新手勇闯网络安全 | Windows安全基础(一)
2026/9/7 16:51:03 网站建设 项目流程

搞懂了网络通信,接下来进入内网渗透的核心目标——Windows 系统。企业内网服务器和办公电脑中 Windows占比极高,是攻击者的首选目标。这篇从最基础的系统认知、命令行操作讲起,到账户权限管理,每一条命令都附带渗透视角的解读。看完你就能用命令行查看系统信息、排查可疑进程、创建隐藏用户,为后续内网渗透打下基础。

一、Windows 系统基础认知


1.1 为什么学 Windows 系统基础?

  1. 高占比:企业内网服务器和个人办公电脑中,Windows 系统占比极高,是渗透测试的核心目标。
  2. 基础前提:系统基础是理解漏洞原理、工具使用的前提,能帮助我们避免在后续学习中"知其然不知其所以然"。

1.2 操作系统核心概念

操作系统(Operating System,简称 OS)是管理和控制计算机硬件与软件资源的核心程序,是直接运行在"裸机"上的最基本系统软件,所有其他软件都必须在它的支持下才能运行。

1.3 主流操作系统分类

系统特点典型应用
Windows微软研发,图形界面友好,兼容性强企业服务器、个人办公电脑、专用工业设备
Linux自由开源,稳定性高,安全性强服务器、嵌入式设备、渗透测试环境
macOS苹果专有,生态闭环,用户体验佳设计师、开发者工作站

渗透关注点:

  • 个人设备:老旧系统(如 Win7)漏洞多,需突破硬件级防护
  • 服务器:关注 SMB、RDP、IIS 等核心服务配置漏洞

1.4 Windows 版本差异与渗透场景

个人设备系统:

类型代表版本渗透关注点
老旧个人设备Windows 7(2009 年发布,已停止官方支持)系统漏洞多、默认防御弱,易成为内网突破入口
现代个人设备Windows 10(2015)、Windows 11(2021)需突破硬件级防护(如 TPM 2.0)与行为检测,攻击难度显著提升

服务器系统(高价值攻击目标):

  • 代表版本:Windows Server 2008/2012/2016/2019/2022
  • 应用场景:企业内网文件服务器、数据库服务器、Web 服务器、域控制器
  • 渗透关注点:掌握服务器核心服务(如 SMB、RDP、IIS)的配置漏洞,是获取内网控制权的关键

二、Windows 终端:CMD 与 PowerShell


2.1 CMD(Command Prompt,命令提示符)

  • 来源:MS-DOS 时代(1980s),纯文本命令行
  • 特点:简单、轻量,兼容老.bat脚本;微软不再加新功能
  • 渗透用途:快速执行ipconfig、ping、net、tasklist等基础命令;运行老旧批处理
  • 打开方式Win + R-> 输入cmd-> 回车

2.2 PowerShell(PS)

  • 来源:2006 年,基于 .NET 的现代 Shell
  • 特点:面向对象、强编程能力、全系统管理、支持.ps1脚本
  • 渗透用途:后期主阵地——信息收集、权限提升、横向移动、维持权限、免杀脚本
  • 打开方式Win + R-> 输入powershell-> 回车

2.3 核心区别

CMD 能做的,PowerShell 全能做且更强;但老机器/老脚本只能用 CMD。

拿到目标电脑命令行权限(CMD/PowerShell),是黑客入侵后最基础、最重要的操作入口。图形界面很多操作做不了,命令行可以完成信息收集、持久化、横向移动、文件操作。图形界面可能被限制,命令行往往不受桌面策略约束。


三、Windows 常用命令行


3.1 系统信息收集

命令作用渗透价值
systeminfo输出操作系统版本、补丁级别、系统启动时间、内存信息快速判断系统版本和补丁情况,寻找未修复漏洞
winver弹出窗口显示 Windows 版本信息快速确认系统大版本
msinfo32系统信息工具(图形界面)查看软件环境 -> 正在运行任务(完整进程路径和启动命令)

3.2 网络配置与诊断:ipconfig

命令作用
ipconfig查看基本网络配置(IP 地址、子网掩码、默认网关)
ipconfig /all查看详细配置(MAC 地址、DNS 等)
ipconfig /release释放 DHCP 租约
ipconfig /renew重新获取 IP 地址

核心应用场景:

  1. 基础信息查询:快速查看本机 IP 地址,是远程桌面连接或网络共享配置的基础
  2. 网络故障排查:检查 IP 配置是否正确,通过释放/续租 IP 修复 DHCP 问题
  3. 安全渗透测试:确认目标机器的网络环境,获取网卡信息及内网 IP 段,为后续攻击路径做情报收集

3.3 网络连接查看:netstat

常用命令netstat -ano

参数作用
-a显示所有连接和监听端口
-n以数字形式显示地址和端口
-o显示关联的进程 PID

重点关注状态:

  • ESTABLISHED:已建立的连接(可能是木马回连)
  • LISTENING:监听状态(异常端口需排查)

通过 PID 定位进程:tasklist | findstr "PID号"

3.4 进程管理:tasklist / taskkill

为什么要查看进程?

电脑上所有正在运行的软件、程序都会产生进程。病毒、木马运行的时候,同样会产生进程。查看进程,就是找出藏在电脑里偷偷运行的恶意程序。

可疑进程的危害:

  • 黑客远程控制你的电脑
  • 窃取账号、文件、聊天信息
  • 偷偷下载更多病毒
  • 监控键盘操作,盗取密码

真实案例:银狐木马

银狐属于远程控制木马。受害者点开伪造的官网下载木马文件后,木马悄悄启动,生成可疑进程。可通过进程溯源攻击机 IP 地址,再到微步在线威胁情报中心(x.threatbook.com)查询 IP 信誉。

tasklist(查看进程):

命令作用
tasklist列出所有进程
tasklist /v显示详细信息(路径、PID、用户名)
tasklist | findstr "关键词"管道筛选,只显示包含关键词的进程

管道符 | 的作用:先用tasklist列出所有进程,再把这份清单交给findstr,只挑出带关键词的进程展示。

taskkill(结束进程):

参数作用
/PID按进程 ID 杀进程
/IM按进程名杀进程
/F强制结束(必须)

示例:

taskkill/PID21876/F# 强制结束 PID 为 21876 的进程taskkill/IM notepad.exe/F# 结束所有记事本进程taskkill/IM malware.exe/F# 强制结束恶意进程

3.5 路径与目录基础操作

前置概念:绝对路径 vs 相对路径

类型定义特点
绝对路径从盘符根目录完整写到底,如D:\tools\hack自带盘符,完整定位,不受当前目录影响
相对路径以当前 CMD 所在目录为起点,如cd payload只适用于当前盘符内切换

相对路径标识符号:

  • .代表当前目录
  • ..代表上一级父目录

盘符切换(不同盘之间跳转):

D:# 直接切到 D 盘(不用 cd)E:# 切到 E 盘

注意:cd带绝对路径不能跨盘跳转,只能切换同盘内目录。跨盘直接输入盘符即可。

目录切换(cd):

命令作用
cd folder进入当前目录下的 folder 文件夹
cd ..回到上一级目录
cd \回到当前盘根目录
cd D:\tools进入指定绝对路径(同盘内)
cd无参数,显示当前所在目录

创建 / 删除目录:

代码解读复制代码mdtest# 创建 test 目录(mkdir 等价)rdtest# 删除空目录rd /s /qtest# 强制删除非空目录(静默,不提示)

3.6 高效文件处理

目录 / 文件查看:

命令作用
dir列出当前目录文件
dir /a显示所有文件(含隐藏/系统文件)
dir /w宽格式显示,精简列表
dir /o:n按名称排序;/o:d按日期排序
dir /p分页显示
tree /f树形显示目录结构,含所有文件名

搜索与过滤(findstr):

命令作用
findstr "key" file.log在目标文件中搜索特定关键词
findstr /i "flag" *.log忽略大小写搜索
findstr /v "flag" *.log反向匹配(不含 flag 的行)
findstr /s "flag" *.log递归搜索子目录所有 .log 文件
dir | findstr "test"结合管道,筛选 dir 输出

内容查看:

命令作用
type file.txt查看文本文件内容,适用于配置文件分析
more file.txt分页查看(文件行数过多时生效)

批量处理:

命令作用
echo "内容" > test.log创建文件并写入内容(覆盖)
copy con file.txt快速创建小文件(Ctrl+Z 保存)
ren *.txt *.bak批量改后缀
del *.tmp批量删除 tmp 文件
xcopy /s /e src dest递归复制目录(含空目录)

渗透场景:利用findstr快速筛选日志中的敏感信息或配置参数;用xcopy拷贝重要资料、上传木马程序;用type查看配置文件内容。


四、系统账户与权限


4.1 Windows 账户类型

账户类型存储位置特点
本地账户SAM 数据库仅本机有效,适合单机使用
域账户Active Directory域内所有机器通用,便于企业管理
内置账户SAM 数据库系统自带:Administrator、Guest、SYSTEM

内置账户核心说明:

账户说明
Administrator(管理员)默认的本地管理员账户(UID 500),拥有对系统的完全控制权限,用于安装软件和配置系统
Guest(来宾账户)默认处于禁用状态,用于临时用户访问,权限受到严格限制,无法更改系统设置
SYSTEM(系统账户)操作系统的核心账户,拥有最高权限,比管理员权限更高,通常用于运行系统服务和核心进程

4.2 用户账户管理:net user

命令作用
net user查看所有本地用户
net user admin查看指定用户信息
net user gaga 123456 /add创建用户 gaga,密码 123456
net user gaga /delete删除用户
net user gaga /active:no禁用账户
net user gaga /active:yes启用账户

4.3 本地组管理:net localgroup

命令作用
net localgroup查看所有本地组
net localgroup administrators查看管理员组所有成员
net localgroup administrators gaga /add将用户 gaga 添加到管理员组(提权)
net localgroup administrators gaga /delete将 gaga 从管理员组移除

权限提升核心:Windows 系统中,管理员组 Administrators拥有系统的最高控制权。将用户加入该组是获取系统核心权限的关键操作。

4.4 隐藏用户创建(后门技术)

原理:在用户名后添加美元符号$,可使该用户默认不在系统常规用户列表(net user)中显示,常用于维持权限的后门。

net user gaga$123456/add# 创建隐藏用户

排查方法:隐藏用户$只是不在默认列表中显示,直接指定用户名仍可查到:

net user gaga$# 直接指定用户名查询

4.5 NTFS 权限管理

图形界面配置:

  1. 右键文件/文件夹 -> 属性
  2. 切换到"安全"选项卡
  3. 点击"编辑" -> “添加”,输入用户或组名
  4. 分配权限:完全控制、修改、读取和执行、读取、写入

命令行配置:icacls

命令作用
icacls "C:\test"查看目录权限
icacls "C:\test" /grant Everyone:F授予 Everyone 完全控制权限
icacls "C:\test" /deny Guest:R拒绝 Guest 账户读取权限

常用参数说明:

  • /grant:授予用户或组指定权限
  • /deny:拒绝用户或组指定权限,优先级高于授予

五、易错点辨析


常见错误认知正确理解
“CMD 和 PowerShell 是一样的”CMD 是纯文本 Shell,PowerShell 是面向对象的现代 Shell,功能远超 CMD
“cd 可以跨盘切换”cd 不能跨盘,cd D:\tools只会切换 D 盘当前目录但不跳盘。跨盘直接输入D:
“net user 看不到 $ 结尾的用户就是安全的”隐藏用户只是不在默认列表中显示,net user gaga直接指定用户名仍可查到
“taskkill 不加 /F 也能结束进程”/F 是强制结束进程的关键参数,部分进程不加 /F 无法结束
“icacls 的 /grant 和 /deny 权限相同”/deny 拒绝权限优先级高于 /grant 授予权限,拒绝会覆盖授予

六、知识小结


知识模块核心内容一句话速记
CMD vs PowerShellCMD 轻量兼容 .bat,PowerShell 面向对象功能全老式对讲机 vs 智能终端
systeminfo查看系统版本、补丁级别、内存信息摸清系统底细
ipconfig查看网络配置,/all 看详情本机网络信息查询
netstat -ano看连接 + 端口 + PID谁在连我的电脑
tasklist/taskkill查看/结束进程,/F 强制结束进程管理器命令行版
绝对/相对路径绝对路径从盘符写到底,cd 不能跨盘绝对带盘符,相对看起点
dir/findstr/type列文件、搜关键词、看内容文件操作三件套
net user查看/创建/删除/禁用用户,$ 结尾可隐藏用户管理命令行
net localgroup管理本地组,加入 administrators 即提权管理员组是权限钥匙
NTFS 权限(icacls)/grant 授予、/deny 拒绝(优先级更高)文件级访问控制

最后

关于网络安全技术储备

学好网络安全不论是就业还是做副业赚钱都不错,但要学会网络安全还是要有一个学习规划。最后大家分享一份全套的网络安全学习资料,给那些想学习网络安全的小伙伴们一点帮助!

对于0基础小白入门:

如果你是零基础小白,想快速入门网络安全是可以考虑的。

一方面是学习时间相对较短,学习内容更全面更集中。

二方面是可以找到适合自己的学习方案

包括:网安成长学习路线图、SRC&黑客文档、护网行动、黑客必读书单、面试题、学习视频等教程。带你从零基础系统性的学好网络安全!

需要的可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费

👉1.成长路线图&学习规划👈
要学习一门新的技术,作为新手一定要先学习成长路线图,方向不对,努力白费。

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图&学习规划。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

👉2.网安入门到进阶视频教程👈
很多朋友都不喜欢晦涩的文字,我也为大家准备了视频教程,其中一共有21个章节,每个章节都是当前板块的精华浓缩。(全套教程文末领取哈)

👉3.SRC&黑客文档👈
大家最喜欢也是最关心的SRC技术文籍&黑客技术也有收录

SRC技术文籍:

黑客资料由于是敏感资源,这里不能直接展示哦!(全套教程文末领取哈)

👉4.护网行动资料👈
其中关于HW护网行动,也准备了对应的资料,这些内容可相当于比赛的金手指!

👉5.黑客必读书单👈

随着互联网技术的飞速发展,网络安全已经成为了当今科技领域的一大热点。这些SQL注入、CCNA、Web渗透、Linux服务器等,以其强大的语言理解和防御能力,正在守护着我们网络世界。 那以下这些PDF籍就是非常不错的学习资源。

👉6.网络安全岗面试题合集👈
当你自学到这里,你就要开始思考找工作的事情了,而工作绕不开的就是真题和面试题。

这份完整版的网络安全学习资料已经上传CSDN,朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询