echo $SHELL:查看当前使用的Shell(如bash/zsh)
安全用途:确认目标系统Shell环境,适配反弹Shell脚本
bash/sh:切换Shell类型
安全用途:部分漏洞利用需指定bash环境执行
env:查看Shell环境变量
安全用途:找PATH、HOME等关键路径,或泄露的密钥/密码
export:设置环境变量
安全用途:临时修改PATH,优先执行恶意脚本
history:查看Shell命令历史
安全用途:翻找管理员输过的密码、配置命令;清理自身操作痕迹
history -c:清空当前Shell历史
安全用途:渗透后擦除操作记录,规避溯源
su - root:切换用户Shell(完全切换到root用户,包括工作目录和环境变量)
安全用途:横向移动时切换其他用户权限
网安实战版
exec /bin/bash:重建交互式Shell
安全用途:WebShell中升级为完整交互
Shell
nohup 命令 &:后台运行 Shell 命令
安全用途:让后门/监听脚本脱离当前Shell,持续运行
(这里不演示,可搜相关内容)
echo $SHELL
history
sudo -s
history -c