论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
ToB企服应用市场:ToB评测及商务社交产业平台
»
论坛
›
软件与程序人生
›
程序人生
›
MSF渗透后日志删除
MSF渗透后日志删除
卖不甜枣
金牌会员
|
2022-6-25 09:22:02
|
显示全部楼层
|
阅读模式
楼主
主题
692
|
帖子
692
|
积分
2076
今天继续给大家介绍渗透测试相关知识,本文主要内容是MSF渗透后日志删除。
免责声明:
本文所介绍的内容仅做学习交流使用,严禁利用文中技术进行非法行为,否则造成一切严重后果自负!
再次强调:严禁对未授权设备进行渗透测试!
一、Windows日志简介
在Windows系统中,在Win+R中运行eventvwr,可以查看系统的日志,如下所示:
二、Windows日志删除
在渗透测试完成后,我们为了防止渗透过程被系统管理员所察觉,自身的渗透测试流程在系统上留下痕迹,我们通过会进行日志的删除。
如果我们使用MSF获取到目标系统的SHELL,那么我们执行命令:
clearev
复制代码
即可删除目标系统上存在的漏洞。该命令执行结果如下所示:
删除后,当前系统上日志如下所示:
三、Linux日志删除
至于Linux系统日志的删除,则比较复杂,需要根据不同的发行版本删除不同的日志。
通常情况下我们要删除的是存储在history中的命令执行记录,执行命令:
history -c
复制代码
即可完成上述。
此外,我们还需要删除一些记录在文件中的日志,这些日志可能有如下:
/var/log/secure
/var/logsyslog
/var/log/httpd/access_log
/var/log/httpd/error_log
/var/log/xferlog
/var/log/auth.log
/var/log/user.log
/var/log/wtmp
/var/log/btmp
/var/log/utmp
/var/log/lastlog
复制代码
我们可以将上述日志的内容全部删除,更为方便的是将上述过程写成一个脚本,使其自动运行。
四、写在最后
1、日志的删除需要有一定的权限,如果我们获取权限不足,那么就不能删除日志。
2、在日志的清理时,我们不仅要清理系统的日志,如果我们是通过某些服务获取了SHELL,那么还要注意清除该服务的日志。
3、我们队日志的清理,只能够清理存储在该设备上的日志信息,如果目标系统做了ELK等日志存储服务,那么我们无法删除存储在日志服务器上的日志。
原创不易,转载请说明出处:https://blog.csdn.net/weixin_40228200
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
正序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
发新帖
回复
卖不甜枣
金牌会员
这个人很懒什么都没写!
楼主热帖
用Java写一个PDF,Word文件转换工具 ...
嵌入式linux/鸿蒙开发板(IMX6ULL)开发 ...
从0到1,实现Java控制台版本的ATM管理系 ...
一天吃透TCP面试八股文
JavaScript基础之条件判断
嵌入式软件工程师工作经验分享 ...
计算机二级python(第二阶段) ...
用Python简单的绘制词云图,分析展示热 ...
sqlDeveloper工具快速入门
C语言牛客(NowCoder)刷题——基础语法 ...
标签云
挺好的
服务器
快速回复
返回顶部
返回列表