1.系统目录
-
programData 黑客往往会黑这个目录
-
Windous 安装目录,系统文件,其中的system32/config下的SAM文件中存放用户信息
-
system/drivers/etc中的hosts文件中存储本地域名
-
hydra 可以跑telnet用户和密码
端口
- http协议代理服务器常用端口:80/8080/3128/8081/9080
- ftp(文件传输)协议代理服务常用端口:21
- dns:53
- dhcp:67 68
- tftp(简单文件传输协议):69/udp
- https:443
- smb:445
-mysql:3306 - sql server:1433
- oracle:1521
- telnet(远程登录):23
- ssh(linux远程连接) scp(linux文件传输):22
- smtp(简单邮件传输协议):25/tcp
- pop3(邮局协议版本3):110/tcp
- QQ:1080/udp
- tomcat:8080
DOS命令
- color 改变cmd颜色
- ping -t -l 65550 ip 死亡之ping(发送大于64k的文件并一直ping)
- ipconfig 查看IP
- ipconfig 查看详细信息
- ipconfig/release 释放ip
- ipconfig/renew 重新获取ip
- systeminfo 查看系统信息
- arp -a 查看局域网内其他计算机名称
- net view
- shutdown -s -t 180 -c"你被黑了,系统马上关机" 会在电脑上显示
- shutdown -a 取消关机
- dir 查看目录
- cd 切换目录
- start www.baidu.com 打开百度网站
- start file.txt 打开file.txt
- copy con c:\file.txt 在c盘建file.txt
- md 目录名 创建目录
- rd 文件名 删除文件
- ren 原文件名 新文件名 重命名该文件
- del 文件名 删除文件
- copy 复制文件
- move 移动文件
- tree 树形列出文件夹结构
- telnet ip 远程连接
- net use k:\ip\c$ 内网映射(此命令是将该主机C盘映射为ip主机下K盘)
- net k: /del 删除映射
- net start 查看那些服务
- net start 服务名 开启服务
- net stop 服务器 停止某服务
- msg 用户名 发送消息
- type 文件名 查看文件内容
- net user 用户名 密码 /add或/ad 新建用户
- net user guest /active:yes 激活guest用户
- net user 查看那些用户
- net user 账户名查看账户的属性
- net locaLGroup administrators 用户名/add 把“用户”添加到管理员中使其具有管理员权限,注意:administrator 后要加s用复数
- net user guest 12345 用户guest用户登录后将密码改为12345
- net password 密码 更改系统登录密码
- net share 查看本地开启的共享
- **net share ipc ∗ ∗ 开 启 i p c ** 开启ipc ∗∗开启ipc共享
- net share ipc$ /del 删除ipc$共享
- net share c$ /del 删除C:共享
- netstat -a 查看开启了那些端口,常用netstat -an
- netstat -n 查看端口的网络连接情况,常用netstat -an
- netstat -v 查看正在运行的工作
- netsh 网络工具
- netsh vlan hostednetwork mode=allow ssid=名称 key=密码 创建一个无线网络
- netsh vlan start hosted 开启无线网络
- at id号 开启已注册的某个计划任务
- at /delete 停止所有计划任务,用参数/yes则不需要确定就直接停止
- at id号/delete 停止某个已注册的计划任务
- at 查看所有的计划任务
- attrib 文件名(目录) 查看某文件(目录)的属性
- attrib 文件名 -A -R -S -H 或 +A +R +S +H 去掉(添加)某文件的存档,只读,系统,隐藏属性:用+则是添加为某属性
- net localgroup 查看用户组
- net localgroup “remote desktop users” 用户名 /add 将某用户添加到远程桌面组
- tasklist 查看系统进程
- taskkill /im 进程名或进程号 结束进程
- cls 清屏
可以将各种命令逐行写成一个.bat文件,此文件被点击后可以本逐行执行