操作系统与 Windows 安全基础:入门到实战一篇通大家好,今天这篇文章,我们从最基础的操作系统分类开始,一步步讲到 Windows 版本、系统权限、永恒之蓝漏洞、提权、远程桌面开启 等网安必备知
对于刚接触网络安全、运维的新手来说,操作系统是一切学习的基础——不同系统的特性、Windows的版本差异、经典漏洞利用以及权限管理,都是入门必掌握的核心内容。今天就结合个人学习笔记,用通俗易懂的语言,把这些知识点系统梳理,兼顾基础理论和实战命令,新手可直接收藏学习。
一、主流操作系统分类
目前市面上主流的操作系统主要分为三类,各自有明确的定位和适用场景,按需选择即可:
1. Windows 操作系统
以图形化界面为核心,最大的优势就是操作简单、上手门槛低,俗称“傻瓜式操作”。无论是日常办公、娱乐游戏,还是新手入门熟悉系统,Windows都是最易上手的选择,也是普通用户使用最广泛的操作系统。
2. Linux 操作系统
一款自由、开放源代码的类Unix操作系统,与Windows的图形化操作不同,它主要依靠命令行进行操作,需要学习一定数量的指令才能熟练使用。但它的优势也十分突出——稳定性和安全性在所有操作系统中名列前茅,因此成为服务器部署、网络安全领域的“宠儿”,是网安、运维从业者的必备技能。
3. macOS 操作系统
由苹果公司自主开发的专有操作系统,仅适配苹果设备(MacBook、iMac等)。它主打的是界面美观、操作流畅、生态封闭,无需过多手动优化,自带的设计类、办公类软件体验极佳,更偏向于设计师、剪辑师、办公人群使用。
二、Windows 系统版本详解
Windows系统根据使用场景,主要分为“服务器版”和“个人版”两大类,不同版本的功能侧重差异明显,对应不同的使用需求。
1. 服务器版系统
主要用于企业基础设施、服务器部署,核心强调可靠性、扩展性和集中管理能力,常见版本如下:
-
Windows Server 2003
-
Windows Server 2008
-
Windows Server 2012
-
Windows Server 2019
-
Windows Server 2022
这类版本主要用于搭建网站、数据库、域控制器等企业级服务,对稳定性和安全性的要求远高于个人版。
2. 个人桌面版系统
面向普通个人用户、家庭和小型办公场景,常见版本为:
-
Windows 7(经典版本,目前已停止官方支持,但仍有部分用户使用)
-
Windows 10(目前最主流的个人版,兼容性强、功能全面)
-
Windows 11(最新版本,界面更简洁,对硬件要求更高)
个人版又细分三个版本,功能逐级提升:
-
家庭版:侧重用户体验和通用功能,满足日常上网、办公、娱乐等基础需求。
-
专业版:比家庭版功能更全面,增加了更多安全防护和设备管理功能,适合有一定进阶需求的个人和小型办公用户。
-
企业版:面向大型企业、公司,支持域管理、批量设备管控等功能,满足企业级的安全和管理需求。
三、Windows 系统常见安全风险
由于Windows用户基数庞大、应用场景广泛,它也成为攻击者的主要目标,常见的安全风险主要来自两个方面:
-
系统自身/自带服务安全:系统本身存在的漏洞、未及时更新的补丁,以及自带服务(如SMB协议)的安全隐患。
-
第三方应用程序安全:安装的第三方软件、插件存在漏洞,或下载了恶意软件,导致系统被入侵。
四、Windows 经典漏洞案例:MS17-010(永恒之蓝)
在Windows的众多漏洞中,MS17-010(俗称“永恒之蓝”)是最经典、影响最广泛的高危漏洞之一,也是新手入门网安必了解的实战案例。
1. 漏洞原理
永恒之蓝漏洞利用的是Windows系统的SMB协议(服务器信息块协议)的缺陷——SMB协议的核心作用是实现多台计算机之间的文件、打印机等资源共享,其默认端口为445。
该漏洞具体出现在SMB v1版本的请求处理过程中,攻击者可以通过该漏洞远程执行任意代码,直接获取目标系统的最高权限,从而完全控制被入侵的电脑。
2. 漏洞检测与利用(Kali实战)
利用Kali Linux系统,我们可以完成“主机扫描→端口检测→漏洞验证→漏洞利用”的完整流程,核心工具和命令如下(新手可直接复制使用):
(1)核心工具说明
-
nmap:一款强大的端口扫描工具,可检测目标主机是否在线、指定端口是否开放,以及是否存在对应漏洞。
-
msfconsole:俗称“美少妇工具”,即Metasploit框架,是网安领域最常用的漏洞利用工具,可快速加载漏洞模块、执行攻击。
(2)关键命令与解析
-
漏洞检测命令(检查目标主机是否存在MS17-010漏洞):
nmap -sV -p445 --script=smb-vuln-ms17-010 目标IP -
命令结果解析: - host is up:代表目标主机处于开机在线状态; - rhost:指目标主机(即我们要检测/攻击的主机); - open:代表445端口处于开启状态,若端口关闭则无法利用该漏洞; - 脚本执行后,会明确显示目标主机是否存在MS17-010漏洞。
-
开启攻击:进入msfconsole后,加载永恒之蓝漏洞模块、配置参数,输入
run即可开始攻击。 -
攻击后常用操作: -
run vnc:通过永恒之蓝漏洞,实现对目标主机桌面的实时监视; -screenshot:截取目标主机当前桌面画面; -shell:获取目标主机的命令行权限,可像操作自己的电脑一样查看IP、执行命令; -chcp 65001:解决命令行中文乱码问题,确保正常查看中文内容。
五、Windows 权限管理:提权与远程桌面操作
Windows是一款多用户操作系统,可创建多个不同权限的用户,权限高低直接决定了能对系统执行哪些操作,提权则是网安实战中获取更高权限的关键步骤。
1. 常见用户与权限等级(从高到低)
-
system(系统权限):最高管理权限,不在普通用户列表中显示,完全控制整个系统。
-
administrator(管理员用户):普通管理员权限,可执行大部分系统操作(如创建/删除用户、安装软件)。
-
administrators(管理员组):包含所有管理员用户的用户组,加入该组即可获得管理员权限。
-
users(普通用户组):普通用户权限,仅能操作自己的用户目录,无法修改系统设置。
-
guest(来宾用户):权限最低,仅能临时登录系统,无法进行任何修改操作。
-
Remote Desktop Users(远程桌面用户组):被加入该组的用户,可通过远程桌面连接目标主机。
2. 常用用户管理命令(实战必备)
-
查看本机所有用户:
net user(输入该命令即可列出电脑上所有已创建的用户); (补充:net 意为“网络”,user 意为“用户”,组合起来即“操作用户”) -
添加用户:
net user 用户名 密码 /add; (/add 是“添加”的意思,示例:net user gaga 123456 /add,即创建账号为gaga、密码为123456的用户) -
删除用户:
net user 用户名 /DEL; (/DEL 是“删除”的意思,执行成功后会显示“SUCCESSFULLY”,代表操作成功) -
将用户提权(加入管理员组):
net localgroup administrators 用户名 /add; (localgroup 意为“本地组”,该命令可将指定用户加入管理员组,获得管理员权限)
3. 远程桌面相关操作
-
快速打开远程桌面窗口:在运行窗口(Win+R)中输入
mstsc,输入目标主机IP即可尝试连接。 -
强行开启目标主机远程桌面(注册表命令):
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f(执行该命令后,目标主机将强制开启远程桌面功能,可通过mstsc连接)
六、学习总结
本文从操作系统分类入手,重点讲解了Windows系统的版本差异、经典漏洞(永恒之蓝)的原理与实战操作,以及用户权限管理、提权、远程桌面等核心知识点,全部基于个人学习笔记整理,兼顾基础与实战,适合网安、运维新手入门。
其实Windows安全的核心,就是“了解漏洞、掌握权限、熟悉命令”——先吃透这些基础内容,后续学习内网渗透、后渗透测试、漏洞挖掘等进阶知识,都会事半功倍。(仅限靶机实验)
后续会持续更新更多网安基础笔记,感兴趣的小伙伴可以关注,一起交流学习、夯实基础~
更多推荐
所有评论(0)