首页 > 其他分享 >浅谈域攻防渗透之道-敏感文件获取

浅谈域攻防渗透之道-敏感文件获取

时间:2024-06-15 19:57:05浏览次数:16  
标签:攻防 浅谈 渗透 E6% 命令 查找 https pass com

搜集敏感密码配置⽂件

dir 命令搜集敏感密码配置⽂件

⼀般配置⽂件或者密码⽂件都是:

*,pass.*,config.*,username.*,password.*

pwd 查看当前工作目录

image-20240614191634264

使⽤ dir 命令来进⾏⽂件查找

image-20240614191705231

通过type命令进行查看

image-20240614191742354

for 循环搜集敏感密码配置⽂件

通过 for 循环来查找匹配 pass ⽂件:

image-20240614191813331

通过type命令进行查看

image-20240614191742354

findstr 命令查找⽂件的字段

上⾯两条命令只是查找⽂件,查找⽂件⾥ user 、 pass 等字段内容,可以使⽤这条命令:

image-20240614191907275

由上图可⻅,通过查询:

在这个⽬录下的 user.txt ⽂件⾥有我们匹配的关键字 user 、 pass :

通过type命令进行查看

image-20240614191742354

文笔生疏,措辞浅薄,望各位大佬不吝赐教,万分感谢。

免责声明:由于传播或利用此文所提供的信息、技术或方法而造成的任何直接或间接的后果及损失,均由使用者本人负责, 文章作者不为此承担任何责任。

转载声明:儒道易行 拥有对此文章的修改和解释权,如欲转载或传播此文章,必须保证此文章的完整性,包括版权声明等全部内容。未经作者允许,不得任意修改或者增减此文章的内容,不得以任何方式将其用于商业目的。

CSDN:
https://rdyx0.blog.csdn.net/

公众号:
https://mp.weixin.qq.com/mp/appmsgalbum?__biz=Mzg5NTU2NjA1Mw==&action=getalbum&album_id=1696286248027357190&scene=173&from_msgid=2247485408&from_itemidx=1&count=3&nolastread=1#wechat_redirect

博客:
https://rdyx0.github.io/

先知社区:
https://xz.aliyun.com/u/37846

SecIN:
https://www.sec-in.com/author/3097

FreeBuf:
https://www.freebuf.com/author/%E5%9B%BD%E6%9C%8D%E6%9C%80%E5%BC%BA%E6%B8%97%E9%80%8F%E6%8E%8C%E6%8E%A7%E8%80%85


标签:攻防,浅谈,渗透,E6%,命令,查找,https,pass,com
From: https://blog.csdn.net/weixin_48899364/article/details/139688745

相关文章

  • ElasticJob浅谈
    ElasticJob浅谈1什么是Elastic-JobElastic-Job是当当网开源的一个分布式调度解决方案,基于Quartz二次开发的,由两个相互独立的子项目ElasticJob-Lite和Elastic-Job-Cloud组成。Elastic-Job-Lite,它定位为轻量级无中心化解决方案,使用Jar包的形式提供分布式任务的协调服务,而Elastic-......
  • 基于Python+scopy实现的渗透测试工具对网站URL以及端口进行漏洞检测系统
    目录摘要2Abstract3第1章绪论51.1研究背景与意义51.2国内外研究现状和发展趋势51.3本论文主要工作及组织结构61.3.1论文主要研究工作61.3.2论文的组织结构6第2章web安全评估及测试的介绍82.1渗透测试82.2web安全评估8第3章渗透测试及安......
  • 浅谈分片上传
    前言分片上传(MultipartUpload)是一种将大文件分成较小片段(称为“分片”)进行上传的技术实现分片上传功能服务端constexpress=require("express");constmulter=require("multer");constfs=require("fs");constpath=require("path");constbodyParser=r......
  • MSF渗透使用说明
    实验环境前提:对方的445端口必须开放,首先要保证是能够访问到目标机器的,那么我们先ping一下目标机器,看网络是否连通如果无法ping的话,对方机器必须要关闭防火墙,或许有其他方法在对方开启防火墙的情况下访问到对方?目前采用关闭防火墙使用工具:kali......
  • 浅谈2024年,计算机相关专业前景
    当然,对于计算机相关专业在2024年及未来的发展趋势,我们可以进一步细化分析和归纳:一、计算机相关专业的就业前景广泛的应用领域:计算机科学与技术、人工智能、网络安全、软件工程等专业具有广泛的应用领域,包括但不限于IT行业、电子商务、金融、教育等。这些领域在数字化转型的......
  • 干货分享!渗透测试成功的8个关键
     01知道为什么要测试执行渗透测试的目的是什么?是满足审计要求?是你需要知道某个新应用在现实世界中表现如何?你最近换了安全基础设施中某个重要组件而需要知道它是否有效?或者渗透测试根本就是作为你定期检查防御健康的一项例行公事?当你清楚做测试的原因时,你也就知晓自己想......
  • 日拱一卒之微信小程序自动化辅助渗透工具
    本文转载自:https://mp.weixin.qq.com/s/ZS-aDC3sipHQ0o2txRzwNA注:听朋友说,这种方法可能导致被封号,用的师傅们注意下这个风险。本文仅做技术交流,如有违法行为,本文作者概不负责。配置文件功能介绍tools:#是否开启请求接口asyncio_http_tf:False#小程序结果保存......
  • 需求虽小但是问题很多,浅谈JavaScript导出excel文件
    最近我在进行一些前端小开发,遇到了一个小需求:我想要将数据导出到Excel文件,并希望能够封装成一个函数来实现。这个函数需要接收一个二维数组作为参数,数组的第一行是表头。在导出的过程中,要能够确保避免出现中文乱码的情况。另外,考虑到数组中可能包含回车、逗号、换行符等......
  • 浅谈内联钩取原理与实现
    前言导入地址表钩取的方法容易实现但是存在缺陷,若需要钩取的函数不存在导入地址表中,那么我们就无法进行钩取,出现以下几种情况时,导入函数是不会存储在导入地址表中的。延迟加载:当导入函数还没调用时,导入函数还未写入到导入地址表中。动态链接:使用LoadLibrary与GetProcAddres......
  • 渗透测试工具NMAP
    nmap是一个网络连接端扫描软件,用来扫描网上电脑开放的网络连接端。确定哪些服务运行在哪些连接端,并且推断计算机运行哪个操作系统(这是亦称fingerprinting)。它是网络管理员必用的软件之一,以及用以评估网络系统安全。Nmap包含三项基本功能:(1)是扫描主机端口,嗅探所提供的网络服......