国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

Linux主機信息搜集

這篇具有很好參考價值的文章主要介紹了Linux主機信息搜集。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

1、系統(tǒng)架構(gòu)

打印系統(tǒng)信息

uname -a

文件 /etc/issue是一個文本文件,其中包含要在登錄提示之前打印的消息或系統(tǒng)標(biāo)識

cat /etc/issue

/etc/lsb-release,/etc/redhat-release文件包含一個被解析以獲取信息的描述行

cat /etc/*-release

/proc/version指定Linux內(nèi)核版本,用于編譯內(nèi)核的gcc的版本以及內(nèi)核編譯的時間。

cat /proc/version

/proc/sys/kerne中的文件可以 用來調(diào)整和監(jiān)視Linux內(nèi)核操作中的各種活動

cat /proc/sys/kernel/version

2、進(jìn)程

列出當(dāng)前進(jìn)程快照

ps -ef
ps aux
// 列出包含sshd的進(jìn)程
ps -elf | grep sshd

?/proc/是一個非常特殊的,它 也是一個虛擬文件系統(tǒng)。它有時被稱為過程信息偽裝文件系統(tǒng)。它不包含"真實"文件,而是包含運行時系統(tǒng)信息(例如系統(tǒng)內(nèi)存,安裝的設(shè)備,硬件配置等)

ls -al /proc/

查看關(guān)于PID 985的信息

ls -al /proc/985

3、用戶和組

找到用戶的UID或GID等信息

id

顯示登錄到Linux服務(wù)器的人員

w

顯示當(dāng)前用戶名

whoami

顯示最后一次登錄的用戶

last

格式化打印上次登錄日志/var/log/lastlog文件的內(nèi)容

lastlog

有關(guān)用戶信息的基于文本的數(shù)據(jù)庫,可以登錄系統(tǒng)或其他擁有正在運行的進(jìn)程的操作系統(tǒng)用戶身份

cat /etc/passwd

/etc/shadow用于通過限制除高度特權(quán)的用戶對散列密碼數(shù)據(jù)的訪問來提高密碼的安全級別。

通常情況下,該數(shù)據(jù)保存在超級用戶擁有的文件中,并且只能由超級用戶訪問

cat /etc/shadow

4、SSH服務(wù)信息

免密登錄:

看了網(wǎng)上很多都講的不是很清楚,我現(xiàn)在以最簡單的方式講解。

ssh-keygen    //生成密鑰

Linux主機信息搜集

三次回車生成密鑰,在/root/.ssh目錄下

Linux主機信息搜集

ssh-copy-id root@需要免密登錄的主機

Linux主機信息搜集

ssh 賬戶名@ip地址    //登錄需要遠(yuǎn)程連接的主機

這里想要免密登錄誰就把公鑰給誰

Linux主機信息搜集

ssh服務(wù)信息

cat root/.ssh/authorized_key

使用 公鑰認(rèn)證,認(rèn)證具體有公鑰和私鑰。

私鑰保存在你登錄的計算機上,而公鑰存儲在要登錄的所有計算機上的.ssh/authorized_key文件中。

cat root/.ssh/id_rsa.pub

RSA公鑰會保存為.ssh/id_rsa.pub中

cat root/.ssh/id_rsa

RSA私鑰會保存在你的.ssh/id_rsa中

cat root/.ssh/known_hosts

ssh會把你每個訪問計算機的公鑰都會記錄在這個文件中

cat root/.ssh/identity.pub

文件identity.pub包含你的公鑰 ,可以將其添加到其他系統(tǒng)的authorized_key文件中

cat root/.ssh/identity

ssh客戶端允許你選擇讀取RSA或 DSA身份驗證表示密鑰文件

服務(wù)狀態(tài)

service --status-all

檢查所有服務(wù)狀態(tài)

systemctl -a

列出安裝在文件系統(tǒng)中的所有單元

service 服務(wù)名 start
systemctl start 服務(wù)名

啟動某個服務(wù)

iptables -L

列出所有規(guī)則鏈

iptables -F

刪除選定規(guī)則鏈中的所有規(guī)則

網(wǎng)絡(luò)內(nèi)容

netstat -anltup

查看本地網(wǎng)絡(luò)狀態(tài)

cat /etc/resolv.conf

該文件是DNS域名解析配置文件,它的格式很簡單,每行以一個關(guān)鍵字開頭,后配置參數(shù)。resolv.conf的關(guān)鍵字主要有四個,分別是:`nameserver`:定義DNS服務(wù)器的地址。

cat /etc/hosts

/etc/hosts是一個簡單的文本文件,將ip地址與主機名相關(guān)聯(lián),每個ip地址一行。

cat /etc/network/interfaces    //    烏版圖、kali
cat /etc/sysconfig/network    //    centos

文件包含網(wǎng)絡(luò)接口配置信息

文件系統(tǒng)

ls -al /var/log

列出所有日志文件文章來源地址http://www.zghlxwxcb.cn/news/detail-431587.html

到了這里,關(guān)于Linux主機信息搜集的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進(jìn)行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費用

相關(guān)文章

  • 安全基礎(chǔ)~信息搜集2

    安全基礎(chǔ)~信息搜集2

    因此,當(dāng)你用御劍掃描時: 若掃描域名,掃描的實際是網(wǎng)站根目錄下的一個文件夾; 若掃描IP,掃描的實際是網(wǎng)站的根目錄。 WEB源碼拓展 域名解析基礎(chǔ)知識 參考鏈接 古典密碼學(xué)自己整理過一次,現(xiàn)代密碼還沒怎么學(xué)習(xí),在連接中學(xué)吧 參考鏈接 操作系統(tǒng)判斷: Windows對網(wǎng)址

    2024年02月03日
    瀏覽(27)
  • 信息搜集-Google搜索引擎

    原文地址https://www.freebuf.com/articles/web/342474.html Google搜索引擎: 這里之所以要介紹google搜索引擎,是因為它有別于百度、搜狗等內(nèi)容搜索引擎,其在安全界有著非同一般的地位,甚至專門有一名詞為google hacking用來形容google與安全非同尋常的關(guān)系; google基本語法: 利用google暴庫

    2024年02月15日
    瀏覽(29)
  • 外圍信息搜集-滲透測試模擬環(huán)境(1)

    外圍信息搜集屬于情報搜集技術(shù)之一,本篇將介紹外圍信息搜集的滲透模擬環(huán)境下整理的各類收集方法、各類工具技術(shù)使用的演示?。 往期系列文章: 滲透攻防環(huán)境搭建與攻防知識體系思維導(dǎo)圖 滲透模擬環(huán)境配置和工具介紹-滲透測試模擬環(huán)境(0)_luozhonghua2000的博客-CSDN博客?

    2024年02月06日
    瀏覽(21)
  • 信息搜集-讀取微信聊天記錄

    信息搜集-讀取微信聊天記錄

    在攻防演練的釣魚上線后,如果被釣的人使用微信,這時候可以通過讀取微信里的聊天記錄進(jìn)行進(jìn)一步搜集。 使用公開Github項目 https://github.com/AdminTest0/SharpWxDump 編譯命令:C:WindowsMicrosoft.NETFrameworkv4.0.30319csc.exe .Program.cs /platform:x86 首先獲取微信的Wechatkey ==》找到對應(yīng)聊天

    2023年04月10日
    瀏覽(93)
  • CTF-Show-信息搜集系列

    CTF-Show-信息搜集系列

    前端程序員進(jìn)行開發(fā)時,并沒有將注釋進(jìn)行刪除,導(dǎo)致信息泄露。 這道題在上一道題的基礎(chǔ)上做了限制(前端),不讓使用快捷鍵(f12)以及右鍵打開開發(fā)者工具。 那么,我們可以找到chrome瀏覽器的更多工具,在這個選項中,打開開發(fā)者工具,即可繞過。 另一種解法: 沒思

    2024年03月09日
    瀏覽(26)
  • ctfshow web入門1-20 信息搜集

    ctfshow web入門1-20 信息搜集

    注意我們進(jìn)行查看源代碼: 在此講一下查看源代碼的常用的兩種方式 1. 右鍵鼠標(biāo)查看源代碼 2. 快捷鍵Ctrl+U查看源碼。 所以這題進(jìn)入我們可以看到 ? 我們右鍵查看源代碼 進(jìn)入環(huán)境后發(fā)現(xiàn) 所以我們不用右鍵,直接使用 Ctrl+U查看源碼; 即可得到答案 ? 根據(jù)提示使用bp抓

    2024年01月17日
    瀏覽(47)
  • 滲透測試學(xué)習(xí)歷程 5.1信息搜集之搜索引擎

    滲透測試學(xué)習(xí)歷程 5.1信息搜集之搜索引擎

    目錄 1.Google Hacking 1.1符號 - 減號? ? ? ? ? ? ? ? ? ? * *星號? ? ? ? ? ? ? ? ? ? ? ? ? \\\" \\\"引號? ? ? ? ? ? ? ? ? ? ? ? ? ?? 1.2 之site 功能:搜索指定域名的網(wǎng)頁內(nèi)容 1.3之filetype 功能:搜索指定文件類型 1.4之inurl 功能:搜索url網(wǎng)址存在特定的

    2024年02月11日
    瀏覽(29)
  • 安全學(xué)習(xí)DAY18_信息打點-APP資產(chǎn)搜集

    安全學(xué)習(xí)DAY18_信息打點-APP資產(chǎn)搜集

    1、Web備案信息單位名稱中發(fā)現(xiàn)APP 2、APP資產(chǎn)靜態(tài)提取動態(tài)抓包動態(tài)調(diào)試 解決: 1、如何獲取到目標(biāo)APP信息 2、如何從APP信息中提取資產(chǎn) APP相關(guān)信息搜索 https://www.xiaolanben.com/ https://aiqicha.baidu.com/ https://www.qimai.cn/ https://app.diandian.com/ 在線反編譯工具(不推薦 https://mogua.co/ https:

    2024年02月11日
    瀏覽(50)
  • 推薦兩款github敏感信息搜集工具(gsil、gshark)

    推薦兩款github敏感信息搜集工具(gsil、gshark)

    推薦兩款github敏感信息搜集工具(gsil、gshark) - 云+社區(qū) - 騰訊云 (tencent.com) github敏感信息泄露是很多企業(yè)時常忽視的一個問題,國外有一份研究報告顯示,在超過24,000份的GitHub公開數(shù)據(jù)中,發(fā)現(xiàn)有數(shù)千個文件中可能包含敏感信息,原文鏈接https://www.anquanke.com/post/id/198361,整

    2024年02月13日
    瀏覽(28)
  • 信息搜集:網(wǎng)絡(luò)空間搜索引擎(Shodan)語法及API應(yīng)用案例

    信息搜集:網(wǎng)絡(luò)空間搜索引擎(Shodan)語法及API應(yīng)用案例

    使用Python去調(diào)用Shodan的API接口可以實現(xiàn)自動化信息搜集,首先需要注冊用戶,在My Account中可以看到API Key。本例如下圖: 初始化API: 初始化API之后就可以使用Shodan的庫函數(shù),下面整理一些常用函數(shù),具體詳細(xì)資料可以參考Shodan官方給出的API文檔的API文檔。 ? § shodan_api.coun

    2023年04月08日
    瀏覽(32)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包