feat: Forensic and Web
This commit is contained in:
@@ -0,0 +1,14 @@
|
||||
### Данные о себе #
|
||||
- `whoami` -> кто ты такое
|
||||
- `pwd` -> отобразит текущую директорию
|
||||
- `id` -> отобразит твой айдишник
|
||||
- `ls -la` -> список файлов вокруг (в т.ч. скрытые)
|
||||
|
||||
### Базовые утилиты ###
|
||||
- `cd /Directory` -> переместиться в другую директорию
|
||||
- `mv file.txt /Directory` -> переместить файл в директорию
|
||||
- `cp file.txt /Directory` -> копировать файл в директорию
|
||||
- `cat file.txt` -> открыть файл
|
||||
- `cat file.txt | grep -i 'meow'` -> найти все meow игнорируя регистр (-i) в данном файле
|
||||
- `su [user]` -> переключение на другого пользователя
|
||||
- `sudo` -> исполнить команду от имени другого пользователя (базово root)
|
||||
@@ -0,0 +1,23 @@
|
||||
### sudo -l ###
|
||||
`sudo -l` покажет, что можно выполнять от рута
|
||||
### /home/user/*
|
||||
Использовать относительные пути с `../`, возвращаясь назад и ходя, куда хош:
|
||||
Флаг в `/home/user/flag.txt`
|
||||
Разрешено в `/home/user/user_files/*`
|
||||
Используем `/home/user/user_files/../flag.txt`
|
||||
|
||||
### SUID
|
||||
`find / -perm -4000 2>/dev/null
|
||||
Всё есть на HackTricks
|
||||
`/home/kali/Desktop/hacktricks/linux-hardening/linux-privilege-escalation-checklist.md`
|
||||
|
||||
### /etc/shadow и /etc/passwd
|
||||
Смотрим права на них и или меняем хэши или дешифруем хэши
|
||||
|
||||
### hashcat
|
||||
`hashcat pass_hash.txt /usr/share/wordlists/rockyou.txt
|
||||
|
||||
### Vim
|
||||
Команды в Vim писать через `:!bin/bash [или любая другая команда]`
|
||||
Там же редактировать можно
|
||||
Там же выход `:wq`
|
||||
Reference in New Issue
Block a user