Cracer渗透-windows基础(系统目录,服务,端口,注册表)

系统目录
C:\Windows\system32\config\SAM (保存系统密码) 无法正常修改,可以进入PE系统进行修改(先备份在清空)利用结束后,再将之前备份的恢复
C:\Windows\System32\drivers\hosts(域名解析文件)
hosts欺骗:本地的hosts的域名解析优先级高于域名解析服务器,利用这点可以钓鱼
这里显示百度正常的IP 61.135.169.121,这是域名解析服务器解析结果
通过Hosts文件修改:
C:\Users\Administrator\Documents\WeChat Files 类似于这种用户 目录下会记录某人的VX或QQ个人信息
服务
分为本机服务和网络服务(cmd: services.msc)
常见的服务:
web服务        网站服务
dns服务         域名解析服务
dhcp服务       网络分发IP
邮件服务        上传邮件
telnet服务     远程终端管理(windows) 相对不安全  明文传输
ssh服务          远程终端管理(linux)
ftp服务           文件上传下载(明文)
smb服务         文件共享
服务端口
端口就是为了区别服务,通过端口找到对应的服务(端口是全局变量,全局唯一,无法重复使用)
端口的作用:信息收集,目标探测,服务判断,
系统判断(windows 3389或者linux 22)
端口个数1-65535   默认1-1024系统端口
防火墙的作用控制流量的输入输出,更细致的来说可以对特定端口进行筛选,例如XX病毒的端口为8596,防火墙则可以设置其防止回连
常见端口:
HTTP协议代理服务器端口:80/8080/3128/8081/9080
FTP(文件传输)协议代理服务器端口:21  (tcp)
Telnet(远程登录)协议代理服务器端口:23
TFTP(是一种普通文件传输协议) : 69  (udp)
SSH(安全登录),SCP(文件传输),端口重定向:22 /tcp
mysql端口 :3306
SMTP邮件端口: 25/tcp
POP3(用客户端远程管理在服务器上的电子邮件):110
Tomcat:8080
WIN2003远程登录  端口3389
Oracle数据库        端口1521
mssql*server数据库 1433
QQ    默认端口1080/UDP
注册表
cmd->regedit
1.管理文件系统
2.管理系统当前的用户信息
3.管理当前系统硬件配置
4.管理系统的用户信息
5.管理当前用户系统配置
第三个常用到,SAM文件夹
例如将来访用户克隆为管理员用户权限
这里将用户信息克隆成管理员信息,这样我们回到用户文件夹看到的管理员的文件,隐藏性较高
启动项:
HKEY_LOCAL_MACHINE->SOFTWARE->Microsoft->windows->Currentversion->Run

转载于:https://www.cnblogs.com/Tempt/p/10834755.html

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/393800.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

java--xml文件读取(SAX)

SAX解析原理: 使用Handler去逐个分析遇到的每一个节点 SAX方式解析步奏: 创建xml解析需要的handler(parser.parse(file,handler)) package com.imooc_xml.sax.handler;import java.util.ArrayList;import org.xml.sax.Attributes…

算法训练营 重编码_编码训练营之后该做什么-以及如何获得成功

算法训练营 重编码by Anthony Morris安东尼莫里斯(Anthony Morris) 编码训练营之后该做什么-以及如何获得成功 (What to do — and how to find success — after a coding bootcamp) It’s almost been two years since I graduated from the Lighthouse Labs Web Developmen…

leetcode860. 柠檬水找零(贪心)

在柠檬水摊上,每一杯柠檬水的售价为 5 美元。 顾客排队购买你的产品,(按账单 bills 支付的顺序)一次购买一杯。 每位顾客只买一杯柠檬水,然后向你付 5 美元、10 美元或 20 美元。你必须给每个顾客正确找零&#xff0…

linux防火墙开启某端口命令行,linux上防火墙 开启某个端口

linux下防火墙 开启某个端口直接在/etc/sysconfig/iptables中增加一行:-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 8080 -j ACCEPT注意添加位置:-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 25 -j ACCEPT-A RH-Fi…

imp命令导入指定表_Sqoop 使用shell命令的各种参数的配置及使用方法

点击上方蓝色字体,选择“设为星标”回复”资源“获取更多资源本文作者:Sheep Sun本文链接:https://www.cnblogs.com/yangxusun9/p/12558683.html大数据技术与架构点击右侧关注,大数据开发领域最强公众号!暴走大数据点击…

黑客频繁来袭 关注云计算的安全与保障

本文讲的是 : 黑客频繁来袭 关注云计算的安全与保障 , 【IT168 资讯】日前,虎嗅网遭受网络攻击的事件,引起业内关注。2月27日晚,虎嗅网中断访问,虎嗅网新浪官方微博随即发表声明,表示网站受到恶意攻击,随…

51nod 1100:斜率最大

题目链接 斜率最大点对横坐标必相邻 #include <bits/stdc.h> using namespace std; const int maxn 1e4 100;struct point {int x, y, pos;bool operator < (const point& rhs)const{return x<rhs.x;} } a[maxn]; double xielv(point a, point b) {return (a…

ik分词和jieba分词哪个好_Pubseg:一种单双字串的BiLSTM中文分词工具

中文分词是中文自然语言处理中的重要的步骤&#xff0c;有一个更高精度的中文分词模型会显著提升文档分类、情感预测、社交媒体处理等任务的效果[1]。Pubseg是基于BiLSTM中文分词工具&#xff0c;基于ICWS2005PKU语料训练集训练而成&#xff0c;其优点在于在ICWS2005-PKU语料下…

freecodecamp_freeCodeCamp.org隐私权政策:问题与解答

freecodecampWe take your privacy seriously. And we give you full control over your data.我们把你的隐私当回事。 而且&#xff0c;我们可以完全控制您的数据。 freeCodeCamp doesnt show you ads or sell your data to anyone. Our nonprofit is instead supported by t…

leetcode1029. 两地调度(贪心算法)

公司计划面试 2N 人。第 i 人飞往 A 市的费用为 costs[i][0]&#xff0c;飞往 B 市的费用为 costs[i][1]。 返回将每个人都飞到某座城市的最低费用&#xff0c;要求每个城市都有 N 人抵达。 示例&#xff1a; 输入&#xff1a;[[10,20],[30,200],[400,50],[30,20]] 输出&…

第一阶段冲刺4

1、我昨天的成就&#xff1a;看相关android开发视频&#xff0c;上网寻找如何实现app动画效果2、遇到什么困难&#xff1a;网上的用的很高级&#xff0c;看不懂别人如何实现的&#xff0c;搬过来实现不了。3、今天的任务&#xff1a;继续实现动画效果。 转载于:https://www.cnb…

小白做淘客店铺新玩法

微信淘客在朋友圈刷了将近两个月。有些大咖赚得盆满钵满&#xff0c;有些小白交了不少学费。有人日入几千几万&#xff0c;也有入不敷出。在此咖妹并没有褒贬之意&#xff0c;只是提醒大家&#xff0c;不光淘客如此&#xff0c;其他项目亦是如此&#xff0c;别人能做成功的项目…

局域网中实现linux与windows文件共享,使用samba组建Linux与Windows局域网实现文件共享...

使用samba&#xff0c;可以组建Windows与Linux的局域网&#xff0c;Linux我用的是Fedora Core 6。Samba软件的最新版本可以从网站免费获得。共可下得5个rpm&#xff0c;分别为&#xff1a;samba-3.0.24-1.i386.rpm&#xff1a;服务器端&#xff1b;samba-client-3.0.24-1.i386.…

python sum函数numpy_如何用numba加速python?

我把写好的markdown导入进来&#xff0c;但是没想到知乎的排版如此感人。如果对知乎排版不满想要看高清清爽版&#xff0c;请移步微信公众号原文 如何用numba加速python&#xff1f;同时欢迎关注前言说道现在最流行的语言&#xff0c;就不得不提python。可是python虽然容易上手…

服务概述

Android中的服务Service&#xff0c;和Activity不同的是不能与用户交互的&#xff0c;不能自己启动&#xff0c;系统的后台运行&#xff0c;当程序退出时&#xff0c;我们没有显示的调用停止服务&#xff0c;那么这个Service就没有结束&#xff0c;它仍然在后台运行。Service和…

[ZJOI2019]麻将

Luogu5279 , LOJ3042题意&#xff1a;给出初始13张手牌&#xff0c;求理论可以和牌的最小轮数的期望&#xff0e;定义和牌为&#xff1a;4句话1对乱将&#xff0c;不能有杠&#xff1b;七对 原始题解-shadowice 写得很好的题解 首先分析期望&#xff1a;\(<--\)所有和牌的步…

二进制搜索算法_二进制搜索的一个扭曲故事

二进制搜索算法by Divya Godayal通过Divya Godayal 二进制搜索的一个扭曲故事 (A twisted tale of Binary Search) Awesome. That’s how I feel right now. Writing my first solo tech article.太棒了 那就是我现在的感觉。 写我的第一篇个人技术文章。 I must say I have …

leetcode1221. 分割平衡字符串(贪心算法)

在一个「平衡字符串」中&#xff0c;‘L’ 和 ‘R’ 字符的数量是相同的。 给出一个平衡字符串 s&#xff0c;请你将它分割成尽可能多的平衡字符串。 返回可以通过分割得到的平衡字符串的最大数量。 示例 1&#xff1a; 输入&#xff1a;s “RLRRLLRLRL” 输出&#xff1a…

javascript中对变量类型的推断

本文正式地址&#xff1a;http://www.xiabingbao.com/javascript/2015/07/04/javascript-type 在JavaScript中&#xff0c;有5种基本数据类型和1种复杂数据类型&#xff0c;基本数据类型有&#xff1a;Undefined, Null, Boolean, Number和String。复杂数据类型是Object。Object…

U盘流畅运行linux发行版,做各种linux发行版的启动U盘方法

偶用tuxboot先移植gparted到16GB的U盘。然后裁剪N个iso 做成一个U盘安装或体验N个系统的多功能盘。选单晒出来&#xff1a;default vesamenu.c32timeout 3000prompt 0menu title Android RHEL6.4 Ubuntu13.04 GpartedMENU BACKGROUND Gsplash.pnglabel 001menu label GRUB4DOSk…