<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>手册 on 静静的安全笔记</title><link>https://ruajingjing.top/tags/%E6%89%8B%E5%86%8C/</link><description>Recent content in 手册 on 静静的安全笔记</description><generator>Hugo -- gohugo.io</generator><language>zh-CN</language><lastBuildDate>Wed, 22 Oct 2025 22:21:58 +0000</lastBuildDate><atom:link href="https://ruajingjing.top/tags/%E6%89%8B%E5%86%8C/index.xml" rel="self" type="application/rss+xml"/><item><title>Linux服务器端口和基本信息侦察指南</title><link>https://ruajingjing.top/post/linux-windows%E6%9C%8D%E5%8A%A1%E5%99%A8%E7%AB%AF%E5%8F%A3%E5%92%8C%E5%9F%BA%E6%9C%AC%E4%BF%A1%E6%81%AF%E4%BE%A6%E5%AF%9F%E6%8C%87%E5%8D%97/</link><pubDate>Wed, 22 Oct 2025 22:21:58 +0000</pubDate><guid>https://ruajingjing.top/post/linux-windows%E6%9C%8D%E5%8A%A1%E5%99%A8%E7%AB%AF%E5%8F%A3%E5%92%8C%E5%9F%BA%E6%9C%AC%E4%BF%A1%E6%81%AF%E4%BE%A6%E5%AF%9F%E6%8C%87%E5%8D%97/</guid><description>&lt;img src="https://ruajingjing.top/" alt="Featured image of post Linux服务器端口和基本信息侦察指南" /&gt;&lt;h1 id="linux服务器端口和基本信息侦察指南"&gt;Linux服务器端口和基本信息侦察指南
&lt;/h1&gt;&lt;p&gt;在渗透测试或安全评估中,了解目标服务器开放的端口和基本信息是至关重要的第一步。服务器通常不会直接展示所有开放端口和详细信息,但通过一些常见的服务和文件,攻击者可以获取这些信息。以下是服务器上常见的文件、服务和配置,它们可能直接或间接地透露开放的端口和服务器的基本信息。&lt;/p&gt;

 &lt;blockquote&gt;
 &lt;p&gt;参考：
&lt;a class="link" href="https://www.51cto.com/article/820631.html" target="_blank" rel="noopener"
 &gt;作为运维，应该掌握的 50 个 Linux 上重要的配置文件&lt;/a&gt;&lt;/p&gt;

 &lt;/blockquote&gt;
&lt;h2 id="1-基础系统信息文件"&gt;1. 基础系统信息文件
&lt;/h2&gt;&lt;h3 id="11-etcservices"&gt;1.1. &lt;code&gt;/etc/services&lt;/code&gt;
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;描述&lt;/strong&gt;: 该文件包含了服务名称与端口号及协议的映射关系。虽然它不显示当前服务器实际开放的端口,但它列出了常见的服务及其默认端口,攻击者可以借此了解哪些端口通常用于哪些服务。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;路径&lt;/strong&gt;: &lt;code&gt;/etc/services&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;用途&lt;/strong&gt;: 了解常见服务的默认端口,辅助端口扫描和识别&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;示例内容&lt;/strong&gt;:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;http 80/tcp www www-http # WorldWideWeb HTTP
ssh 22/tcp # SSH Remote Login Protocol
ftp 21/tcp # File Transfer Protocol
&lt;/code&gt;&lt;/pre&gt;&lt;h3 id="12-etchosts"&gt;1.2. &lt;code&gt;/etc/hosts&lt;/code&gt;
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;描述&lt;/strong&gt;: 该文件用于将主机名映射到IP地址,通常用于本地网络解析。虽然它不直接显示开放的端口,但可以揭示服务器上配置的主机名和内部IP地址。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;路径&lt;/strong&gt;: &lt;code&gt;/etc/hosts&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;用途&lt;/strong&gt;: 了解服务器的主机名配置和内部网络结构&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;示例内容&lt;/strong&gt;:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;127.0.0.1 localhost
192.168.1.10 server1.example.com
&lt;/code&gt;&lt;/pre&gt;&lt;h3 id="13-etchostname"&gt;1.3. &lt;code&gt;/etc/hostname&lt;/code&gt;
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;描述&lt;/strong&gt;: 该文件包含服务器的主机名。通过查看此文件,攻击者可以了解服务器的名称,有助于进一步的侦察。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;路径&lt;/strong&gt;: &lt;code&gt;/etc/hostname&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;用途&lt;/strong&gt;: 获取服务器的主机名&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;示例内容&lt;/strong&gt;:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;webserver01
&lt;/code&gt;&lt;/pre&gt;&lt;h3 id="14-etcresolvconf"&gt;1.4. &lt;code&gt;/etc/resolv.conf&lt;/code&gt;
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;描述&lt;/strong&gt;: DNS解析器配置文件。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;路径&lt;/strong&gt;: &lt;code&gt;/etc/resolv.conf&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;用途&lt;/strong&gt;: 了解DNS服务器配置,可能揭示内部网络结构&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="2-网络连接和端口信息"&gt;2. 网络连接和端口信息
&lt;/h2&gt;&lt;h3 id="21-procnettcp-和-procnetudp"&gt;2.1. &lt;code&gt;/proc/net/tcp&lt;/code&gt; 和 &lt;code&gt;/proc/net/udp&lt;/code&gt;
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;描述&lt;/strong&gt;: 这些文件提供了当前系统上TCP和UDP连接的状态信息,包括本地和远程地址及端口。通过解析这些文件,可以获取服务器当前活跃的连接和监听端口。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;路径&lt;/strong&gt;:
&lt;ul&gt;
&lt;li&gt;TCP: &lt;code&gt;/proc/net/tcp&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;UDP: &lt;code&gt;/proc/net/udp&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看当前系统上的TCP和UDP连接及监听端口&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;注意&lt;/strong&gt;: 这些文件的内容是十六进制格式的,需要一定的解析技巧。通常可以使用工具或脚本来解析这些信息。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;示例(简化)&lt;/strong&gt;:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;sl local_address rem_address st tx_queue rx_queue tr tm-&amp;gt;when retrnsmt uid timeout inode
 0: 0100007F:1F90 00000000:0000 0A 00000000:00000000 00:00000000 00000000 0 0 12345 1 ffff880012345678 100 0 0 10 0
&lt;/code&gt;&lt;/pre&gt;&lt;ul&gt;
&lt;li&gt;&lt;code&gt;local_address&lt;/code&gt;中的端口部分(如 &lt;code&gt;1F90&lt;/code&gt;)需要转换为十进制(8080)&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="22-procnettcp6-和-procnetudp6"&gt;2.2. &lt;code&gt;/proc/net/tcp6&lt;/code&gt; 和 &lt;code&gt;/proc/net/udp6&lt;/code&gt;
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;描述&lt;/strong&gt;: IPv6连接的TCP和UDP状态信息。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;路径&lt;/strong&gt;: &lt;code&gt;/proc/net/tcp6&lt;/code&gt;, &lt;code&gt;/proc/net/udp6&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看IPv6监听端口和连接&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="23-procnetunix"&gt;2.3. &lt;code&gt;/proc/net/unix&lt;/code&gt;
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;描述&lt;/strong&gt;: Unix域套接字信息。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;路径&lt;/strong&gt;: &lt;code&gt;/proc/net/unix&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;用途&lt;/strong&gt;: 了解本地进程间通信(IPC)使用的套接字&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="24-运行时进程信息"&gt;2.4. 运行时进程信息
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;路径&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;/proc/[pid]/cmdline&lt;/code&gt;: 进程启动命令行&lt;/li&gt;
&lt;li&gt;&lt;code&gt;/proc/[pid]/environ&lt;/code&gt;: 进程环境变量&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看服务启动参数和环境变量,可能包含端口绑定信息&lt;/p&gt;
&lt;h2 id="3-网络配置文件"&gt;3. 网络配置文件
&lt;/h2&gt;&lt;h3 id="31-rhelcentos-网络配置"&gt;3.1. RHEL/CentOS 网络配置
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;描述&lt;/strong&gt;: 网络接口配置文件。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;路径&lt;/strong&gt;: &lt;code&gt;/etc/sysconfig/network-scripts/ifcfg-*&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;用途&lt;/strong&gt;: 了解网络接口配置和IP地址&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="32-debianubuntu-网络配置"&gt;3.2. Debian/Ubuntu 网络配置
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;描述&lt;/strong&gt;: 网络接口配置。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;路径&lt;/strong&gt;: &lt;code&gt;/etc/network/interfaces&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看网络配置和绑定的IP地址&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="33-网络接口系统信息"&gt;3.3. 网络接口系统信息
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;描述&lt;/strong&gt;: 网络接口状态和配置。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;路径&lt;/strong&gt;: &lt;code&gt;/sys/class/net/*/&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看网络接口状态和配置&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="4-超级服务器配置"&gt;4. 超级服务器配置
&lt;/h2&gt;&lt;h3 id="41-etcinetdconf-或-etcxinetdconf"&gt;4.1. &lt;code&gt;/etc/inetd.conf&lt;/code&gt; 或 &lt;code&gt;/etc/xinetd.conf&lt;/code&gt;
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;描述&lt;/strong&gt;: 这些文件配置了由 &lt;code&gt;inetd&lt;/code&gt;或 &lt;code&gt;xinetd&lt;/code&gt;管理的服务,这些服务在需要时启动并监听特定端口。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;路径&lt;/strong&gt;:
&lt;ul&gt;
&lt;li&gt;inetd: &lt;code&gt;/etc/inetd.conf&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;xinetd: &lt;code&gt;/etc/xinetd.conf&lt;/code&gt; 或 &lt;code&gt;/etc/xinetd.d/&lt;/code&gt; 目录下的各个文件&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;用途&lt;/strong&gt;: 了解由超级服务器管理的服务及其端口&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="5-web服务器配置"&gt;5. Web服务器配置
&lt;/h2&gt;&lt;h3 id="51-nginx-配置"&gt;5.1. Nginx 配置
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;描述&lt;/strong&gt;: Nginx的配置文件定义了服务器监听的端口和虚拟主机配置。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;路径&lt;/strong&gt;:
&lt;ul&gt;
&lt;li&gt;主配置: &lt;code&gt;/etc/nginx/nginx.conf&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;站点配置: &lt;code&gt;/etc/nginx/sites-enabled/&lt;/code&gt; 或 &lt;code&gt;/etc/nginx/conf.d/&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看Nginx监听的端口和处理的站点&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="52-apache-配置"&gt;5.2. Apache 配置
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;描述&lt;/strong&gt;: Apache的配置文件定义了服务器监听的端口和虚拟主机配置。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;路径&lt;/strong&gt;:
&lt;ul&gt;
&lt;li&gt;端口配置: &lt;code&gt;/etc/apache2/ports.conf&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;站点配置: &lt;code&gt;/etc/apache2/sites-enabled/&lt;/code&gt; 或 &lt;code&gt;/etc/apache2/sites-available/&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看Apache监听的端口和处理的站点&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="6-数据库服务配置"&gt;6. 数据库服务配置
&lt;/h2&gt;&lt;h3 id="61-mysqlmariadb"&gt;6.1. MySQL/MariaDB
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;路径&lt;/strong&gt;: &lt;code&gt;/etc/mysql/my.cnf&lt;/code&gt; 或 &lt;code&gt;/etc/my.cnf&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看数据库监听端口(默认3306)和绑定地址&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="62-postgresql"&gt;6.2. PostgreSQL
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;路径&lt;/strong&gt;: &lt;code&gt;/etc/postgresql/*/main/postgresql.conf&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看PostgreSQL监听端口和地址&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="63-redis"&gt;6.3. Redis
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;路径&lt;/strong&gt;: &lt;code&gt;/etc/redis/redis.conf&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看Redis监听端口(默认6379)&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="64-mongodb"&gt;6.4. MongoDB
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;路径&lt;/strong&gt;: &lt;code&gt;/etc/mongod.conf&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看MongoDB监听端口(默认27017)&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="7-其他网络服务配置"&gt;7. 其他网络服务配置
&lt;/h2&gt;&lt;h3 id="71-ssh-配置"&gt;7.1. SSH 配置
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;路径&lt;/strong&gt;: &lt;code&gt;/etc/ssh/sshd_config&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看SSH监听端口(默认22,可能被修改)&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="72-ftp-服务"&gt;7.2. FTP 服务
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;路径&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;vsftpd: &lt;code&gt;/etc/vsftpd.conf&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;ProFTPD: &lt;code&gt;/etc/proftpd/proftpd.conf&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看FTP监听端口和配置&lt;/p&gt;
&lt;h3 id="73-samba"&gt;7.3. Samba
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;路径&lt;/strong&gt;: &lt;code&gt;/etc/samba/smb.conf&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看SMB/CIFS共享配置&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="8-防火墙配置"&gt;8. 防火墙配置
&lt;/h2&gt;&lt;h3 id="81-iptables"&gt;8.1. iptables
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;描述&lt;/strong&gt;: 防火墙规则可以揭示哪些端口是开放的或被允许的。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;查看命令&lt;/strong&gt;: &lt;code&gt;iptables -L -n&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;配置文件路径&lt;/strong&gt;: &lt;code&gt;/etc/iptables/rules.v4&lt;/code&gt; 或 &lt;code&gt;/etc/sysconfig/iptables&lt;/code&gt;(取决于发行版)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看防火墙允许的端口和流量规则&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="82-ufw-uncomplicated-firewall"&gt;8.2. ufw (Uncomplicated Firewall)
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;查看命令&lt;/strong&gt;: &lt;code&gt;ufw status&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;配置文件路径&lt;/strong&gt;: &lt;code&gt;/etc/ufw/&lt;/code&gt; 目录下&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看防火墙允许的端口和服务&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="83-firewalld"&gt;8.3. firewalld
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;查看命令&lt;/strong&gt;: &lt;code&gt;firewall-cmd --list-all&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;配置文件路径&lt;/strong&gt;: &lt;code&gt;/etc/firewalld/&lt;/code&gt; 目录下&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看防火墙允许的服务和端口&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="9-systemd-服务管理"&gt;9. Systemd 服务管理
&lt;/h2&gt;&lt;h3 id="91-systemd-服务文件"&gt;9.1. Systemd 服务文件
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;路径&lt;/strong&gt;:
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;/etc/systemd/system/&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;/lib/systemd/system/&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看通过systemd管理的服务及其配置,可能包含端口信息&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="10-容器和虚拟化"&gt;10. 容器和虚拟化
&lt;/h2&gt;&lt;h3 id="101-docker"&gt;10.1. Docker
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;路径&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;/etc/docker/daemon.json&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;Docker容器信息: &lt;code&gt;docker ps&lt;/code&gt; (如果有权限)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看Docker端口映射和暴露的服务&lt;/p&gt;
&lt;h3 id="102-kubernetes-配置"&gt;10.2. Kubernetes 配置
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;路径&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;~/.kube/config&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;服务配置: Kubernetes Service和Ingress定义&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看暴露的服务端口&lt;/p&gt;
&lt;h3 id="103-云提供商元数据服务"&gt;10.3. 云提供商元数据服务
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;访问&lt;/strong&gt;: 通常通过 &lt;code&gt;http://169.254.169.254/&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;用途&lt;/strong&gt;: 获取实例元数据,可能包含网络配置信息&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="11-系统日志文件"&gt;11. 系统日志文件
&lt;/h2&gt;&lt;p&gt;&lt;strong&gt;路径&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;/var/log/syslog&lt;/code&gt; 或 &lt;code&gt;/var/log/messages&lt;/code&gt;: 系统日志&lt;/li&gt;
&lt;li&gt;&lt;code&gt;/var/log/auth.log&lt;/code&gt; 或 &lt;code&gt;/var/log/secure&lt;/code&gt;: 认证日志&lt;/li&gt;
&lt;li&gt;&lt;code&gt;/var/log/apache2/access.log&lt;/code&gt;: Apache访问日志&lt;/li&gt;
&lt;li&gt;&lt;code&gt;/var/log/nginx/access.log&lt;/code&gt;: Nginx访问日志&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 可能包含连接尝试、服务启动信息等&lt;/p&gt;
&lt;h2 id="12-安全策略配置"&gt;12. 安全策略配置
&lt;/h2&gt;&lt;h3 id="121-selinux"&gt;12.1. SELinux
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;路径&lt;/strong&gt;: &lt;code&gt;/etc/selinux/config&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;查看命令&lt;/strong&gt;: &lt;code&gt;sestatus&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;用途&lt;/strong&gt;: 了解安全策略,可能影响端口访问&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="122-apparmor"&gt;12.2. AppArmor
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;路径&lt;/strong&gt;: &lt;code&gt;/etc/apparmor.d/&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;用途&lt;/strong&gt;: 了解应用程序安全配置文件&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="13-定时任务"&gt;13. 定时任务
&lt;/h2&gt;&lt;h3 id="131-cron-任务"&gt;13.1. Cron 任务
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;路径&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;/etc/crontab&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;/etc/cron.d/&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;/var/spool/cron/&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 可能包含定期执行的网络服务或端口扫描脚本&lt;/p&gt;
&lt;h2 id="14-应用程序特定配置"&gt;14. 应用程序特定配置
&lt;/h2&gt;&lt;h3 id="141-java-应用"&gt;14.1. Java 应用
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;配置文件&lt;/strong&gt;: &lt;code&gt;application.properties&lt;/code&gt; 或 &lt;code&gt;application.yml&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="142-nodejs-应用"&gt;14.2. Node.js 应用
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;配置文件&lt;/strong&gt;: &lt;code&gt;package.json&lt;/code&gt;, &lt;code&gt;.env&lt;/code&gt; 文件&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="143-python-应用"&gt;14.3. Python 应用
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;配置文件&lt;/strong&gt;: &lt;code&gt;settings.py&lt;/code&gt;, &lt;code&gt;.env&lt;/code&gt; 文件&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="15-如何利用这些文件和服务获取信息"&gt;15. 如何利用这些文件和服务获取信息
&lt;/h2&gt;&lt;h3 id="151-手动查看"&gt;15.1. 手动查看
&lt;/h3&gt;&lt;p&gt;如果有对服务器的Shell访问权限，可以直接查看上述文件，以获取端口和服务信息。示例命令：&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;# 查看 /etc/services
cat /etc/services
&lt;/code&gt;&lt;/pre&gt;&lt;h4 id="1511-查看进程"&gt;15.1.1. 查看进程
&lt;/h4&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;1&lt;/span&gt;&lt;span class="cl"&gt;ps aux
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看当前运行的进程,可以识别出哪些服务正在运行&lt;/p&gt;
&lt;h4 id="1512-查看监听端口"&gt;15.1.2. 查看监听端口
&lt;/h4&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;1&lt;/span&gt;&lt;span class="cl"&gt;sudo netstat -tuln
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;2&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 或&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;3&lt;/span&gt;&lt;span class="cl"&gt;sudo ss -tuln
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;strong&gt;输出示例&lt;/strong&gt;:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTEN
tcp6 0 0 
22 
* LISTEN
tcp6 0 0 
80 
* LISTEN
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;&lt;strong&gt;说明&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;0.0.0.0:22&lt;/code&gt; 表示SSH服务在所有接口的22端口监听&lt;/li&gt;
&lt;li&gt;&lt;code&gt;0.0.0.0:80&lt;/code&gt; 表示HTTP服务在所有接口的80端口监听&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;注意&lt;/strong&gt;: 这些命令需要适当的权限(通常是root)才能查看所有监听端口&lt;/p&gt;
&lt;h4 id="1513-查看打开的文件和网络连接"&gt;15.1.3. 查看打开的文件和网络连接
&lt;/h4&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;1&lt;/span&gt;&lt;span class="cl"&gt;lsof -i
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;2&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 或查看特定端口&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;3&lt;/span&gt;&lt;span class="cl"&gt;lsof -i :端口号
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 列出打开的网络连接和监听端口&lt;/p&gt;
&lt;h3 id="152-自动化工具"&gt;15.2. 自动化工具
&lt;/h3&gt;&lt;p&gt;使用自动化工具进行端口扫描和服务识别，可以更高效地获取服务器的开放端口和基本信息。- Nmap：强大的网络扫描工具，可以扫描目标服务器的开放端口、运行的服务及其版本。
示例命令：&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;nmap -sV target_ip
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;说明：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;-sV&lt;/code&gt;：探测服务版本信息。&lt;/li&gt;
&lt;li&gt;Netcat (nc)：可以用于手动连接和探测端口。
示例命令：&lt;/li&gt;
&lt;/ul&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;nc -zv target_ip 1-1000
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;说明：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;-z&lt;/code&gt;：扫描模式，不发送数据。&lt;/li&gt;
&lt;li&gt;&lt;code&gt;-v&lt;/code&gt;：详细输出。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="153-web-服务器信息泄露"&gt;15.3. Web 服务器信息泄露
&lt;/h3&gt;&lt;p&gt;有时候，Web服务器配置不当，可能会在网页响应头、错误页面或特定URL中泄露服务器信息，包括运行的服务、版本号和开放的端口。&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;常见信息泄露点：- HTTP 响应头：如 &lt;code&gt;Server: Apache/2.4.41 (Ubuntu)&lt;/code&gt;，透露了Web服务器类型和版本。
&lt;ul&gt;
&lt;li&gt;错误页面：如404、500错误页面，可能包含服务器信息。&lt;/li&gt;
&lt;li&gt;特定URL：如 &lt;code&gt;/phpinfo.php&lt;/code&gt;、&lt;code&gt;/admin/&lt;/code&gt;等，可能泄露服务器配置。
注意：这些信息通常需要通过Web请求获取，而非直接查看服务器文件。&amp;mdash;## 3. 安全建议为了防止攻击者通过上述文件和服务获取服务器的敏感信息，建议采取以下安全措施：1. 限制文件访问权限：&lt;/li&gt;
&lt;li&gt;确保敏感配置文件（如 &lt;code&gt;/etc/hosts&lt;/code&gt;、&lt;code&gt;/etc/passwd&lt;/code&gt;等）的权限设置正确，避免不必要的读取权限。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;隐藏或移除敏感信息：
&lt;ul&gt;
&lt;li&gt;避免在Web应用的错误页面、响应头中泄露服务器信息。&lt;/li&gt;
&lt;li&gt;移除或禁用不必要的服务，减少攻击面。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;使用防火墙：
&lt;ul&gt;
&lt;li&gt;配置防火墙（如 &lt;code&gt;iptables&lt;/code&gt;、&lt;code&gt;ufw&lt;/code&gt;、&lt;code&gt;firewalld&lt;/code&gt;）仅允许必要的端口和流量，限制对管理端口（如SSH的22端口）的访问。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;定期更新和打补丁：
&lt;ul&gt;
&lt;li&gt;保持服务器操作系统和软件包的最新状态，修补已知的安全漏洞。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;使用安全配置：
&lt;ul&gt;
&lt;li&gt;遵循最小权限原则，仅运行必要的服务，使用强密码和密钥认证。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;监控和日志审计：
&lt;ul&gt;
&lt;li&gt;实施日志监控，及时发现异常访问和潜在的攻击行为。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id="安全建议"&gt;安全建议
&lt;/h2&gt;&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;最小权限原则&lt;/strong&gt;: 限制对敏感配置文件的访问权限&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;定期审计&lt;/strong&gt;: 定期检查开放的端口和运行的服务&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;防火墙配置&lt;/strong&gt;: 只开放必要的端口&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;日志监控&lt;/strong&gt;: 监控异常的访问尝试和配置文件访问&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;文件完整性监控&lt;/strong&gt;: 使用工具(如AIDE、Tripwire)监控关键配置文件的变化&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;禁用不必要的服务&lt;/strong&gt;: 关闭不需要的网络服务以减少攻击面&lt;/li&gt;
&lt;/ol&gt;
&lt;h1 id="windows服务器端口和基本信息侦察指南"&gt;Windows服务器端口和基本信息侦察指南
&lt;/h1&gt;&lt;p&gt;在Windows环境中进行渗透测试或安全评估时,了解目标服务器开放的端口和基本信息同样至关重要。Windows服务器通过注册表、配置文件和各种服务来管理网络配置。以下是Windows服务器上常见的文件、注册表项和服务,它们可能直接或间接地透露开放的端口和服务器的基本信息。&lt;/p&gt;

 &lt;blockquote&gt;
 &lt;p&gt;参考：
&lt;a class="link" href="https://blog.csdn.net/NOWSHUT/article/details/127236823" target="_blank" rel="noopener"
 &gt;【2024/3/12 更新】Windows Server 2019 服务配置与管理汇总&lt;/a&gt;&lt;/p&gt;

 &lt;/blockquote&gt;
&lt;h2 id="1-系统基本信息"&gt;1. 系统基本信息
&lt;/h2&gt;&lt;h3 id="11-主机名和网络配置"&gt;1.1. 主机名和网络配置
&lt;/h3&gt;&lt;h4 id="111-计算机名称"&gt;1.1.1. 计算机名称
&lt;/h4&gt;&lt;p&gt;&lt;strong&gt;位置&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;注册表: &lt;code&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ComputerName\ComputerName&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;文件: 可通过命令 &lt;code&gt;hostname&lt;/code&gt; 获取&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 获取服务器的计算机名称&lt;/p&gt;
&lt;h4 id="112-hosts-文件"&gt;1.1.2. Hosts 文件
&lt;/h4&gt;&lt;p&gt;&lt;strong&gt;路径&lt;/strong&gt;: &lt;code&gt;C:\Windows\System32\drivers\etc\hosts&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 了解本地DNS解析配置,可能揭示内部主机名和IP地址映射&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;示例内容&lt;/strong&gt;:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;127.0.0.1 localhost
192.168.1.10 server1.domain.local
10.0.0.50 database.internal.com
&lt;/code&gt;&lt;/pre&gt;&lt;h4 id="113-networks-文件"&gt;1.1.3. Networks 文件
&lt;/h4&gt;&lt;p&gt;&lt;strong&gt;路径&lt;/strong&gt;: &lt;code&gt;C:\Windows\System32\drivers\etc\networks&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 网络名称与网络地址的映射&lt;/p&gt;
&lt;h4 id="114-services-文件"&gt;1.1.4. Services 文件
&lt;/h4&gt;&lt;p&gt;&lt;strong&gt;路径&lt;/strong&gt;: &lt;code&gt;C:\Windows\System32\drivers\etc\services&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;描述&lt;/strong&gt;: 包含服务名称与端口号及协议的映射关系,类似Linux的 &lt;code&gt;/etc/services&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 了解常见Windows服务的默认端口&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;示例内容&lt;/strong&gt;:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;http 80/tcp
https 443/tcp
smb 445/tcp
rdp 3389/tcp
&lt;/code&gt;&lt;/pre&gt;&lt;h2 id="2-注册表中的网络配置"&gt;2. 注册表中的网络配置
&lt;/h2&gt;&lt;h3 id="21-tcpip-配置"&gt;2.1. TCP/IP 配置
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;路径&lt;/strong&gt;: &lt;code&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;重要键值&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;Hostname&lt;/code&gt;: 主机名&lt;/li&gt;
&lt;li&gt;&lt;code&gt;Domain&lt;/code&gt;: 域名&lt;/li&gt;
&lt;li&gt;&lt;code&gt;NameServer&lt;/code&gt;: DNS服务器地址&lt;/li&gt;
&lt;li&gt;&lt;code&gt;DhcpNameServer&lt;/code&gt;: DHCP分配的DNS服务器&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看网络配置和DNS设置&lt;/p&gt;
&lt;h3 id="22-网络接口配置"&gt;2.2. 网络接口配置
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;路径&lt;/strong&gt;: &lt;code&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{GUID}&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;重要键值&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;IPAddress&lt;/code&gt;: 静态IP地址&lt;/li&gt;
&lt;li&gt;&lt;code&gt;SubnetMask&lt;/code&gt;: 子网掩码&lt;/li&gt;
&lt;li&gt;&lt;code&gt;DefaultGateway&lt;/code&gt;: 默认网关&lt;/li&gt;
&lt;li&gt;&lt;code&gt;DhcpIPAddress&lt;/code&gt;: DHCP分配的IP地址&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看每个网络接口的详细配置&lt;/p&gt;
&lt;h3 id="23-端口代理配置"&gt;2.3. 端口代理配置
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;路径&lt;/strong&gt;: &lt;code&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PortProxy&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看配置的端口转发规则&lt;/p&gt;
&lt;h2 id="3-windows防火墙配置"&gt;3. Windows防火墙配置
&lt;/h2&gt;&lt;h3 id="31-防火墙规则"&gt;3.1. 防火墙规则
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;路径&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;配置文件: &lt;code&gt;C:\Windows\System32\LogFiles\Firewall\pfirewall.log&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;注册表: &lt;code&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;PowerShell命令&lt;/strong&gt;:&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-powershell" data-lang="powershell"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;1&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;Get-NetFirewallRule&lt;/span&gt; &lt;span class="p"&gt;|&lt;/span&gt; &lt;span class="nb"&gt;Where-Object&lt;/span&gt; &lt;span class="p"&gt;{&lt;/span&gt;&lt;span class="nv"&gt;$_&lt;/span&gt;&lt;span class="p"&gt;.&lt;/span&gt;&lt;span class="py"&gt;Enabled&lt;/span&gt; &lt;span class="o"&gt;-eq&lt;/span&gt; &lt;span class="s1"&gt;&amp;#39;True&amp;#39;&lt;/span&gt;&lt;span class="p"&gt;}&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;2&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;Get-NetFirewallPortFilter&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看防火墙允许的端口和服务&lt;/p&gt;
&lt;h3 id="32-windows-defender-防火墙配置文件"&gt;3.2. Windows Defender 防火墙配置文件
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;路径&lt;/strong&gt;: &lt;code&gt;C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Network\Connections\Pbk\&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: VPN和远程连接配置&lt;/p&gt;
&lt;h2 id="4-iis-internet-information-services-配置"&gt;4. IIS (Internet Information Services) 配置
&lt;/h2&gt;&lt;h3 id="41-iis-配置文件"&gt;4.1. IIS 配置文件
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;路径&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;主配置: &lt;code&gt;C:\Windows\System32\inetsrv\config\applicationHost.config&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;站点配置: &lt;code&gt;C:\inetpub\wwwroot\web.config&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;应用程序配置: 各站点目录下的 &lt;code&gt;web.config&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看IIS监听的端口、绑定的域名和虚拟目录配置&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;关键配置节点&lt;/strong&gt;:&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-xml" data-lang="xml"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;1&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nt"&gt;&amp;lt;sites&amp;gt;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;2&lt;/span&gt;&lt;span class="cl"&gt; &lt;span class="nt"&gt;&amp;lt;site&lt;/span&gt; &lt;span class="na"&gt;name=&lt;/span&gt;&lt;span class="s"&gt;&amp;#34;Default Web Site&amp;#34;&lt;/span&gt; &lt;span class="na"&gt;id=&lt;/span&gt;&lt;span class="s"&gt;&amp;#34;1&amp;#34;&lt;/span&gt;&lt;span class="nt"&gt;&amp;gt;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;3&lt;/span&gt;&lt;span class="cl"&gt; &lt;span class="nt"&gt;&amp;lt;bindings&amp;gt;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;4&lt;/span&gt;&lt;span class="cl"&gt; &lt;span class="nt"&gt;&amp;lt;binding&lt;/span&gt; &lt;span class="na"&gt;protocol=&lt;/span&gt;&lt;span class="s"&gt;&amp;#34;http&amp;#34;&lt;/span&gt; &lt;span class="na"&gt;bindingInformation=&lt;/span&gt;&lt;span class="s"&gt;&amp;#34;*:80:&amp;#34;&lt;/span&gt; &lt;span class="nt"&gt;/&amp;gt;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;5&lt;/span&gt;&lt;span class="cl"&gt; &lt;span class="nt"&gt;&amp;lt;binding&lt;/span&gt; &lt;span class="na"&gt;protocol=&lt;/span&gt;&lt;span class="s"&gt;&amp;#34;https&amp;#34;&lt;/span&gt; &lt;span class="na"&gt;bindingInformation=&lt;/span&gt;&lt;span class="s"&gt;&amp;#34;*:443:&amp;#34;&lt;/span&gt; &lt;span class="nt"&gt;/&amp;gt;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;6&lt;/span&gt;&lt;span class="cl"&gt; &lt;span class="nt"&gt;&amp;lt;/bindings&amp;gt;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;7&lt;/span&gt;&lt;span class="cl"&gt; &lt;span class="nt"&gt;&amp;lt;/site&amp;gt;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;8&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nt"&gt;&amp;lt;/sites&amp;gt;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id="42-iis-日志文件"&gt;4.2. IIS 日志文件
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;默认路径&lt;/strong&gt;: &lt;code&gt;C:\inetpub\logs\LogFiles\&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 分析访问记录、连接来源和请求模式&lt;/p&gt;
&lt;h2 id="5-远程桌面服务-rdp"&gt;5. 远程桌面服务 (RDP)
&lt;/h2&gt;&lt;h3 id="51-rdp-配置"&gt;5.1. RDP 配置
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;注册表路径&lt;/strong&gt;: &lt;code&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;重要键值&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;fDenyTSConnections&lt;/code&gt;: 0=允许RDP连接, 1=禁用&lt;/li&gt;
&lt;li&gt;&lt;code&gt;PortNumber&lt;/code&gt;: RDP监听端口(默认3389)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;注册表路径&lt;/strong&gt;: &lt;code&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看RDP服务是否启用及监听端口&lt;/p&gt;
&lt;h2 id="6-数据库服务配置-1"&gt;6. 数据库服务配置
&lt;/h2&gt;&lt;h3 id="61-microsoft-sql-server"&gt;6.1. Microsoft SQL Server
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;配置文件路径&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;SQL Server 2019: &lt;code&gt;C:\Program Files\Microsoft SQL Server\MSSQL15.MSSQLSERVER\MSSQL\Binn\&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;配置管理器: SQL Server Configuration Manager&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;注册表路径&lt;/strong&gt;: &lt;code&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft SQL Server\&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;日志路径&lt;/strong&gt;: &lt;code&gt;C:\Program Files\Microsoft SQL Server\MSSQL15.MSSQLSERVER\MSSQL\Log\&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看SQL Server监听端口(默认1433)和实例配置&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;常用命令&lt;/strong&gt;:&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-powershell" data-lang="powershell"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;1&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;Get-Service&lt;/span&gt; &lt;span class="p"&gt;|&lt;/span&gt; &lt;span class="nb"&gt;Where-Object&lt;/span&gt; &lt;span class="p"&gt;{&lt;/span&gt;&lt;span class="nv"&gt;$_&lt;/span&gt;&lt;span class="p"&gt;.&lt;/span&gt;&lt;span class="py"&gt;Name&lt;/span&gt; &lt;span class="o"&gt;-like&lt;/span&gt; &lt;span class="s2"&gt;&amp;#34;*SQL*&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;}&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id="62-mysqlmariadb-windows版本"&gt;6.2. MySQL/MariaDB (Windows版本)
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;配置文件&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;C:\ProgramData\MySQL\MySQL Server 8.0\my.ini&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;C:\Program Files\MySQL\MySQL Server 8.0\my.ini&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看MySQL监听端口(默认3306)和绑定地址&lt;/p&gt;
&lt;h3 id="63-postgresql-windows版本"&gt;6.3. PostgreSQL (Windows版本)
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;配置文件&lt;/strong&gt;: &lt;code&gt;C:\Program Files\PostgreSQL\[version]\data\postgresql.conf&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看PostgreSQL监听端口和地址&lt;/p&gt;
&lt;h2 id="7-文件共享服务"&gt;7. 文件共享服务
&lt;/h2&gt;&lt;h3 id="71-smbcifs-共享"&gt;7.1. SMB/CIFS 共享
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;查看命令&lt;/strong&gt;:&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-powershell" data-lang="powershell"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;1&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;Get-SmbShare&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;2&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="n"&gt;net&lt;/span&gt; &lt;span class="n"&gt;share&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;strong&gt;注册表路径&lt;/strong&gt;: &lt;code&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Shares&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看共享文件夹配置(使用端口445)&lt;/p&gt;
&lt;h3 id="72-ftp-服务-1"&gt;7.2. FTP 服务
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;IIS FTP配置&lt;/strong&gt;: 包含在 &lt;code&gt;applicationHost.config&lt;/code&gt; 中&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;路径&lt;/strong&gt;: &lt;code&gt;C:\Windows\System32\inetsrv\config\applicationHost.config&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看FTP站点绑定和端口(默认21)&lt;/p&gt;
&lt;h2 id="8-邮件服务"&gt;8. 邮件服务
&lt;/h2&gt;&lt;h3 id="81-microsoft-exchange-server"&gt;8.1. Microsoft Exchange Server
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;安装路径&lt;/strong&gt;: &lt;code&gt;C:\Program Files\Microsoft\Exchange Server\&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;配置路径&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;C:\Program Files\Microsoft\Exchange Server\V15\ClientAccess\&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;C:\Program Files\Microsoft\Exchange Server\V15\Bin\&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看Exchange监听的端口:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;SMTP: 25&lt;/li&gt;
&lt;li&gt;POP3: 110&lt;/li&gt;
&lt;li&gt;IMAP: 143&lt;/li&gt;
&lt;li&gt;HTTPS (OWA): 443&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="82-smtp-服务"&gt;8.2. SMTP 服务
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;IIS SMTP配置&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;元数据库: &lt;code&gt;C:\Windows\System32\inetsrv\MetaBase.xml&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看SMTP中继配置和端口&lt;/p&gt;
&lt;h2 id="9-dns-服务"&gt;9. DNS 服务
&lt;/h2&gt;&lt;h3 id="91-windows-dns-server"&gt;9.1. Windows DNS Server
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;配置文件路径&lt;/strong&gt;: &lt;code&gt;C:\Windows\System32\dns\&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;区域文件&lt;/strong&gt;: &lt;code&gt;C:\Windows\System32\dns\*.dns&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;日志路径&lt;/strong&gt;: &lt;code&gt;C:\Windows\System32\dns\dns.log&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看DNS区域配置和解析记录(默认端口53)&lt;/p&gt;
&lt;h2 id="10-active-directory-相关"&gt;10. Active Directory 相关
&lt;/h2&gt;&lt;h3 id="101-active-directory-配置"&gt;10.1. Active Directory 配置
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;数据库路径&lt;/strong&gt;: &lt;code&gt;C:\Windows\NTDS\ntds.dit&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;日志路径&lt;/strong&gt;: &lt;code&gt;C:\Windows\debug\netlogon.log&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;重要端口&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;LDAP: 389&lt;/li&gt;
&lt;li&gt;LDAPS: 636&lt;/li&gt;
&lt;li&gt;Global Catalog: 3268, 3269&lt;/li&gt;
&lt;li&gt;Kerberos: 88&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;注册表路径&lt;/strong&gt;: &lt;code&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters&lt;/code&gt;&lt;/p&gt;
&lt;h3 id="102-组策略对象-gpo"&gt;10.2. 组策略对象 (GPO)
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;路径&lt;/strong&gt;: &lt;code&gt;C:\Windows\SYSVOL\domain\Policies\&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 可能包含网络配置、防火墙规则等策略&lt;/p&gt;
&lt;h2 id="11-web应用服务器"&gt;11. Web应用服务器
&lt;/h2&gt;&lt;h3 id="111-apache-windows版本"&gt;11.1. Apache (Windows版本)
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;配置文件&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;主配置: &lt;code&gt;C:\Apache24\conf\httpd.conf&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;虚拟主机: &lt;code&gt;C:\Apache24\conf\extra\httpd-vhosts.conf&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看Apache监听的端口和虚拟主机配置&lt;/p&gt;
&lt;h3 id="112-tomcat"&gt;11.2. Tomcat
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;配置文件&lt;/strong&gt;: &lt;code&gt;C:\Program Files\Apache Software Foundation\Tomcat 9.0\conf\server.xml&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看Tomcat监听端口(默认8080, 8443)&lt;/p&gt;
&lt;h3 id="113-nginx-windows版本"&gt;11.3. nginx (Windows版本)
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;配置文件&lt;/strong&gt;: &lt;code&gt;C:\nginx\conf\nginx.conf&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看nginx监听端口和服务器配置&lt;/p&gt;
&lt;h2 id="12-应用程序配置"&gt;12. 应用程序配置
&lt;/h2&gt;&lt;h3 id="121-net-应用程序"&gt;12.1. .NET 应用程序
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;配置文件&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;web.config&lt;/code&gt; (Web应用)&lt;/li&gt;
&lt;li&gt;&lt;code&gt;app.config&lt;/code&gt; (桌面应用)&lt;/li&gt;
&lt;li&gt;&lt;code&gt;appsettings.json&lt;/code&gt; (.NET Core)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;常见位置&lt;/strong&gt;: 应用程序根目录&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 可能包含数据库连接字符串、API端点等信息&lt;/p&gt;
&lt;h3 id="122-java-应用程序"&gt;12.2. Java 应用程序
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;配置文件&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;application.properties&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;application.yml&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;server.xml&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看应用监听端口和服务配置&lt;/p&gt;
&lt;h2 id="13-vpn和远程访问"&gt;13. VPN和远程访问
&lt;/h2&gt;&lt;h3 id="131-rras-routing-and-remote-access-service"&gt;13.1. RRAS (Routing and Remote Access Service)
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;注册表路径&lt;/strong&gt;: &lt;code&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteAccess&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;配置文件&lt;/strong&gt;: 通过远程访问管理控制台配置&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看VPN配置和端口:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;PPTP: 1723&lt;/li&gt;
&lt;li&gt;L2TP: 1701&lt;/li&gt;
&lt;li&gt;IKEv2: 500, 4500&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="132-vpn连接配置"&gt;13.2. VPN连接配置
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;路径&lt;/strong&gt;: &lt;code&gt;C:\Users\[Username]\AppData\Roaming\Microsoft\Network\Connections\Pbk\rasphone.pbk&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看保存的VPN连接配置&lt;/p&gt;
&lt;h2 id="14-系统服务和端口"&gt;14. 系统服务和端口
&lt;/h2&gt;&lt;h3 id="141-服务列表"&gt;14.1. 服务列表
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;注册表路径&lt;/strong&gt;: &lt;code&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;查看命令&lt;/strong&gt;:&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-powershell" data-lang="powershell"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;1&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;Get-Service&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;2&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;sc &lt;/span&gt;&lt;span class="n"&gt;query&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 列出所有已安装的服务,识别网络服务&lt;/p&gt;
&lt;h3 id="142-启动程序"&gt;14.2. 启动程序
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;注册表路径&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;文件系统路径&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;C:\Users\[Username]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 可能包含自动启动的网络服务或后门程序&lt;/p&gt;
&lt;h2 id="15-日志文件"&gt;15. 日志文件
&lt;/h2&gt;&lt;h3 id="151-windows事件日志"&gt;15.1. Windows事件日志
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;访问方式&lt;/strong&gt;: 事件查看器 (eventvwr.msc)&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;日志位置&lt;/strong&gt;: &lt;code&gt;C:\Windows\System32\winevt\Logs\&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;重要日志&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;Security.evtx&lt;/code&gt;: 安全审计日志&lt;/li&gt;
&lt;li&gt;&lt;code&gt;System.evtx&lt;/code&gt;: 系统事件日志&lt;/li&gt;
&lt;li&gt;&lt;code&gt;Application.evtx&lt;/code&gt;: 应用程序日志&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;PowerShell命令&lt;/strong&gt;:&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-powershell" data-lang="powershell"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;1&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;Get-EventLog&lt;/span&gt; &lt;span class="n"&gt;-LogName&lt;/span&gt; &lt;span class="n"&gt;Security&lt;/span&gt; &lt;span class="n"&gt;-Newest&lt;/span&gt; &lt;span class="mf"&gt;100&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;2&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;Get-WinEvent&lt;/span&gt; &lt;span class="n"&gt;-LogName&lt;/span&gt; &lt;span class="n"&gt;Security&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 分析登录尝试、服务启动、网络连接等事件&lt;/p&gt;
&lt;h3 id="152-iis日志"&gt;15.2. IIS日志
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;路径&lt;/strong&gt;: &lt;code&gt;C:\inetpub\logs\LogFiles\W3SVC1\&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: Web访问日志,包含IP地址、请求URI、状态码等&lt;/p&gt;
&lt;h3 id="153-防火墙日志"&gt;15.3. 防火墙日志
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;路径&lt;/strong&gt;: &lt;code&gt;C:\Windows\System32\LogFiles\Firewall\pfirewall.log&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 记录防火墙阻止或允许的连接&lt;/p&gt;
&lt;h2 id="16-常用powershell和cmd命令"&gt;16. 常用PowerShell和CMD命令
&lt;/h2&gt;&lt;h3 id="161-查看网络连接和监听端口"&gt;16.1. 查看网络连接和监听端口
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-powershell" data-lang="powershell"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 1&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c"&gt;# 查看所有TCP连接和监听端口&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 2&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="n"&gt;netstat&lt;/span&gt; &lt;span class="n"&gt;-ano&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 3&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="n"&gt;netstat&lt;/span&gt; &lt;span class="n"&gt;-ano&lt;/span&gt; &lt;span class="p"&gt;|&lt;/span&gt; &lt;span class="n"&gt;findstr&lt;/span&gt; &lt;span class="n"&gt;LISTENING&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 4&lt;/span&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 5&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c"&gt;# 使用PowerShell查看&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 6&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;Get-NetTCPConnection&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 7&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;Get-NetTCPConnection&lt;/span&gt; &lt;span class="n"&gt;-State&lt;/span&gt; &lt;span class="n"&gt;Listen&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 8&lt;/span&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 9&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c"&gt;# 查看UDP端口&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;10&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;Get-NetUDPEndpoint&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;strong&gt;输出示例&lt;/strong&gt;:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;Proto Local Address Foreign Address State PID
TCP 0.0.0.0:80 0.0.0.0:0 LISTENING 4
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING 1000
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING 4
TCP 0.0.0.0:3389 0.0.0.0:0 LISTENING 1234
&lt;/code&gt;&lt;/pre&gt;&lt;h3 id="162-查看运行的进程"&gt;16.2. 查看运行的进程
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-powershell" data-lang="powershell"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;1&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c"&gt;# 查看所有进程&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;2&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;Get-Process&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;3&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="n"&gt;tasklist&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;4&lt;/span&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;5&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c"&gt;# 查看特定端口的进程&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;6&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="n"&gt;netstat&lt;/span&gt; &lt;span class="n"&gt;-ano&lt;/span&gt; &lt;span class="p"&gt;|&lt;/span&gt; &lt;span class="n"&gt;findstr&lt;/span&gt; &lt;span class="err"&gt;:&lt;/span&gt;&lt;span class="mf"&gt;80&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;7&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;Get-Process&lt;/span&gt; &lt;span class="n"&gt;-Id&lt;/span&gt; &lt;span class="p"&gt;[&lt;/span&gt;&lt;span class="no"&gt;PID&lt;/span&gt;&lt;span class="p"&gt;]&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id="163-查看已安装的程序和服务"&gt;16.3. 查看已安装的程序和服务
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-powershell" data-lang="powershell"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;1&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c"&gt;# 查看已安装程序&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;2&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;Get-WmiObject&lt;/span&gt; &lt;span class="n"&gt;-Class&lt;/span&gt; &lt;span class="n"&gt;Win32_Product&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;3&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;Get-ItemProperty&lt;/span&gt; &lt;span class="n"&gt;HKLM&lt;/span&gt;&lt;span class="err"&gt;:&lt;/span&gt;&lt;span class="p"&gt;\&lt;/span&gt;&lt;span class="n"&gt;Software&lt;/span&gt;&lt;span class="p"&gt;\&lt;/span&gt;&lt;span class="n"&gt;Microsoft&lt;/span&gt;&lt;span class="p"&gt;\&lt;/span&gt;&lt;span class="n"&gt;Windows&lt;/span&gt;&lt;span class="p"&gt;\&lt;/span&gt;&lt;span class="n"&gt;CurrentVersion&lt;/span&gt;&lt;span class="p"&gt;\&lt;/span&gt;&lt;span class="n"&gt;Uninstall&lt;/span&gt;&lt;span class="p"&gt;\*&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;4&lt;/span&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;5&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c"&gt;# 查看服务&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;6&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;Get-Service&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;7&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;Get-Service&lt;/span&gt; &lt;span class="p"&gt;|&lt;/span&gt; &lt;span class="nb"&gt;Where-Object&lt;/span&gt; &lt;span class="p"&gt;{&lt;/span&gt;&lt;span class="nv"&gt;$_&lt;/span&gt;&lt;span class="p"&gt;.&lt;/span&gt;&lt;span class="py"&gt;Status&lt;/span&gt; &lt;span class="o"&gt;-eq&lt;/span&gt; &lt;span class="s2"&gt;&amp;#34;Running&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;}&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id="164-查看网络配置"&gt;16.4. 查看网络配置
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-powershell" data-lang="powershell"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 1&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c"&gt;# 查看IP配置&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 2&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="n"&gt;ipconfig&lt;/span&gt; &lt;span class="p"&gt;/&lt;/span&gt;&lt;span class="n"&gt;all&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 3&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;Get-NetIPConfiguration&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 4&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;Get-NetIPAddress&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 5&lt;/span&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 6&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c"&gt;# 查看路由表&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 7&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="n"&gt;route&lt;/span&gt; &lt;span class="n"&gt;print&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 8&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;Get-NetRoute&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 9&lt;/span&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;10&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c"&gt;# 查看DNS缓存&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;11&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="n"&gt;ipconfig&lt;/span&gt; &lt;span class="p"&gt;/&lt;/span&gt;&lt;span class="n"&gt;displaydns&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;12&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;Get-DnsClientCache&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;13&lt;/span&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;14&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c"&gt;# 查看ARP缓存&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;15&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="n"&gt;arp&lt;/span&gt; &lt;span class="n"&gt;-a&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;16&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;Get-NetNeighbor&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id="165-查看共享和权限"&gt;16.5. 查看共享和权限
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-powershell" data-lang="powershell"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 1&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c"&gt;# 查看共享文件夹&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 2&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="n"&gt;net&lt;/span&gt; &lt;span class="n"&gt;share&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 3&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;Get-SmbShare&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 4&lt;/span&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 5&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c"&gt;# 查看共享会话&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 6&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="n"&gt;net&lt;/span&gt; &lt;span class="n"&gt;session&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 7&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;Get-SmbSession&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 8&lt;/span&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 9&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c"&gt;# 查看打开的文件&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;10&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="n"&gt;openfiles&lt;/span&gt; &lt;span class="p"&gt;/&lt;/span&gt;&lt;span class="n"&gt;query&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;11&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;Get-SmbOpenFile&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id="166-查看防火墙规则"&gt;16.6. 查看防火墙规则
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-powershell" data-lang="powershell"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 1&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c"&gt;# 查看防火墙状态&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 2&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="n"&gt;netsh&lt;/span&gt; &lt;span class="n"&gt;advfirewall&lt;/span&gt; &lt;span class="n"&gt;show&lt;/span&gt; &lt;span class="n"&gt;allprofiles&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 3&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;Get-NetFirewallProfile&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 4&lt;/span&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 5&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c"&gt;# 查看防火墙规则&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 6&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="n"&gt;netsh&lt;/span&gt; &lt;span class="n"&gt;advfirewall&lt;/span&gt; &lt;span class="n"&gt;firewall&lt;/span&gt; &lt;span class="n"&gt;show&lt;/span&gt; &lt;span class="n"&gt;rule&lt;/span&gt; &lt;span class="n"&gt;name&lt;/span&gt;&lt;span class="p"&gt;=&lt;/span&gt;&lt;span class="n"&gt;all&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 7&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;Get-NetFirewallRule&lt;/span&gt; &lt;span class="p"&gt;|&lt;/span&gt; &lt;span class="nb"&gt;Where-Object&lt;/span&gt; &lt;span class="p"&gt;{&lt;/span&gt;&lt;span class="nv"&gt;$_&lt;/span&gt;&lt;span class="p"&gt;.&lt;/span&gt;&lt;span class="py"&gt;Enabled&lt;/span&gt; &lt;span class="o"&gt;-eq&lt;/span&gt; &lt;span class="s1"&gt;&amp;#39;True&amp;#39;&lt;/span&gt;&lt;span class="p"&gt;}&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 8&lt;/span&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 9&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c"&gt;# 查看特定端口的规则&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;10&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;Get-NetFirewallPortFilter&lt;/span&gt; &lt;span class="p"&gt;|&lt;/span&gt; &lt;span class="nb"&gt;Where-Object&lt;/span&gt; &lt;span class="p"&gt;{&lt;/span&gt;&lt;span class="nv"&gt;$_&lt;/span&gt;&lt;span class="p"&gt;.&lt;/span&gt;&lt;span class="py"&gt;LocalPort&lt;/span&gt; &lt;span class="o"&gt;-eq&lt;/span&gt; &lt;span class="mf"&gt;80&lt;/span&gt;&lt;span class="p"&gt;}&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id="167-查看计划任务"&gt;16.7. 查看计划任务
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-powershell" data-lang="powershell"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;1&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c"&gt;# 查看计划任务&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;2&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="n"&gt;schtasks&lt;/span&gt; &lt;span class="p"&gt;/&lt;/span&gt;&lt;span class="n"&gt;query&lt;/span&gt; &lt;span class="p"&gt;/&lt;/span&gt;&lt;span class="n"&gt;fo&lt;/span&gt; &lt;span class="n"&gt;LIST&lt;/span&gt; &lt;span class="p"&gt;/&lt;/span&gt;&lt;span class="n"&gt;v&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;3&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;Get-ScheduledTask&lt;/span&gt; &lt;span class="p"&gt;|&lt;/span&gt; &lt;span class="nb"&gt;Where-Object&lt;/span&gt; &lt;span class="p"&gt;{&lt;/span&gt;&lt;span class="nv"&gt;$_&lt;/span&gt;&lt;span class="p"&gt;.&lt;/span&gt;&lt;span class="py"&gt;State&lt;/span&gt; &lt;span class="o"&gt;-eq&lt;/span&gt; &lt;span class="s2"&gt;&amp;#34;Ready&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;}&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id="168-查看用户和组"&gt;16.8. 查看用户和组
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-powershell" data-lang="powershell"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 1&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c"&gt;# 查看本地用户&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 2&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="n"&gt;net&lt;/span&gt; &lt;span class="n"&gt;user&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 3&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;Get-LocalUser&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 4&lt;/span&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 5&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c"&gt;# 查看本地组&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 6&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="n"&gt;net&lt;/span&gt; &lt;span class="n"&gt;localgroup&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 7&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;Get-LocalGroup&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 8&lt;/span&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 9&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c"&gt;# 查看登录会话&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;10&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="n"&gt;query&lt;/span&gt; &lt;span class="n"&gt;user&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;11&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="n"&gt;qwinsta&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 id="17-wmi-windows-management-instrumentation-查询"&gt;17. WMI (Windows Management Instrumentation) 查询
&lt;/h2&gt;&lt;h3 id="171-网络适配器配置"&gt;17.1. 网络适配器配置
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-powershell" data-lang="powershell"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;1&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;Get-WmiObject&lt;/span&gt; &lt;span class="n"&gt;-Class&lt;/span&gt; &lt;span class="n"&gt;Win32_NetworkAdapterConfiguration&lt;/span&gt; &lt;span class="p"&gt;|&lt;/span&gt; &lt;span class="nb"&gt;Where-Object&lt;/span&gt; &lt;span class="p"&gt;{&lt;/span&gt;&lt;span class="nv"&gt;$_&lt;/span&gt;&lt;span class="p"&gt;.&lt;/span&gt;&lt;span class="py"&gt;IPEnabled&lt;/span&gt; &lt;span class="o"&gt;-eq&lt;/span&gt; &lt;span class="vm"&gt;$true&lt;/span&gt;&lt;span class="p"&gt;}&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id="172-监听端口"&gt;17.2. 监听端口
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-powershell" data-lang="powershell"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;1&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;Get-WmiObject&lt;/span&gt; &lt;span class="n"&gt;-Class&lt;/span&gt; &lt;span class="n"&gt;Win32_Process&lt;/span&gt; &lt;span class="p"&gt;|&lt;/span&gt; &lt;span class="nb"&gt;Where-Object&lt;/span&gt; &lt;span class="p"&gt;{&lt;/span&gt;&lt;span class="nv"&gt;$_&lt;/span&gt;&lt;span class="p"&gt;.&lt;/span&gt;&lt;span class="py"&gt;Name&lt;/span&gt; &lt;span class="o"&gt;-like&lt;/span&gt; &lt;span class="s2"&gt;&amp;#34;*server*&amp;#34;&lt;/span&gt;&lt;span class="p"&gt;}&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id="173-已安装的软件"&gt;17.3. 已安装的软件
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-powershell" data-lang="powershell"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;1&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;Get-WmiObject&lt;/span&gt; &lt;span class="n"&gt;-Class&lt;/span&gt; &lt;span class="n"&gt;Win32_Product&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 id="18-容器和虚拟化"&gt;18. 容器和虚拟化
&lt;/h2&gt;&lt;h3 id="181-docker-windows容器"&gt;18.1. Docker (Windows容器)
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;配置文件&lt;/strong&gt;: &lt;code&gt;C:\ProgramData\Docker\config\daemon.json&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;查看命令&lt;/strong&gt;:&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-powershell" data-lang="powershell"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;1&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="n"&gt;docker&lt;/span&gt; &lt;span class="nb"&gt;ps
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;2&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="n"&gt;docker&lt;/span&gt; &lt;span class="n"&gt;port&lt;/span&gt; &lt;span class="p"&gt;[&lt;/span&gt;&lt;span class="no"&gt;container_id&lt;/span&gt;&lt;span class="p"&gt;]&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看容器端口映射&lt;/p&gt;
&lt;h3 id="182-hyper-v"&gt;18.2. Hyper-V
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;配置路径&lt;/strong&gt;: 通过Hyper-V管理器查看&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;PowerShell命令&lt;/strong&gt;:&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-powershell" data-lang="powershell"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;1&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;Get-VM&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;2&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;Get-VMNetworkAdapter&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看虚拟机网络配置&lt;/p&gt;
&lt;h2 id="19-云和企业服务"&gt;19. 云和企业服务
&lt;/h2&gt;&lt;h3 id="191-azure-arc"&gt;19.1. Azure Arc
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;配置路径&lt;/strong&gt;: &lt;code&gt;C:\ProgramData\AzureConnectedMachineAgent\&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: Azure混合云连接配置&lt;/p&gt;
&lt;h3 id="192-system-center-configuration-manager-sccm"&gt;19.2. System Center Configuration Manager (SCCM)
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;客户端路径&lt;/strong&gt;: &lt;code&gt;C:\Windows\CCM\&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;日志路径&lt;/strong&gt;: &lt;code&gt;C:\Windows\CCM\Logs\&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 企业配置管理信息&lt;/p&gt;
&lt;h2 id="20-安全相关配置"&gt;20. 安全相关配置
&lt;/h2&gt;&lt;h3 id="201-bitlocker配置"&gt;20.1. BitLocker配置
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;注册表路径&lt;/strong&gt;: &lt;code&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\FVE&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 磁盘加密配置&lt;/p&gt;
&lt;h3 id="202-windows-defender"&gt;20.2. Windows Defender
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;配置路径&lt;/strong&gt;: &lt;code&gt;C:\ProgramData\Microsoft\Windows Defender\&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;日志路径&lt;/strong&gt;: &lt;code&gt;C:\ProgramData\Microsoft\Windows Defender\Support\&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;PowerShell命令&lt;/strong&gt;:&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-powershell" data-lang="powershell"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;1&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;Get-MpPreference&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;2&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;Get-MpComputerStatus&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id="203-审计策略"&gt;20.3. 审计策略
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;查看命令&lt;/strong&gt;:&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-powershell" data-lang="powershell"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;1&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="n"&gt;auditpol&lt;/span&gt; &lt;span class="p"&gt;/&lt;/span&gt;&lt;span class="n"&gt;get&lt;/span&gt; &lt;span class="p"&gt;/&lt;/span&gt;&lt;span class="n"&gt;category&lt;/span&gt;&lt;span class="err"&gt;:&lt;/span&gt;&lt;span class="p"&gt;*&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 了解系统审计配置&lt;/p&gt;
&lt;h2 id="21-证书和加密"&gt;21. 证书和加密
&lt;/h2&gt;&lt;h3 id="211-证书存储"&gt;21.1. 证书存储
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;路径&lt;/strong&gt;: &lt;code&gt;C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;查看命令&lt;/strong&gt;:&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-powershell" data-lang="powershell"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;1&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;Get-ChildItem&lt;/span&gt; &lt;span class="n"&gt;-Path&lt;/span&gt; &lt;span class="n"&gt;Cert&lt;/span&gt;&lt;span class="err"&gt;:&lt;/span&gt;&lt;span class="p"&gt;\&lt;/span&gt;&lt;span class="n"&gt;LocalMachine&lt;/span&gt;&lt;span class="p"&gt;\&lt;/span&gt;&lt;span class="n"&gt;My&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;2&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;Get-ChildItem&lt;/span&gt; &lt;span class="n"&gt;-Path&lt;/span&gt; &lt;span class="n"&gt;Cert&lt;/span&gt;&lt;span class="err"&gt;:&lt;/span&gt;&lt;span class="p"&gt;\&lt;/span&gt;&lt;span class="n"&gt;CurrentUser&lt;/span&gt;&lt;span class="p"&gt;\&lt;/span&gt;&lt;span class="n"&gt;My&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 查看安装的SSL/TLS证书,可能揭示服务域名&lt;/p&gt;
&lt;h2 id="22-备份和恢复"&gt;22. 备份和恢复
&lt;/h2&gt;&lt;h3 id="221-windows-server-backup"&gt;22.1. Windows Server Backup
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;配置路径&lt;/strong&gt;: 通过Windows Server Backup管理&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;日志路径&lt;/strong&gt;: 事件查看器中的 Microsoft-Windows-Backup&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;用途&lt;/strong&gt;: 可能包含敏感文件路径和配置信息&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="安全建议-1"&gt;安全建议
&lt;/h2&gt;&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;访问控制&lt;/strong&gt;: 严格限制对注册表、配置文件和系统目录的访问权限&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;审计日志&lt;/strong&gt;: 启用详细的审计日志记录,监控对敏感文件和注册表的访问&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;防火墙配置&lt;/strong&gt;: 使用Windows防火墙或第三方防火墙限制入站和出站连接&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;定期审计&lt;/strong&gt;: 定期检查开放的端口、运行的服务和启动项&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;最小化服务&lt;/strong&gt;: 禁用或删除不必要的服务和功能&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;补丁管理&lt;/strong&gt;: 及时应用Windows更新和安全补丁&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;加密敏感数据&lt;/strong&gt;: 使用BitLocker加密磁盘,加密敏感配置文件&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;网络分段&lt;/strong&gt;: 使用VLAN和防火墙规则隔离敏感服务&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;监控异常&lt;/strong&gt;: 使用SIEM工具监控异常的端口扫描和服务访问&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;强化RDP&lt;/strong&gt;: 修改RDP默认端口,使用网络级身份验证(NLA),限制访问IP&lt;/li&gt;
&lt;/ol&gt;
&lt;hr&gt;
&lt;h2 id="常见windows服务端口速查表"&gt;常见Windows服务端口速查表
&lt;/h2&gt;&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;服务&lt;/th&gt;
 &lt;th&gt;默认端口&lt;/th&gt;
 &lt;th&gt;协议&lt;/th&gt;
 &lt;th&gt;说明&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;HTTP&lt;/td&gt;
 &lt;td&gt;80&lt;/td&gt;
 &lt;td&gt;TCP&lt;/td&gt;
 &lt;td&gt;Web服务&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;HTTPS&lt;/td&gt;
 &lt;td&gt;443&lt;/td&gt;
 &lt;td&gt;TCP&lt;/td&gt;
 &lt;td&gt;加密Web服务&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;FTP&lt;/td&gt;
 &lt;td&gt;21&lt;/td&gt;
 &lt;td&gt;TCP&lt;/td&gt;
 &lt;td&gt;文件传输&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;FTPS&lt;/td&gt;
 &lt;td&gt;990&lt;/td&gt;
 &lt;td&gt;TCP&lt;/td&gt;
 &lt;td&gt;加密FTP&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;SSH&lt;/td&gt;
 &lt;td&gt;22&lt;/td&gt;
 &lt;td&gt;TCP&lt;/td&gt;
 &lt;td&gt;安全Shell&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Telnet&lt;/td&gt;
 &lt;td&gt;23&lt;/td&gt;
 &lt;td&gt;TCP&lt;/td&gt;
 &lt;td&gt;远程终端&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;SMTP&lt;/td&gt;
 &lt;td&gt;25&lt;/td&gt;
 &lt;td&gt;TCP&lt;/td&gt;
 &lt;td&gt;邮件发送&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;DNS&lt;/td&gt;
 &lt;td&gt;53&lt;/td&gt;
 &lt;td&gt;TCP/UDP&lt;/td&gt;
 &lt;td&gt;域名解析&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;POP3&lt;/td&gt;
 &lt;td&gt;110&lt;/td&gt;
 &lt;td&gt;TCP&lt;/td&gt;
 &lt;td&gt;邮件接收&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;IMAP&lt;/td&gt;
 &lt;td&gt;143&lt;/td&gt;
 &lt;td&gt;TCP&lt;/td&gt;
 &lt;td&gt;邮件接收&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;SNMP&lt;/td&gt;
 &lt;td&gt;161&lt;/td&gt;
 &lt;td&gt;UDP&lt;/td&gt;
 &lt;td&gt;网络管理&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;LDAP&lt;/td&gt;
 &lt;td&gt;389&lt;/td&gt;
 &lt;td&gt;TCP&lt;/td&gt;
 &lt;td&gt;目录服务&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;LDAPS&lt;/td&gt;
 &lt;td&gt;636&lt;/td&gt;
 &lt;td&gt;TCP&lt;/td&gt;
 &lt;td&gt;加密LDAP&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;SMB/CIFS&lt;/td&gt;
 &lt;td&gt;445&lt;/td&gt;
 &lt;td&gt;TCP&lt;/td&gt;
 &lt;td&gt;文件共享&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;SQL Server&lt;/td&gt;
 &lt;td&gt;1433&lt;/td&gt;
 &lt;td&gt;TCP&lt;/td&gt;
 &lt;td&gt;数据库&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;MySQL&lt;/td&gt;
 &lt;td&gt;3306&lt;/td&gt;
 &lt;td&gt;TCP&lt;/td&gt;
 &lt;td&gt;数据库&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;PostgreSQL&lt;/td&gt;
 &lt;td&gt;5432&lt;/td&gt;
 &lt;td&gt;TCP&lt;/td&gt;
 &lt;td&gt;数据库&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;RDP&lt;/td&gt;
 &lt;td&gt;3389&lt;/td&gt;
 &lt;td&gt;TCP&lt;/td&gt;
 &lt;td&gt;远程桌面&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;WinRM&lt;/td&gt;
 &lt;td&gt;5985/5986&lt;/td&gt;
 &lt;td&gt;TCP&lt;/td&gt;
 &lt;td&gt;Windows远程管理&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Kerberos&lt;/td&gt;
 &lt;td&gt;88&lt;/td&gt;
 &lt;td&gt;TCP/UDP&lt;/td&gt;
 &lt;td&gt;身份验证&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Global Catalog&lt;/td&gt;
 &lt;td&gt;3268/3269&lt;/td&gt;
 &lt;td&gt;TCP&lt;/td&gt;
 &lt;td&gt;AD目录服务&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Tomcat&lt;/td&gt;
 &lt;td&gt;8080/8443&lt;/td&gt;
 &lt;td&gt;TCP&lt;/td&gt;
 &lt;td&gt;Web应用服务器&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;</description></item></channel></rss>