当前位置: 首页 > news >正文

网站建设制作周期网站原创文章优化

网站建设制作周期,网站原创文章优化,旅游网官方网站,重庆给商家企业做网站Windows 基础 用户 用户权限 system最高权限administrator管理员权限user普通用户权限 权限继承 如:管理员启动了ftp,那么该ftp就有了管理员的权限 默认用户 administrator和guest 查看用户 net user 小姿式:当提示找不到cmd时如何处…

Windows 基础

用户

用户权限
  • system最高权限
  • administrator管理员权限
  • user普通用户权限
权限继承

如:管理员启动了ftp,那么该ftp就有了管理员的权限

默认用户

administrator和guest

查看用户 net user

在这里插入图片描述
小姿式:当提示找不到cmd时如何处理呢?上传一个cmd上去,然后可以执行

C:\ss\cmd.exe /C net user /c是执行完后自动关闭

用户组

组是用户集合,组的权限是共享的,用户加入组即可获得权限

特殊的组

  • administrators 管理员组

  • guest 组

  • user 组

  • Power Users组:权限略大于普通,能够创建和删除用户

  • Remote Desktop组

  • print Users组:可操作打印机

查看组 net localgroup

在这里插入图片描述

SID

安全标识符(Security Identifiers,SID),是标识用户、组和计算机帐户的唯一的号码。在第一次创建该帐户时,将给网络上的每一个帐户发布一个唯一的 SID

查看SID whoami /user

在这里插入图片描述

常用命令

用户
  • 查看权限 whoami

在这里插入图片描述

  • 查看具体用户信息 net user + 用户名

在这里插入图片描述

  • 添加用户 net user+用户名+密码 /add

    删除用户net user 用户名 /del

    在这里插入图片描述

  • 查看用户状态 query user

在这里插入图片描述

用户组
  • 查看用户组信息 net localgroup + 名字

    在这里插入图片描述

  • 添加组 net localgroup 名字 /add

    删除组net localgroup 名 /del

进程
  • 查看进程信息 tsaklist

在这里插入图片描述

tasklist /svc

在这里插入图片描述

tasklist /svc > 1.txt转存到文本

  • 杀死进程 taskkill /f /im+进程名

    taskkill /PID pid号

网络
  • 网卡信息ipconfig /all

  • 端口情况 netstat /ano

    指定端口 netstat /ano|findstr

在这里插入图片描述
在这里插入图片描述

注意:端口可以改,建议查看进程

注册表开启和关闭3389端口

开启
REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /t REG_DWORD /d 0 /f
关闭
REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /t REG_DWORD /d 1 /f
系统命令
  • 查看版本 ver

    5.1->2003/xp

    5.2->xp

    6.1->win7/2008

    6.2->win2008/2012

    10->win10r

    在这里插入图片描述

  • 查看详细信息 systeminfo

在这里插入图片描述

登录认证及密码

密码
  • 密码存储文件sam

    位置C:\Windows\System32\config

  • 加密类型

    • ntlm hash(v1和v2)

      • 生成方法

        1. 将明文口令转换成十六进制的格式
        2. 转换成Unicode格式,即在每个字节之后添加0x00
        3. 对Unicode字符串作MD4加密,生成32位的十六进制数字串
      • python模拟加密

        在这里插入图片描述

    • lm hash(已淘汰)

登录过程

winlogon.exe(用户登陆程序,管理用户登录和退出)->lsass.exe(为winlogon服务的用户验证生成一个进程。如果身份验证成功,Lsass将生成用户的访问令牌,用于启动初始外壳程序。该用户启动的其他进程将继承这一令牌)

win版本和密码版本
  • 2000->lm hash
  • 2003->ntlm hash
  • 7,8->ntlm hash v2

UAC

用户帐户控制

在对计算机进行更改(需要管理员级别的权限)之前,用户帐户控制 (UAC) 会通知您。默认 UAC 设置会在程序尝试对计算机进行更改时通知您,不过您可以更改 UAC 通知您的频率。

程序自己要求 UAC 提权

容易触发UAC的操作

  • windows更新
  • 增加删除用户
  • 改变账户类型
  • 安装或者删除程序
  • 安装驱动
  • 设置家长控制

ASR

减少攻击规则

官方解释

  • 版本要求

    • Windows 10 Pro, version 1709 or later
    • Windows 10 Enterprise, version 1709 or later
    • Windows Server, version 1803 (Semi-Annual Channel) or later
    • Windows Server 2019
  • 作用

    • 通过配置规则,防止攻击
      • office钓鱼
      • usb攻击
      • 驱动下载攻击
      • apk攻击
  • 查看

    gpedit.msc打开组策略编辑器

    打不开参考

在这里插入图片描述

  • 状态

    • 未配置 0
    • 阻止 1
    • 审核(评估影响) 2
  • 使用

    使用

Applocker

应用程序控制策略,通过配置可提高安全

  • 功能

    1、可执行程序控制;

    2、安装程序控制;

    3、脚本控制。

  • 使用

    service.msc->Application Identify

    在这里插入图片描述

  • 查看

    secpol.msc

在这里插入图片描述

  • 规则

    • 可执行文件exe,com
    • 脚本 psl,bat,vbs
    • 安装文件 msl
    • dll
  • 规则条件

    • 发布者
    • 路径
    • 文件hash

在这里插入图片描述

token

  • 组成
    • 用户SID
    • 用户组SID
    • 登录信息的SID

powershell

特点
  • win7默认含有

  • 脚本直接在内存中运行,不需要写入磁盘

  • 可远程执行

  • 很多工具都是基于它开发的

  • 后缀为ps1

版本
  • win7/2008->2.0
  • win8->3.0
  • win8.1/2012->4.0
  • win10->5.0

查看版本 Get-Host

在这里插入图片描述

策略
  • 禁止运行 Restricted
  • 允许本机,禁止远程 RemoteSigned
  • 有签名的可以运行 AllSigned
  • 允许一切运行 Unrestricted

获取策略

Get-ExecutionPolicy

在这里插入图片描述

设置策略

Set-ExecutionPolicy

在这里插入图片描述

策略绕过

  • powshell.exe -ep Bypass -File +.\脚本名
  • powshell.exe -ep Bypass -WindowsStyle Hidden -Nologo -Nointeractive -Noprofile -FIle+.\脚本名
常用脚本
  • nishang
  • empire
  • powercat

  • 域控
  • DNS服务器(可以dns定位域控)
域中的用户组

在这里插入图片描述

  • 域控组 Domain Admins
  • 组用户组 Domain Users
  • 企业系统管理组 Enterprise Admins
  • 架构管理组 Schema Admins
域中常用的命令
  • ipconfig /all

在这里插入图片描述

ping test local

在这里插入图片描述

成功获取IP,但是此方法不严谨

  • net user administrator /domain

    查看用户在域内的详细信息

    在这里插入图片描述

  • net time

    查看时间,可用来获取域控的名称

在这里插入图片描述

  • net view /domain:域名

    查看域内机器

  • net group /domain

    查看域内用户组

  • net group "domain computers" /domain

    查看域成员列表

在这里插入图片描述

查找域控

  • net time

  • nltest /DCLIST:域名

在这里插入图片描述

  • net group "domain controllers" /domain

在这里插入图片描述

查看域内用户

  • net user /domain

  • dsquery.exe user

    在这里插入图片描述

  • net localgroup administrators /domain

  • Powerview(PowerSplit)

    先导入Import-Module .\PowerView.ps1

    • Get-NetUser获取用户

    在这里插入图片描述

    • Get-NetDomainController获取域控

在这里插入图片描述

  • Get-NetComputer获取主机

在这里插入图片描述

http://www.yayakq.cn/news/546487/

相关文章:

  • 宝安网站 建设seo信科深圳宝安区深圳网站建设 骏域网络
  • 网站开发实训目的中国建设工程造价管理协会网站
  • dtcms怎么做自己网站可以做微商的网站
  • 青海公路工程建设市场信用信息服务网站企业seo
  • 怎么在网站上做推广没有文章更新的网站怎么做优化
  • 开发一个功能网站多少钱商品分销平台
  • wordpress 多站点配置没有域名 有公网ip 建网站可以
  • 网上商城开发网站建设网站3d展示怎么做
  • 做网站的复式照片自己制作网址收款
  • 专业电商网站建设哪家好综合查询
  • 东莞网站推广服务河间做网站
  • 打造公司的网站专业柳州网站建设
  • 百度推广登录网站汉中市建设工程造价信息
  • 北京专做粮油米面的配送网站网站自身seo优化怎么做
  • 做的网站怎么让别人也能看到网站的结构
  • 网站模版图片网站建设业务怎么做
  • 合肥大型网站开发公司外贸自建站费用
  • 做淘宝客网站要申请什么长春网站制作网络推广
  • 南京玄武网站建设百度搜索网站优化
  • 运营网站挣钱方法google广告投放
  • dw怎么做网站布局和萝莉做的电影网站
  • 集团网站建设的要求wordpress最底部版权
  • 某些网站字号设置样式seo建站的步骤
  • 哪个网站可以做担保交易php做的网站安全吗
  • 网站介绍视频怎么做西安网站设计建设公司 概况
  • 现在都用什么网站找事做自己怎做网站后台
  • 网站开发推荐一本书怎样做才能让网站更受关注
  • 河南建设工程信息网站如何建个人免费网站
  • 鞍山哪里做网站运营网站是多少
  • 建立网站该怎样做广西桂林师范大学