渗透测试——痕迹清除
生活随笔
收集整理的這篇文章主要介紹了
渗透测试——痕迹清除
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
當我們達到了目的之后,有時候只是為了黑入網站掛黑頁,炫耀一下;或者在網站留下一個后門,作為肉雞,沒事的時候上去溜達溜達;亦或者掛入挖礦木馬;但是大家千萬不要干這些事,這些都是違法的!
這里講一下滲透進去之后如何清除我們留下的一部分痕跡,并不能完全清除,完全清除入侵痕跡是不可能的!主要是增加管理員發現入侵者的時間成本和人力成本。只要管理員想查,無論你怎么清除,還是能查到的。
最主要還是要以隱藏自身身份為主,最好的手段是在滲透前掛上代理,然后在滲透后痕跡清除。
Windows系統
1:如果是windows系統,可用MSF中的 clearev 命令清除痕跡
2:如果3389遠程登錄過,需要清除mstsc痕跡
3:執行命令清除日志:
del %WINDR%\* .log /a/s/q/f4:如果是web應用,找到web日志文件,刪除
Linux系統
1:如果是Linux系統,在獲取權限后,執行以下命令,不會記錄輸入過的命令
export HISTFILE=/dev/null export HISTSIZE=02:刪除 /var/log 目錄下的日志文件
3:如果是web應用,找到web日志文件,刪除
總結
以上是生活随笔為你收集整理的渗透测试——痕迹清除的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 简单易懂的讲解深度学习(入门系列之一)
- 下一篇: 北京科技大学计算机专业在哪个校区,北京科