首页 > 其他分享 >【待做】【整理】敏感文件获取

【待做】【整理】敏感文件获取

时间:2024-08-22 17:18:01浏览次数:6  
标签:命令 敏感 获取 查找 user pass 整理 type

一、搜集敏感密码配置⽂件

1.1 dir 命令搜集敏感密码配置⽂件

⼀般配置⽂件或者密码⽂件都是:

pass.*,config.*,username.*,password.*

pwd 查看当前工作目录

使⽤ dir 命令来进⾏⽂件查找

通过type命令进行查看

1.2 for 循环搜集敏感密码配置⽂件

通过 for 循环来查找匹配 pass ⽂件:

通过type命令进行查看

1.3 findstr 命令查找⽂件的字段

上⾯两条命令只是查找⽂件,查找⽂件⾥ user 、 pass 等字段内容,可以使⽤这条命令:

由上图可⻅,通过查询:

在这个⽬录下的 user.txt ⽂件⾥有我们匹配的关键字 user 、 pass :

通过type命令进行查看

参考

标签:命令,敏感,获取,查找,user,pass,整理,type
From: https://www.cnblogs.com/o-O-oO/p/18374354

相关文章

  • 【整理快速通道】python语法import速查
    这段文字是特意发送在除了CSDN以外的其他网站的,如果这段文字出现在CSDN里面,则说明该账号为抄袭账号,关键字索引:抄袭千思的文章目录正文文件夹结构模块调用包内模块1.import2.from...import...3.import...as4.from...import*(不推荐)同级两个模块导入from...import动态导入try.......
  • 【2024最新整理】股票量化分析必备的免费股票数据接口之实时交易数据
    在量化分析领域,实时、准确的数据接口是不可或缺的。经过多次实际测试,已确认以下列出的数据接口均稳定可用,现在,我很乐意将这些宝贵的资源分享给正在从事量化分析的朋友们,希望能对你们的研究和工作有所帮助。【重要提示】下方所有API接口Url链接结尾的b997d4403688d5e66a,均为数据......
  • 【CTF Web】CTFShow 敏感信息公布 Writeup(目录扫描+信息收集+敏感信息泄露)
    敏感信息公布10有时候网站上的公开信息,就是管理员常用密码解法用dirsearch扫描。dirsearch-uhttps://761187ad-86d1-4a5e-9003-71f2c83577b1.challenge.ctf.show/找到robots.txt。访问:https://761187ad-86d1-4a5e-9003-71f2c83577b1.challenge.ctf.show/ro......
  • 【CTF Web】CTFShow 内部技术文档泄露 Writeup(信息收集+敏感信息泄露)
    内部技术文档泄露10技术文档里面不要出现敏感信息,部署到生产环境后及时修改默认密码解法用dirsearch扫描。dirsearch-uhttps://4d39f7a4-b1f8-4c9f-8946-e526f3e982af.challenge.ctf.show/没有找到有用的信息。页脚有个document。点进去,是一份pdf。访......
  • Node.js获取操作系统指标和参数
    constos=require('os');console.log("操作系统临时文件夹os.tmpdir():"+os.tmpdir());console.log("CPU的字节序os.endianness():"+os.endianness());console.log("操作系统主机名os.hostname():"+os.hostname());console.log("操作......
  • 【待做】【整理】【域渗透系列】跨森林:Extra SID攻击
    本文选自《内网安全攻防:红队之路》由于微软将森林信任设计为安全边界,在默认情况下,即使我们完全控制了当前森林,也可能无法入侵其他受信任的森林(trustedforest)。下面介绍在非默认条件下(但也比较常见),如何入侵一个受信任的森林。在《内网安全攻防:渗透测试实战指南》(第1版)里面介绍......
  • 【待做】【整理】【横向移动】探测存活 · 主机篇
    免责声明此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁......
  • 【待做】【整理】【域渗透系列】域探测
    一、概述通过前面章节已经从Workstation2上的提升访问权限中获得了某些凭证材料,可以进行一些域探测为进一步横向移动做准备本节主要介绍通过普通域用户进行信息枚举,使用不同工具获取域特定信息,后面章节介绍更加专业的域攻击(如域信任和GPO滥用等)注意:进行域探测并不一定需要高完......
  • 获取系统字体,获取系统默认字体
     参考:https://www.cnblogs.com/kuangzhenxia-416/p/11728928.html//获取所有字体集合System.Drawing.Text.InstalledFontCollectionMyFont=newSystem.Drawing.Text.InstalledFontCollection();System.Drawing.FontFamily[]list=MyFont.Families; #include<wi......
  • 一元柯西问题解法整理与试证明(傅里叶变换的应用)
    关于柯西问题:  柯西问题是指偏微分方程仅有初始条件而无边界条件的定解问题,常用特征线法、分离变量法、格林函数法以及傅里叶变换求解,柯西问题即对于  其中   为主函数, 为初始条件,求解U(x,t)关于傅里叶变换:公式:对于一维方程f(x)有    或  卷积:若,则......