Linux渗透常用小技巧 – 作者:Counterattack

前言

本文主要介绍了Linux系统下的一些渗透小技巧,希望对大家日常渗透起到一定的帮助作用。

登陆日志查看

/var/log/lastlog和/var/log/wtmp

使用${IFS}来代替空格

渗透中遇到过滤空格的时候可以使用${IFS}字符进行绕过。

1624084453_60cd8fe59523b01d81d36.png!small?1624084454551

*字符执行命令

使用*字符执行命令。

1624084477_60cd8ffdd3ff10f4b2c99.png!small?1624084478781

通过base64绕过特殊字符

通过base64编码来绕过特殊字符过滤,echo 默认是带换行的,如果不想换行,要使用-n选项。

1624084509_60cd901de0dc3be16cedf.jpg!small?1624084510843

命令拼接之\

当遇到WAF之类的情况下,可以使用\进行命令拼接从而进行命令执行。

1624084546_60cd90424496510e01ab0.jpg!small?1624084547266

命令执行之文件内容

通过SH命令执行文件内的命令。

1624084570_60cd905a5300751441189.png!small?1624084571317

基于时间来排序文件

通过ls的-t(从晚到早)参数来基于时间来排序文件。

1624084593_60cd9071ccc8fddfaaabd.png!small?1624084594747

使用>创建文件

通过>来创建文件。

1624084611_60cd908306f882cd1247c.jpg!small?1624084611971

通过软连接建立持久性后门

使用 ln -sf /usr/sbin/sshd /tmp/su; /tmp/su -o Port=5555; 命令创建软连接后门,执行命令后直接对sshd建立软连接,之后用任意密码连接目标的5555端口即可登录成功,此处不作演示。

创建隐藏文件

一般我们创建文件都是touch,创建文件夹都是mkdir,但是我们如果创建的文件怕被被人删除,有很多办法,就是赋权限,还有一个办法就是隐藏,例如,touch a.txt  创建的文件不是隐藏文件,touch .a.txt 创建的文件则是隐藏文件。

结语

欢迎一键三连,点赞转发+关注。

1624084652_60cd90ace165ca84174d7.png!small?1624084653897

来源:freebuf.com 2021-06-19 14:39:31 by: Counterattack

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享
评论 抢沙发

请登录后发表评论