怎么提LinuxHI

极客

怎么提LinuxHI?哎呀,这题我会!附送我的踩坑日记

兄弟姐妹们,我又来了!今天咱们不聊那些高大上的渗透测试,也不扯什么内核漏洞挖掘,就聊聊一个让我当初“一个头两个大”的问题——怎么提LinuxHI

哎,说真的,看到这个词儿,我估计好多刚入门的小伙伴跟我当年一样,一脸懵圈,啥叫LinuxHI啊?听着跟打招呼似的,其实吧,这玩意儿就是咱们常说的“Linux主机信息收集”(Host Information),说人话就是——你想在人家Linux机器上“搞事情”之前,不得先摸摸底细吗?就像你去别人家做客(当然咱是去“做客”),不得先看看人家家里有几口人、锁是什么牌子、窗户关没关严实?怎么提LinuxHI,说白了就是解决“知己知彼”的第一步。

但偏偏这一步,好多教程都写得跟天书似的,直接给你甩一串命令让你背,我可去你的吧!那样不死记硬背才怪呢!今儿我就要用我的“血泪史”,跟你唠唠怎么提LinuxHI才能又快又准,还不至于让自己在命令行里迷路。

第一步:别急着敲键盘,先“看”一眼!

我当初学的时候,那叫一个莽夫,上来就uname -a一顿敲,然后盯着屏幕发呆,完全不知道这串字符跟我接下来要干啥有啥关系,后来我才明白,怎么提LinuxHI的精髓,不在于你会多少命令,而在于你有没有“侦查”的思维。

比如说吧,你拿到一个shell,第一反应应该是啥?是像好奇宝宝一样到处乱逛吗?那不行!你得先问自己三个问题:这机器是啥系统?内核版本老不老?有没有什么出名的漏洞能让我“钻空子”?这时候,uname -a才有它的用武之地,你得像看身份证一样,把这串信息读进脑子里,哎哟喂,看到内核版本是那种上古神兽级别的,心里是不是就偷着乐了?这不明摆着告诉我“快来打我”嘛!

第二步:管他三七二十一,先“翻箱倒柜”找配置文件!

兄弟们,这里我可要重点敲黑板了!怎么提LinuxHI,最核心的一步就是找敏感文件,这感觉就像什么呢?就像你在沙盒里发现了一个保险柜,你不得先试试默认密码吗?

我那时候最爱干的事儿,就是先把/etc/passwd/etc/shadow给摸出来,虽然现在好多系统都用SHA512加密了,但你万一碰到个用MD5的“活化石”呢?那不赚大了?还有,/etc/ssh/sshd_config/var/log下的日志文件,甚至用户目录下的.bash_history,我都恨不得全给它翻个底朝天!你说我像个“法外狂徒”?嘿嘿,这可不叫偷,这叫“信息收集”!很多时候,管理员自己把密码明文写在某个脚本里,你只要花几分钟找到了,那提权不就是一句话的事儿?那感觉,比你辛辛苦苦打半天漏洞库都爽!

第三步:别闷头干,用工具辅助它不香吗?

你别听人瞎说“高手都是纯手工”,我跟你讲,能省力的懒人才是聪明人。怎么提LinuxHI,光靠眼睛看能累死你,我强烈建议你们去搞个LinEnum或者linux-smart-enumeration脚本。

我当时用这玩意儿的时候,那心情就跟坐过山车似的,脚本一跑,哗啦啦出来一大片结果,那个什么SUID文件、可写的计划任务、环境变量里的猫腻,全都给你列得明明白白,看到“SUID文件列表”那一栏全是/usr/bin/passwd这种正常玩意儿时,心里还挺失落;但只要看到一个奇奇怪怪的自定义二进制文件带着s权限,哎呀妈呀,我直接跳起来!那就是突破口啊!兄弟们,工欲善其事必先利其器,这懒,我们得偷得有理有据!

给你们看看我“翻车”的教训!

有次我用上面这些方法,信息收集得那叫一个全,感觉整个系统都被我看光了,然后我就飘了,觉得自己稳了,结果我在找提权路径的时候,脑子一热,愣是没发现pspy进程监控里显示的那个特殊服务是可以用python脚本来“借刀杀人”的,我非要去硬怼那个内核漏洞,结果直接把自己的会话给搞崩了,那叫一个酸爽!所以啊,怎么提LinuxHI,收集信息是基础,但结合进程、结合定时任务去动态参考,才是王道!否则你收集了一堆死数据,那跟看热闹没啥区别。

讲真,怎么提LinuxHI这事儿,说难吧,也就那几个命令;说简单吧,又得靠经验去判断哪些信息是“金子”,我现在每次拿到新主机,都会把这套流程过一遍,感觉就像是在跟这台机器对话,它把它的秘密泄露给你,你才能有下一步的动作。

好啦,今天我的“碎碎念”就到这儿,如果你也在为怎么提LinuxHI发愁,或者有其他更好的点子,欢迎来跟我唠嗑!

哦对了,如果你想在网络安全这条路上走得更远,或者有些技术细节想深入探讨,可以加我QQ:123456789(PS:加的时候备注“LinuxHI”哦,不然我不通过哒!)

怎么提LinuxHI

加油吧,运维人!下次咱们再聊点别的“刺激”的!

文章版权声明:除非注明,否则均为咸鱼-即刻攻防原创文章,转载或复制请以超链接形式并注明出处。

目录[+]

取消
微信二维码
微信二维码
支付宝二维码