前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >利用系统命令搜集敏感文件

利用系统命令搜集敏感文件

作者头像
LuckySec
发布2022-11-02 15:23:11
4860
发布2022-11-02 15:23:11
举报
文章被收录于专栏:LuckySec网络安全

前言

通过渗透拿到一台内网机器的低权限用户后,无法进行进一步利用时,可以使用系统命令来搜集查找一些当前机器可能存在的敏感文件信息。

0x01 Windows 环境

根据文件名称搜索

利用dir命令查找当前目录下文件名称中包含(user.,pass.,username.,password.,config.)关键字的文件。

代码语言:javascript
复制
dir /b /s user.*,pass.*,username.*,password.*,config.*

利用for循环命令查找指定目录(C:\phpStudy\PHPTutorial\WWW\ )下文件名称中包含(user.,pass.,username.,password.,config.)关键字的文件。

代码语言:javascript
复制
for /r C:\phpStudy\PHPTutorial\WWW\ %i in (user.*,pass.*,username.*,password.*,config.*) do @echo %i
根据文件内容搜索

利用findstr命令查找当前目录下指定类型(.txt)文件内容中包含指定敏感字符(sa,root,username,password,账号,密码)的文件。

代码语言:javascript
复制
findstr /c:"sa" /c:"root" /c:"user" /c:"pass" /c:"账号" /c:"密码" /si *.txt

0x02 Linux 环境

根据文件名称搜索

利用find命令查找当前目录下文件名称中包含(user,pass,,config)关键字的文件。

代码语言:javascript
复制
find ./ -type f -iname "*config*" -or -name "*pass*" -or -name "*user*"
根据文件内容搜索

利用find+grep命令组合查找当前目录下指定类型(.txt)文件内容中包含指定敏感字符(admin,root,user,pass)的文件。

代码语言:javascript
复制
find -type f -iname '*.txt'|xargs grep -i -E 'admin|root|pass|user'

参考文章

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2022-04-14,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 前言
  • 0x01 Windows 环境
    • 根据文件名称搜索
      • 根据文件内容搜索
      • 0x02 Linux 环境
        • 根据文件名称搜索
          • 根据文件内容搜索
          • 参考文章
          领券
          问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档