网站首页 > 技术文章 正文
一、系统目录
windows 系统安装目录
program files 程序安装目录
programData 程序的临时数据
用户 用户信息
perfLogs 日志信息
hosts 访问优先级高于DNS服务器
二、服务
服务是一种应用程序类型,他在后台运行,如服务器应用程序、web服务器、数据库服务器等等
1、运行里面输入service.msc,点击确定
2、常见的服务:web服务、dns服务、dhcp服务、邮件服务、telnet服务、ssh服务、ftp服务、smb服务
三、端口
所有的服务都可以通过一个ip来实现,但是不同的服务需要通过不用的端口来区分
一共有65535个端口,1-1024 一般都是系统用的端口,自己设置端口一般设置8000以后的
常用端口:
HTTP协议代理服务器常用端口号:80/8080/3128/8081/9080
FTP(文件传输)协议代理服务器常用端口号:21
Telnet(远程登录)协议代理服务器常用端口:23
TFTP(Trivial File Transfer Protocol ),默认的端口号为69/udp;
SSH(安全登录)、SCP(文件传输)、端口重定向,默认的端口号为22/tcp;
SMTP Simple Mail Transfer Protocol (E-mail),默认的端口号为25/tcp(木马Antigen、Email
Password Sender、Haebu Coceda、Shtrilitz Stealth、WinPC、WinSpy都开放这个端口);
POP3 Post Office Protocol (E-mail) ,默认的端口号为110/tcp;
TOMCAT,默认的端口号为8080;
WIN2003远程登陆,默认的端口号为3389;
Oracle 数据库,默认的端口号为1521;
MS SQL*SERVER数据库server,默认的端口号为1433/tcp 1433/udp;
QQ,默认的端口号为1080/udp
四、注册表
运行里输入 regedit 点击确定就可以注册表了
1.HKEY_CLASSES_ROOT
管理文件系统。根据在Windows 中安装的应用程序的扩展名,该根键指明其文件类型的名称,相应打开该文件所要调用的程序等等信息。
2.HKEY_CURRENT_USER
管理系统当前的用户信息。在这个根键中保存了本地计算机中存放的当前登录的用户信息,包括用户登录用户名和暂存的密码。在用 户登录Windows 98时,其信息从HKEY_USERS中相应的项拷贝到HKEY_CURRENT_USER中。
3.HKEY_LOCAL_MACHINE
管理当前系统硬件配置。在这个根键中保存了本地计算机硬件配置数据,此根键下的子关键字包括在SYSTEM.DAT中,用来提供HKEY_LOCAL_MACHINE所需的信息,或者在远程计算机中可访问的一组键中。
这个根键里面的许多子键与System.ini文件中设置项类似。
4.HKEY_USERS
管理系统的用户信息。在这个根键中保存了存放在本地计算机口令列表中的用户标识和密码列表。同时每个用户的预配置信息都存储在HKEY_USERS根键中。HKEY_USERS是远程计算机中访问的根键之一。
5.HKEY_CURRENT_CONFIG
管理当前用户的系统配置。在这个根键中保存着定义当前用户桌面配置(如显示器等等)的数据,该用户使用过的文档列表(MRU),应用程序配置和其他有关当前用户的Windows 98中文版的安装的信息。
五、CMD命令
color 改变cmd颜色
ping -t -l 65550 ip 死亡之ping(发送大于64K的文件并一直ping就成了死亡之ping)
ipconfig 查看ip
ipconfig /release 释放ip
ipconfig /renew 重新获得ip
systeminfo 查看系统信息
arp -a arp 缓存信息
net view 查看局域网内其他计算机名称
shutdown -s -t 180 -c "你被黑了,系统马上关机"
dir 查看目录
cd 切换目录
start www.baidu.com 打开网页
start 123.txt 打开123.txt
copy con c:\123.txt 创建123.txt文件
nihao 写入内容
ctrl+z 回车 退出
copy 1.txt C:\ 复制文件到c盘
msg 用户名 "XXXX" 向内网用户发送信息
md 目录名 创建目录
rd 123 删除文件夹
ren 原文件名 新文件名 重命名文件名
del 删除文件
copy 复制文件
move 移动文件
tree 树形列出文件夹结构
telnet 远程连接
net use k: \\192.168.1.1\c$ 将远程C盘映射到本地
net use k: \\192.168.1.1\c$ /del
net start 查看开启了哪些服务
net start 服务名 开启服务;(如:net start telnet, net start schedule)
net stop 服务名 停止某服务
net user 用户名 密码 /add 建立用户
net user guest /active:yes 激活guest用户
net user 查看有哪些用户
net user 帐户名 查看帐户的属性
net locaLGroup administrators 用户名 /add 把“用户”添加到管理员中使其具有管理员权限,注意:administrator后加s用复数 用户组有空格,加引号
net user guest 12345 用guest用户登陆后用将密码改为12345
net password 密码 更改系统登陆密码
net share 查看本地开启的共享
net share ipc$ 开启ipc$共享
net share ipc$ /del 删除ipc$共享
net share c$ /del 删除C:共享
netstat -a 查看开启了哪些端口,常用netstat -an
netstat -n 查看端口的网络连接情况,常用netstat -an
netstat -v 查看正在进行的工作
at id号 开启已注册的某个计划任务
at /delete 停止所有计划任务,用参数/yes则不需要确认就直接停止
at id号 /delete 停止某个已注册的计划任务
at 查看所有的计划任务
attrib 文件名(目录名) 查看某文件(目录)的属性
attrib 文件名 -A -R -S -H 或 +A +R +S +H 去掉(添加)某文件的 存档,只读,系统,隐藏 属性;用+则是添加为某属性
tasklist 查看进程名
taskkill /im regedit.exe 结束进程
六、Powershell命令
get-service 获取服务
get-process 获取进程
stop-process 停止进程
get-date 获取时间
get-alias cls 查看cls别名命令
Get-ChildItem -Path C:\WINDOWS\System32 | Out-Host -Paging 查看c:\widnows\system32 目录并分页显示
get-psdrive 获取驱动器
Get-PSDrive -PSProvider filesystem 获取文件系统
get-help get-service 获取帮助
Rename-Item -Path C:\temp\New.Directory\file1.txt fileOne.txt 重命名
Move-Item -Path C:\temp\New.Directory -Destination C:\ -PassThru 移动文件
Copy-Item -Path C:\New.Directory -Destination C:\temp 复制文件
Remove-Item C:\New.Directory 删除文件
shutdown 关机
get-command *-service 查看对服务可以哪些操作
get-service -name se* 列服务包含se开头的
start-serice -name spooler 启动服务
stop-service -name spooler 停止服务
Get-WmiObject -Class
Win32_NetworkAdapterConfiguration -Filter IPEnabled=TRUE -ComputerName .| Select-Object -Property IPAddress 列ip地址
禁止非法,后果自负
欢迎关注公众号:web安全工具库
猜你喜欢
- 2025-06-28 你真的懂NAS网络?以极空间为例,介绍解绑Bond、虚拟网桥、Bond
- 2025-06-28 Edge浏览器首个安全漏洞曝光:Win10正式版前被发现
- 2025-06-28 知名服务的端口号大全,2025年最新整理,收藏!
- 2025-06-28 NAS教程丨如何通过DDNS实现SMB服务的远程访问?
- 2025-06-28 怎么用淘汰的旧电脑构建家庭NAS?(旧电脑搭建nas私人网盘)
- 2025-06-28 网络安全:白帽子如何利用Kali Linux的MSF对Win7进行永恒之蓝攻防
- 2025-06-28 445端口是啥?445端口怎么关闭?(电脑445端口关闭有什么影响)
- 2025-06-28 微软被曝高危漏洞被称为“永恒之黑”,或波及全球10万服务器
- 2025-06-28 S7-200SMART从端口定义到程序指令,说清楚如何实现自由口通信
- 2025-06-28 标准Linux发行版打造NAS文件共享之SMB教程#Ubuntu#Debian
- 1506℃桌面软件开发新体验!用 Blazor Hybrid 打造简洁高效的视频处理工具
- 484℃MySQL service启动脚本浅析(r12笔记第59天)
- 484℃Dify工具使用全场景:dify-sandbox沙盒的原理(源码篇·第2期)
- 462℃启用MySQL查询缓存(mysql8.0查询缓存)
- 458℃服务器异常重启,导致mysql启动失败,问题解决过程记录
- 442℃「赵强老师」MySQL的闪回(赵强iso是哪个大学毕业的)
- 420℃mysql服务怎么启动和关闭?(mysql服务怎么启动和关闭)
- 417℃MySQL server PID file could not be found!失败
- 最近发表
-
- 你真的懂NAS网络?以极空间为例,介绍解绑Bond、虚拟网桥、Bond
- Edge浏览器首个安全漏洞曝光:Win10正式版前被发现
- 知名服务的端口号大全,2025年最新整理,收藏!
- 某教程学习笔记(一):1、windows基础
- NAS教程丨如何通过DDNS实现SMB服务的远程访问?
- 怎么用淘汰的旧电脑构建家庭NAS?(旧电脑搭建nas私人网盘)
- 网络安全:白帽子如何利用Kali Linux的MSF对Win7进行永恒之蓝攻防
- 445端口是啥?445端口怎么关闭?(电脑445端口关闭有什么影响)
- 微软被曝高危漏洞被称为“永恒之黑”,或波及全球10万服务器
- S7-200SMART从端口定义到程序指令,说清楚如何实现自由口通信
- 标签列表
-
- c++中::是什么意思 (83)
- 标签用于 (65)
- 主键只能有一个吗 (66)
- c#console.writeline不显示 (75)
- pythoncase语句 (81)
- es6includes (73)
- windowsscripthost (67)
- apt-getinstall-y (86)
- node_modules怎么生成 (76)
- chromepost (65)
- c++int转char (75)
- static函数和普通函数 (76)
- el-date-picker开始日期早于结束日期 (70)
- js判断是否是json字符串 (67)
- checkout-b (67)
- localstorage.removeitem (74)
- vector线程安全吗 (70)
- & (66)
- java (73)
- js数组插入 (83)
- linux删除一个文件夹 (65)
- mac安装java (72)
- eacces (67)
- 查看mysql是否启动 (70)
- 无效的列索引 (74)