对于刚接触网络安全、运维的新手来说,操作系统是一切学习的基础——不同系统的特性、Windows的版本差异、经典漏洞利用以及权限管理,都是入门必掌握的核心内容。今天就结合个人学习笔记,用通俗易懂的语言,把这些知识点系统梳理,兼顾基础理论和实战命令,新手可直接收藏学习。

一、主流操作系统分类

目前市面上主流的操作系统主要分为三类,各自有明确的定位和适用场景,按需选择即可:

1. Windows 操作系统

以图形化界面为核心,最大的优势就是操作简单、上手门槛低,俗称“傻瓜式操作”。无论是日常办公、娱乐游戏,还是新手入门熟悉系统,Windows都是最易上手的选择,也是普通用户使用最广泛的操作系统。

2. Linux 操作系统

一款自由、开放源代码的类Unix操作系统,与Windows的图形化操作不同,它主要依靠命令行进行操作,需要学习一定数量的指令才能熟练使用。但它的优势也十分突出——稳定性和安全性在所有操作系统中名列前茅,因此成为服务器部署、网络安全领域的“宠儿”,是网安、运维从业者的必备技能。

3. macOS 操作系统

由苹果公司自主开发的专有操作系统,仅适配苹果设备(MacBook、iMac等)。它主打的是界面美观、操作流畅、生态封闭,无需过多手动优化,自带的设计类、办公类软件体验极佳,更偏向于设计师、剪辑师、办公人群使用。

二、Windows 系统版本详解

Windows系统根据使用场景,主要分为“服务器版”和“个人版”两大类,不同版本的功能侧重差异明显,对应不同的使用需求。

1. 服务器版系统

主要用于企业基础设施、服务器部署,核心强调可靠性、扩展性和集中管理能力,常见版本如下:

  • Windows Server 2003

  • Windows Server 2008

  • Windows Server 2012

  • Windows Server 2019

  • Windows Server 2022

这类版本主要用于搭建网站、数据库、域控制器等企业级服务,对稳定性和安全性的要求远高于个人版。

2. 个人桌面版系统

面向普通个人用户、家庭和小型办公场景,常见版本为:

  • Windows 7(经典版本,目前已停止官方支持,但仍有部分用户使用)

  • Windows 10(目前最主流的个人版,兼容性强、功能全面)

  • Windows 11(最新版本,界面更简洁,对硬件要求更高)

个人版又细分三个版本,功能逐级提升:

  • 家庭版:侧重用户体验和通用功能,满足日常上网、办公、娱乐等基础需求。

  • 专业版:比家庭版功能更全面,增加了更多安全防护和设备管理功能,适合有一定进阶需求的个人和小型办公用户。

  • 企业版:面向大型企业、公司,支持域管理、批量设备管控等功能,满足企业级的安全和管理需求。

三、Windows 系统常见安全风险

由于Windows用户基数庞大、应用场景广泛,它也成为攻击者的主要目标,常见的安全风险主要来自两个方面:

  1. 系统自身/自带服务安全:系统本身存在的漏洞、未及时更新的补丁,以及自带服务(如SMB协议)的安全隐患。

  2. 第三方应用程序安全:安装的第三方软件、插件存在漏洞,或下载了恶意软件,导致系统被入侵。

四、Windows 经典漏洞案例:MS17-010(永恒之蓝)

在Windows的众多漏洞中,MS17-010(俗称“永恒之蓝”)是最经典、影响最广泛的高危漏洞之一,也是新手入门网安必了解的实战案例。

1. 漏洞原理

永恒之蓝漏洞利用的是Windows系统的SMB协议(服务器信息块协议)的缺陷——SMB协议的核心作用是实现多台计算机之间的文件、打印机等资源共享,其默认端口为445。

该漏洞具体出现在SMB v1版本的请求处理过程中,攻击者可以通过该漏洞远程执行任意代码,直接获取目标系统的最高权限,从而完全控制被入侵的电脑。

2. 漏洞检测与利用(Kali实战)

利用Kali Linux系统,我们可以完成“主机扫描→端口检测→漏洞验证→漏洞利用”的完整流程,核心工具和命令如下(新手可直接复制使用):

(1)核心工具说明

  • nmap:一款强大的端口扫描工具,可检测目标主机是否在线、指定端口是否开放,以及是否存在对应漏洞。

  • msfconsole:俗称“美少妇工具”,即Metasploit框架,是网安领域最常用的漏洞利用工具,可快速加载漏洞模块、执行攻击。

(2)关键命令与解析

  • 漏洞检测命令(检查目标主机是否存在MS17-010漏洞): nmap -sV -p445 --script=smb-vuln-ms17-010 目标IP 

  • 命令结果解析: - host is up:代表目标主机处于开机在线状态; - rhost:指目标主机(即我们要检测/攻击的主机); - open:代表445端口处于开启状态,若端口关闭则无法利用该漏洞; - 脚本执行后,会明确显示目标主机是否存在MS17-010漏洞。

  • 开启攻击:进入msfconsole后,加载永恒之蓝漏洞模块、配置参数,输入 run 即可开始攻击。

  • 攻击后常用操作: - run vnc:通过永恒之蓝漏洞,实现对目标主机桌面的实时监视; - screenshot:截取目标主机当前桌面画面; - shell:获取目标主机的命令行权限,可像操作自己的电脑一样查看IP、执行命令; - chcp 65001:解决命令行中文乱码问题,确保正常查看中文内容。

五、Windows 权限管理:提权与远程桌面操作

Windows是一款多用户操作系统,可创建多个不同权限的用户,权限高低直接决定了能对系统执行哪些操作,提权则是网安实战中获取更高权限的关键步骤。

1. 常见用户与权限等级(从高到低)

  • system(系统权限):最高管理权限,不在普通用户列表中显示,完全控制整个系统。

  • administrator(管理员用户):普通管理员权限,可执行大部分系统操作(如创建/删除用户、安装软件)。

  • administrators(管理员组):包含所有管理员用户的用户组,加入该组即可获得管理员权限。

  • users(普通用户组):普通用户权限,仅能操作自己的用户目录,无法修改系统设置。

  • guest(来宾用户):权限最低,仅能临时登录系统,无法进行任何修改操作。

  • Remote Desktop Users(远程桌面用户组):被加入该组的用户,可通过远程桌面连接目标主机。

2. 常用用户管理命令(实战必备)

  • 查看本机所有用户:net user(输入该命令即可列出电脑上所有已创建的用户); (补充:net 意为“网络”,user 意为“用户”,组合起来即“操作用户”)

  • 添加用户:net user 用户名 密码 /add; (/add 是“添加”的意思,示例:net user gaga 123456 /add,即创建账号为gaga、密码为123456的用户)

  • 删除用户:net user 用户名 /DEL; (/DEL 是“删除”的意思,执行成功后会显示“SUCCESSFULLY”,代表操作成功)

  • 将用户提权(加入管理员组):net localgroup administrators 用户名 /add; (localgroup 意为“本地组”,该命令可将指定用户加入管理员组,获得管理员权限)

3. 远程桌面相关操作

  • 快速打开远程桌面窗口:在运行窗口(Win+R)中输入 mstsc,输入目标主机IP即可尝试连接。

  • 强行开启目标主机远程桌面(注册表命令): reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f (执行该命令后,目标主机将强制开启远程桌面功能,可通过mstsc连接)

六、学习总结

本文从操作系统分类入手,重点讲解了Windows系统的版本差异、经典漏洞(永恒之蓝)的原理与实战操作,以及用户权限管理、提权、远程桌面等核心知识点,全部基于个人学习笔记整理,兼顾基础与实战,适合网安、运维新手入门。

其实Windows安全的核心,就是“了解漏洞、掌握权限、熟悉命令”——先吃透这些基础内容,后续学习内网渗透、后渗透测试、漏洞挖掘等进阶知识,都会事半功倍。(仅限靶机实验)

后续会持续更新更多网安基础笔记,感兴趣的小伙伴可以关注,一起交流学习、夯实基础~

Logo

腾讯云面向开发者汇聚海量精品云计算使用和开发经验,营造开放的云计算技术生态圈。

更多推荐