内网渗透过程中搜寻指定文件内容Everything小工具

工具概述

当对内网束手无策的时候,入口机器上面说不定藏着突破口,翻找本地的文件和建立的网络连接就是手法

这里也提供一个文件内容敏感词的字典,需要可以自己去整理,如下:

请访问原文链接:内网渗透过程中搜寻指定文件内容FindEverything小工具查看最新版。原创作品,转载请保留出处。

复制代码
jdbc:

user=

password=

key=

ssh-

ldap:

mysqli_connect

sk-

通过快速遍历机器文件,去寻找这些关键词,可以找到突破口,这个代码我之前也分享给好几个朋友,在实战阶段效果不错

工具使用

Python的默认安装路径是 /usr/bin/python/usr/local/bin/python

通过以下命令可以尝试常见Python变量并查看版本 -V

复制代码
python -V

python2 -V

python3 -V

py -V

py2 -V

py3 -V

Python3环境

复制代码
python3 FindEverything.py -n .txt,.ini,.yaml,.php,.jsp,.java,.xml,.sql -c "password=" -d D:/

python3 FindEverything.py -n .txt,.ini,.yaml,.php,.jsp,.java,.xml,.sql -c jdbc:mysql

python3 FindEverything.py -n .txt,.ini,.yaml,.php,.jsp,.java,.xml,.sql -c jdbc:mysql -o output.txt

Python3环境但没有tqdm包

复制代码
python3 FindEverything-notqdm.py -n .txt,.ini,.yaml,.php,.jsp,.java,.xml,.sql -c "password=" -d D:/

python3 FindEverything-notqdm.py -n .txt,.ini,.yaml,.php,.jsp,.java,.xml,.sql -c jdbc:mysql

python3 FindEverything-notqdm.py -n .txt,.ini,.yaml,.php,.jsp,.java,.xml,.sql -c jdbc:mysql -o output.txt

Python2环境

复制代码
python2 FindEverything-py2.py -n .txt,.ini,.yaml,.php,.jsp,.java,.xml,.sql -c "password=" -d D:/

python2 FindEverything-py2.py -n .txt,.ini,.yaml,.php,.jsp,.java,.xml,.sql -c jdbc:mysql

python2 FindEverything-py2.py -n .txt,.ini,.yaml,.php,.jsp,.java,.xml,.sql -c jdbc:mysql -o output.txt

没有Python环境则使用sh

复制代码
./FindEverything.sh -n .txt,.ini,.yaml,.php,.jsp,.java,.xml,.sql -c "password=" -d D:/

./FindEverything.sh -n .txt,.ini,.yaml,.php,.jsp,.java,.xml,.sql -c jdbc:mysql

./FindEverything.sh -n .txt,.ini,.yaml,.php,.jsp,.java,.xml,.sql -c jdbc:mysql -o output.txt

其他小技巧

复制代码
find / -type f \( -iname "*.conf" -o -iname "*.yml" -o -iname "*.yaml" -o -iname "*.ini" \)

请访问原文链接:内网渗透过程中搜寻指定文件内容FindEverything小工具查看最新版。原创作品,转载请保留出处。

相关推荐
liliwoliliwo15 小时前
信息系统安全-第六章-操作系统安全-1.操作系统安全基础
安全
姬成韶16 小时前
BUUCTF---[ZJCTF 2019]NiZhuanSiWei
web安全·网络安全
16 小时前
深度解析Compose中的BoxWithConstraints
android·kotlin·android jetpack
jolimark16 小时前
MySQL--》如何在MySQL中打造高效优化索引
android·mysql·adb
book123_0_9916 小时前
【MySQL】MySQL函数之JSON_EXTRACT
android·mysql·json
java干货16 小时前
拒绝全表扫描灾难:用 SSCAN 安全遍历 Redis 亿级 Set 集合
数据库·redis·安全
冬奇Lab17 小时前
ContentProvider与Uri权限:跨应用数据共享
android·源码阅读
峥嵘life17 小时前
Android16 【GTS】 GtsDevicePolicyTestCases 测试存在Failed项
android·linux·学习
菩提小狗17 小时前
第23天:安全开发-PHP应用&后台模块&Session&Cookie&Toke_笔记|小迪安全2023-2024|web安全|渗透测试|
笔记·安全·php
加密棱镜17 小时前
地址可溯源・传输可加密 IPv6 守护全流程网络安全
安全