Windows操作系统重要内容

windows 常用用户: 

  • SYSTEM:本地机器上拥有最高权限的用户。(为系统核心组件访问文件资源提供权限)Administrator:默认系统管理员用户。
  • Guest:只拥有相对较少的权限,默认被禁用。
  • Windows 常见用户组

  • Administrators,管理员组,默认情况下,Administrators中的用户对计算机/域有不受限制的完全访问权。分配给该组的默认权限允许对整个系统进行完全控制。

  • Power Users,高级用户组,Power Users 可以执行除了为 Administrators 组保留的任务外的其他任何操作系统任务。

    Users:普通用户组,这个组的用户无法进行有意或无意的改动。因此,用户可以运行经过验证的应用程序,但不可以运行大多数旧版应用程序。

    Guests:来宾组,按默认值,来宾跟普通Users的成员有同等访问权,但来宾帐户的限制更多。

    Everyone:顾名思义,所有的用户,这个计算机上的所有用户都属于这个组。

  • Windows 目录

  • 系统目录:

  • All Users目录:此子目录下是电脑的所有用户及这些用户个人设定的开始菜单及桌面等信息;Command目录:这个目录下放置了微软的DOS下的常用命令,如chkdsk,format, fdisk等常用的命令;

  • Config目录:它是用来存放Windows中的硬件配置文件;

  • Desktop目录:系统图标以及由应用程序和文档建立的桌面快捷方式都存放在这里,这里的图标文件与桌面上的图标动态关联着;

  • Downloaded Program Files目录:如果你经常上网下载东西,此目录成为你下载软件的默认目录;

  • System32目录:与sytem目录都是系统文件夹,存放着Windows的系统文件和硬件驱动程序等重要信息;

  • Web目录:存放一些与web相关的图片文件等。

  • windows\System32\config\SAM #存放windows账号密码的文件(重要)

    渗透思路:PE进去,拷贝SAM文件,清除,再进系统就不需要密码了,开始渗透;最后再替换出来。

    windows\System32\drivers\etc\hosts #文件,解析域名的(重要)

  • perlog目录:日志文件  计算机管理->事件查看器->windows日志  或者 可使用分析日志的程序

    Program Files目录:这个里面存放着一些软件的配置信息。比如数据库连接的信息,下载的软件的信息。

  • Windows 文件夹权限

  • ①完全控制(Full Control): 该权限允许用户对文件夹、子文件夹、文件进行全权控制,如修改资源的权限、获取资源的所有者、删除资源的权限等;

    ②修改(Modify): 该权限允许用户修改或删除资源,同时让用户拥有写入及读取和运行权限;

    ③读取和运行(Read & Execute): 该权限允许用户拥有读取和列出资源目录的权限,另外也允许用户在资源中进行移动和遍历,这使得用户能够直接访问子文件夹与文件,即使用户没有权限访问这个路径;

    ④列出文件夹目录(List Folder Contents): 该权限允许用户查看资源中的子文件夹与文件名称;

    ⑤读取(Read): 该权限允许用户查看该文件夹中的文件以及子文件夹,也允许查看该文件夹的属性、所有者和拥有的权限等;

    ⑥写入(Write): 该权限允许用户在该文件夹中创建新的文件和子文件夹,也可以改变文件夹的属性、查看文件夹的所有者和权限等。

  • Windows 服务(端口区分服务)

  • 服务 :服务是一种应用程序类型,它在后台运行。服务应用程序通常可以在本地和通过网络为用户提供一些功能,例如客户端/服务器应用程序、Web服务器、数据库服务器以及其他基于服务器的应用程序(服务其实就是定义了计算机的一些功能。)

  • 打开服务:Win+R打开运行,输入services.msc回车打开

    服务的作用:

    1. 服务决定了计算机一些功能是否被启用

    2. 不同的服务对应的功能不同

    3. 通过计算机提供的服务可以有效实现资源共享

    • Windows中常见的服务

      u web服务
      u dns服务(提供域名解析)
      u dhcp服务(给客户机发送一个可用的IP)
      u 邮件服务
      u telnet服务
      u ssh服务(一个命令行,一般用于linux的命令控制,远程终端)
      u ftp服务

             smb服务(文件共享服务)

    • Windows 端口

    • 端口的分类

      1.按端口号分布划分

      u 知名端口,0到1023,这些端口号一般固定分配给一些服务
      u 动态端口,1024到65535,这些端口号一般不固定分配给某个服务,也就是说许多服务都可以使用这些端口。动态端口也常常被病毒木马程序所利用。
    • 2.按协议类型划分:主要可以分为TCP,UDP,IP,CMP(Internet控制消息协议)等端口。

      TCP端口,即传输控制协议端口,需要在客户端和服务器之间建立连接,这样可以提供可靠的数据传输。如Telnet服务的23端口,SMTP服务的25端口,HTTP服务的80端口等。
      UDP端口,即用户数据包协议端口,无需在客户端和服务器之间建立连接,安全性得不到保障。如DNS服务的53端口,SNMP(简单网络管理协议)服务的161端口,QQ使用的8000和4000端口等等。
    • 常见的端口
    • 黑客可以通过端口干什么

    1. 信息收集
    2. 目标探测
    3. 服务判断系统判断
    4. 系统角色分析
    • Windows 进程 

    • windows中进程包括系统进程和程序进程,可以通过任务管理器查看,用户名为system的是系统进程

    • 常见进程含义:

    • conime.exe:与输入法编辑器有关的系统进程,能够确保正常调整和编辑系统中的输入法
      csrss.exe:该进程是微软客户端/服务端运行时子系统,该进行管理windows图形相关任务
      ctfmon.exe:该进程与输入法有关,该进程的正常运行能够确保语言栏能正常显示在任务栏中
      explorer.exe:该进程是windows资源管理器,可以说是windows图形界面外壳程序,该进程的正常运行能够确保在桌面上显示桌面图标和任务栏
      lsass.exe:该进行用于windows操作系统的安全机制、本地安全和登录策略
      services.exe:该进程用于启动和停止系统中的服务,如果用户手动终止该进程,系统也会重新启动该进程
      smss.exe:该进程用于调用对话管理子系统,负责用户与操作系统的对话
      svchost.exe:该进程是从动态链接库(DLL)中运行的服务的通用主机进程名称,如果用户手动终止该进程,系统也会重新启动该进程
      system:该进程是windows页面内存管理进程,它能够确保系统的正常启动
      system idle process:该进行的功能是在CPU空闲时发出一个命令,使CPU挂起,从而有效降低CPU内核的温度
      winlogon.exe:该进程是Windows NT用户登录程序,主要用于管理用户登录和退出。
      • Windows 注册表

        打开方式:win+r:-->regedit

        注册表结构:

        HKEY_CLASSES_ROOT:管理文件系统。

        HKEY_CURRENT_USER:管理系统当前用户信息。

        HKEY_LOCAL_MACHINE:常用。管理当前系统硬件配置。

        HKEY_USERS:管理系统的用户信息。

        HKEY_CURRENT_CONFIG:管理当前用户的系统配置。

        黑客常用DOS命令

        #系统信息

        1.  CHCP 65001                              修改字体编码为UTF-8
        2.  systeminfo                               查看系统信息
        3.  hostname                                 查看主机名
        4.  SET                                         查看环境变量
        5.  color                                        改变cmd颜色
        6.  cls                                           清除屏幕
        7.  runas /user:administrator cmd        切换管理员

        #网络

        1.     ipconfig /all                            显示完整网络信息
        2.     ping -t  -l  65500  ip               死亡之ping
        3.     ipconfig    /release                 释放ip
        4.     ipconfig    /renew                   重新获得ip
        5.     ipconfig    /flushdns                刷新DNS缓存
        6.     ipconfig   /displaydns               显示DNS解析程序缓存的内容
        7.     route print                              打印路由信息
        8.     arp -a                                    查看arp缓存
        9.     net view                                查看局域网内其他计算机名称
        10.     netsh firewall show state            防火墙状态
        11.     netsh firewall show config           防火墙规则

        #用户

        1.     net config workstation                查看当前登陆用户
        2.     whoami                                查看我是哪个用户
        3.     net user                              查看有哪些用户
        4.     net user supermage                    查看用户supermage的信息
        5.     net localgroup                        查看组
        6.     net localgroup administrators         查看组administrators的信息
        7.     net user  hack   123  /add            新建一个用户hack,密码为123
        8.     net user  hack$  123  /add            新建一个隐藏hack用户,密码为123
        9.     net user  hack   /del                 删除用户hack
        10.     net localgroup  administrators  hack  /add   将普通用户hack提权到管理员
        11.     net user  guest  /active:yes          激活guest用户
        12.     net user  guest  /active:no           关闭guest用户
        13.     net password   密码                   更改系统当前登录用户密码
        14.     net user guest 密码                   更改guest用户密码

        #端口进程服务

        1.     tasklist                             查看进程
        2.     tasklist  /svc                       查看进程,显示进程使用者名称
        3.     netstat  -ano                        查看系统开放端口
        4.     netstat  -ano|findstr 80             查看80端口对应的PID
        5.     tasklist | findstr 80                查看80端口对应的进程
        6.     taskkill /f /t /im xx.exe            杀死xx.exe进程
        7.     taskkill /F -pid 520                 杀死pid为520的进程
        8.     net start                            查看开启了哪些服务
        9.     net start telnet                     开启telnet服务
        10.     net stop  telnet                     停止 telnet服务
        11.     start   www.baidu.com                打开网址

        #共享

        1.     net use                               查看连接
        2.     net share                             查看本地开启的共享
        3.     net share ipc$                        开启ipc$共享
        4.     net share ipc$ /del                   删除ipc$共享
        5.     net share c$ /del                     删除C盘共享
        6.     net use \\192.168.10.15\ipc$ /u:"" ""     与192.168.10.15建立ipc空连接
        7.     net use \\192.168.10.15      /u:"" ""     与192.168.10.15建立ipc空连接,可以吧ipc$去掉
        8.     net use \\192.168.10.15 /u:"administrator" "root"   以administrator身份与192.168.10.15建立ipc连接
        9.     net use \\192.168.10.15 /del              删除ipc连接
        10.     net use \\192.168.10.15\c$  /u:"administrator" "root"    建立C盘共享
        11.     dir \\192.168.10.15\c$                  查看192.168.10.15C盘文件
        12.     dir \\192.168.10.15\c$\user             查看192.168.10.15C盘文件下的user目录
        13.     dir \\192.168.10.15\c$\user\test.exe    查看192.168.10.15C盘文件下的user目录下的test.exe文件
        14.     net use \\192.168.10.15\c$  /del        删除该C盘共享连接
        15.     net use k: \\192.168.10.15\c$  /u:"administrator" "root"    将目标C盘映射到本地K盘
        16.     net use k: /del                                             删除该映射

        #文件操作

        1.     echo  hello,word > 1.txt              向1.txt中写入 hello,word
        2.     echo  hello,word >>1.txt              向1.txt中追加 hello,word
        3.     del                                   删除一个文件
        4.     deltree                               删除文件夹和它下面的所有子文件夹还有文件
        5.     ren 1.txt  2.txt                      将 1.txt 重命名为 2.txt
        6.     type  1.txt                           查看1.txt文件的内容
        7.     md                                    创建一个文件夹
        8.     rd                                    删除一个文件夹
        9.     move  1.txt  d:/                      将1.txt文件移动到d盘下
        10.    123.txt  edit                          打开123.txt文件(可编辑)
        11.     dir c:\                               查看C盘下的文件
        12.     dir c:\ /A                            查看C盘下的所有文件,包括隐藏文件
        13.     dir c:\ /S                            查看C盘下和其子文件夹下的文件
        14.     dir c:\ /B                            只显示C盘下的文件名
        15.     shutdown -s -t 60 -c  “你的电脑被黑了”  -s关机 -r重启 -a取消

        windows操作系统快捷键

         系统优化

        修改启动项:开始菜单在搜素程序框中输入”msconfig“命令,打开系统配置窗口后找到”启动“选项
        加快系统启动速度:开始菜单在搜素程序框中输入”msconfig“命令,打开系统配置窗口后找到”引导“选项(英文系统是Boot)

          点击”高级选项“此时就可以看到我们将要修改的设置项了

        提高窗口切换速度:右击计算机属性—性能信息和工具调整视觉效果  先点击让windows选择计算机的最佳设置再点击自定义把最后一个选项的勾去掉确定

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值