window系统要点
windows系统目录要点
开机启动
C:\Users\HP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
快捷访问方式 win+r 输入 shell:startup
存放账户密码SAM
C:\Windows\System32\config\SAM
日志存放在 Perflogs
服务
查看计算机开启了那些服务
win+r 输入services.msc
web服务 (网站)
dns服务 (域名解析)
dhcp服务(自动给客户端分发ip)
SMIT服务 (邮件服务)
telnet服务 (远程连接)
ssh服务 (远程连接)
ftp服务(上传下载)
smb (文件共享)
端口
常见默认端口
http协议:80/8080/3128/9080
FTP协议(文件传输):21
Tenlet协议(远程登入):23
TFTP(简单文件传输):69
SSH(安全远程登入) SCP(文件传输)端口重定向:22
SMTP(邮件):25
POP3:110
TOMCAT:8080
WIN2003远程登入:3389
oracle数据库:1521
mysql sqlsever:1433
qq:1080
注册表
操作系统的核心数据库
打开方式:win+r 输入regedit
五大根键
HKEY_CLASSES_ROOT
HKEY_CURRENT_USER 管理当前用户信息
HKEY_LOCAL_MACHINE 管理系统硬件配置
HKEY_USERS
HKEY_CURRENT_CONFIG 管理当前用户的系统配置
利用注册表防病毒
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices
查看注册表的开机启动信息
DOS命令
color 改变当前颜色
ping -t -l 65500 ip 死亡之ping
ipconfig 查看ip
ipconfig /release 释放ip
ipconfig /renew 重新获取ip
systeminfo 查看系统信息(可以看看它那些漏洞没打补丁)
arp -a 查询现在所有接口下同一个网段的地址
net view 查看局域网其他ip的地址
shutdown -s -t 180 -c “you are hacked by moth”
dir 查看目录
cd 切换目录
start www.baidu.com 打开网页
start 123.txt 打开文件
copy con c:\123.txt 创建文件
md 创建目录
rd 删除目录
ren 原文件名 新文件名
del 删除文件
copy 复制文件
move 移动文件
tree 树形文件夹结构列出
telnet ip 远程连接
net use k: \\192.168.1.1\c$
net use k: \\192.168.1.1\c$ \del
net start 服务名 打开服务
net stop 服务名 关闭服务
net use 用户名 密码 /add 建立用户
net user guest /active:yes 激活guest用户
net user 查看有哪些用户
net user 账户名 查看账户的属性
net localgroup administrators 用户名 /add 把该用户添加到管理员中
net user guest 12345 将guest 用户登入后将密码改为123456
net password 密码 更改系统登入密码
net share 查看本地开启的共享
net share ipc$ 开启ipc$ 共享
net share c$ /del 刪除c 共享
netstat -a 查看开启了那些端口
netstat -n 查看端口的网络连接情况
netstat -v 查看正在进行的工作
at id号 开启已注册的某个计划任务
at 查看所有的计划任务
attrib 文件名(目录名)查看某文件(或者目录)的属性
attrib 文件名 -A -R -S -H 或者 +A +R +S +H 去掉(添加)某文件的存档,只读,系统,隐藏属性
批处理文件
后缀名.bat
将多组dos命令集中到一起执行
快捷键
ctrl + a 全选
ctrl +x 剪切
ctrl + c 复制
ctrl +v 粘贴
ctrl+s 保存
ctrl +z 撤销
ctrl +alt +del 任务管理器
F1 查找帮助
F2 重命名
F3 查找
ctrl +F4 关闭当前端口
F5 刷新
F6 快速查找地址栏
F10 打开菜单
F11 最大化端口
delete 删除
SHIFT delete 强删除(不过回收站1)
win+d 显示桌面再按一下反回
win +r 打开运行对话空
win +m 最小化
win +e 打开文件资源管理器
ctrl +tab 三D桌面