如下是一份 Linux 机器的渗透测试备忘录,是在后期开发期间或者执行命令注入等操作时的一些典型命令,设计为测试人员进行本地枚举检查之用。

本地枚举检查

01.png

系统信息命令

对于本地的枚举检查很有用。
02.png

安装命令

基于 Redhat / CentOS / RPM 的发行版

03.png

YUM 命令

基于 RPM 的系统使用了包管理器, 你可以用这些命令获取到有关已安装包或者其它工具的有用信息。
04.png

基于 Debian / Ubuntu / .deb 的发行版

05.png

Linux 用户管理

06.png

Linux 文件命令

09.png

Samba 命令

从 Linux 连接到 Samba 共享。
10.png

打破 shell 的限制

要谢谢 G0tmi1k((或者他参考过的内容)。

Python 小技巧:
11.png

Misc 命令

12.png

清除 bash 历史:

13.png

Linux 文件系统权限

14.png

Linux 文件系统的渗透测试备忘录

15.png

Linux 中有趣的文件/目录

如果你想尝试进行特权升级/执行后期开发,这些都是你值得一瞧的命令。
16.png

鸣谢

译者&作者:Leo Xu 来源:微信—> https://mp.weixin.qq.com/s/w3rDAGkt5h4IqDBaD64fpQ