### 常用Linux系统信息收集命令

在进行渗透测试或信息收集时,以下命令可以帮助收集目标系统的关键信息,便于更好地了解系统配置、用户权限、网络信息和运行的服务等。

#### 1. 用户与权限相关

- `id`**:显示当前用户的UID、GID及所属组信息。
```bash
id
```

-
whowhoami:显示当前登录用户的详细信息。
```bash
who
```

-
last:显示系统最近的登录记录,了解历史登录行为。
```bash
last
```

-
cat /etc/passwd:查看系统中的用户列表(注意权限)。
```bash
cat /etc/passwd
```

-
sudo -l:列出当前用户可执行的sudo命令,特别适用于查找可能的提权点。
```bash
sudo -l
```

#### 2. **系统配置和版本信息


- `uname -a`**:显示系统内核及操作系统的基本信息。
```bash
uname -a
```

-
cat /etc/os-releaselsb_release -a:显示系统发行版本详细信息。
```bash
cat /etc/os-release
```

-
hostnamectl:显示系统的主机名、内核版本和操作系统信息(在systemd系统上有效)。
```bash
hostnamectl
```

#### 3. **网络相关


- `ifconfig` 或 `ip a`**:查看网络接口信息,包括IP地址、MAC地址等。
```bash
ip a
```

-
netstat -tulnss -tuln:列出当前系统监听的端口和对应的服务。
```bash
netstat -tuln
```

-
iptables -L:查看防火墙配置规则,检查开放的端口和流量控制情况。
```bash
sudo iptables -L
```

-
routeip route:显示系统的路由表,了解网络通信路径。
```bash
ip route
```

#### 4. **进程和服务


- `ps aux`**:显示所有进程的详细信息,包括启动命令、权限、CPU、内存等资源占用。
```bash
ps aux
```

-
tophtop:动态显示系统的CPU、内存使用情况及进程信息。
```bash
top
```

-
systemctl list-units --type=service --state=running:列出当前运行的系统服务,适用于`systemd`服务管理的系统。
```bash
systemctl list-units --type=service --state=running
```

#### 5. **文件与目录权限


- `find / -perm -4000 2>/dev/null`**:查找系统中所有SUID位的文件,特别是可疑的SUID文件,这些可能提供提权的机会。
```bash
find / -perm -4000 2>/dev/null
```

-
ls -al /etc/:列出`/etc`目录的详细文件权限,重点查看`passwd`和`shadow`等文件。
```bash
ls -al /etc/
```

-
cat /etc/shadow:在获取了root权限的情况下,查看密码哈希(需要root权限)。
```bash
sudo cat /etc/shadow
```

#### 6. **计划任务


- `crontab -l`**:查看当前用户的计划任务。
```bash
crontab -l
```

-
ls -la /etc/cron*:列出系统所有的计划任务文件。
```bash
ls -la /etc/cron*
```

#### 7. **系统日志


- `dmesg`**:显示系统启动和内核日志消息,可以了解硬件、驱动错误及其他启动信息。
```bash
dmesg
```

-
cat /var/log/auth.logcat /var/log/secure:检查系统的登录日志(auth.log 适用于Debian系,secure适用于Red Hat系)。
```bash
cat /var/log/auth.log
```

-
journalctl:显示systemd系统的系统日志。
```bash
journalctl
```

#### 8. **环境与安装信息


- `env`**:显示当前用户的环境变量,可能包含有用的配置信息或敏感路径。
```bash
env
```

-
dpkg -lrpm -qa**:列出系统已安装的软件包(分别适用于Debian和Red Hat系)。

  dpkg -l
  


使用以上命令可以收集全面的系统信息,有助于渗透测试中的信息收集和漏洞分析。根据具体的渗透环境选择合适的命令组合,以提升测试的效率和效果。

whoami && id && uname -a && lsb_release -a && ip a && netstat -tuln && ps aux && df -h && crontab -l && ls -al /etc/cron* && cat /etc/passwd && find / -perm -4000 2>/dev/null

#Linux信息收集 #渗透测试 #系统信息 #网络信息
 
 
Back to Top