当前位置: 首页 > news >正文

知识点总结三

一、Windows 系统基础认知

  1. 操作系统核心:是管理计算机软硬件资源的核心程序,所有软件需在其支持下运行。
  2. 主流系统对比:Windows 图形友好、兼容性强,适用于企业服务器和个人设备;Linux 开源稳定,多用于服务器和渗透测试;macOS 生态闭环,适合设计、开发场景。
  3. Windows 版本与渗透重点
    • 个人设备:Win7 无官方支持、漏洞多,是内网突破关键入口;Win10/11 防御强化,需突破硬件防护和行为检测。
    • 服务器系统(2008/2012 等):高价值攻击目标,重点关注 SMB、RDP、IIS 等核心服务的配置漏洞。
  4. 核心服务:RDP 远程桌面
    • 基础:默认占用 3389 端口,图形化远程操作,配置不当易遭暴力破解;
    • 连接前提:两端同网络、被控制端开启 RDP(图形界面 /reg 注册表命令均可)、有合法账号密码、防火墙放行相关连接。

二、Windows 系统服务安全(核心实操)

(一)经典漏洞:MS17-010(永恒之蓝)
  1. 漏洞核心:2017 年披露,利用 SMB v1 协议漏洞实现无交互远程执行代码,衍生 Wannacry 勒索病毒,影响全球;SMB 协议依赖 TCP139/445 端口,是 Windows “网上邻居” 底层协议。
  2. 漏洞利用实验(Kali+Win7)
    • 环境:攻击机 Kali(安装 Metasploit)、目标机 Win7(开启 SMB、未装补丁);
    • 步骤:nmap 扫描漏洞→启动 msfconsole→加载永恒之蓝模块→配置攻击 / 目标 IP→执行 exploit 获取 Meterpreter 会话;
    • 核心命令:ps(查进程)、shell(获取 CMD)、clearev(清日志)、getuid(查权限)等。
(二)用户与组管理(含后门技术)
  1. 账户类型:管理员账户拥有系统完全控制权,标准用户仅具备基础操作权限,无核心配置修改权。
  2. NTFS 文件权限:可通过图形界面配置,包含完全控制、修改、读取和执行等 6 类权限,按需分配给用户 / 组。
  3. 核心 CMD 命令:涵盖用户查看(net user)、创建 / 删除、组权限提升(net localgroup)等,操作需管理员身份。
  4. 安全后门
    • 隐藏用户:用户名后加 $,默认不显示,可通过指定用户名查询排查;
    • 影子用户:通过注册表复制管理员权限赋予普通用户,隐藏性强,需对比注册表 SAM 路径和本地用户组排查。
(三)MS17-010 防御策略
  1. 禁用 SMBv1 协议,从源头规避漏洞载体;
  2. 安装对应安全补丁(KB4012212/KB4012215 等);
  3. 防火墙管控 139、445 端口,企业可配置 IP 白名单;
  4. 强化终端防护,不打开可疑文件,保持杀毒软件病毒库更新。
(四)漏洞扫描工具:Goby
  1. 核心功能:快速扫描多系统已知漏洞,速度快、误报率低,适用于渗透前期探测和企业内网自查;
  2. 使用要求:需提前安装 Npcap 组件,输入扫描 IP / 网段即可启动扫描,梳理资产攻击面。
http://www.jsqmd.com/news/483925/

相关文章:

  • 传统芯片设计vs AI驱动:AI应用架构师的效率之战,选对路很重要
  • wwoshiAT caishao
  • Could not create connection to database server. Attempted reconnect 3 times. Giving up.
  • 基于嵌入式的数据库SQLite
  • Kingbase 彻底卸载+重装全流程(保姆级)
  • 深度学习-线性回归模型解析
  • lerobot中openpi0模型的processor示例
  • 基于SpringBoot的运动服装销售系统设计与实现
  • 大数据领域Spark的数据存储与读取方式
  • 忘记密码怎么办?教程来了!!!(包会)
  • 《Azul报告:62%的Java开发者已在写AI代码,这5个Java+AI实战场景你必须会》
  • PFM和FCCM的区别是什么?
  • 高效查重工具评测:9大方案助力论文质量提升
  • 3月16日直播丨面向新一代硬件,CANN技术架构的变与不变
  • 制造业信息化系统开发工程师 - 学习资料汇总
  • 智能化学术文献管理:六种AI驱动的论文自动引用生成策略
  • OpenClaw本地部署亲测分享
  • 【数据集】省级建成区绿化覆盖率数据(2006-2023年)
  • 2026年评价高的节能染色机厂家推荐:高温高压溢流染色机/低浴比高温喷射液流染色机精选厂家推荐 - 行业平台推荐
  • 微信小程序基础面试题(2)
  • 5-8能被3,5和7整除的数的个数(用集合实现)
  • 基于Python的旅游出行必备商城设计与实现毕业设计源码
  • 什么是Agent Skills,它和Tool以及MCP有什么区别?
  • 评判方法:你现在正使用的服装ERP软件该升级吗?
  • Web Services 简介
  • 海康NAS R1新版下载引擎
  • 深扒GEO优化行业潜规则:全网首次深度拆解底层逻辑
  • 雨云注册以及提现教程
  • 【LeetCode-03 判断根结点是否等于子结点之和 python解法】
  • 使用nvm管理node.js