端口。
lsof -i显示确认了的连接。
macchanger -m MACADDR INTR在 KALI Linux 上修改 MAC 地址。
ifconfig eth0 192.168.2.1/24在 Linux 中设置 ID 地址。
ifconfig eth0:1 192.168.2.3/24在 Linux 中向现有的网络接口添加 IP 地址。
ifconfig eth0 hw ether MACADDR使用 ifconfig 修改 Linux 中的 MAC 地址。
ifconfig eth0 mtu 1500在 Linux 中使用 ifconfig 修改 MTU 的大小,将 1500 改为你想要的 MTU。
dig -x 192.168.1.1对 IP 地址进行反向查找。
host 192.168.1.1在一个 IP 地址上进行反向查找,适用于没有安装 dig 的情况。
dig @192.168.2.2 domain.com -t AXFR使用 dig 执行一次 DNS 区域传输。
host -l domain.com nameserver使用 host 执行一次 DNS 区域传输。
nbtstat -A x.x.x.x获取 IP 地址对应的域名。
ip addr add 192.168.2.22/24 dev eth0向 Linux 添加一个隐藏的 IP 地址,在执行 ifconfig 命令时不会显示这个 IP 地址。
tcpkill -9 host google.com阻止从主机访问 google.com。
echo “1” > /proc/sys/net/ipv4/ip_forward启用 IP 转发,将 Linux 盒子变成一个路由器——这样就方便通过这个盒子来进行路由流量的控制。
echo “8.8.8.8” > /etc/resolv.conf使用 Google 的 DNS。

系统信息命令

对于本地的枚举检查很有用。

命令描述
whoami显示 Linux 上当前已登录用户。
id向用户显示当前已登录的用户和组。
last显示最后一次登陆的用户。
mount显示已挂载的驱动。
df -h用人类可读的输出显示磁盘使用情况。
echo “user:passwd”chpasswd
getent passwd列出 Linux 上的用户。
strings /usr/local/bin/blah显示非文本文件的内容,例如:一个二进制文件里面有什么。
uname -ar显示运行中的内核版本。
PATH=$PATH:/my/new-path添加一个新的路径,方便进行本地文件系统(FS)操作。
history显示用户在之前执行的 bash 脚本历史记录,还有敲入的命令。

基于 Redhat / CentOS / RPM 的发行版

命令描述
cat /etc/redhat-release显示 Redhat / CentOS 版本号。
rpm -qa在基于 RPM 的 Linux 上列出所有已经安装上的 RPM 包。
rpm -q –changelog openvpn检查已安装的 RPM 是否针对 CVE 打了补丁,可以用 grep 命令过滤出跟 CVE 有关的输出。

Linux 用户管理

命令描述
useradd new-user创建一个新的 Linux 用户。
passwd username重置 Linux 用户密码, 如果你是 root 用户,只要输入密码就行了。
deluser username删除一个 Linux 用户。

Linux 解压缩命令

如何在 Linux 上解析不同的压缩包 (tar, zip, gzip, bzip2 等等) ,以及其它的一些用来在压缩包中进行搜索等操作的小技巧。

命令描述
unzip archive.zip在 Linux 上提取 zip 包中的文件。
zipgrep *.txt archive.zip在一个 zip 压缩包中搜索。
tar xf archive.tar在 Linux 上提取 tar 包中的文件。
tar xvzf archive.tar.gz在 Linux 上提取 tar.gz 包中的文件。
tar xjf archive.tar.bz2在 Linux 上提取 tar.bz2 包中的文件。
tar ztvf file.tar.gzgrep blah
gzip -d archive.gz在 Linux 上提取 gzip 中的文件。
zcat archive.gz在 Linux 以不解压缩的方式读取一个 gz 文件。
zless archive.gz用较少的命令实现对 .gz 压缩包相同的功能。
zgrep ‘blah’ /var/log/maillog*.gz在 Linux 上对 .gz 压缩包里面的内容执行搜索,比如搜索被压缩过的日志文件。
vim file.txt.gz使用 vim 读取 .txt.gz 文件(我个人的最爱)。
upx -9 -o output.exe input.exe在 Linux 上使用 UPX 压缩 .exe 文件。

Linux 压缩命令

命令描述
zip -r file.zip /dir/*在 Linux 上创建一个 .zip 文件。
tar cf archive.tar files在 Linux 上创建一个 tar 文件。
tar czf archive.tar.gz files在 Linux 上创建一个 tar.gz 文件。
tar cjf archive.tar.bz2 files在 Linux 上创建一个 tar.bz2 文件。
gzip file在 Linux 上创建一个 .gz 文件。

Linux 文件命令

命令描述
df -h blah在 Linux 上显示文件/目录的大小。
diff file1 file2在 Linux 上比对/显示两个文件之间的差别。
md5sum file在 Linux 上生成 MD5 摘要。
md5sum -c blah.iso.md5在 Linux 上检查文件的 MD5 摘要,这里假设文件和 .md5 处在相同的路径下。
file blah在 Linux 上查找出文件的类型,也会将文件是 32 还是 64 位显示出来。
dos2unix将 Windows 的行结束符转成 Unix/Linux 的。
base64 < input-file > output-file对输入文件进行 Base64 编码,然后输出一个叫做 output-file 的 Base64 编码文件。
base64 -d < input-file > output-file对输入文件进行 Base64 解码,然后输出一个叫做 output-file 的 Base64 解码文件。
touch -r ref-file new-file使用来自于引用文件的时间戳数据创建一个新文件,放上 -r 以简单地创建一个文件。
rm -rf不显示确认提示就删除文件和目录。

Samba 命令

从 Linux 连接到 Samba 共享。

python -c 'import pty;pty.spawn("/bin/bash")' 
echo os.system('/bin/bash') 
/bin/sh -i

Misc 命令

命令描述
init 6从命令行重启 Linux 。
gcc -o output.c input.c编译 C 代码。
gcc -m32 -o output.c input.c交叉编译 C 代码,在 64 位 Linux 上将编译出 32 位的二进制文件。
unset HISTORYFILE关闭 bash 历史日志记录功能。
rdesktop X.X.X.X 从 Linux连接到 RDP 服务器。
kill -9 $$关掉当前的会话。
chown user:group blah修改文件或者目录的所有者及属组。
chown -R user:group blah修改文件或者目录,以及目录下面文件/目录的拥有者 —— 递归执行 chown。
chmod 600 file修改文件/目录的权限设定(自行百度chmod权限命令) 。

Linux 文件系统权限

权限
777rwxrwxrwx 没有限制,完全可读可写可执行(RWX),用户可以做任何事情。
755rwxr-xr-x 拥有者可完全访问,其他人只能读取和执行文件。
700rwx—— 拥有者可完全访问,其他人都不能访问。
666rw-rw-rw- 所有人可以读取和写入,但不可执行。
644rw-r–r– 拥有者可以读取和写入,其他人只可以读取。
600rw——- 拥有者可以读取和写入,其他人都不能访问。

清除 bash 历史

$ ssh user@X.X.X.X | cat /dev/null > ~/.bash_history

Linux 文件系统的渗透测试备忘录

目录描述
// 也被称为“斜杠”或者根。
/bin由系统、系统管理员以及用户共享的通用程序。
/bootBoot 文件, 启动加载器(grub), 内核, vmlinuz
/dev包含了对系统设备、带有特殊属性的文件的引用。
/etc重要的系统配置文件。
/home系统用户的主目录。
/lib库文件,包括系统和用户都需要的所有类型的程序的文件。
/lost+found文件操作失败会被保存在这里。
/mnt外部文件系统的标准挂载点。
/media外部文件系统(或者某些发行版)的挂载点。
/net整个远程文件系统的标准挂载点 —— nfs。
/opt一般都是包含一些附加的或者第三方软件。
/proc一个包含了系统资源相关信息的虚拟文件系统。
/rootroot 用户的主目录。
/sbin由系统和系统管理员来使用的程序。
/tmp供系统使用的临时空间,重启时会被清空。
/usr供所有用户相关程序使用的程序、库、文档等等。
/var存储所有由用户创建的可变文件和临时文件,比如日志文件、邮件队列、后台打印程序,Web服务器,数据库等等。

Linux 中有趣的文件/目录

如果你想尝试进行特权升级/执行后期开发,这些都是你值得一瞧的命令。

路径描述
/etc/passwd包含了本地 Linux 的用户。
/etc/shadow包含了哈希过的本地账户密码。
/etc/group包含了本地账户分组。
/etc/init.d/包含了服务网初始化脚本 – 具体都安装了些啥应该值得一瞧。
/etc/hostname系统的 hostname。
/etc/network/interfaces网络接口。
/etc/resolv.conf系统的 DNS 服务。
/etc/profile系统的环境变量。
~/.ssh/SSH 密钥。
~/.bash_history用户的 bash 历史日志。
/var/log/ Linux系统的日志文件一般就被存放在这里。
/var/adm/ UNIX系统的日志文件一般就被存在在这里。
/var/log/apache2/access.log/var/log/httpd/access.log Apache访问日志文件通常的存在路径。
/etc/fstab挂载的文件系统。

6/9/2021 10:47:38 PM

!!!—多动手,只看只听是不行的—!!!
三天打鱼,不深入了解原理,仅会用工具只能成为脚本小子