泷羽sec学习打卡-Windows基础命令2总结篇

声明
学习视频来自B站UP主 泷羽sec,如涉及侵权马上删除文章 笔记的只是方便各位师傅学习知识,以下网站只涉及学习内容,其他的都与本人无关,切莫逾越法律红线,否则后果自负


关于windows的那些事儿-Base2

    • 一、Windows-Base2
      • 常见的协议和端口
      • 常用的cmd命令
      • 渗透写入文件的思路:
      • systeminfo命令在实际渗透中有什么用处呢?
      • logoff注销有什么作用呢?
      • 怎么把dw用户变成管理员用户(提权)?
    • 实践是检验真理的唯一标准


一、Windows-Base2

常见的协议和端口

21  ftp
23  telent
80   web
(可能是web)  80-89
443  ssl(心脏滴血漏洞以及一些web漏洞)
445  smb
1433  mssql  1521  oracle  
2082/2083  cpanel 主机管理系统登录(国外用的较多)    
2222  da虚拟主机管理系统登录(国外较多)
3128 squid代理默认端口-漫游内网
3306  mysql
3312/3311 kangle主机管理系统登录
3389  远程桌面 服务:drp
5432  postgresql
5900  vnc (shodan演示过了)
6379  redis(未授权)
7001.  7002 weblogic 默认弱口令,反序列化
7778 kloxo 主机控制面板登录
8000 -9000 一些常见的web端口,部分运维喜欢把管理后台开在这些非80端口上面
8080  tomact、9090  jboss
8083  vestacp  主机管理系统(国外较多
8649  ganglia
8888  宝塔 主机管理默认端口
10000 virtuamin/webmini  服务器虚拟主机管理系统
112211 memcache  未授权访问
2701727018  mongodb  未授权访问(shodan中已经实操过了)
28017 mongodb  统计系统页面

常用的cmd命令

1、echo

echo  /(查看echo的帮助提示)

在这里插入图片描述

echo hello(输出打印)

在这里插入图片描述

echo 1>1.txt  (输出1并重定向到1.txt文件中)
echo  23>>1.txt(追加内容到1.txt文件中)

如果若再次使用echo 23>>1.txt则会覆盖文件
具体如下:
在这里插入图片描述
2、dir(展示当前目录文件)
在这里插入图片描述
3、d:切换目录路径位置

e:(切换e盘)
cd . (进入当前目录)
cd ..(回退到上一级目录)
cd /文件夹路径
cd desktop (回到桌面)

在这里插入图片描述
4、tree(文件树状图)
tree /?(查看帮助文档)
在这里插入图片描述
/f(显示每个文件夹中的名称)
/a(使用ascll字符,而不使用扩展字符)
示例:

tree c:/users/administrator /f
tree c:/users/administrator /a

在这里插入图片描述

5、md mkdir创建文件目录和rd删除文件目录
md mydir

md dw
mkdir dw2

在这里插入图片描述

rd mydir

tab键补全功能(只补全输入过的名称)
在这里插入图片描述
6、ipconfig(查看当前网络配置,排查网络问题)
在这里插入图片描述

ipconfig/all  (把本机所有的网络信息打印出来)

在这里插入图片描述

7、cls (清屏)
8、copy (复制拼接文件)
copy /? (查看帮助文档)
在这里插入图片描述

copy  1.txt ..\11.txt  (把文件1.txt复制到上一级目录)

利用cd进入desktop,1.txt文件在桌面,在使用cd …进入上一级页面,使用dir查看目录文件
这种可以理解为复制也可以理解为复制且重命令
在这里插入图片描述

渗透写入文件的思路:

先echo 123>1.txtj,再echo 456>2.txt ,然后再利用copy命令进行拼接 copy 1.txt+2.txt>3.txt(win7旗舰版只能拼接控制台内容)
那么,最终得到最终文件就是3.txt,好好好,这个命令在win7旗舰版里面就是不行的,改用
type m.txt y.txt > ym.txt拼接两个txt文本内容

在这里插入图片描述使用type ym.txt查看内容
在这里插入图片描述
9、move(文件移动)

move ..\wd.txt new.txt(把上一级目录中的wd.txt移动到本级目录且重命令为new.txt)

注意:copy是复制,move是移动,复制后原来路径文件存在,移动后原来路径文件不存在
在这里插入图片描述

10、ren(重命令)

ren new.txt newdtxt(把new.txt重命令为newd.txt)

在这里插入图片描述

11、del(删除)
del 1.txt 11.txt(删除1.txt和11.txt文件),注意del命令是永久删除文件,不会进入回收站
在这里插入图片描述
12、ping(探测主机ip是否存活)
ping /?(查看命令帮助文档)

ping www.baidu.com /t  持续ping ip(用于测试网络连接)

在这里插入图片描述

/t (一直ping,持久连续)
在这里插入图片描述
ctrl+c打断执行退出
13、type(显示文本文件的具体内容)

echo hello dw >> hel.txt

注意 >和>>是有区别的,一个>是重定向操作会覆盖原有内容。两个>是追加重定向且不会覆盖文件原有内容

type hel.txt(查看hel.txt文件内容)

在这里插入图片描述
14、reg(注册表)
reg /?(查看帮助文档)具体后续分享,该命令很核心
在这里插入图片描述
15、nslookup(探测域名信息,是否有cdn)

nslook www.baidu.com

这里就不介绍如何通过nslookup命令去查看cdn,在shodan篇有详细介绍
在这里插入图片描述

ndlookup -d www.baidu.com(查看历史解析记录)

在这里插入图片描述

16、find(查找)
find /?(查看帮助文档)

find "h" newd.txt(在newd.txt中找h字符)
find  /n "h" newd.txt(在newd.txt中找h字符且显示行号)

在这里插入图片描述
在这里插入图片描述

type和find可以结合使用
查看new.txt的内容并输出带有h参数的字段

type newd.txt | find "h"

在这里插入图片描述

17、 tasklist (任务列表 显示出当前的进程名称等信息)
默认输出包括进程ID(PID)、进程名称、会话名称、会话编号、内存使用情况等多个列

在这里插入图片描述
18、taskkill(杀死进程)
常用的参数:

/F:强制终止进程。
/PID process id:指定要终止的进程ID。
/IM image name:指定要终止的进程的映像名称(进程名称)。
/T:终止指定的进程及其子进程。
/FI filter:指定筛选器以查找特定的进程。
/FO format:指定输出格式(如:STATUS)。
/?:显示帮助信息。
taskkill /(查看taskkill帮助文档)

在这里插入图片描述
杀死进程示例:

taskkill /PID /f   pid指定进程号。/f强制杀死

该说不说,360牛逼,杀不死
在这里插入图片描述
尝试taskkill 计算器

taskkill calc

在这里插入图片描述

19.ver,winver(显示版本)
在这里插入图片描述

20、start(启动开始命令)

start calc(开启计算器)

在这里插入图片描述

start ping www.baidu.com  /t(启动ping并执行/t参数:/t持续)

在这里插入图片描述

21、systeminfo查看整个系统的信息)

systeminfo命令在实际渗透中有什么用处呢?

可以用来查看一些比较重要的信息,比如补丁信息,比如对一些不同的修补程序进行提权
例如,少打了哪些补丁,那么就可以利用少打的补丁进行提权(溢出系统提权)
在这里插入图片描述
在这里插入图片描述

22、logoff(注销)
logoff /?(查看帮助文档)

logoff注销有什么作用呢?

用于提权成功的情况下比如需要远程登录3389桌面,有可能机器是连接状态,可以利用logoff命令把对方的远程登录注销掉(方式暴力,也有其它方式挤掉对方进行漏洞利用)
在这里插入图片描述

23、shutdown (关机)
常用参数:

/s:关闭计算机。
/r:关闭并重新启动计算机。
/a:中止当前的关闭操作。
/l:注销当前用户。
/g:重新启动所有服务。
/d [p]:指定关闭的原因。p 是一个可选参数,指定关闭的原因代码。
/m \computername:指定要关闭的远程计算机。
/t xx:设置关闭前的延迟时间(单位为秒)。
/c "comment":指定要显示的消息,解释为何关闭。
/f:强制关闭正在运行的应用程序,不警告用户。
/m:仅影响本地计算机。
/hybrid:将计算机置于混合睡眠状态。
/p:关闭本地计算机,而不是将其置于待机状态。
/w:等待所有用户注销(不能与 /s、/r、/hybrid 或 /p 一起使用)。
shutdown /s (一分钟内关闭电脑)

在这里插入图片描述

shutdown /a(取消任务计划)

在这里插入图片描述

shutdown /r(重启电脑)

在这里插入图片描述

shutdown /g(关闭所有服务)
配合查看所有服务命令 sc  query

在这里插入图片描述在这里插入图片描述

shutdown /l(注销当前用户,立即执行)shutdown /s /t 0(立即关闭电脑。/t设置时间  设置为0立即执行)

在这里插入图片描述

好好好,该说不说,这些参数是真好用
咱们可以随机组合命令,比如关闭指定服务、注销指定用户、终止xx关闭操作、关闭计算机全部立即执行。比速度,再来点免杀全家桶,嘎嘎杀。后面有virus篇
24、telnet协议(远程桌面连接协议)
这个用在shodan中,思科的设备就是基于telne协议的,还记得vnc未授权连接吗?
25、arp协议(自己ip和物理机的映射关系表)
arp /?(查看帮助文档)
在这里插入图片描述
在这里插入图片描述

arp -a(该命令作用:假设拿到了一台内网机器,通过该命令可以查看当前内网有哪些主机以助于横向移动,用于发现同一网络有哪些主机)

在这里插入图片描述
拿到arp这地物理地址和ip可以做什么?
还记得使用kail吗?可以是用kail中的shodan host [ip]命令去查看ip相关的信息,以便发现可能存在的漏洞

26、at (定时任务)
设置一个定时任务,15:00是电脑立即关闭的任务,且强制执行、持续执行

at 18:00 "shutdown /s /f /t 0"

在这里插入图片描述
查看at定时任务

at 

在这里插入图片描述
删除定时任务

at [任务ID] /delete

在这里插入图片描述
27、net(网络服务)

net stop telnet(关闭telnet)
net start telnet(打开telnet)
net user  (查看当前用户)

在这里插入图片描述

net user dw 123 /add (添加用户名dw密码123 的用户)

在这里插入图片描述

net user dw(查看dw用户权限)

在这里插入图片描述

net user administrator(查看管理员用户权限)

在这里插入图片描述

怎么把dw用户变成管理员用户(提权)?

net localadmini(查看本地组有哪些)

在这里插入图片描述

net localgroup administrators(查看超级管理员本地组用户权限)

在这里插入图片描述

net localgroup administrator dw /add(提权为超级管理员)

在这里插入图片描述

net user dw(查看admin的用户权限)

在这里插入图片描述

net user dw /delete(删除用户)

在这里插入图片描述
目前只是net命令,我已经感受到了此命令的强大,可以用来提权,可以写成脚本去执行一系列的操作,全凭想象力。不懂得命令可以问gpt
那么,现在window篇的基础命令已经学完后,相信大家应该可以通过这些命令进行一些实际的操作了吧。该说不说,下次直接进入virus篇
还是那句话:

实践是检验真理的唯一标准

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/468893.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

面经—科大讯飞

1extern c 修饰才能使用c在c中 new delete 可以自动判断分配多少空间 形成多态的两个条件,1.继承关系

软考教材重点内容 信息安全工程师 第1章 网络信息安全概述

第 1 章 网络信息安全概述 1.1.1 网络信息安全相关概念 狭义上的网络信息安全特指网络信息系统的各组成要素符合安全属性的要求,即机密性、完整性、可用性、抗抵赖性、可控性。 广义上的网络信息安全是涉及国家安全、城市安全、经济安全、社会安全、生产安全、人身安…

【51单片机】I2C总线详解 + AT24C02

学习使用的开发板:STC89C52RC/LE52RC 编程软件:Keil5 烧录软件:stc-isp 开发板实图: 文章目录 AT24C02介绍存储器 I2C总线介绍I2C时序结构数据帧AT24C02数据帧 编程实例 —— 按键控制数据大小&存储器写入读出 AT24C02介绍 …

全球海工供应链,中国建造!第十一届全球FPSOFLNGFSRU大会在上海隆重召开

10月30日-31日,全球海洋工程与高端装备领域的年度国际交流盛会——第十一届全球FPSO&FLNG&FSRU大会暨海上能源全产业链博览会在上海隆重召开,同期举办第七届亚洲海洋风能大会。本次大会暨博览会由上海船舶工业行业协会、上海市工业合作协会、决策…

Linux网络编程——网络字节序和IP地址详解

一、网络字节序 1、大端模式和小端模式 字节序是指多字节数据的存储顺序,在设计计算机系统的时候,有两种处理内存中数据的方法:大端格式、小端格式。 小端格式(Little-Endian):将低位字节数据存储在低地址; 大端格式(…

解析低代码开发在企业数字化转型中的多重优势

在数字化转型的浪潮中,企业面临着前所未有的机遇和挑战。为了在竞争激烈的市场中脱颖而出,企业需要迅速且高效地构建和更新应用程序,以适应不断变化的业务需求。数字化转型已不再是企业的选择,而是关乎生存和发展的必由之路。在这…

JMeter项目实战

目录 一、流程: 1.接口测试流程: 2.测试数据准备: 3.接口功能测试: 4.自动化测试流程: 5.情景压力测试分析: 6.生成图形化测试报告: 一、流程: 1.接口测试流程: …

SHARE 100M A10风力发电机动态巡检

背景 随着碳中和、碳达峰“3060”目标的提出,“十四五”时期乃至本世纪中叶应对气候变化工作、绿色低碳发展和生态文明建设提出了更高要求。在时代建设的背景下,清洁能源行业蓬勃发展,传统静态巡检模式与高度依赖人力的风机巡检运维手段已经无…

数据分析:宏基因组DESeq2差异分析筛选差异物种

禁止商业或二改转载,仅供自学使用,侵权必究,如需截取部分内容请后台联系作者! 文章目录 介绍原理:计算步骤:结果:加载R包准备画图主题数据链接导入数据Differential abundance (No BP vs 2BP TA)构建`countData`矩阵过滤低丰度物种构建DESeq数据对象DESeq2差异分析画图Di…

Linux进程信号(信号的产生)

目录 什么是信号? 信号的产生 信号产生方式1:键盘 前台进程 后台进程 查看信号 signal系统调用 案例 理解进程记录信号 软件层面 硬件层面 信号产生方式2:指令 信号产生方式3:系统调用 kill系统调用 案例 其他产生信号的函数调用 1.rais…

【ESP】一小时速通入门笔记

【ESP】一小时速通入门笔记 前言: 之前上学时就用过一次esp32, 当时初次使用搭建编译环境费了老大功夫.在我第一篇esp32笔记中也有说明.以至于我好像忘记记录完整的入门笔记了.最近因为工作需要又开始接触esp32才发现,现在已经方便得多了.顺利的话一小时速通. 前排提醒: 本笔记…

22.04Ubuntu---ROS2使用rclcpp编写节点C++

节点需要存在于功能包当中,功能包需要存在于工作空间当中。 所以我们要想创建节点,就要先创建一个工作空间,再创建功能包。 第一步:创建工作空间 mkdir -p chapt2_ws/src/ 第二步:创建example_cpp功能包&#xff0c…

QML项目实战:自定义CheckBox

目录 一.添加模块 import QtQuick.Controls 1.2 import QtQuick.Controls.Styles 1.4 import QtGraphicalEffects 1.15 二.自定义CheckBox 1.CheckBox设置 2.勾选框设置 3.标签部分 4. 状态变化处理 5.文本设置 三.效果 1.当enabled为true 2.当enabled为true 3.当…

【Git】Liunx环境下Git的使用:“克隆,提交,推送“

目录 一、常用参数 二、我们为什么要使用Git? 三、创建远程仓库 第一步:创建对应代码托管平台账号。 第二步:在托管平台创建仓库 第三步:完善仓库内容(选择性使用) 开源和私有 四、克隆远程仓库到本…

《Python网络安全项目实战》项目4 编写网络扫描程序

《Python网络安全项目实战》项目4 编写网络扫描程序 项目4 编写网络扫描程序任务4.1 扫描内网有效IP地址任务描述任务分析任务实施任务拓展 任务4.2 编写端口扫描工具任务描述任务分析任务实施相关知识任务评价任务拓展项目评价 项目4 编写网络扫描程序 许多扫描工具是由Pytho…

软件设计开发规程,制度(word原件)

技术解决方案过程包括: 1、选择最佳解决方案; 2、制定架构设计; 3、制定概要设计; 4、制定详细设计和数据库设计; 5、利用准则进行接口设计; 6、实现设计; 7、进行单元测试; 8、进行…

Spring Boot框架的知识分类技术解析

2 开发技术 2.1 VUE框架 Vue.js(读音 /vjuː/, 类似于 view) 是一套构建用户界面的渐进式框架。 Vue 只关注视图层, 采用自底向上增量开发的设计。 Vue 的目标是通过尽可能简单的 API 实现响应的数据绑定和组合的视图组件。 2.2 Mysql数据库 …

Knowledge Graph-Enhanced Large Language Models via Path Selection

研究背景 研究问题:这篇文章要解决的问题是大型语言模型(LLMs)在生成输出时存在的事实不准确性,即所谓的幻觉问题。尽管LLMs在各种实际应用中表现出色,但当遇到超出训练语料库范围的新知识时,它们通常会生…

Spark中的宽窄依赖

一、什么是依赖关系 这里通过一张图来解释: result_rdd是由tuple_rdd使用reduceByKey算子得到的, 而tuple_rdd是由word_rdd使用map算子得到的,word_rdd又是由input_rdd使用flatMap算子得到的。它们之间的关系就称为依赖关系! 二…

实现uniapp-微信小程序 搜索框+上拉加载+下拉刷新

pages.json 中的配置 { "path": "pages/message", "style": { "navigationBarTitleText": "消息", "enablePullDownRefresh": true, "onReachBottomDistance": 50 } }, <template><view class…