1.windows用户账户        

不同的用户身份拥有不同的权限,每个用户包含一个名称和一个密码

找不到计算机管理在哪里的,可以键盘输入win+r 然后回车,输入

compmgmt.msc

就可以直接打开计算机管理了,或者在cmd终端输入这个命令也可以

        用户账户拥有唯一的安全标识符:标识符是标识用户、组和计算机帐户的唯一的号码。在第一次创建该帐户时,将给网络上的每一个帐户发布一个唯一的 SID。

打开win+r,然后回车,输入cmd进入命令行窗口,然后执行下面代码就可查看自己的SID:

whoami /user

用户权限分配

终端输入:

secpol.msc

就可以打开本地安全策略,然后选择本地策略,再选择用户权限分配就可以了

2.windows常用用户

SYSTEM:本地机器上拥有最高权限的用户。(为系统核心组件访问文件资源提供权限)

Administrator:默认系统管理员用户。

Guest:只拥有相对较少的权限,默认被禁用。

如果需要查看当前用户的话,命令行输入:

whoami

        就比如在任务管理器中就可以看到有些进程是需要SYSTEM权限才可以修改的,任务管理器可以通过快捷键ctrl+shift+Esc键打开,点击详细信息就可以了

3.Windows 用户组

组是一些用户的集合

组内的用户自动具备为组所设置的权限

需要人为添加成员的内置组:Administrator,Guests,Power Users,Users

动态包含成员的内置组:

        其成员由Windows程序自动添加。

        Windows会根据用户的状态来决定用户所属的组。

        组内成员也随之动态变化,无法修改。

动态包含成员的内置组:

        Interactive:动态包含在本地登录的账户。

        Authenticated Users:动态包含了通过验证的用户,不包含来宾用户。

        Everyone:包含任何用户,设置开放的权限时经常使用。

Windows常见用户组

Administrators:管理员组,默认情况下,Administrators中的用户对计算机/域有不受限制的完全访问权。分配给该组的默认权限允许对整个系统进行完全控制。

Power Users:高级用户组,PowerUsers可以执行除了为Administrators组保留的任务外的其他任何操作系统任务。

Users:普通用户组,这个组的用户无法进行有意或无意的改动。因此,用户可以运行经过验证的应用程序,但不可以运行大多数旧版应用程序。

Guests:来宾组,按默认值,来宾跟普通Users的成员有同等访问权,但来宾帐户的限制更多。

Everyone:顾名思义,所有的用户,这个计算机上的所有用户都属于这个组。

4.windows目录

系统目录:windows 

System和System32 这是两个很重要的系统文件夹,存放Windows的系统文件和硬件驱动程序等重要信息

windows\System32\config\SAM #存放windows账号密码的文件(重要)

windows\System32\drivers\etc\hosts #文件,解析域名的(重要)

perlog目录:日志文件

打开计算机管理->事件查看器->windows日志

Program Files目录这个里面存放着一些软件的配置信息。比如数据库连接的信息,下载的软件的信息。

5.windows文件夹权限

只需要右键点击对应的文件,点击属性,选择安全就可以看见了

完全控制(Full Control): 该权限允许用户对文件夹、子文件夹、文件进行全权控制,如修改资源的权限、获取资源的所有者、删除资源的权限等;

修改(Modify): 该权限允许用户修改或删除资源,同时让用户拥有写入及读取和运行权限;

读取和运行(Read & Execute): 该权限允许用户拥有读取和列出资源目录的权限,另外也允许用户在资源中进行移动和遍历,这使得用户能够直接访问子文件夹与文件,即使用户没有权限访问这个路径;

读取(Read): 该权限允许用户查看该文件夹中的文件以及子文件夹,也允许查看该文件夹的属性、所有者和拥有的权限等;

写入(Write): 该权限允许用户在该文件夹中创建新的文件和子文件夹,也可以改变文件夹的属性、查看文件夹的所有者和权限

6.windows服务

        服务 :(端口区分服务)服务是一种应用程序类型,它在后台运行。服务应用程序通常可以在本地和通过网络为用户提供一些功能,例如客户端/服务器应用程序、Web服务器、数据库服务器以及其他基于服务器的应用程序。(服务其实就是定义了计算机的一些功能。)

打开服务

终端输入:

services.msc

服务的作用:
1. 服务决定了计算机一些功能是否被启用
2. 不同的服务对应的功能不同
3. 通过计算机提供的服务可以有效实现资源共享

Windows中常见的服务:
web服务
dns服务(提供域名解析)
dhcp服务(给客户机发送一个可用的IP)
邮件服务
telnet服务
ssh服务(一个命令行,一般用于linux的命令控制,远程终端)
ftp服务
smb服务(文件共享服务)

在服务里面找到windows更新服务,一定要把它关闭,切记切记!!!!

7.Windows 端口

"端口"是英文port的意译,可以认为是设备与外界通讯交流的出口。端口可分为虚拟端口和物理端口。
端口的作用:
IP地址与网络服务的关系是一对多的关系,实际上是通过“IP地址+端口号”来区分不同的服务的。需要注意的是,端口并不是一一对应的。

比如你的电脑作为客户机访问一台www服务器时,Www服务器使用“80”端口与你的电脑通信但你的电脑则可能使用“3457”这样的端口

端口的分类:


1.按端口号分布划分
知名端口,0到1023,这些端口号一般固定分配给一些服务
动态端口,1024到65535,这些端口号一般不固定分配给某个服务,也就是说许多服务都可以使用这些端口。动态端口也常常被病毒木马程序所利用。

2.按协议类型划分:主要可以分为TCP,UDP,IP,ICMP(Internet控制消息协议)等端口。
TCP端口,即传输控制协议端口,需要在客户端和服务器之间建立连接,这样可以提供可靠的数据传输。如Telnet服务的23端口,SMTP服务的25端口,HTTP服务的80端口等。
UDP端口,即用户数据包协议端口,无需在客户端和服务器之间建立连接,安全性得不到保障。如DNS服务的53端口,SNMP(简单网络管理协议)服务的161端口,QQ使用的8000和4000端口等等。

常见的端口

常见协议默认端口号协议基本作用
FTP21文件上传、下载
SSH22安全的远程登录
TELNET23远程登录
SMTP25邮件传输
DNS53域名解析
HTTP80超文本传输
POP3110邮件接收
HTTPS443加密传输的HTTPS

这些很重要,得记住!!!

8.windows进程

windows中进程包括系统进程和程序进程,可以通过任务管理器查看,用户名为system的是系统进程。

常见进程含义
conime.exe:与输入法编辑器有关的系统进程,能够确保正常调整和编辑系统中的输入法
csrss.exe:该进程是微软客户端/服务端运行时子系统,该进行管理windows图形相关任务
ctfmon.exe:该进程与输入法有关,该进程的正常运行能够确保语言栏能正常显示在任务栏中
explorer.exe:该进程是windows资源管理器,可以说是windows图形界面外壳程序,该进程的正常运行能够确保在桌面上显示桌面图标和任务栏
lsass.exe:该进行用于windows操作系统的安全机制、本地安全和登录策略
services.exe:该进程用于启动和停止系统中的服务,如果用户手动终止该进程,系统也会重新启动该进程
smss.exe:该进程用于调用对话管理子系统,负责用户与操作系统的对话
svchost.exe:该进程是从动态链接库(DLL)中运行的服务的通用主机进程名称,如果用户手动终止该进程,系统也会重新启动该进程
system:该进程是windows页面内存管理进程,它能够确保系统的正常启动
system idle process:该进行的功能是在CPU空闲时发出一个命令,使CPU挂起,从而有效降低CPU内核的温度
winlogon.exe:该进程是WindowsNT用户登录程序,主要用于管理用户登录和退出。

9.windows注册表

注册表是Windows操作系统中的一个重要组成部分,它是一个层次结构的数据库,存储系统硬件、操作系统、应用程序和用户设置的配置信息。注册表的结构类似于文件夹和文件的层次结构,主要由键(Key)和子键(Subkey)组成,每个键可以包含多个值(Value),这些值可以是字符串、数字或二进制数据。要打开注册表,可以按下Win + R键,输入“regedit”并回车。        注册表是Windows操作系统中的一个重要组成部分,它是一个层次结构的数据库,存储系统硬件、操作系统、应用程序和用户设置的配置信息。注册表的结构类似于文件夹和文件的层次结构,主要由键(Key)和子键(Subkey)组成,每个键可以包含多个值(Value),这些值可以是字符串、数字或二进制数据。要打开注册表,可以按下Win + R键,输入“regedit”并回车。或者直接终端输入再回车都可以。

regedit

选择是

HKEY_CLASSES_ROOT:管理文件系统。
HKEY_CURRENT_USER:管理系统当前用户信息。
HKEY_LOCAL_MACHINE:常用。管理当前系统硬件配置。
HKEY_USERS:管理系统的用户信息。
HKEY_CURRENT_CONFIG:管理当前用户的系统配置。

10.黑客常用DOS命令

不要在自己电脑运行,避免使自己的电脑出现问题,建议在虚拟机运行!!!

可以在自己电脑上安装一个VMware Workstation,然后创建一个windows10虚拟机,至于什么版本就看自己喜好了。

DOS命令就是你输入win+r回车,输入cmd回车进入的那个终端界面里面使用的命令

10.1 系统信息

1 修改字体编码为utf-8

CHCP 65001

2 查看系统信息

systeminfo

3.查看主机名称

hostname

4.查看环境变量

SET

5.改变cmd文字颜色

color 2
  • 0 = 黑色

  • 1 = 蓝色

  • 2 = 绿色

  • 3 = 浅绿色

  • 4 = 红色

  • 5 = 紫色

  • 6 = 黄色

  • 7 = 白色

  • 8 = 灰色

  • 9 = 淡蓝色

  • A = 淡绿色

  • B = 淡浅绿色

  • C = 淡红色

  • D = 淡紫色

  • E = 淡黄色

  • F = 亮白色

6 清除屏幕

cls

7.切换管理员

runas /user:administrator cmd

这里我输入命令以后,提示输入密码,最开始我以为是和我电脑的锁屏密码一样的,然后输入,发现报错如下

可能是密码没有设置的问题,然后我就打开计算机管理,打开本地用户和组,点击用户,找到Administrator,然后点击设置密码

点击确定

然后设置密码,点击确定

然后发现还是报错,但是报错类型不一样

然后我觉得可能是没开权限的问题,把它打开看看

右键点击属性

把账户已禁用取消勾选,因为他是默认勾选的,然后点击应用,再点击确定

然后从新运行就正常运行了

10.2 网络

命令说明
ipconfig /all显示完整网络信息
ping -t -l 65500 ip(图片注释)死亡之 ping;持续发送大包(-t:持续;-l 65500:负载大小)对目标发起大量超大 ICMP 包
ipconfig /release释放 IP(释放当前 DHCP 分配的地址)
ipconfig /renew重新获得 IP(向 DHCP 请求新的地址)
ipconfig /flushdns刷新 DNS 缓存
ipconfig /displaydns显示 DNS 解析程序缓存的内容
route print打印路由信息(显示路由表)
arp -a查看 ARP 缓存(显示 IP ↔ MAC 映射)
net view查看局域网内其他计算机名称
netsh firewall show state显示防火墙状态
netsh firewall show config显示防火墙规则/配置

1 显示完整网络信息

ipconfig /all

2 死亡之ping

“死亡之 ping”(Ping of Death,简称 PoD)指的是利用特大 ICMP 回显包(ping 包)导致对方系统崩溃或重启的一种攻击方式。它的名字来源于早期网络时代(1990s),当时很多操作系统无法正确处理超大或被分片重组后的 ICMP 包,导致:

  • 系统缓冲区溢出

  • 内核崩溃

  • 蓝屏或自动重启

因此被称为“死亡之 ping”。

为什么会导致系统“死亡”?

正常情况下:

  • 一个 ping 包最大 不应超过 65535 字节(IP 协议上限)

  • 网络通常实际只能传输约 1500 字节,大包会被自动分片

而 死亡之 ping 的做法是:

  1. 发送 故意超过 65535 字节的 ping 包

  2. 接收端会把分片数据重新拼装

  3. 由于拼装后大小超标,导致 内存溢出

  4. 操作系统内核崩溃 → 机器死机或重启

当年很多系统(Windows 95/98、早期 Linux、Unix、老路由器)都无法处理这种情况,所以叫 死亡之 ping。

ping -t -l 65500 ip
参数说明
ip你要测试的目标 IP 地址或域名
-t让 ping 持续不断执行,直到你手动停止(Ctrl + C)
-l 65500指定发送的数据包大小,这里是 65500 字节(≈ 64 KB)

也就是说:

这条命令是向目标 IP 不停发送超大数据包的 ping 测试。

3 释放ip

ipconfig /release

4 重新获得ip

ipconfig /renew

5 刷新DNS缓存

ipconfig /flushdns

6 显示DNS解析程序缓存的内容

ipconfig /displaydns

7 打印路由信息

route print

8 查看arp缓存

arp -a

9 查看局域网内其他计算机名称

net view


10 防火墙状态

netsh firewall show state



11 防火墙规则

netsh firewall show config

10.3后续就不一一演示了,把命令给大家,大家可以自己去运行一下

10.4 用户

命令含义
net config workstation查看当前登陆用户(工作站配置信息)
whoami查看我是哪个用户
net user查看有哪些用户
net user supermage查看用户 supermage 的信息
net localgroup查看组
net localgroup administrators查看组 administrators 的信息
net user hack 123 /add新建一个用户 hack,密码为 123
net user hack$ 123 /add新建一个隐藏(带 $)用户 hack,密码为 123
net user hack /del删除用户 hack
net localgroup administrators hack /add将普通用户 hack 提权到管理员(加入 administrators 组)
net user guest /active:yes激活 guest 用户
net user guest /active:no关闭 guest 用户
net user guest 密码更改 guest 用户密码

10.5 端口进程服务

命令

说明

tasklist

查看进程列表

tasklist /svc

查看进程,并显示每个进程所关联的服务名称

netstat -ano

查看系统开放端口及对应 PID

netstat -ano|findstr 80

查看80端口对应的PID

taskilst|findstr 80

查看80端口对应的进程

taskkill /f /t /im xx.exe

强制终止名为 xx.exe 的进程(包括其子进程)

taskkill /F /pid 520

强制终止 PID 为 520 的进程

net start

查看系统已启动的服务

net start telnet

启动 Telnet 服务

net stop telnet

停止 Telnet 服务

start www.baidu.com

使用默认浏览器打开指定网址

10.6 共享

命令说明
net use查看当前建立的网络共享连接
net share查看本机开启的共享
net share ipc$启用 IPC$ 共享(用于远程管理/会话建立)
net share ipc$ /del删除 IPC$ 共享
net share c$ /del删除 C 盘默认共享(默认管理员共享)
net use \\\\192.168.10.15\\ipc$ /u:"" ""以空用户身份尝试与 192.168.10.15 建立空会话
net use \\\\192.168.10.15 /u:"" ""同上,但省略共享名
net use \\\\192.168.10.15 /u:"administrator" "root"使用管理员身份登录远程主机
net use \\\\192.168.10.15 /del删除此远程连接会话
net use \\\\192.168.10.15\\c$ /u:"administrator" "root"以管理员身份直接访问对方 C 盘共享
dir \\\\192.168.10.15\\c$查看远程主机 C 盘文件
dir \\\\192.168.10.15\\c$\\user查看远程主机 C 盘 user 目录
dir \\\\192.168.10.15\\c$\\user\\test.exe查看远程主机该目录下 test.exe 文件信息
net use \\\\192.168.10.15\\c$ /del断开 C 盘共享连接
net use k: \\\\192.168.10.15\\c$ /u:"administrator" "root"将远程 C 盘映射为本地 K 盘
net use k: /del删除映射的磁盘 K 盘

10.7 文件

命令说明
echo hello,word > 1.txt将内容 写入 到 1.txt(覆盖)
echo hello,word >> 1.txt将内容 追加 到 1.txt(不覆盖原内容)
del 文件名删除一个文件
deltree 文件夹名删除文件夹及其所有子文件与子目录(旧系统命令,危险)
ren 1.txt 2.txt将 1.txt 重命名 为 2.txt
type 1.txt查看 1.txt 文件内容
md 文件夹名创建一个文件夹(make directory)
rd 文件夹名删除一个文件夹(必须为空)
move 1.txt d:/将 1.txt 文件移动到 D 盘根目录
123.txt edit使用内置编辑器打开 123.txt 文件
dir c:\查看 C 盘根目录文件列表
dir c:\ /A查看 C 盘所有文件(包括隐藏与系统文件)
dir c:\ /S递归查看 C 盘及其子目录下所有内容
dir c:\ /B只显示文件名称(Bare 模式)
shutdown -s -t 60 -c "你的电脑被黑了"60 秒后关机并显示提示信息(仅示例用途)
shutdown -r重启系统
shutdown -a取消已执行的关机/重启倒计时

11.windows快捷键操作

快捷键功能说明
F1显示当前程序或 Windows 的帮助内容
F2重命名选中的文件或文件夹
F3在桌面或文件夹中打开“查找文件”对话框
ALT + F4关闭当前程序或关闭当前窗口(如 Word 中退出当前文档)
F5刷新
CTRL + F5强制刷新
CTRL + F6切换到当前应用程序中的下一个窗口(加 Shift 则为上一个)
F10 或 ALT激活当前程序的菜单栏
Win键 或 CTRL + ESC打开“开始”菜单
CTRL + ALT + DELETE打开任务管理器(或安全选项界面)
DELETE删除选中项;删除文件会进入回收站

更多推荐