在渗透测试中,了解系统关键文件的路径及其作用是十分必要的。这些文件可能存储配置信息、敏感数据或历史操作记录。在后渗透阶段,掌握这些路径能够帮助安全测试人员更高效地收集信息并发现潜在的安全漏洞。以下是常见服务文件路径、系统敏感文件路径以及查找方法的总结。
常见服务文件路径
1. Apache HTTP Server
- 配置文件:
- CentOS/RHEL:
/etc/httpd/ - Ubuntu/Debian:
/etc/apache2/
- CentOS/RHEL:
- 日志文件:
- CentOS/RHEL:
/var/log/httpd/ - Ubuntu/Debian:
/var/log/apache2/
- CentOS/RHEL:
- 代码目录:
/var/www/html/
2. Nginx
- 配置文件:
/etc/nginx/ - 日志文件:
/var/log/nginx/ - 代码目录:
/usr/share/nginx/html/
3. MySQL/MariaDB
- 配置文件:
/etc/my.cnf或/etc/mysql/ - 数据目录:
/var/lib/mysql/ - 日志文件:
/var/log/mysql/
4. PostgreSQL
- 配置文件:
/etc/postgresql/<version>/main/ - 数据目录:
/var/lib/postgresql/<version>/main/ - 日志文件:
/var/log/postgresql/
5. Redis
- 配置文件:
/etc/redis/redis.conf - 数据目录: 取决于
dir配置,通常为/var/lib/redis/
6. Tomcat
- 配置文件:
/etc/tomcat/- 或
/var/lib/tomcat<version>/conf/
- 日志文件:
/var/log/tomcat<version>/ - Web 应用目录:
/var/lib/tomcat<version>/webapps/
其他敏感文件路径
Linux 系统中存在一些重要的敏感文件,它们存储了用户信息、系统配置和历史记录等内容。在渗透测试中,需要特别关注以下文件:
1. SSH 相关文件
/root/.ssh/authorized_keys
存储允许通过公钥登录的密钥信息。/root/.ssh/id_rsa
私钥文件,需严格保密。/root/.ssh/known_hosts
记录访问过的主机公钥,用于身份验证。
2. 用户与系统配置
/etc/passwd
存储系统用户账户信息(不含密码)。/etc/shadow
存储加密的用户密码信息,权限需严格限制。/etc/my.cnf
MySQL/MariaDB 的主配置文件。/etc/httpd/conf/httpd.conf
Apache 的主配置文件。
3. 历史操作记录
/root/.bash_history
记录执行过的 Shell 命令。/root/.mysql_history
记录执行过的 MySQL 命令。
4. 系统运行信息
/proc/mounts
显示当前系统挂载的设备信息。/proc/config.gz
存储内核配置文件。/proc/self/cmdline
显示当前进程的启动参数。
5. 文件路径与定位
/var/lib/mlocate/mlocate.db
存储全系统文件路径索引,可通过locate命令快速查询。
查找敏感文件的方法
在后渗透测试阶段,查找机密文件是收集信息的重要步骤。使用以下命令可以快速定位敏感文件:
使用 grep 搜索文件内容
grep -Ri passwd .
参数说明:
-R:递归搜索当前目录及其子目录中的所有文件。-i:忽略大小写。
上述命令会从当前目录开始,递归搜索包含关键字 passwd 的文件。这是一种有效的方法,用于查找潜在的机密内容。
使用 locate 搜索文件路径
locate passwd
- 功能:
locate命令利用/var/lib/mlocate/mlocate.db中的索引信息,快速查找文件路径。 - 注意事项:
如果索引数据库较旧,可运行updatedb命令更新索引。
通过了解和掌握这些敏感文件路径及查找方法,可以在渗透测试中更加高效地发现系统的薄弱点,为进一步的渗透打下基础。
原文 https://blog.csdn.net/2301_79518550/article/details/143824245