windows滲透測試入門

2021-10-10 10:10:04 字數 2595 閱讀 2899

windows服務的作用:

服務決定了計算機的一些功能是否被啟用

不同的服務對應的功能不同

通過計算機提供的服務可以有效實現資源共享

常見的服務:

web服務、dns服務、dhcp服務、郵件服務、telnet服務、ssh服務、smb服務

1、埠分為著名埠和動態埠兩種

知名埠即眾所周知的埠號,範圍從0到1023,這些埠號一般固定分配給一些服務,比如21埠分配給ftp服務,25埠分配給smtp(簡單郵件傳輸協議)服務,80埠分配給http服務,135埠分配給rpc(遠端過程呼叫)服務等等。

動態埠的範圍從1024到65535,這些埠號一般不固定分配給某個服務,也就是說許多服務都可以使用這些埠,只要執行的程式向系統提出訪問網路的申請,那麼系統就可以從這些埠號中分配乙個供該程式使用。

2、常見埠:

http協議**伺服器常用埠號:80/8080/3128/8081/9080

ftp(檔案傳輸)協議伺服器常用埠號:21

telnet(遠端登入)協議**伺服器常用埠:23

tftp(trivial file transfer protocol)簡單檔案傳輸協議,預設的埠號為69/udp

ssh(安全登入)、scp(檔案傳輸)、埠重定向,預設的埠號為22/tcp

smtp(****** mail transfer protocol(e-mail))簡單郵件傳輸協議,預設的埠號為25/tcp,

pop3(post office protocol(e-mail)),預設的埠號為110/tcp

tomcat,預設的埠號為8080

win2003遠端登入,預設的埠號為3389

oracle資料庫,預設的埠號為1521

ms sql*server資料庫server,預設的埠號為1433/tcp 1433/udp

qq預設的埠號為1080/udp

登錄檔是windows作業系統中的乙個核心資料庫,其中存放著各種引數,直接控制著windos的啟動、硬體驅動程式的裝載以及一些windows應用程式的執行,從而在整個系統中起著核心作用。這些作用包括了軟、硬體的相關配置和狀態資訊,比如登錄檔中儲存有應用程式和資源管理器外殼的初始條件,首選項和解除安裝資料等。聯網計算機的整個系統的設定和各種許可,副檔名與應用程式的關聯,硬體不見得描述、狀態和屬性,效能記錄和其他底層得系統狀態資訊,以及其他資料等。

命令作用

color

改變cmd顏色

ping

-t(長ping) -l(檔案大小) ip

ipconfig /all

(詳細資訊) 檢視ip位址

ipconfig /release

釋放ip

ipconfig /renew

重新獲取ip

systeminfo

獲取系統詳細資訊

arp -a

獲取區域網arp快取表

net view

獲取當前區域網中其他計算機名稱

shutdown -s -t 180 -c

「你被黑了,系統馬上關機!」

msg administrator 「hello」

傳送給使用者資訊

dir檢視當前目錄資訊

cd切換當前磁碟目錄

d:切換磁碟

開啟網頁

start qwe.txt

開啟qwe.txt

copy 1.txt c:

複製檔案

del刪除檔案

cls清屏

copy con 123.txt

建立檔案

md 目錄名

建立目錄

rd 目錄名

刪除資料夾

type 123.txt

檢視檔案內容

ren 原始檔 新檔案

重新命名資料夾

move

移動檔案

tree

樹形顯示資料夾結構

net use k: \192.168.1.1\cd$

對映磁碟

net start

檢視開啟了哪些服務

net start telnet

開啟服務

net stop telnet

關閉服務

net user 使用者名稱 密碼 /add

建立使用者

netstat -ano

檢視埠號

tasklist /im 程序號/服務名

檢視程序號

netstat -ano

findstr 「8080」

netsh

網路工具

.bat 批處理檔案是dos命令的組合檔案,寫在批處理檔案的命令會被逐一執行。

新建批處理檔案

新建乙個文字文件儲存時把字尾名改為bat

也可使用命令

copy con 123.bat

net user cr 123 /add

net localgroup administrator cr /add

ctrl+z

回車

burpsuite滲透測試入門2020 2 1

內涵安裝包以及破解工具 二 破解方式 雙擊執行burp loader keygen.jar 看到介面後直接點選右上角執行 三 設定谷歌瀏覽器 設定 高階 開啟 設定 區域網設定 檢查設定的ip和埠 和 burpsuit中proxy模組中的options中的一致 四 為了抓包手動遍歷 流暢關閉攔截 p...

滲透測試學習1 Windows篇

一些dos命令 ping t l 6550 ip位址 死亡之ping 傳送大於64k的檔案並一直ping net use k 對方的ip位址 c 將對方的c盤複製到本地取名為k net use k ip位址 c del 刪除k盤映像 簡單的整人 shutdown s t 60 c hacked by...

滲透測試入門17之一次完整的滲透測試流程

目錄 滲透測試 資訊收集 漏洞探測 漏洞利用 內網 內網滲透 痕跡清除 撰寫滲透測試保告 滲透測試就是利用我們所掌握的滲透知識,對乙個 進行一步一步的滲透,發現其中存在的漏洞和隱藏的風險,然後撰寫一篇測試報告,提供給我們的客戶。客戶根據我們撰寫的測試報告,對 進行漏洞修補,以防止黑客的入侵!滲透測試...