日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > windows >内容正文

windows

web安全之windows系统基础

發布時間:2025/4/14 windows 17 豆豆
生活随笔 收集整理的這篇文章主要介紹了 web安全之windows系统基础 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

1.系統目錄

(1)一個存放賬號密碼的文件:

Windows/System32/config/SAM

(2)hosts文件

Windows/System32/drivers/etc/hosts

利用hosts文件可以進行域名欺騙和釣魚,前提是你已經進入被攻擊者的windows操作系統。

(3)我的文檔里面放有一些程序的信息,比如qq文件等。

(4)程序臨時文件目錄

C:/programData

2.服務是運行在后臺的程序

查看服務:services.msc

用端口區分服務

端?從1-65535 1024以下端?為系統預留,盡量使?8000以上端?。

常?端?: HTTP: 80/ 8080/ 3128/ 8081/ 9080

FTP: 21

Telnet(類似于win下的ssh):23

TFTP:69

SSH/ SCP: 22

SMTP:(email) 25

TOMCAT: 8080

WIN2003遠程登錄: 3389

Oracle: 1521

SQL SERVER: 1433

mySQL: 3306

QQ: 1080/udp

?客?端?:

信息搜集

?標探測

服務判斷

系統判斷

系統??分析

3.注冊表

五?根鍵 1. HKEY_USERS 管理?戶信息

2. HKEY_CURRENT_USER 管理當前?戶信息

3. HKEY_CURRENT_CONFIG 管理當前?戶系統配置

4. HKEY_CLASSES_ROOT 管理?件系統

5. HKEY_LOCAL_MACHINE 管理硬件配置 底下有SAM保存?戶信息(權限等),把Guest克隆成Admin,不留痕跡成管理員登錄。

開機自動運行:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run? //可以把一個惡意的bat文件放在里面

4.獲取系統信息

systeminfo 比如查看補丁 //通過查看補丁,找到系統漏洞。

?

轉載于:https://www.cnblogs.com/Da4er/p/10938845.html

總結

以上是生活随笔為你收集整理的web安全之windows系统基础的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。