基础知识、DOS命令
一、信息安全
1、信息源认证 https
访问控制 ACL ;不能有非法软件驻留 ;不能含有未授权的操作等
2、2017-OWASP-TOP5
注入 ;失效的身份认证和回话配置 ;跨站脚本 ;失效的访问控制 ;安全配置错误
二、术语
1、肉鸡 :是指可以被黑客远程控制的机器。黑客可以随意操纵它并利用它做任何事情。
2、弱口令 :强度不够、容易被猜解的口令(密码)。
3、Webshell :是以asp、php、jsp或者cgi等网页文件形式存在的一种命令执行环境,也可以将其称做为一种网页后门。
4、木马 :表面伪装成正常程序
5、注入点 :可以实行注入的地方,通常是一个访问数据库的连接。根据注入点数据库的运行帐号的权限的不同,你所得到的权限也不同。
6、上传点 :通过可以上传图片等文件的地方上传木马。
7、后门 :方便持续控制。
8、内网 :即局域网,IP段:192.168.0.0 - 192.168.255.255 、172.16.0.0-172.31.255.255 、10.0.0.0-10.255.255.255
9、外网 :
10、端口:
11、远控
12、免杀:通过加壳、加密、修改特征码、加花指令等技术修改程序
13、提权:Windows-->system Linux-->root
三、渗透测试
渗透测试:使用黑客的攻击技术对系统、网络等设施进行安全性评估,找出其中的安全性问题。
分类:黑盒(SRC众测) 白盒(代码审计) 灰盒
工具:
1、信息搜集类: Nmap、御剑、Google hack、Maltego、kail Linux、whois查询
Google、Baidu、www.exploitdb.com 、www.seebug.net 、www.shadon.lo
2、漏洞扫描类: AWVS 、H3C Webscan、APPscan、Netsparker、Nesses、巡风
3、漏洞利用类: 中国菜刀、中国蚁剑、sqlmap、啊D
4、综合平台类: Metaploit(MSF)、CS、Linux、burp suite
四、Web流程

五、os分类
1、Windows.NT
个人操作系统:XP、Win7、Win8、Win10
服务类操作系统:server03、server08(R2)、server12、server16
2、类Unix
Red hat系列 :Red hat、centos等
Debian系列 :Debian、Ubuntu、kali、BT(back Track)
3、MAC
六、Windows DOS
1、打开dos命令窗口
1、win+r-->运行-->cmd
2、摁住shift+鼠标右击 选择 在此处打开命令窗口
3、在磁盘某文件夹下,选择标题栏中输入框,输入cmd 回车
2、windows下常用的命令
系统管理和文件管理
systeminfo 获取系统信息 系统 补丁 网卡
path 查看环境变量
set 查看系统变量
whoami 查看当前用户是谁
hostname 查看当前主机名
mkdir 文件夹名 创建文件夹
rmdir 文件夹名 删除文件夹
cd 文件夹路径
路径:绝对路径 从当前盘符位置写的路径
相对路径 相对于某个位置的路径
. 表示当前路径
.. 表示上一级路径
dir 查看当前路径下有哪些文件或者文件夹
注意:以. .. 开头的文件、文件夹默认情况下是隐藏的
echo "nihao!" >./bxk.txt 写到当前路径
echo icq >/bxk.txt 写到根目录
type bxk.txt 读文件
del icq.txt 删文件
用户管理(管理员)
net user 查看当前系统中有哪些用户
net user hacker 查看hacker用户信息
net user hacker 123.com 修改hacker密码为123.com
net user 用户名 密码 /add 添加账号
注意:默认添加的账号是属于users组
net user hacker /del 删除指定用户
net localgroup 查看本地的用户组
net lcoalgroup users 查看指定组信息
net localgroup bp /add 添加组
net localgroup administrators hacker /add 将普通用户hacker 加入到管理员组中
net localgroup administrators hacker /del 从管理员组中删除某个用户
net user icq$ 123 /add 创建隐蔽账号
可以在控制面板中删除文件,也可以在dos命令行中删除(必须知道用户名)
其他命令
ping
ipconfig
ipconfig /all
ipconfig /flushdns 刷新DNS缓存
ipconfig /release 释放当前IP,适用DHCP获取的IP
ipconfig /renew 获取新的IP
arp -a 查看arp缓存表
route print 打印出本地的路由表
net user hacker /active:no 把hacker用户停用
net user hacker /active:yes 把hacker用户激活
net share 查看本地默认共享的资源
net share ziyuan=C:/test 手工添加共享
net share ziyuan /del 手工删除共享
基础知识、DOS命令的更多相关文章
- Linux基础知识与命令1(su passwd)
一.Linux的基本原则 1.linux由一个个目的单一的小程序组成,我们一般需要组合小程序来完成复杂的任务 2.Linux的一切都是文件(文件类似于一棵树,包括外设,接口) 3.Linux尽量避免捕 ...
- 基础的DOS命令
基础的dos命令 注:所有的命令以及符号应使用英文 打开CMD的方式 开始+系统+命令提示符 Win+R 输入cmd打开控制台 略 常用的dos命令 //切换盘符的方法:直接输入想进入的盘加冒号,例如 ...
- 《Linux基础知识及命令》系列分享专栏
<Linux基础知识及命令>系列分享专栏 本专题详细为大家讲解了Linux入门基础知识,思路清晰,简单易懂.本专题非常适合刚刚学习Linux的小白来学习,通过学习该专题会让你由入门达到中级 ...
- Windows权限提升基础知识和命令
介绍 这篇文章是介绍window的权限提升,虽然不是一个全面的指南,但会试图覆盖主要的技术,常用的资源列表在文章底部,可供大家参考. window权限提升基础知识 初始信息收集 在开始提权之前,我们需 ...
- Day3---------网络基础和DOS命令
一.网络分类 1.地理位置 1).局域网(LAN) 2).城域网(MAN) 3).广域网(WAN) 2.传输介质 1).有线网 2).光纤网 3).无线网 3.层--------设备 传输层----- ...
- linux 基础知识及命令总结
1.mkdir 创建目录 -p 创建多级目录 mkdir -p /data/test -m, --mode=模式 设置权限模式(类似chmod),而不是rwxrwxrwx 减umask -p, ...
- 基础01 dos命令
常见的dos命令: 盘符: 进入指定的盘下面. 操作文件夹: dir 列出当前控制 ...
- 常见最基础的Dos命令.
打开cmd的方式. 1.+系统+命令提示符 2.Win+R 输入cmd 打开命令台 (推荐使用) 3.在任意的文件夹下按住SHIFT 加鼠标右键 在此处打开命令行窗口 4.资源管理器的地址栏前面加上 ...
- maven基本基础知识及命令学习-1
Maven概述:Maven是很有效的项目管理工具,maven是基于项目对象模型(POM),可以通过一小段描述信息来管理项目构建.报告和文档的软件项目管理工具.统一管理环境,架包等. 一 maven下载 ...
- (转)rabbitMQ基础知识及命令语句
摘要: 整理rabbitmq的用户管理相关知识,备忘 安装最新版本的rabbitmq(3.3.1),并启用management plugin后,使用默认的账号guest登陆管理控制台,却提示登陆失败. ...
随机推荐
- mybatis连接池
连接池 在 Mybatis 中,数据源 dataSource 共有三类,分别是: UNPOOLED : 不使用连接池的数据源.采用传统的 javax.sql.DataSource 规范中的连接池,My ...
- Python学习手册(第4版)PDF高清完整版免费下载|百度云盘
Python学习手册(第4版)PDF高清完整版免费下载|百度云盘 提取码:z6il 内容简介 Google和YouTube由于Python的高可适应性.易于维护以及适合于快速开发而采用它.如果你想要编 ...
- 论文阅读 ORBSLAM3
这周末ORB-SLAM3出现了.先看了看论文.IMU部分没细看,后面补上. Abstract 视觉,视觉惯导,多地图SLAM系统 支持单目/立体/RGBD相机 支持pinhole/鱼眼相机 基于特征/ ...
- XML--概念、约束、解析
概念 XML:可扩展标记语言 HTML:超文本标记语言 两者的区别: 1.语法结构类似,单语法要求不同 HTML不区分大小写,XML严格区分大小写 在HTML中,有时不严格,如果上下文清楚地显示出段落 ...
- 解释Crypto模块,No module named "Crypto"
1.pip install pycryptodome 2.Python\Python38\Lib\site-packages,找到这个路径,下面有一个文件夹叫做crypto,将小写c改成大写C就ok了 ...
- MySQL 容器修改配置文件后无法启动问题(终极解决办法)
docker inspect 容器名称或容器 ID 例如: docker inspect mysql cd /var/lib/docker/overlay2/1d7877d715b9c730103e ...
- 实战:一键生成前后端代码,Mybatis-Plus代码生成器让我舒服了
实战:一键生成前后端代码,Mybatis-Plus代码生成器让我舒服了 前言 在日常的软件开发中,程序员往往需要花费大量的时间写CRUD,不仅枯燥效率低,而且每个人的代码风格不统一.MyBatis-P ...
- OpenVINO学习系列1
OpenVINO介绍 OpenVINO是英特尔推出一套基于深度学习的计算机视觉加速优化框架,支持其它机器学习平台模型的压缩优化.加速计算等功能. 自发布以后就得到开发者的青睐,其强大的模型优化与压缩能 ...
- 实验09——java基于TCP实现客户端与服务端通信
TCP通信 需要先创建连接 - 并且在创建连接的过程中 需要经过三次握手 底层通过 流 发送数据 数据没有大小限制 可靠的传输机制 - 丢包重发 包的顺序的 ...
- CF习题集三
CF习题集三 一.CF8C Looking for Order 题目描述 \(Lena\)喜欢秩序井然的生活.一天,她要去上大学了.突然,她发现整个房间乱糟糟的--她的手提包里的物品都散落在了地上.她 ...