摘要: 个人在做Linux渗透测试往内网跨的时候,通常我碰到的Linux环境都会是如下集中情况1: DMZ,严格的DMZ,根本跨不到内网里去。这种最恶心了。2:WEB SERVER,严格区分,工作机和工作机放一块儿,WEB SERVR和SERVER放一块儿。 内网可以直接访问过来,而WEBSERVER却无法... 阅读全文
posted @ 2016-01-05 15:54 杀死比特 阅读(421) 评论(0) 推荐(0) 编辑
摘要: #!/usr/bin/env python#-*- coding:utf-8 -*-import sysimport threadingimport urllibimport httplibclass Mythread(threading.Thread): def __init__(s... 阅读全文
posted @ 2016-01-05 15:46 杀死比特 阅读(648) 评论(0) 推荐(0) 编辑
摘要: 大家都知道,OPENSSH是基于Linux下,一款开源,安全性不错的Linux SSH会话连接工具。在渗透当中,当我们get root了。我们如何来记录Linux管理员登陆过的SSH?想法如下:1:更改OPENSSH源代码,记录到某个地方。2:在更改源代码的前提下,将OPENSSH 记录到的账户密码... 阅读全文
posted @ 2016-01-05 12:22 杀死比特 阅读(3540) 评论(0) 推荐(0) 编辑
摘要: ---恢复内容开始---#!/usr/bin/env python#-*- coding:utf-8 -*-import smtplibimport sysimport timeimport threadingclass Mythread(threading.Thread): def __in... 阅读全文
posted @ 2016-01-05 12:16 杀死比特 阅读(936) 评论(0) 推荐(0) 编辑