经验首页 前端设计 程序设计 Java相关 移动开发 数据库/运维 软件/图像 大数据/云计算 其他经验
当前位置:技术经验 » 其他 » 网络安全 » 查看文章
web安全之windows系统基础
来源:cnblogs  作者:Da4er  时间:2019/5/29 8:50:45  对本文有异议

1.系统目录

(1)一个存放账号密码的文件:

Windows/System32/config/SAM

(2)hosts文件

Windows/System32/drivers/etc/hosts

利用hosts文件可以进行域名欺骗和钓鱼,前提是你已经进入被攻击者的windows操作系统。

(3)我的文档里面放有一些程序的信息,比如qq文件等。

(4)程序临时文件目录

C:/programData

2.服务是运行在后台的程序

查看服务:services.msc

用端口区分服务

端?从1-65535 1024以下端?为系统预留,尽量使?8000以上端?。

常?端?: HTTP: 80/ 8080/ 3128/ 8081/ 9080

FTP: 21

Telnet(类似于win下的ssh):23

TFTP:69

SSH/ SCP: 22

SMTP:(email) 25

TOMCAT: 8080

WIN2003远程登录: 3389

Oracle: 1521

SQL SERVER: 1433

mySQL: 3306

QQ: 1080/udp

?客?端?:

信息搜集

?标探测

服务判断

系统判断

系统??分析

3.注册表

五?根键 1. HKEY_USERS 管理?户信息

2. HKEY_CURRENT_USER 管理当前?户信息

3. HKEY_CURRENT_CONFIG 管理当前?户系统配置

4. HKEY_CLASSES_ROOT 管理?件系统

5. HKEY_LOCAL_MACHINE 管理硬件配置 底下有SAM保存?户信息(权限等),把Guest克隆成Admin,不留痕迹成管理员登录。

开机自动运行:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run  //可以把一个恶意的bat文件放在里面

4.获取系统信息

systeminfo 比如查看补丁 //通过查看补丁,找到系统漏洞。

 

原文链接:http://www.cnblogs.com/Da4er/p/10938845.html

 友情链接:直通硅谷  点职佳  北美留学生论坛

本站QQ群:前端 618073944 | Java 606181507 | Python 626812652 | C/C++ 612253063 | 微信 634508462 | 苹果 692586424 | C#/.net 182808419 | PHP 305140648 | 运维 608723728

W3xue 的所有内容仅供测试,对任何法律问题及风险不承担任何责任。通过使用本站内容随之而来的风险与本站无关。
关于我们  |  意见建议  |  捐助我们  |  报错有奖  |  广告合作、友情链接(目前9元/月)请联系QQ:27243702 沸活量
皖ICP备17017327号-2 皖公网安备34020702000426号