Windows操作系统重要内容

news2024/11/22 21:52:08

windows 常用用户: 

  • SYSTEM:本地机器上拥有最高权限的用户。(为系统核心组件访问文件资源提供权限)Administrator:默认系统管理员用户。
  • Guest:只拥有相对较少的权限,默认被禁用。
  • Windows 常见用户组

  • Administrators,管理员组,默认情况下,Administrators中的用户对计算机/域有不受限制的完全访问权。分配给该组的默认权限允许对整个系统进行完全控制。

  • Power Users,高级用户组,Power Users 可以执行除了为 Administrators 组保留的任务外的其他任何操作系统任务。

    Users:普通用户组,这个组的用户无法进行有意或无意的改动。因此,用户可以运行经过验证的应用程序,但不可以运行大多数旧版应用程序。

    Guests:来宾组,按默认值,来宾跟普通Users的成员有同等访问权,但来宾帐户的限制更多。

    Everyone:顾名思义,所有的用户,这个计算机上的所有用户都属于这个组。

  • Windows 目录

  • 系统目录:

  • All Users目录:此子目录下是电脑的所有用户及这些用户个人设定的开始菜单及桌面等信息;Command目录:这个目录下放置了微软的DOS下的常用命令,如chkdsk,format, fdisk等常用的命令;

  • Config目录:它是用来存放Windows中的硬件配置文件;

  • Desktop目录:系统图标以及由应用程序和文档建立的桌面快捷方式都存放在这里,这里的图标文件与桌面上的图标动态关联着;

  • Downloaded Program Files目录:如果你经常上网下载东西,此目录成为你下载软件的默认目录;

  • System32目录:与sytem目录都是系统文件夹,存放着Windows的系统文件和硬件驱动程序等重要信息;

  • Web目录:存放一些与web相关的图片文件等。

  • windows\System32\config\SAM #存放windows账号密码的文件(重要)

    渗透思路:PE进去,拷贝SAM文件,清除,再进系统就不需要密码了,开始渗透;最后再替换出来。

    windows\System32\drivers\etc\hosts #文件,解析域名的(重要)

  • perlog目录:日志文件  计算机管理->事件查看器->windows日志  或者 可使用分析日志的程序

    Program Files目录:这个里面存放着一些软件的配置信息。比如数据库连接的信息,下载的软件的信息。

  • Windows 文件夹权限

  • ①完全控制(Full Control): 该权限允许用户对文件夹、子文件夹、文件进行全权控制,如修改资源的权限、获取资源的所有者、删除资源的权限等;

    ②修改(Modify): 该权限允许用户修改或删除资源,同时让用户拥有写入及读取和运行权限;

    ③读取和运行(Read & Execute): 该权限允许用户拥有读取和列出资源目录的权限,另外也允许用户在资源中进行移动和遍历,这使得用户能够直接访问子文件夹与文件,即使用户没有权限访问这个路径;

    ④列出文件夹目录(List Folder Contents): 该权限允许用户查看资源中的子文件夹与文件名称;

    ⑤读取(Read): 该权限允许用户查看该文件夹中的文件以及子文件夹,也允许查看该文件夹的属性、所有者和拥有的权限等;

    ⑥写入(Write): 该权限允许用户在该文件夹中创建新的文件和子文件夹,也可以改变文件夹的属性、查看文件夹的所有者和权限等。

  • Windows 服务(端口区分服务)

  • 服务 :服务是一种应用程序类型,它在后台运行。服务应用程序通常可以在本地和通过网络为用户提供一些功能,例如客户端/服务器应用程序、Web服务器、数据库服务器以及其他基于服务器的应用程序(服务其实就是定义了计算机的一些功能。)

  • 打开服务:Win+R打开运行,输入services.msc回车打开

    服务的作用:

    1. 服务决定了计算机一些功能是否被启用

    2. 不同的服务对应的功能不同

    3. 通过计算机提供的服务可以有效实现资源共享

    • Windows中常见的服务

      u web服务
      u dns服务(提供域名解析)
      u dhcp服务(给客户机发送一个可用的IP)
      u 邮件服务
      u telnet服务
      u ssh服务(一个命令行,一般用于linux的命令控制,远程终端)
      u ftp服务

             smb服务(文件共享服务)

    • Windows 端口

    • 端口的分类

      1.按端口号分布划分

      u 知名端口,0到1023,这些端口号一般固定分配给一些服务
      u 动态端口,1024到65535,这些端口号一般不固定分配给某个服务,也就是说许多服务都可以使用这些端口。动态端口也常常被病毒木马程序所利用。
    • 2.按协议类型划分:主要可以分为TCP,UDP,IP,CMP(Internet控制消息协议)等端口。

      TCP端口,即传输控制协议端口,需要在客户端和服务器之间建立连接,这样可以提供可靠的数据传输。如Telnet服务的23端口,SMTP服务的25端口,HTTP服务的80端口等。
      UDP端口,即用户数据包协议端口,无需在客户端和服务器之间建立连接,安全性得不到保障。如DNS服务的53端口,SNMP(简单网络管理协议)服务的161端口,QQ使用的8000和4000端口等等。
    • 常见的端口
    • 黑客可以通过端口干什么

    1. 信息收集
    2. 目标探测
    3. 服务判断系统判断
    4. 系统角色分析
    • Windows 进程 

    • windows中进程包括系统进程和程序进程,可以通过任务管理器查看,用户名为system的是系统进程

    • 常见进程含义:

    • conime.exe:与输入法编辑器有关的系统进程,能够确保正常调整和编辑系统中的输入法
      csrss.exe:该进程是微软客户端/服务端运行时子系统,该进行管理windows图形相关任务
      ctfmon.exe:该进程与输入法有关,该进程的正常运行能够确保语言栏能正常显示在任务栏中
      explorer.exe:该进程是windows资源管理器,可以说是windows图形界面外壳程序,该进程的正常运行能够确保在桌面上显示桌面图标和任务栏
      lsass.exe:该进行用于windows操作系统的安全机制、本地安全和登录策略
      services.exe:该进程用于启动和停止系统中的服务,如果用户手动终止该进程,系统也会重新启动该进程
      smss.exe:该进程用于调用对话管理子系统,负责用户与操作系统的对话
      svchost.exe:该进程是从动态链接库(DLL)中运行的服务的通用主机进程名称,如果用户手动终止该进程,系统也会重新启动该进程
      system:该进程是windows页面内存管理进程,它能够确保系统的正常启动
      system idle process:该进行的功能是在CPU空闲时发出一个命令,使CPU挂起,从而有效降低CPU内核的温度
      winlogon.exe:该进程是Windows NT用户登录程序,主要用于管理用户登录和退出。
      • Windows 注册表

        打开方式:win+r:-->regedit

        注册表结构:

        HKEY_CLASSES_ROOT:管理文件系统。

        HKEY_CURRENT_USER:管理系统当前用户信息。

        HKEY_LOCAL_MACHINE:常用。管理当前系统硬件配置。

        HKEY_USERS:管理系统的用户信息。

        HKEY_CURRENT_CONFIG:管理当前用户的系统配置。

        黑客常用DOS命令

        #系统信息

        1.  CHCP 65001                              修改字体编码为UTF-8
        2.  systeminfo                               查看系统信息
        3.  hostname                                 查看主机名
        4.  SET                                         查看环境变量
        5.  color                                        改变cmd颜色
        6.  cls                                           清除屏幕
        7.  runas /user:administrator cmd        切换管理员

        #网络

        1.     ipconfig /all                            显示完整网络信息
        2.     ping -t  -l  65500  ip               死亡之ping
        3.     ipconfig    /release                 释放ip
        4.     ipconfig    /renew                   重新获得ip
        5.     ipconfig    /flushdns                刷新DNS缓存
        6.     ipconfig   /displaydns               显示DNS解析程序缓存的内容
        7.     route print                              打印路由信息
        8.     arp -a                                    查看arp缓存
        9.     net view                                查看局域网内其他计算机名称
        10.     netsh firewall show state            防火墙状态
        11.     netsh firewall show config           防火墙规则

        #用户

        1.     net config workstation                查看当前登陆用户
        2.     whoami                                查看我是哪个用户
        3.     net user                              查看有哪些用户
        4.     net user supermage                    查看用户supermage的信息
        5.     net localgroup                        查看组
        6.     net localgroup administrators         查看组administrators的信息
        7.     net user  hack   123  /add            新建一个用户hack,密码为123
        8.     net user  hack$  123  /add            新建一个隐藏hack用户,密码为123
        9.     net user  hack   /del                 删除用户hack
        10.     net localgroup  administrators  hack  /add   将普通用户hack提权到管理员
        11.     net user  guest  /active:yes          激活guest用户
        12.     net user  guest  /active:no           关闭guest用户
        13.     net password   密码                   更改系统当前登录用户密码
        14.     net user guest 密码                   更改guest用户密码

        #端口进程服务

        1.     tasklist                             查看进程
        2.     tasklist  /svc                       查看进程,显示进程使用者名称
        3.     netstat  -ano                        查看系统开放端口
        4.     netstat  -ano|findstr 80             查看80端口对应的PID
        5.     tasklist | findstr 80                查看80端口对应的进程
        6.     taskkill /f /t /im xx.exe            杀死xx.exe进程
        7.     taskkill /F -pid 520                 杀死pid为520的进程
        8.     net start                            查看开启了哪些服务
        9.     net start telnet                     开启telnet服务
        10.     net stop  telnet                     停止 telnet服务
        11.     start   www.baidu.com                打开网址

        #共享

        1.     net use                               查看连接
        2.     net share                             查看本地开启的共享
        3.     net share ipc$                        开启ipc$共享
        4.     net share ipc$ /del                   删除ipc$共享
        5.     net share c$ /del                     删除C盘共享
        6.     net use \\192.168.10.15\ipc$ /u:"" ""     与192.168.10.15建立ipc空连接
        7.     net use \\192.168.10.15      /u:"" ""     与192.168.10.15建立ipc空连接,可以吧ipc$去掉
        8.     net use \\192.168.10.15 /u:"administrator" "root"   以administrator身份与192.168.10.15建立ipc连接
        9.     net use \\192.168.10.15 /del              删除ipc连接
        10.     net use \\192.168.10.15\c$  /u:"administrator" "root"    建立C盘共享
        11.     dir \\192.168.10.15\c$                  查看192.168.10.15C盘文件
        12.     dir \\192.168.10.15\c$\user             查看192.168.10.15C盘文件下的user目录
        13.     dir \\192.168.10.15\c$\user\test.exe    查看192.168.10.15C盘文件下的user目录下的test.exe文件
        14.     net use \\192.168.10.15\c$  /del        删除该C盘共享连接
        15.     net use k: \\192.168.10.15\c$  /u:"administrator" "root"    将目标C盘映射到本地K盘
        16.     net use k: /del                                             删除该映射

        #文件操作

        1.     echo  hello,word > 1.txt              向1.txt中写入 hello,word
        2.     echo  hello,word >>1.txt              向1.txt中追加 hello,word
        3.     del                                   删除一个文件
        4.     deltree                               删除文件夹和它下面的所有子文件夹还有文件
        5.     ren 1.txt  2.txt                      将 1.txt 重命名为 2.txt
        6.     type  1.txt                           查看1.txt文件的内容
        7.     md                                    创建一个文件夹
        8.     rd                                    删除一个文件夹
        9.     move  1.txt  d:/                      将1.txt文件移动到d盘下
        10.    123.txt  edit                          打开123.txt文件(可编辑)
        11.     dir c:\                               查看C盘下的文件
        12.     dir c:\ /A                            查看C盘下的所有文件,包括隐藏文件
        13.     dir c:\ /S                            查看C盘下和其子文件夹下的文件
        14.     dir c:\ /B                            只显示C盘下的文件名
        15.     shutdown -s -t 60 -c  “你的电脑被黑了”  -s关机 -r重启 -a取消

        windows操作系统快捷键

         系统优化

        修改启动项:开始菜单在搜素程序框中输入”msconfig“命令,打开系统配置窗口后找到”启动“选项
        加快系统启动速度:开始菜单在搜素程序框中输入”msconfig“命令,打开系统配置窗口后找到”引导“选项(英文系统是Boot)

          点击”高级选项“此时就可以看到我们将要修改的设置项了

        提高窗口切换速度:右击计算机属性—性能信息和工具调整视觉效果  先点击让windows选择计算机的最佳设置再点击自定义把最后一个选项的勾去掉确定

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/540725.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【中医推荐】33部中医书籍,中医医书精品(在线免费阅读),值得珍藏的国粹,涵盖中药、针灸、推拿、按摩、拔罐、气功,食疗等诸多领域

中医诞生于原始社会,春秋战国时期中医理论已基本形成,之后历代均有总结发展。除此之外对汉字文化圈国家影响深远,如日本医学、韩国韩医学、朝鲜高丽医学、越南东医学等都是以中医为基础发展起来的。 中医承载着中国古代人民同疾病作斗争的经…

(华三AC+AP)在华三AC上通过用户mac地址或者IP地址查询在那一台AP下

起因:用户终端的WiFi信号一直不停地断开重连,发现AP的信号消失了,经过检查配置并没有问题,但是在后来发现重启可以让AP恢复使用,但是过一段时间还是会出现这样的问题,因为AP没有备用换下维修,这…

只需浏览器!在线完成Flutter从编程到打包全过程

本文作者:林梓泓 引言 云端 IDE 是基于云的集成开发环境,开发人员可以远程编写运行和调试代码,无需本地安装,仅通过浏览器即可开发软件。 与传统本地开发相比,云端开发环境主要有以下的优势: 快速启动项…

react类组件生命周期基础总结

组件的生命周期是指组件从被创建到挂载到页面中运行起来,再到组件不用时卸载的过程,只有类组件才有生命周期(类组件 实例化 函数组件 不需要实例化) 生命周期新版本和旧版本的对比图如下: 生命周期(constr…

大数据|Spark介绍

前文回顾:Hive和数据仓库 目录 📚为什么会有Spark 📚Spark的基本架构和组件 🐇主要体系结构和组件 🐇Spark集群的基本结构 🐇Spark系统的基本结构 🐇Spark应用程序的基本结构 &#x1f4…

Redis:主从复制_通过此功能实现对内存上的数据更好的保护

什么是主从复制? 简单的意义上来讲就是一个主人带着几个奴隶,奴隶的全部都是主人给他的,刚开始的时候奴隶是一无所有,是主人将自己的一部分给到奴隶了。因此奴隶翻身了,变得有钱了,也就是有一定价值了&…

SYSU程设c++(第十三周)虚函数、覆盖与隐藏

虚函数 形式:是一个类的成员函数,前面有关键字 virtual 作用:在公有继承的派生类中会对虚函数进行重定义。 当使用基类的指针(或引用)调用派生类的对象的虚函数时,将调用该对象的虚函数的重定义版本 性质&a…

STM32单片机厨房环境油烟温湿度调节系统加湿加热排风

实践制作DIY- GC0131-厨房环境油烟温湿度调节系统 一、功能说明: 基于STM32单片机设计-厨房环境油烟温湿度调节系统 二、功能介绍: 硬件组成:STM32F103C系列最小系统DHT11温度湿度传感器1个5V直流风扇 5V风扇 USB加湿器1个5V直流风扇排烟1…

RestNet详解及在pytorh下基于CIFAR10数据集的实现

1 RestNet介绍 RestNet是2015年由微软团队提出的,在当时获得分类任务,目标检测,图像分割第一名。该论文的四位作者何恺明、张祥雨、任少卿和孙剑如今在人工智能领域里都是响当当的名字,当时他们都是微软亚研的一员。实验结果显示&…

STM32单片机蓝牙APP自动伸缩遮阳棚雨伞雨滴角度温度光强控制

实践制作DIY- GC0130-蓝牙APP自动伸缩遮阳棚 一、功能说明: 基于STM32单片机设计-蓝牙APP自动伸缩遮阳棚 二、功能介绍: 基于STM32F103C系列,LCD1602显示器,光敏电阻采集光强,雨滴传感器,ULN2003控制步进…

MySQL:5.6同步到5.7 GTID报错

问题描述和处理 同步到的版本为5.7.35,按理说在5.7种还是一个比较新的版本了,报错大概如下: 2023-05-14T05:09:47.427031Z 12 [Note] Multi-threaded slave statistics for channel : seconds elapsed 163; events assigned 67585; worke…

GD32 系列FLASH锁死解决.

1.背景描述 使用keil开发工具JLINK调试过程中偶尔出现找不到目标版,或存在目标版但keil调试烧录出现如下界面: 2.问题查询步骤 2.1检查jlink连接线是否异常; 2.2确定boot0和boot1设置是否正确; 2.3确定是否是flash读写保护 2.3.1…

K8s进阶2——二进制搭建K8s高可用集群

文章目录 一、单master资源清单二、系统初始化三、部署etcd集群3.1 生成etcd证书3.2 部署流程3.2.1 准备二进制安装文件3.2.2 创建工作目录3.2.3 创建etcd配置文件3.2.4 设置成systemd服务3.2.5 添加etcd-2和etcd-3节点3.2.6 所有节点启动etcd并设置开机启动 四、安装容器引擎&…

webpack基础

1. 当面试官问Webpack的时候他想知道什么 前言 在前端工程化日趋复杂的今天,模块打包工具在我们的开发中起到了越来越重要的作用,其中webpack就是最热门的打包工具之一。 说到webpack,可能很多小伙伴会觉得既熟悉又陌生,熟悉是…

java汽车4S店管理系统myeclipse定制开发oracle数据库网页模式java编程jdbc

一、源码特点 java汽车4S店管理系统 是一套完善的web设计系统,对理解JSP java编程开发语言有帮助 oracle数据库,系统具有完整的源代码和数据库,系统主要采用B/S模式开发。 java汽车4S店管理系统myeclipse定制开发orac 二、功能介绍 此次系统…

漏扫工具-xray 1.9.10(文末附下载)

一、工具介绍 一款功能强大的安全评估工具 二、使用说明 1.使用基础爬虫爬取并对爬虫爬取的链接进行漏洞扫描 xray webscan --basic-crawler http://example.com --html-output vuln.html 2.使用 HTTP 代理进行被动扫描 xray webscan --listen 127.0.0.1:7777 --html-outp…

Fiddler如何抓取微信小程序的包

1.简介 有些小伙伴或者是童鞋们说小程序抓不到包,该怎么办了???其实苹果手机如果按照宏哥前边的抓取APP包的设置方式设置好了,应该可以轻松就抓到包了。那么安卓手机小程序就比较困难,不是那么友好了。所以…

FMC子卡设计资料原理图450-基于ADRV9009的双收双发射频FMC子卡 数字信号处理卡 射频收发卡 基站应用 便携测试设备

FMCJ450-基于ADRV9009的双收双发射频FMC子卡 一、板卡概述 ADRV9009是一款高集成度射频(RF)、捷变收发器,提供双通道发射器和接收器、集成式频率合成器以及数字信号处理功能。这款IC具备多样化的高性能和低功耗组合,FMC子卡为2路输入,…

MySQL高级_第08章_索引的创建与设计原则

MySQL高级_第08章_索引的创建与设计原则 1. 索引的声明与使用 1.1 索引的分类 MySQL 的索引包括普通索引、唯一性索引、全文索引、单列索引、多列索引和空间索引等。 从 功能逻辑 上说,索引主要有 4 种,分别是普通索引、唯一索引、主键索引、全文索…

新手如何重装Win10系统 新手重装Win10系统的方法

电脑系统是电脑运行的核心,如果出现问题就需要重装系统。对于新手来说,重装电脑系统可能会显得比较困难和陌生。本文将介绍新手如何重装电脑系统Win10,让电脑新手也能轻松搞定。 新手重装Win10系统的方法 一、准备工作 1、下载极客狗电脑重…