一、信息安全

  1、信息源认证   https

    访问控制   ACL   ;不能有非法软件驻留   ;不能含有未授权的操作等

  2、2017-OWASP-TOP5

    注入  ;失效的身份认证和回话配置 ;跨站脚本  ;失效的访问控制  ;安全配置错误

二、术语

  1、肉鸡 :是指可以被黑客远程控制的机器。黑客可以随意操纵它并利用它做任何事情。

  2、弱口令 :强度不够、容易被猜解的口令(密码)。

  3、Webshell :是以asp、php、jsp或者cgi等网页文件形式存在的一种命令执行环境,也可以将其称做为一种网页后门。

  4、木马 :表面伪装成正常程序

  5、注入点 :可以实行注入的地方,通常是一个访问数据库的连接。根据注入点数据库的运行帐号的权限的不同,你所得到的权限也不同。

  6、上传点 :通过可以上传图片等文件的地方上传木马。

  7、后门 :方便持续控制。

  8、内网 :即局域网,IP段:192.168.0.0 - 192.168.255.255 、172.16.0.0-172.31.255.255 、10.0.0.0-10.255.255.255
  9、外网 :

  10、端口:

  11、远控

  12、免杀:通过加壳、加密、修改特征码、加花指令等技术修改程序

  13、提权:Windows-->system     Linux-->root

三、渗透测试

  渗透测试:使用黑客的攻击技术对系统、网络等设施进行安全性评估,找出其中的安全性问题。

  分类:黑盒(SRC众测)  白盒(代码审计)   灰盒

  工具:

    1、信息搜集类: Nmap、御剑、Google hack、Maltego、kail Linux、whois查询

            Google、Baidu、www.exploitdb.com 、www.seebug.net  、www.shadon.lo

    2、漏洞扫描类: AWVS 、H3C Webscan、APPscan、Netsparker、Nesses、巡风

    3、漏洞利用类: 中国菜刀、中国蚁剑、sqlmap、啊D

    4、综合平台类: Metaploit(MSF)、CS、Linux、burp suite

四、Web流程

    

五、os分类

  1、Windows.NT

    个人操作系统:XP、Win7、Win8、Win10

    服务类操作系统:server03、server08(R2)、server12、server16

  2、类Unix

    Red hat系列 :Red hat、centos等

    Debian系列 :Debian、Ubuntu、kali、BT(back Track)

  3、MAC

六、Windows  DOS

  1、打开dos命令窗口

    1、win+r-->运行-->cmd
    2、摁住shift+鼠标右击 选择 在此处打开命令窗口
    3、在磁盘某文件夹下,选择标题栏中输入框,输入cmd 回车

  2、windows下常用的命令

    系统管理和文件管理
      systeminfo 获取系统信息 系统 补丁 网卡
      path 查看环境变量
      set 查看系统变量
      whoami 查看当前用户是谁
      hostname 查看当前主机名
      mkdir 文件夹名 创建文件夹
      rmdir 文件夹名 删除文件夹
      cd 文件夹路径
      路径:绝对路径 从当前盘符位置写的路径
      相对路径 相对于某个位置的路径
      . 表示当前路径
      .. 表示上一级路径
      dir 查看当前路径下有哪些文件或者文件夹
        注意:以. .. 开头的文件、文件夹默认情况下是隐藏的

      echo "nihao!" >./bxk.txt 写到当前路径
      echo icq >/bxk.txt 写到根目录

      type bxk.txt 读文件
      del icq.txt 删文件
    用户管理(管理员)
      net user 查看当前系统中有哪些用户
      net user hacker 查看hacker用户信息
      net user hacker 123.com 修改hacker密码为123.com
      net user 用户名 密码 /add 添加账号
        注意:默认添加的账号是属于users组
      net user hacker /del 删除指定用户
      net localgroup 查看本地的用户组

      net lcoalgroup users 查看指定组信息
      net localgroup bp /add 添加组
      net localgroup administrators hacker /add 将普通用户hacker 加入到管理员组中
      net localgroup administrators hacker /del 从管理员组中删除某个用户

      net user icq$ 123 /add 创建隐蔽账号

        可以在控制面板中删除文件,也可以在dos命令行中删除(必须知道用户名)

    其他命令
      ping
      ipconfig
      ipconfig /all
      ipconfig /flushdns 刷新DNS缓存
      ipconfig /release 释放当前IP,适用DHCP获取的IP
      ipconfig /renew 获取新的IP
      arp -a 查看arp缓存表
      route print 打印出本地的路由表
      net user hacker /active:no 把hacker用户停用
      net user hacker /active:yes 把hacker用户激活
      net share 查看本地默认共享的资源
      net share ziyuan=C:/test 手工添加共享
      net share ziyuan /del 手工删除共享

基础知识、DOS命令的更多相关文章

  1. Linux基础知识与命令1(su passwd)

    一.Linux的基本原则 1.linux由一个个目的单一的小程序组成,我们一般需要组合小程序来完成复杂的任务 2.Linux的一切都是文件(文件类似于一棵树,包括外设,接口) 3.Linux尽量避免捕 ...

  2. 基础的DOS命令

    基础的dos命令 注:所有的命令以及符号应使用英文 打开CMD的方式 开始+系统+命令提示符 Win+R 输入cmd打开控制台 略 常用的dos命令 //切换盘符的方法:直接输入想进入的盘加冒号,例如 ...

  3. 《Linux基础知识及命令》系列分享专栏

    <Linux基础知识及命令>系列分享专栏 本专题详细为大家讲解了Linux入门基础知识,思路清晰,简单易懂.本专题非常适合刚刚学习Linux的小白来学习,通过学习该专题会让你由入门达到中级 ...

  4. Windows权限提升基础知识和命令

    介绍 这篇文章是介绍window的权限提升,虽然不是一个全面的指南,但会试图覆盖主要的技术,常用的资源列表在文章底部,可供大家参考. window权限提升基础知识 初始信息收集 在开始提权之前,我们需 ...

  5. Day3---------网络基础和DOS命令

    一.网络分类 1.地理位置 1).局域网(LAN) 2).城域网(MAN) 3).广域网(WAN) 2.传输介质 1).有线网 2).光纤网 3).无线网 3.层--------设备 传输层----- ...

  6. linux 基础知识及命令总结

    1.mkdir   创建目录 -p 创建多级目录  mkdir -p /data/test -m, --mode=模式 设置权限模式(类似chmod),而不是rwxrwxrwx 减umask -p, ...

  7. 基础01 dos命令

    常见的dos命令: 盘符:        进入指定的盘下面. 操作文件夹:                   dir                                   列出当前控制 ...

  8. 常见最基础的Dos命令.

    打开cmd的方式. 1.+系统+命令提示符 2.Win+R 输入cmd 打开命令台 (推荐使用) 3.在任意的文件夹下按住SHIFT 加鼠标右键 在此处打开命令行窗口 4.资源管理器的地址栏前面加上 ...

  9. maven基本基础知识及命令学习-1

    Maven概述:Maven是很有效的项目管理工具,maven是基于项目对象模型(POM),可以通过一小段描述信息来管理项目构建.报告和文档的软件项目管理工具.统一管理环境,架包等. 一 maven下载 ...

  10. (转)rabbitMQ基础知识及命令语句

    摘要: 整理rabbitmq的用户管理相关知识,备忘 安装最新版本的rabbitmq(3.3.1),并启用management plugin后,使用默认的账号guest登陆管理控制台,却提示登陆失败. ...

随机推荐

  1. SpringBoot-使用lombok插件运行报错

    SpringBoot-使用lombok插件运行报错 标签(空格分隔): java,SpringBoot 1.报错信息 2.解决方案 1.IDEA编辑器安装lombok插件 2.编译注解配置-Enabl ...

  2. Thinkphp5-0-X远程代码执行漏洞分析(2019-1-11)

    周五下午爆洞能不能让人们好好休个周末! 分析过程 本次漏洞关键位置:/thinkphp/library/think/Request.php,lines:501由图可以看到在method函数中引入了可控 ...

  3. .NET CORE HttpClient使用

    自从HttpClient诞生依赖,它的使用方式一直备受争议,framework版本时代产生过相当多经典的错误使用案例,包括Tcp链接耗尽.DNS更改无感知等问题.有兴趣的同学自行查找研究.在.NETC ...

  4. python入门神书!|python编程从入门到实践|内附网盘链接带提取码|

    点击此处进入网盘下载地址 提取码:o39n 全书共有20章,书中的简介如下: 本书旨在让你尽快学会 Python ,以便能够编写能正确运行的程序 —— 游戏.数据可视化和 Web 应用程序,同时掌握让 ...

  5. Django学习路16_获取学生所在的班级名

    在 urls.py 中先导入getgrades from django.conf.urls import url from app5 import views urlpatterns = [ url( ...

  6. PHP ftp_size() 函数

    定义和用法 ftp_size() 函数返回 FTP 服务器上指定文件的大小. 该函数以字节返回指定文件的大小,如果出错则返回 -1. 语法 ftp_size(ftp_connection,file) ...

  7. 5.12 省选模拟赛 T2 贪心 dp 搜索 差分

    LINK:T2 这题感觉很套路 但是不会写. 区间操作 显然直接使用dp不太行 直接爆搜也不太行复杂度太高. 容易想到差分 由于使得整个序列都为0 那么第一个数也要i差分前一个数 强行加一个0 然后 ...

  8. CF R638 div2 F Phoenix and Memory 贪心 线段树 构造 Hall定理

    LINK:Phoenix and Memory 这场比赛标题好评 都是以凤凰这个单词开头的 有凤来仪吧. 其实和Hall定理关系不大. 不过这个定理有的时候会由于 先简述一下. 对于一张二分图 左边集 ...

  9. 玩转 SpringBoot2.x 之整合邮件发送

    序 在实际项目中,经常需要用到邮件通知功能.比如,用户通过邮件注册,通过邮件找回密码等:又比如通过邮件发送系统情况,通过邮件发送报表信息等等,实际应用场景很多. 原文地址:https://www.mm ...

  10. 在Spring Boot中动态实现定时任务配置

    原文路径:https://zhuanlan.zhihu.com/p/79644891 在日常的项目开发中,往往会涉及到一些需要做到定时执行的代码,例如自动将超过24小时的未付款的单改为取消状态,自动将 ...