AWD

思路

1707042315cda976443f9eca49.png
17070423187a791d97ae08ad78.png

0x00


登入服务器并修改密码
  1. linux常用命令
    • 查看用户名:who,whoami
    • 修改密码:passwd
    • 压缩:tar zxvf FileName.tar, tar czvf filename.tar DirName, zip FileName.zip DirName, unzip FileName
    • 下载打包:scp -r -P Port remote_username@remote_ip:remote_folder local_file
    • 打包数据库:mysqldump -u 用户名 -p 数据库名 > 导出的文件名.sql
    • 还原数据库:source xx.sql
    • 更改文件属性
      1. 查看文件属性:ls -l 文件名
      2. 修改文件属性:chmod, -R代表递归处理,三种身份ugoa,三种操作+-=,三种权限rwx,最后接文件名
      3. 修改文件属主/组:chown -R 属主名:属组名 文件名
    • 强制递归删除目录:rm -rf DirName
    • 文件编辑:vi,修改-a,退出编辑esc,保存退出:wq
    • 显示系统信息:uname -a
    • 显示进程信息:ps -a , top
    • 显示文件对应进程:lsof -p $pid
    • 显示进程打开的文件:``
    • 建立用户:useradd,保存在/etc/passwd下
    • 关闭防火墙:chkconfig iptables off
    • 网络端口:netstat -a
    • 查看服务:service xx status/restart/start/stop
    • 打开报错:ini_set("display_errors", "On");error_reporting(E_ALL | E_STRICT)
    • 搜索

0x20


打包源码和服务器
  1. 网站根目录
    • nginx: 默认在usr/local/nginx/html, 可以输入nginx -t查看配置文件目录来找到路径
    • Apache: 默认在/var/www/html,配置文件在/etc/httpd/conf/httpd.conf
  2. 数据库
    • 查看网站配置文件来找到账号密码
    • 各cms配置文件路径:
    帝国:e/class/config.php,e/config/config.php
    phpcms:/caches/configs/system.php,/caches/configs/database.php
    海洋cms:/data/common.inc.php
    phpwind:conf/database.php,data/cache/config.php
    wordpress: wp-config.php
    

0x30


审计

d盾扫描
seay、rips自动审计

0x40


上waf、监控

0x50


攻击

自动拿flag
自动提交flag
端口扫描
nmap 主机ip -p 0-65535
权限控制

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 安装说明 Command+Shift+. 可以显示隐藏文件、文件夹,再按一次,恢复隐藏; 把压缩文件usr.tar...
    花钱约下阅读 2,299评论 0 0
  • Linux操作简介 http://www.runoob.com/mo...
    youngxs阅读 5,004评论 0 1
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 135,329评论 19 139
  • 这样的天,凉爽。我们像被夏天遗忘在角落的孩子。遗忘了好,免去了每天躲起来,躲在恒温的空调屋里的干燥和枯燥。 放假已...
    小细水流长阅读 1,261评论 0 0
  • 做为一个做传统生意的人,知道近几年里,生意利润在不断缩水。对于互联网时代的崛起,传统的我是那么排斥,但又不得不佩服...
    谭艳萍阅读 1,358评论 0 0