【渗透测试笔记】之【Windows与Linux常用】

Windows相关

重要目录

  • 密码文件
    C:\Windows\System32\config\SAM
  • 本地域名解析
    C:\Windows\System32\drivers\etc\hosts.dz

常见服务

  • Web服务
  • dns服务
  • dhcp服务
  • 邮件服务
  • telnet服务
  • ssh服务
  • ftp服务
  • smb服务

常见端口

端口号作用
80/8080/3128/8081/9080HTTP
443HTTPS
21FTP
23Telnet
69/UDPTFTP
22/TCPSSH
25SMTP
110/TCPPOP3
8080Tomcat
3389远程桌面
1521Oracle
1433/tcp/udpMSSQL
3306MySQL

注册表

  • HKEY_CLASSES_ROOT
    管理文件系统
  • HKEY_CURRNT_USER
    管理系统当前的用户信息
  • HKEY_LOCAL_MACHINE
    管理当前系统的硬件配置
  • HKEY_USERS
    管理系统的用户信息
  • HKEY_CURRENT_CONFIG
    管理当前用户的系统配置

常用DOS命令

命令说明
ipconfig /release清除IP
ipconfig /renew重新获取IP(linux下:dhclient eth0)
systeminfo查询系统相关信息(重点查询补丁)
arp -a查看arp缓存表
shutdown -s -t 180 -c ‘即将关机’关机
shutdown -a取消关机/重启
dir查看目录
cd切换目录
md/rd创建删除目录
copy con c:\1.txt创建文件(回车后输入文本,ctr+z结束输入)
start c:\1.txt打开文件
type 1.txt显示文件内容
del 1.txt删除文件
net use k: \192.168.1.2\c$将目标ip的c盘映射为本地K盘(回车后输入用户名密码)
net start查看已开启的服务
net stop telnet停止服务
net start telnet启动服务
net user查看已存在用户
net user testuser 123.com /add添加用户testuser,密码为123.com
net localgrop administrators testuser /add将用户testuser加入管理员组(管理员权限)
net password 123.com更改系统密码
net user guest 123.com修改guest用户密码
net user guest /active:yes激活guest用户
net share查看本地共享
net share ipc$开启ipc$共享
net share ipc$ /del删除ipc$共享
net share c$ /del删除C:共享
netstat -ano查看开启端口、网络连接情况、PID
at 16:00 shutdown执行计划任务
at查看所有计划任务

Linux相关

版本

XX.XX.XX

  • 前两位为主版本号(内核版本),中间两位为次版本号。
  • 如2.5.7,最后一位是奇数代表开发版,偶数代表稳定版。

磁盘分区

/dev/hda5

  • /dev代表硬件设备文件所在的目录
  • hd代表IDE设备(sd代表SCSI设备)
  • 第三位a代表硬盘顺序,从a-z表示第几个硬盘
  • 最后一位数字代表分区顺序号,主分区是前4个,从第5开始是逻辑分区。

目录

目录名说明
bin普通用户和管理员都能执行的命令
sbin只有管理员才能执行的命令
boot存放引导配置文件
dev存放硬盘等存储文件
etc系统和应用的配置文件
home存放不同的用户的家目录
lib存放函数库的文件
media/mnt挂载光盘、U盘等存储
opt安装大型程序
proc开机自动生成的配置信息之类的文件
root超级用户的家目录
sys存放系统配置文件的目录
tmp存放临时文件
usr安装程序的目录
var日志与一 些网站的根目录

常用命令

增加删除用户

最后

自我介绍一下,小编13年上海交大毕业,曾经在小公司待过,也去过华为、OPPO等大厂,18年进入阿里一直到现在。

深知大多数网络安全工程师,想要提升技能,往往是自己摸索成长,但自己不成体系的自学效果低效又漫长,而且极易碰到天花板技术停滞不前!

因此收集整理了一份《2024年网络安全全套学习资料》,初衷也很简单,就是希望能够帮助到想自学提升又不知道该从何学起的朋友。

img

img

img

img

img

既有适合小白学习的零基础资料,也有适合3年以上经验的小伙伴深入学习提升的进阶课程,基本涵盖了95%以上网络安全知识点!真正的体系化!

如果你觉得这些内容对你有帮助,需要这份全套学习资料的朋友可以戳我获取!!

由于文件比较大,这里只是将部分目录截图出来,每个节点里面都包含大厂面经、学习笔记、源码讲义、实战项目、讲解视频,并且会持续更新!

本涵盖了95%以上网络安全知识点!真正的体系化!**

如果你觉得这些内容对你有帮助,需要这份全套学习资料的朋友可以戳我获取!!

由于文件比较大,这里只是将部分目录截图出来,每个节点里面都包含大厂面经、学习笔记、源码讲义、实战项目、讲解视频,并且会持续更新!

  • 20
    点赞
  • 27
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值