linux webshell下信息收集和一些提权常用的命令

 

hostname -查看计算机名

w -查看当前在线用户.
useradd – 创建用户.
usermod – 修改用户属性.
cut -d: -f1,2,3 /etc/passwd | grep :: – 查看无密码账号
id – 查看当前用户各种id.
cat /etc/passwd – 查看系统账号.
last -30 -最后登录的30个用户.


ps aux – 查看运行进程.
ifconfig {eth0 etc} – 查看网卡信息.
sudo – 普通用户运行root权限的命令,前提是 /etc/sudoers中有此账户的规则.
cat /proc/version /proc/cpuinfo – 查看cpu信息.
which wget curl w3m lynx – 查看当前可用的下载器
uptime – 查看主机运行时间.
cat /proc/meminfo -查看内存信息.
set – 查看环境变量.
env  - 查看环境变量资源

echo $PATH- 查看PATH信息.
lsmod- 查看内核模块信息.
mount/df- 查看挂载分区信息.

df -h   -查看各分区试用情况

du -sh <目录名>   -查看制定目录大小

lspci -tv  -列出所有PCI设备

lsusb -tv  -列出所有USB设备
rpm -qa- 查看rpm安装信息.
dmesg- 查看各种硬件信息
netstat -an | grep -i listen – 查看监听端口.


arp -a – 查看同网段内其他主机.
locate password.txt – 查找password.txt文件位置
chmod ### $folder – 更改目录权限.

 

ls -la – 查看文件列表.

cat ./../mainfile.php -查看mainfile.php文件内容
uname -r -查看内核版本信息 (or) cat /etc/release.
uname -a – 查看所有信息 (or) cat /etc/issue

head -n 1 /etc/issue -查看操作系统版本
lsattr -va -查看文件attr属性
ls -l -b – 查看文件详细信息
cat /etc/syslog.conf – 查看syslog日志配置信息.
rm -rf / – 删除系统所有文件,尽管不会完全删除,但系统绝对崩溃,被伤心了才用此命令


find / -type f -perm -04000 -ls – 查找所有suid权限的文件
find . -type f -perm -04000 -ls – 查找当前目录suid文件
find / -type f -perm -02000 -ls – 所有sgid文件.
find / -perm -2 -ls – 查找所有可写文件和目录.
find . -perm -2 -ls – 当前目录可写文件和目录.
find / -type f -name .bash_history – 查找所有 bash history文件.
find /etc/ -type f -perm -o+w 2> /dev/null – 查找etc目录other组可写文件
find / -type f -perm -4 -print 2> /dev/null- 查找可读文件.
find / -type f -perm -2 -print 2> /dev/null – 查找可写文件.


locate gcc- 查找gcc路径.
gcc in_file -o out_file – 编译c文件.

 

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值