渗透学习之windows基础

引路Windows基础之病毒编写(完结)_哔哩哔哩_bilibili

windows基础(2)

21 ftp

23 tenlet

80 web

80-89 可能是web

443 ssl心脏滴血漏洞以及一些web漏洞测试

445 smb

1433 msspl

1521 oracle

2082/2083 cpanel 主机管理系统登录(国外用的比较多)

2222 da虚拟主机管理系统登录(国外较多)

3128 squid 代理默认端口-漫游内网

3306 mysql

3312/3311 kangle主机管理系统登陆

3389 远程桌面

5432 postgreSQL

5900 vnc (shodan课程有讲)

6379 redis(未授权)

7001.7002 weblogic 默认弱口令,反序列化

7778 kloxo 主机控制面板登录

8000-9000 一些常见的web'端口,有些运维喜欢把管理后台开这些非80端口上面

8080 tomacat 、wdcp 主机管理系统,默认弱口令

8080,8089,8090jboss

8083 vestacp 主机管理系统(国外较多)

8649 ganglia

8888 宝塔 主机管理默认端口

10000 virtuamin\webmin 服务器虚拟主机管理系统

11211 memcache 未授权访问

27017、27018 mongodb 未授权访问(shodan讲过)

28017 mongodb 统计系统页面

常见的cmd命令

1.echo(输出)

echo/?(查看echo的帮助提示)

echo 1(输出1)

echo 1 >1.txt(输出1并重定向到1.txt文件)

echo 1684 >>1.txt(把内容追加到1.txt文件)

>是覆盖内容, >>追加内容

2.dir(展示当前目录的文件)

3.d:c:等和cd

d:(切换到d盘)

cd.(进入当前目录)

cd.. (回到上一级目录)

cd /文件夹

cd desktop(切换到桌面)

4.tree(文件树状图)

tree /?(查看帮助文档)

/f (显示每个文件夹中的名称)

/a (使用ascii字符,而不是使用扩展字符)

tree C:\Users|Adminiatrator /f

tree C:\Users|Adminiatrator /a

(在渗透测试中比较常用)

5.md创建目录和rd删除目录

md是mkdir的缩写

md kkk(在当前目录创建kkk文件夹)

rd kkk (删除kkk文件夹)

tab 补全功能 例如rd k(tab键)就可以进行文件名补全

6.ipconfig(显示当前的网络状态 ip配置 )

用其查看网络本机IP地址,排除网络问题

ipconfig /all  把本机所有网络信息打印出来

7.cls(清屏)

8.copy(复制拼接文件)

copy /?  查看帮助文档

copy 1.txt ../1.txt(把文件1.txt复制到上一级目录)

copy 1.txt desktop/2.txt(把1.txt复制到桌面并重命名为2.txt)

copy 1.txt+2.txt > 3.txt(把1和2的内容拼接起来,并重定向到3.txt并改名为3.txt)

9.move(文件移动)

move ../1.txt 4.txt (把上一级目录的1移动到本目录并且重命名为4)

10.ren(重命名)

ren 4.txt 5.txt(重命名)

11.del(删除)

del 1.txt 2.txt 3.txt(删除123)

12.ping(一般用于探测主机ip是否存活)

ping/?(查看帮助文档)

-t(一直ping)

13.type(显示文本文件内容)

type 1.txt(查看文本内容)

14.reg(注册表)

reg/?

15.nslookup(探测域名信息)

nslookup www.baidu.com

nslookup -d www.baidu.com(查看历史解析记录)

16.find(查询)

find /? 查看帮助文档

find /n "a" 1.txt (在1里面找带a 的字段)会显示字段在第几行

可以与type结合查询并输出字段

type 1.txt | find "a"

17.tasklist(任务列表 显示除当前的进程名称等信息)

18.taskkill(杀死进程)

taskkill /pid 端口号

不行的话就加上 /f

19.ver,winver(显示版本)

20.start(启动 开始命令)

start calc(开启计算器)

21.systeminfo(查看整个系统的信息)

22.logoff(注销)

23.shutdown(关机)

shutdown /s  在一分钟内关机

shutdown /a  计划取消

shutdown /r  重启

shutdown /g 在一分钟内关机

shutdown /t 0 设置时间,设置为0直接执行

24.telnet(协议工具)

25.arp(自己ip和物理机的映射关系表)

arp -a

26.at(定时任务)

27.net(服务)

实战cmd 编写病毒

echo start cmd > 1.txt

echo %0 >> 1.txt

ren 1.txt 1.bat

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/886828.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Spark RDD sortBy算子执行时进行数据 “采样”是什么意思?

一、sortBy 和 RangePartitioner sortBy 在 Spark 中会在执行排序时采用 rangePartitioner 进行分区,这会影响数据的分区方式,并且这一步骤是通过对数据进行 “采样” 来计算分区的范围。不过,重要的是,sortBy 本身仍然是一个 tr…

深入探讨 Puppeteer 如何使用 X 和 Y 坐标实现鼠标移动

背景介绍 现代爬虫技术中,模拟人类行为已成为绕过反爬虫系统的关键策略之一。无论是模拟用户点击、滚动,还是鼠标的轨迹移动,都可以为爬虫脚本带来更高的“伪装性”。在众多的自动化工具中,Puppeteer作为一个无头浏览器控制库&am…

【学术论文投稿】JavaScript 前端开发:从入门到精通的奇幻之旅

【中文核刊&普刊投稿通道】2024年体育科技与运动表现分析国际学术会议(ICSTPA 2024)_艾思科蓝_学术一站式服务平台 更多学术会议论文投稿请看:https://ais.cn/u/nuyAF3 目录 一、引言 二、JavaScript 基础 (一)变量与数据类型 &am…

java实现枚举

介绍 枚举算法也叫暴力算法,是一种简单直接的问题求解方法,它通过逐一列举问题的所有可能解,并检查每个可能解是否符合问题的条件,直到找到正确的解或者遍历完所有可能的情况。 对于一个问题,首先确定解的范围&#x…

Leetcode 最长回文子串

目录 解法1:递归算法 解法2:Map取同字母位置法 解法3:中心扩展法 解法4:动态规划法 解法5: Manacher算法 示例 1: 输入:s "babad" 输出:"bab" 解释:&quo…

B树的简单实现

template<class K, size_t M> struct BTreeNode {K _keys[M]; // 用于存储关键字的数组&#xff0c;最多容纳 M 个关键字&#xff08;超额一个&#xff0c;为分裂提供空间&#xff09;。BTreeNode<K, M>* _subs[M 1]; // 存储子节点的指针数组&#xff0c;最多 M1…

2020 年 9 月青少年软编等考 C 语言三级真题解析

目录 T1. 因子问题思路分析T2. 质数的和与积思路分析T3. 括号匹配问题思路分析T4. 吃糖果 2思路分析T5. 铺砖思路分析T1. 因子问题 任给两个正整数 n n n、 m m m,求一个最小的正整数 a a a,使得 a a a 和 ( m − a ) (m-a) (m−a) 都是 n n n 的因子。 时间限制:1 s…

SpringBoot(8)-任务

目录 一、异步任务 二、定时任务 三、邮件任务 一、异步任务 使用场景&#xff1a;后端发送邮件需要时间&#xff0c;前端若响应不动会导致体验感不佳&#xff0c;一般会采用多线程的方式去处理这些任务&#xff0c;但每次都需要自己去手动编写多线程来实现 1、编写servic…

React的诞生与发展

React诞生于2013年&#xff0c;由Facebook&#xff08;现Meta&#xff09;的工程师Jordan Walke开发。那时的前端开发还处在jQuery的天下&#xff0c;组件化的概念尚未形成。React的出现犹如一阵春风&#xff0c;为前端开发带来了全新的开发理念和方法论。 React最核心的设计理…

WebStorm 2022.3.2/IntelliJ IDEA 2024.3出现elementUI提示未知 HTML 标记、组件引用爆红等问题处理

WebStorm 2022.3.2/IntelliJ IDEA 2024.3出现elementUI提示未知 HTML 标记、组件引用爆红等问题处理 1. 标题识别elementUI组件爆红 这个原因是&#xff1a; 在官网说明里&#xff0c;才版本2024.1开始&#xff0c;默认启用的 Vue Language Server&#xff0c;但是在 Vue 2 项…

Odoo :免费且开源的农牧行业ERP管理系统

文 / 开源智造Odoo亚太金牌服务 引言 提供农牧企业数字化、智能化、无人化产品服务及全产业链高度协同的一体化解决方案&#xff0c;提升企业智慧种养、成本领先、产业互联的核心竞争力。 行业典型痛点 一、成本管理粗放&#xff0c;效率低、管控弱 产品研发过程缺少体系化…

解决Excel文件流读取数字为时间乱码问题

在将Excel文件流转换为Java中的List时&#xff0c;如果遇到文本被错误地识别为日期格式的问题&#xff0c;这通常是由于Apache POI库在处理单元格数据时默认的行为所导致的。Apache POI会尝试根据单元格的内容自动确定其类型&#xff0c;包括字符串、数字&#xff08;可能解释为…

【Unity踩坑】出现d3d11问题导致编辑器崩溃

升级到Unity 6&#xff0c;有时出现下面这种D3D11的问题&#xff0c;会导致编辑器崩溃。 有人总结了这个问题的解决方法&#xff0c;可以做为参考&#xff1a; Failed to present D3D11 swapchain due to device reset/removed. List of Solutions - Unity Engine - Unity Dis…

数据库基础(MySQL)

1. 数据库基础 1.1 什么是数据库 存储数据用文件就可以了&#xff0c;为什么还要弄个数据库? 文件保存数据有以下几个缺点&#xff1a; 文件的安全性问题文件不利于数据查询和管理文件不利于存储海量数据文件在程序中控制不方便 数据库存储介质&#xff1a; 磁盘内存 为…

JMeter监听器与压测监控之Grafana

Grafana 是一个开源的度量分析和可视化套件&#xff0c;通常用于监控和观察系统和应用的性能。本文将指导你如何在 Kali Linux 上使用 Docker 来部署 Grafana 性能监控平台。 前提条件 Kali Linux&#xff1a;确保你已经安装了 Kali Linux。Docker&#xff1a;确保你的系统已…

集群聊天服务器(13)redis环境安装和发布订阅命令

目录 环境安装订阅redis发布-订阅的客户端编程环境配置客户端编程 功能测试 环境安装 sudo apt-get install redis-server 先启动redis服务 /etc/init.d/redis-server start默认在6379端口上 redis是存键值对的&#xff0c;还可以存链表、数组等等复杂数据结构 而且数据是在…

linux常用指令总结(附Vim编辑器学习总结)

本文是博主对Linux中经常用到的一些指令进行的总结&#xff0c;文章也附带了Linux中经常用到的Vim编辑器的一些基本知识和使用指令&#xff0c;觉得有帮助的朋友可以点赞收藏&#xff01; 本文会持续进行更新 linux常用指令总结 $ pwd # 查看当前终端所在…

w046基于web的古典舞在线交流平台的设计与实现

&#x1f64a;作者简介&#xff1a;多年一线开发工作经验&#xff0c;原创团队&#xff0c;分享技术代码帮助学生学习&#xff0c;独立完成自己的网站项目。 代码可以查看文章末尾⬇️联系方式获取&#xff0c;记得注明来意哦~&#x1f339;赠送计算机毕业设计600个选题excel文…

阿里云轻量应用服务器可以用在哪些场景呢

在数字化转型的浪潮中&#xff0c;中小企业面临着如何快速、高效地上云的挑战。阿里云轻量应用服务器&#xff08;SWAS&#xff09;作为一款专为中小企业设计的云服务产品&#xff0c;提供了简单易用、经济实惠的解决方案&#xff0c;助力企业轻松实现云端部署&#xff0c;赋能…

植物明星大乱斗15

能帮到你的话&#xff0c;就给个赞吧 &#x1f618; 文章目录 player.hplayer.cppparticle.hparticle.cpp player.h #pragma once #include <graphics.h> #include "vector2.h" #include "animation.h" #include "playerID.h" #include &…