Windows系统目录
- windows:系统文件里边存着系统的所有信息和重要文件,删除这些文件系统则无法工作
- program files:程序安装目录
- perfLogs:是日志信息,如磁盘扫描错误信息,删除可以,但不建议删除,删除反而会降低系统速度,PerfLogs是系统自动生成的。
- Windows目录详解
Windows工具
-
cmd:打开cmd窗口
-
mststc:打开远程桌面(端口:3389)
-
gpedit.msc:打开Windows本地组策略编辑器
-
services.msc:打开Windows本地服务
-
notepad:打开记事本(Win+R“运行”可以打开C:\Windows\System32\drivers\etc\hosts目录下的应用)
-
regedit:打开注册表
-
control:进入控制面板
Window server
DHCP服务器
- DHCP服务器的作用:动态主机配置协议允许服务器将IP地址分配或租用给已作为DHCP客户端启用的计算机和其他设备,在网络上部署DHCP服务器将为计算机和其他基于TCP/IP的网络设备提供有效的IP地址和这些设备需要的其他配置参数(称为DHCP选项)。这就允许计算机和设备连接到其他网络资源,如DNS服务器、WINS服务器和路由器。
- DHCP原理:
- 客户端发送广播包
- 服务器提供响应,在自己的数据库中查找可用地址交付(同样是广播包)。
- 客户端确认IP,服务器确认地址已分配。
- 服务器确认租约。(客户机IP地址能够使用的时间)
- 当客户机重启和租期到达一般时,进行续租(IP地址能够使用的一半时间,客户机对像DHCP服务器续租);租期期间内无法联系到DHCP服务器,租约到达后直接重新发送广播包(重回第一个逻辑)。
- 注意事项:
- 在此计算机上至少配置一个静态IP地址。
- 安装DHCP服务器之前,应规划子网、作用域和排除范围。将规划保存在安全位置以供日后参考。
- 相关知识:
- 什么是广播包?(广播包会带着mac地址信息)
- 什么是作用域:作用域是指分配给请求动态IP地址的计算机的IP地址范围。
- 子网掩码是什么:子网掩码又叫网络掩码,地址掩码,子网络遮罩,它是一种用来指明一个IP地址的哪些位标识的是主机所在的子网,以及哪些位标识的是主机的位掩码,它不能单独存在,必须结合IP地址一起使用,它只有一个作用,就是将某个IP地址划分成网络地址和主机地址两部分。
DNS服务器
- DNS服务器的作用:域名系统(DNS)提供一种将名称与数字Internet地址关联起来的标准方法,这使用户可以通过好记的名称(而不是一长串数字)来指向网络计算机。另外,DNS还提供分层命名空间,确保每个主机名称在本地或广域网上都具有唯一性。可以将Winodws DNS服务与Windows上的动态主机配置协议(DHCP)服务集成在一起,以便在将计算机添加到网络时避免添加DNS记录。
- DNS工作原理:
- Windows系统判断顺序:C:\Windows\System32\drivers\etc\hosts → DNS缓存 → DNS服务器
- 服务器判断的顺序:本地缓存 → 本地数据 → 转发器
- 注意事项:
- DNS服务器与Active Directory域服务集成,会自动复制DNS数据及其他目录服务数据,以便更轻松地管理DNS。
- Active Directory域服务要求在网络上安装DNS服务器,如果要安装控制器,则还可以使用Active Directory域服务安装向导,通过选择Active Directory域服务角色来安装DNS服务器角色。
- 相关知识:
IIS服务器
-
IIS服务器的作用:Web服务器(IIS)提供可靠、可管理、可拓展的Web应用程序基础结构。
Web服务器是让您可以在Internet、Intranet或Extranet上共享信息的计算机。Web服务器角色包含安全性、诊断和管理得到增强的Internet Information Services(IIS)8.0,是一个基础IIS8.0、ASP.NET和Windows Communication Foundation的统一Web平台。
-
在一台主机上部署多个网站的三种逻辑:
- 同IP,不同端口,不配置域名
- 不同IP,同端口,不配置域名
- 同IP,同端口,不同域名
-
注意事项:
- 使用Windows系统资源管理器(WSRM)有助于确保等同对待Web服务器通信,特别是此计算机上存在多个角色时。
- Web服务器(IIS)角色的默认安装包括角色服务的安装,该安装使您能够使用静态内容、进行最小自定义(如默认的文档和HTTP错误)、监视和记录服务器活动以及配置静态内容压缩。
-
相关知识:
- .NET Framework相关知识链接:
- WSRM是什么:WSRM是指Windows系统资源管理器,Windows Server 系列的功能由管理员用于控制一台服务器资源的分配,包括IIS,MY SQL,TOMCAT等。
cmd命令
Windows操作系统快捷键
- F1 显示当前程序或者windows的帮助内容
- F2 当你选中一个文件,这意味着”重命名“
- F3 当你在桌面上时时打开”查找:所有文件“对话框。
- ALT+F4 关闭当前应用程序中的当前文本(如word中)
- F5 刷新
- CTRL+F5 强制刷新
- CTRL+F6 切换到当前应用程序中的下一个文本(加shift可以调到前一个窗口)
- F10或ALT 激活当前程序的菜单栏
- Windows键或CTRL+ESC 打开开始菜单
- CTRL+ATL+DELETE 在win9x中打开关闭程序对话框
- DELETE 删除被选择的选择仙姑,如果是文件,将被放入回收站
- SHIFR+DELETE 删除被选择的选择项目,如果是文件,将被直接删除而不是放入回收站。
- CTRL+N 新建一个新的文件
- CTRL+O 打开”打开文件“对话框
- CTRL+P 打开”打印“对话框
- CTRL+S 保存当前操作的文件
- CTRL+X 剪切被选择的项目到剪贴板
- CTRL+INSERT或CTRL+C 复制被选择的项目到前贴板
- SHIFT+INSERT或CTRL+V 粘贴剪贴板中的内容到项目
- ALT+BACKSPACE或CTRL+Z 撤销上一步操作
- ALT+SHIFT+BACKSPACE 重做上一步被撤销的操作
- Windows键+M 最小化所有被打开的窗口
- Windows键+CTRL+M 重新将恢复上一项操作前窗口的大小和位置
- Windows键+E 打开资源管理器
- Windows键+F 打开”查找:所有文件“对话框
- Windows键+R 打开”运行“对话框
- Windows键+TAB 在任务栏上的按钮间循环
- Windows键+F 显示”查找:所有文件“
- Windows键+D 最小化或还有所有窗口
- Windows键+F1:显示帮助
- Windows键+BREAK:显示“系统属性”对话框
- CRTL+Windows键+F 显示”查找:计算机”
- SHIFT+Windows键+M:撤销最小化所有窗口
- ALT+PRINT SCREEN 将当前活动程序窗口以图形方式拷贝到剪贴板
补充知识
-
Windows默认最高权限用户为:Adminstrator。
-
批处理文件:批处理文件是dos命令的组合文件,写在批处理文件的命令会被逐一执行。后缀名为.bat。
-
windows的系统日志如何查看:使用”win+R“输入eventvwr打开事件查看器,查看系统日志。
-
Windows入侵溯源分析
-
Windows内网渗透工具推荐使用:hydra-下载地址
-
使用场景:
- 可以自己制作镜像,封装成渗透测试专用系统,类似Kali
- IT标准化