声明
学习视频来自B站UP主 泷羽sec,如涉及侵权马上删除文章 笔记的只是方便各位师傅学习知识,以下网站只涉及学习内容,其他的都与本人无关,切莫逾越法律红线,否则后果自负
系统配置
lin:/etc和proc(存储信息在目录)
win:注册表 (存储信息在注册表)
windows 四种shell 接口
1.GUI 图形化用户接口,操作简单
2.cmd 命令行用户接口,包含一组预定义命令
3.wmic 微软基于wbem的实现,从21h1版本蚁剑弃用,被powershell替代了
4.powershell 自动化脚本框架,支持.net架构
wsl在windows上运行的子系统
vmware
将help里面的命令去实际操作一遍
默写常用的命令
文件导航系统
返回驱动目录
c:\windows\wen>cd
c:windows\>cd..
大小写不敏感
c:\>type"spaces in title.txt"
查看系统隐藏文件
c:\users>dir/A
搜索文件名
c:\>dir/s flag.txt
最近编辑的文件
c:\>dir/tw/od
系统标准目录
.perflogs 储存windows性能日志
program files 32位系统,储存32位程序,64位 储存64位程序
program files 64位系统,储存32位版本程序
programdata 隐藏目录,包含全局程序数据,所有登录用户都访问这些数据
users 包含用户主目录(登录过的用户)
users\public 用户共享文件,所有用户都有权访问
users\[username]\appdata 隐藏子目录,存储用户应用程序数据和设置
windows\system,system32,syswow64
存储动态链接库文件,Windows和api的核心文件
xp,windows server 2003
c:\documents and settings 早期一些xp系统的windows主目录
系统以及环境
系统信息查询可视化
systeminfo
msinfo32
环境变量
c:\>echo %username%
c:\>echo %path%
c:\echo %temp%
c:\>echo %userprofile%
c:\set 当前命令行下的环境变量列出
查看名称以p开头的变量
.set p
永久修改环境变量
setx var1 brand1
setx /s host1 /u domain\user /p pass var1 brand1
setx /s hopst1 /u domain\user /p pass mypath %path%
变量位于
hkey_current_user\environment