#渗透测试#SRC漏洞挖掘# 操作系统-windows系统基础02

免责声明 本教程仅为合法的教学目的而准备,严禁用于任何形式的违法犯罪活动及其他商业行为,在使用本教程前,您应确保该行为符合当地的法律法规,继续阅读即表示您需自行承担所有操作的后果,如有异议,请立即停止本文章阅读。                                                              #陇羽sec#
 

1、常见端口对应的服务

ftp 21

tenlnet 23

80 web

80-89 可能是web

443 ssl心脏滴血漏洞以及一些web漏洞测试

445 smb

1433 mysql

1521 oracle

2083/2082 openel 主机管理系统登录  (国外使用较多)

2222 da虚拟主机管理系统登录(国外)

3128 squid代理默认端口-漫游内网

3306 mysql

3312/3311 kangle主机管理登录系统

3389 远程桌面

5432 postgrsql

5900 vnc(shodan演示)

6379 redis(未授权)

7001、7002 weblogic 默认弱口令,反序列化

7778 kioxo主机控制面板登录

8009090 一些常见web端口,有些运维喜欢把管理后台开在非80端口上面

8080 tomcat ,wdcp主机管理系统,默认弱口令

8080,8089,9090 jboss

8083 vestacp 主机管理系统(国外较多)

8649 ganglia

8888 宝塔 主机管理默认端口

10000 virtuamin/webmin 服务器虚拟管理系统

11211 memcache 未授权访问

27017、27018 mongodb未授权访问(shodan)

28017 mongodb 统计系统页面

 2、常用的cmd命令
1.echo

echo /? (查看echo的帮助提示)

echo 1 (输出1)

echo 1 > 1.txt (输出1并重定向到1.txt文件)

echo 45678 >>1.txt ( 把内容追加到1.txt文件中)

如果再用 它就会把文件覆盖掉

中文的意思就是输出的意思

2.dir (展示当前的目录文件)
3.d: c: 等和cd

d: (切换到d盘)

cd . (进入到当前目录)

cd .. (回退到上一级目录)

cd  /文件夹

cd desktop (切换到桌面)

4. tree (文件树状图)

tree /? (查看帮助文档)

/f (显示每个文件夹中得名称)

/a (使用ascll 字符,而不使用扩展字符)

tree C:\Users\Administrator /f

tree C:\Users\Administrator /a

(在渗透测试中比较常用

5.md创建目录和rd删除目录

md 是mkdir 都缩写

md  kkk (在当前目录创建文件名为kkk的文件夹)

rd kkk (删除kkk文件夹)

tab 补全功能 例如rd k (tab) 就可以进行文件名补全

6.ipconfig

(显示当前的网络状态, IP配置,一般用这个命令查看网络本机Ip地址,排查网络问题)

ipconfig /all (把所有本机的网络信息打印出来)

7.cls (清屏)
8.copy (复制拼接文件)

copy /?  (查看帮助文档)

copy 1.txt ..\1.txt (把文件1.txt 复制到上一级目录)

copy 1.txt desktop \2.txt

(把 admin 文件夹的1.txt 复制到桌面并命名为2.txt

再说一个copy 命令的使用方法 先echo 123 >1.txt  在echo 456 > 2.txt 然后利用copy 命令copy 1.txt+2.txt >3.txt

(把文件1的内容和文件2的内容拼接起来保存到文件3)

9.move (文件移动)

move  ..\1.txt 4.txt (把上一级目录中的1.txt 移动到本级目录并命名为4.txt)

10.ren (重命名)

ren 4.txt 5.txt (把4重命名为5)

11.del (删除)

del 1.txt 2.txt 3.txt (删除1,2,3txt 文件夹)

这个命令所删除的文件是永久删除的不会进入回收站

12.ping (一般用来探测主机ip是否存活)

ping \? (查看帮助文档)

ping -t (一直ping)

13.type (显示文本文件的内容)

首先用echo wewewewe >>1.txt

type 1.txt (查看文件内容)

14.reg (注册表)

reg \? (查看帮助文档)

15. nslookup (探测域名信息)

nslookup www.baidu.com

nslookup -d www.baidu.com (查看历史解析记录)

16.find  (查找)

find /? (查看帮助文档)

先在1.txt 里面输入各种字符串,find "a" 1.txt (在1.txt 中先查找带a 的字段)

find /n "a" 1.txt (查找a 参数的字段并排序行号)

type 与find 结合使用 type 1.txt | find "a"

(查看1.txt 的内容并输出带有a 参数的字段)

type 1.txt | find “a" /n

(查看1.txt 的内容并输出带有a 参数的字段并排序行号)

17.tasklist (任务列表 显示出当前的进程名称等信息)
18.taskkill (杀死进程)

taskkill \? (查看帮助文档)

常用一般是-pid 和-f -t

演示一下 先calc 开启一个进程,然后taskkill 杀掉进程

19.ver ,winver(显示版本)
20.start (启动 开始命令)

例如start cmd (打开cmd)

start calc

start ping www.baidu.com -t (启动ping 并执行-t 参数)

21.systeminfo(查看整个系统的信息)

查看一些比较重要的信息,例如补丁信息

22.logoff (注销)

先logoff \? (查看帮助文档)

loggoff (注销,后期提权成功的情况下要远程登录3389桌面的话,也有可能有的机器是链接状态 我们可以利用这个命令把对方远程登录注销掉)

23.shutdown (关机)

/s /f /t /a /r /g /l

shutdown \? (查看帮助文档)

他的参数很多

shutdown /s  (在一分钟内关机)

shutdown /a   (计划取消)

shutdown /r  (重启)

shutdowm /g         (在一分钟内关机)

shutdown /r /t          (-t 设置时间 设置为0 立即执行)

24.telnet (协议工具)

控制面板-程序-打开或关闭windows功能-telnet 客户段勾选

telnet (之前在shodan中 思科的设备就是基于这个)

25.arp (自己IP和物理机的映射关系表)

 arp \? (查看帮助文档)

arp -a (假设你以后拿到了一台内网机器你通过这条命令可以查看当前内网有哪些机器以助于横向移动,用于发现同一网络有哪些主机)

26.at (定时任务)

例如我要定时关机at 时间“shutdown" (关机) /r /t 0 "

取消命令 at 1 /delete

27.net (服务)

net stop telent (关闭telnet)

net start telnet(打开telnet)

net user ( 查看当前用户)

net user admin 123 /add (添加用户名admin 密码123的用户)

net user admin (查看admin用户权限)

net user administrator (查看管理员用户权限)

怎么把admin变成管理员权限

net localgroup adminstrator admin /add (提权)

net user admin (查看admin 用户权限)

net user admin (删除用户)

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/web/57819.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

使用onnxruntime-web 运行yolov8-nano推理

ONNX(Open Neural Network Exchange)模型具有以下两个特点促成了我们可以使用onnxruntime-web 直接在web端上运行推理模型,为了让这个推理更直观,我选择了试验下yolov8 识别预览图片: 1. 跨平台兼容性 ONNX 是一种开…

Qt 练习做一个登录界面

练习做一个登录界面 效果 UI图 UI代码 <?xml version"1.0" encoding"UTF-8"?> <ui version"4.0"><class>Dialog</class><widget class"QDialog" name"Dialog"><property name"ge…

ArcGIS软件之“新建中学最适合地址”地图制作

目录 最终效果图(全文图中的颜色类似即可&#xff0c;形状一样为标准&#xff09;第一步、设置现有中学的欧式距离第二步、将计算好的欧式距离 进行重分类第三步、进行核密度分析第四步、进行人口密度的重分类第五步、进行土地使用的要素转栅格第六步、对上一步进行重分类第七步…

就业市场变革:AI时代,我们将如何评估人才?

内容概要 在这个充满变革的时代&#xff0c;就业市场正被人工智能&#xff08;AI&#xff09;技术深刻改变。随着技术的进步&#xff0c;传统的人才评估方式逐渐显示出其局限性。例如&#xff0c;过去依赖于纸质简历和面试评估的方式在快速变化的环境中难以准确识别真实的人才…

Linux Kernel Programming (个人读书笔记)

目录 Before everything begins 笔者的环境 关于如何在Arch Linux下载Virtual Box 下载一个镜像&#xff0c;然后开启一个简单的虚拟机 在Ubuntu虚拟机下东西 配置我们的内核 啥是KConfig和KBuild? 构建内核配置选择 启动&#xff01;一个好的内核配置的开始 使用分发…

【传知代码】智慧医疗:纹理特征VS卷积特征

&#x1f351;个人主页&#xff1a;Jupiter. &#x1f680; 所属专栏&#xff1a;传知代码 欢迎大家点赞收藏评论&#x1f60a; 目录 论文概述纹理特征和深度卷积特征算法流程数据预处理方法纹理特征提取深度卷积特征提取分类网络搭建代码复现BLS_Model.py文件——分类器搭建py…

算法深度剖析:前缀和

文章目录 前言一、一维前缀和模板二、二维前缀和模板三、寻找数组的中心下标四、除自身以外数组的乘积五、和为 K 的子数组六、和可被 K 整除的子数组七、连续数组八、矩阵区域和 前言 本章将深度剖析前缀和&#xff0c;以及总结前缀和模板。 前缀和是一种在算法和数据处理中…

leetcode双指针题目总结

文章目录 283. 移动零题目描述解题 11. 盛最多水的容器题目描述解法解释时间复杂度 15. 三数之和题目描述解法思路解释优势 42. 接雨水题目描述解答具体思路 283. 移动零 题目描述 给定一个数组 nums&#xff0c;编写一个函数将所有 0 移动到数组的末尾&#xff0c;同时保持非…

Android——显式/隐式Intent

概述 在Android中&#xff0c;Intent是各个组件之间信息通信的桥梁&#xff0c;它用于Android各组件的通信。 Intent 的组成部分 一、显式 Intent 第一种方式 Intent intent new Intent(this, ActFinishActivity.class);startActivity(intent);第二种方式 Intent intent …

时序预测 | Matlab基于TSA-LSTM-Attention被囊群优化算法优化长短期记忆网络融合注意力机制多变量多步时间序列预测

时序预测 | Matlab基于TSA-LSTM-Attention多变量多步预测 目录 时序预测 | Matlab基于TSA-LSTM-Attention多变量多步预测预测效果基本介绍程序设计参考资料 预测效果 基本介绍 时序预测 | Matlab基于TSA-LSTM-Attention被囊群优化算法优化长短期记忆网络融合注意力机制多变量多…

PAT甲级-1041 Be Unique

题目 题目大意 从一组数字中选出第一个唯一出现的数&#xff0c;输出该数。如果没有&#xff0c;则输出None。 思路 哈希的思想&#xff0c;将数值作为索引&#xff0c;对应该数值出现的次数&#xff0c;然后遍历数组即可。 注意第一个数字是指数字的个数&#xff0c;不是数…

LLM 使用 Elastic 实现可观察性:Azure OpenAI (二)

作者&#xff1a;来自 Elastic Muthukumar Paramasivam•Lalit Satapathy 我们为 Azure OpenAI GA 包添加了更多功能&#xff0c;现在提供提示和响应监控、PTU 部署性能跟踪和计费洞察&#xff01; 我们最近宣布了 Azure OpenAI 集成的 GA。你可以在我们之前的博客 LLM 可观察性…

Python画图3个小案例之“一起看流星雨”、“爱心跳动”、“烟花绚丽”

源码如下&#xff1a; import turtle # 导入turtle库&#xff0c;用于图形绘制 import random # 导入random库&#xff0c;生成随机数 import math # 导入math库&#xff0c;进行数学计算turtle.setup(1.0, 1.0) # 设置窗口大小为屏幕大小 turtle.title("流星雨动画&…

二十九、Python基础语法(继承-上)

一、概念介绍 继承&#xff1a;继承描述的是类与类之间的关系&#xff0c;集成之后子类对象可以直接使用父类中定义的方法的属性&#xff0c;可以减少代码冗余&#xff0c;提高编码效率。 二、继承语法 三、继承例子 # 定义一个父类 Animal class Animal:def __init__(self,…

‌频率和波长之间存在反比关系‌

‌频率和波长之间存在反比关系‌。根据波速公式vλf&#xff0c;在同种介质中&#xff0c;波的传播速度相同&#xff0c;因此波长和频率的乘积不变&#xff0c;即λv/f。这意味着频率越高&#xff0c;波长越短&#xff1b;频率越低&#xff0c;波长越长。 ‌频率和波数的转换公…

Rust 力扣 - 238. 除自身以外数组的乘积

文章目录 题目描述题解思路题解代码题目链接 题目描述 题解思路 这题主要有个关键点&#xff0c;就是元素能取0&#xff0c;然后我们分类讨论元素为0的数量 如果数组中存在至少两个元素为0&#xff0c;则每个元素的除自身以外的乘积为0如果数组中仅存在一个0&#xff0c;则为…

我们来学mysql -- 连接(原理版)

我们来学mysql -- 连接 题记两张表驱动表 题记 回到初学者的视角&#xff0c;navicat或命令窗口&#xff0c;呈现一行行数据&#xff0c;类比为excel工作薄更是深入人心通过join将多表的记录关联起来&#xff0c;这似乎也没啥问题只是好像是那么回事&#xff0c;又…似乎有想说…

Ubuntu 22.04安装部署

一、部署环境 表 1‑1 环境服务版本号系统Ubuntu22.04 server lts运行环境1JDK1.8前端WEBNginx1.8数据库postgresqlpostgresql13postgis3.1pgrouting3.1消息队列rabbitmq3.X(3.0以上)运行环境2erlang23.3.3.1 二、安装系统 2.1安装 1.安装方式&#xff0c;选第一条。 2.选择…

红队-windows基础篇

声明 通过学习 泷羽sec的个人空间-泷羽sec个人主页-哔哩哔哩视频,做出的文章如涉及侵权马上删除文章 笔记的只是方便各位师傅学习知识,以下网站只涉及学习内容,其他的都与本人无关,切莫逾越法律红线,否则后果自负 一.Windows&linux介绍 微软windows操作系统&#xff0c;…

QT 从ttf文件中读取图标

最近在做项目时&#xff0c;遇到需要显示一些特殊字符的需求&#xff0c;这些特殊字符无法从键盘敲出来&#xff0c;于是乎&#xff0c;发现可以从字体库文件ttf中读取显示。 参考博客&#xff1a;QT 图标字体类IconHelper封装支持Font Awesome 5-CSDN博客 该博客封装的很不错…