Hack The Box - Windows Fundamentals

windows操作系统简介

windows操作系统是微软开发的一个以图形用户界面为基础的操作系统,是当今应用最广泛的操作系统之一

这篇文章将详细讲解关于windows操作系统的一些基础知识,方便小伙伴们学习和掌握

windows操作系统结构

在windows操作系统中,根目录是以一个驱动盘符表示,例如:‘C:’,操作系统通常都安装在C盘,这里我们主要讲解C盘的结构,对于渗透测试者来说这里是最重要的,如下:

目录 描述
Perflogs 保存windows的性能日志,默认为空
Program Files 在32位系统中,16位和32位程序都安装在这里,在64位操作系统中,64位程序安装在这里
Program Files(x86) 在64位操作系统中,16位和32位程序都安装在这里
ProgramData 一个隐藏目录,包含安装程序在运行中需要的数据,这些数据程序自动调用,无需用户担心
Users 包含当前系统上的所有用户,里面有Public和Default两个目录
Default 所有创建用户的用户模板,每个用户都是基于它创建的
Public 这个目录是供计算机用户共享文件的,默认情况下,在一个共享网络内所有有访问权限的用户都可以访问
AppData 每一个用户的应用数据和设置都被存储在这个目录下隐藏的每一个用户的子目录里,例如:‘cliff.moore\AppData’,AppData目录内有3个子目录,'Roaming’目录存放一些使用程序后产生的数据文件,'Local’目录存放一些解压文件,安装软件时就是从这里抽取数据的,'LocalLow’目录存放一些共享数据
Windows windows操作系统所需的大部分文件都存放在这里
System,System32,SysWOW64 包含 Windows 和 Windows API 的核心功能所需的所有 DLL,每当程序要求加载 DLL 而不指定绝对路径时,操作系统都会搜索这个目录
WinSxS 包含所有 Windows 组件、更新和服务包的副本

windows文件系统

windows操作系统一共有5个类型的文件系统,FAT12,FAT16,FAT32,NTFS,exFAT,这里我们主要讲解NTFS文件系统

NTFS文件系统的优缺点

优点如下:

  • NTFS文件系统是可靠的,在系统发生故障或者断电的情况下能够恢复文件文件系统
  • 允许我们对文件和目录设置详细的权限来提供安全保障
  • 支持大分区
  • 内置日志功能,记录对文件和目录的操作

缺点如下:

  • 大部分移动设备本身不支持NTFS文件系统
  • 老的多媒体设备,例如,TV和数码相机不再支持NTFS文件系统

NTFS文件系统权限

NTFS文件系统有许多基本和高级的权限,下面主要讲解一些关键的权限,如下:

权限 描述
Full Control 允许对文件和目录进行读,写,修改,删除操作
Modify 允许对文件和目录进行读,写,删除操作
List Folder Contents 允许查看和列出目录和子目录以及可执行文件,目录仅继承这个权限
Read and Execute 允许查看和列出目录和子目录以及可执行文件,文件和目录继承这个权限
Write 允许添加文件到目录和子目录中并且写入文件
Read 允许查看和列出目录和子目录并且查看文件的内容
Traverse Folder 允许或拒绝穿透父目录去访问子目录或文件

文件和目录从父目录那里继承NTFS权限,所以不需要为每个文件和目录设置权限,如果每个文件和目录权限需要详细设置,可以禁用继承来一一设置

i

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

renu08

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值