渗透测试之Windows基础(新手必看)

文件目录相关

查看隐藏目录

打开我的电脑,点击查看,勾选隐藏的项目即可:
在这里插入图片描述

设置隐藏目录

选中文件夹,右键,属性,勾选隐藏,应用即可:
在这里插入图片描述
访问的话我们可以直接从盘符地址栏哪里访问:
在这里插入图片描述

一些重要的文件/文件夹
  • C:\ProgramData:一些临时的配置文件,病毒一般会先锁这个文件夹。
  • C:\Windows\System32:存放系统配置文件、应用程序。
  • C:\Windows\System32\config:这个目录下有一个SAM文件,他存储的是我们系统的用户名跟账号,不过是打不开的,密码也是经过哈希加密的,一般通过lc5、彩虹表、PE来破解账号密码。
  • hosts文件:DNS解析文件,优先级高于DNS。
  • 用户:C盘下的用户目录,里面的桌面文件夹。
  • 我的文档:里面的Tencent Files存储的是QQ上下载的文件。

服务

Win+R输入services.msc看一下有哪些服务,不懂的看一下描述即可:
在这里插入图片描述

端口

这是一些常见的端口,遇到不熟悉的端口号也可以自己去百度一下对应的服务与漏洞。

21 FTP(文件传输协议)。 
FTP 用于在您的计算机和其他计算机之间进行文件传输。 仅当您在运行 FTP 服务器时,才应打开21端口!

22 SSH。 
到该端口的 TCP 连接可能表示对 SSH 的搜索,SSH 有几个可利用的功能。 SSH 可安全替代 Telnet。 SSH 最常用于从服务器安全登录和复制文件。

23 Telnet。 
Telnet 可用于从世界任何一个地方的终端登录您的计算机。 仅当您在运行 Telnet 服务器时,才应打开该端口。

25 SMTP(简单邮件传输协议)。 
用于主机到主机的邮件传输的协议。 仅当您在运行邮件服务器时,才应打开该端口。

79 Finger。 
Finger 是一种 Internet 实用程序,它允许某些人获得有关您的信息,包括您的全名、登录状态和其他配置信息。

80 HTTP(超文本传输协议)。 
HTTP 用于通过 Internet 传输网页。 仅当您在运行 Web 服务器时,才应打开该端口。

110 POP3(邮局协议)。 
Internet 邮件服务器和邮件过滤器应用程序使用该端口。 仅当您在运行邮件服务器时,才应打开该端口。

113 身份/验证。某些邮件、新闻或中继聊天服务器需要该服务以允许访问。 隐藏该端口会造成性能问题。

119 NNTP(网络新闻传输协议)。新闻服务器向新闻阅读器应用程序及在其他服务器之间分发 Usenet 文章所用的服务。

135 位置服务 (loc-srv)。该端口用于对适当的动态映射端口的直接 RPC (Remote Procedure Calls) 服务。 黑客可以使用它确定有哪些端口被若干 Windows 服务使用。 该端口不应当从 Internet 可见。

139 NetBIOS。 NetBIOS 用于 Windows 文件和打印共享。 如果端口 139 打开,则您的计算机可通过 Internet 共享文件。 NetBIOS 的其他组件可以暴露您的计算机名、工作组、用户名及其他信息。

143 IMAP(Internet 消息
  • 5
    点赞
  • 18
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值