当前位置: 首页 > news >正文

网站统计 中文域名网站推广app

网站统计 中文域名,网站推广app,常德论坛网站,微交易网站建设Windows 基础 用户 用户权限 system最高权限administrator管理员权限user普通用户权限 权限继承 如:管理员启动了ftp,那么该ftp就有了管理员的权限 默认用户 administrator和guest 查看用户 net user 小姿式:当提示找不到cmd时如何处…

Windows 基础

用户

用户权限
  • system最高权限
  • administrator管理员权限
  • user普通用户权限
权限继承

如:管理员启动了ftp,那么该ftp就有了管理员的权限

默认用户

administrator和guest

查看用户 net user

在这里插入图片描述
小姿式:当提示找不到cmd时如何处理呢?上传一个cmd上去,然后可以执行

C:\ss\cmd.exe /C net user /c是执行完后自动关闭

用户组

组是用户集合,组的权限是共享的,用户加入组即可获得权限

特殊的组

  • administrators 管理员组

  • guest 组

  • user 组

  • Power Users组:权限略大于普通,能够创建和删除用户

  • Remote Desktop组

  • print Users组:可操作打印机

查看组 net localgroup

在这里插入图片描述

SID

安全标识符(Security Identifiers,SID),是标识用户、组和计算机帐户的唯一的号码。在第一次创建该帐户时,将给网络上的每一个帐户发布一个唯一的 SID

查看SID whoami /user

在这里插入图片描述

常用命令

用户
  • 查看权限 whoami

在这里插入图片描述

  • 查看具体用户信息 net user + 用户名

在这里插入图片描述

  • 添加用户 net user+用户名+密码 /add

    删除用户net user 用户名 /del

    在这里插入图片描述

  • 查看用户状态 query user

在这里插入图片描述

用户组
  • 查看用户组信息 net localgroup + 名字

    在这里插入图片描述

  • 添加组 net localgroup 名字 /add

    删除组net localgroup 名 /del

进程
  • 查看进程信息 tsaklist

在这里插入图片描述

tasklist /svc

在这里插入图片描述

tasklist /svc > 1.txt转存到文本

  • 杀死进程 taskkill /f /im+进程名

    taskkill /PID pid号

网络
  • 网卡信息ipconfig /all

  • 端口情况 netstat /ano

    指定端口 netstat /ano|findstr

在这里插入图片描述
在这里插入图片描述

注意:端口可以改,建议查看进程

注册表开启和关闭3389端口

开启
REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /t REG_DWORD /d 0 /f
关闭
REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /t REG_DWORD /d 1 /f
系统命令
  • 查看版本 ver

    5.1->2003/xp

    5.2->xp

    6.1->win7/2008

    6.2->win2008/2012

    10->win10r

    在这里插入图片描述

  • 查看详细信息 systeminfo

在这里插入图片描述

登录认证及密码

密码
  • 密码存储文件sam

    位置C:\Windows\System32\config

  • 加密类型

    • ntlm hash(v1和v2)

      • 生成方法

        1. 将明文口令转换成十六进制的格式
        2. 转换成Unicode格式,即在每个字节之后添加0x00
        3. 对Unicode字符串作MD4加密,生成32位的十六进制数字串
      • python模拟加密

        在这里插入图片描述

    • lm hash(已淘汰)

登录过程

winlogon.exe(用户登陆程序,管理用户登录和退出)->lsass.exe(为winlogon服务的用户验证生成一个进程。如果身份验证成功,Lsass将生成用户的访问令牌,用于启动初始外壳程序。该用户启动的其他进程将继承这一令牌)

win版本和密码版本
  • 2000->lm hash
  • 2003->ntlm hash
  • 7,8->ntlm hash v2

UAC

用户帐户控制

在对计算机进行更改(需要管理员级别的权限)之前,用户帐户控制 (UAC) 会通知您。默认 UAC 设置会在程序尝试对计算机进行更改时通知您,不过您可以更改 UAC 通知您的频率。

程序自己要求 UAC 提权

容易触发UAC的操作

  • windows更新
  • 增加删除用户
  • 改变账户类型
  • 安装或者删除程序
  • 安装驱动
  • 设置家长控制

ASR

减少攻击规则

官方解释

  • 版本要求

    • Windows 10 Pro, version 1709 or later
    • Windows 10 Enterprise, version 1709 or later
    • Windows Server, version 1803 (Semi-Annual Channel) or later
    • Windows Server 2019
  • 作用

    • 通过配置规则,防止攻击
      • office钓鱼
      • usb攻击
      • 驱动下载攻击
      • apk攻击
  • 查看

    gpedit.msc打开组策略编辑器

    打不开参考

在这里插入图片描述

  • 状态

    • 未配置 0
    • 阻止 1
    • 审核(评估影响) 2
  • 使用

    使用

Applocker

应用程序控制策略,通过配置可提高安全

  • 功能

    1、可执行程序控制;

    2、安装程序控制;

    3、脚本控制。

  • 使用

    service.msc->Application Identify

    在这里插入图片描述

  • 查看

    secpol.msc

在这里插入图片描述

  • 规则

    • 可执行文件exe,com
    • 脚本 psl,bat,vbs
    • 安装文件 msl
    • dll
  • 规则条件

    • 发布者
    • 路径
    • 文件hash

在这里插入图片描述

token

  • 组成
    • 用户SID
    • 用户组SID
    • 登录信息的SID

powershell

特点
  • win7默认含有

  • 脚本直接在内存中运行,不需要写入磁盘

  • 可远程执行

  • 很多工具都是基于它开发的

  • 后缀为ps1

版本
  • win7/2008->2.0
  • win8->3.0
  • win8.1/2012->4.0
  • win10->5.0

查看版本 Get-Host

在这里插入图片描述

策略
  • 禁止运行 Restricted
  • 允许本机,禁止远程 RemoteSigned
  • 有签名的可以运行 AllSigned
  • 允许一切运行 Unrestricted

获取策略

Get-ExecutionPolicy

在这里插入图片描述

设置策略

Set-ExecutionPolicy

在这里插入图片描述

策略绕过

  • powshell.exe -ep Bypass -File +.\脚本名
  • powshell.exe -ep Bypass -WindowsStyle Hidden -Nologo -Nointeractive -Noprofile -FIle+.\脚本名
常用脚本
  • nishang
  • empire
  • powercat

  • 域控
  • DNS服务器(可以dns定位域控)
域中的用户组

在这里插入图片描述

  • 域控组 Domain Admins
  • 组用户组 Domain Users
  • 企业系统管理组 Enterprise Admins
  • 架构管理组 Schema Admins
域中常用的命令
  • ipconfig /all

在这里插入图片描述

ping test local

在这里插入图片描述

成功获取IP,但是此方法不严谨

  • net user administrator /domain

    查看用户在域内的详细信息

    在这里插入图片描述

  • net time

    查看时间,可用来获取域控的名称

在这里插入图片描述

  • net view /domain:域名

    查看域内机器

  • net group /domain

    查看域内用户组

  • net group "domain computers" /domain

    查看域成员列表

在这里插入图片描述

查找域控

  • net time

  • nltest /DCLIST:域名

在这里插入图片描述

  • net group "domain controllers" /domain

在这里插入图片描述

查看域内用户

  • net user /domain

  • dsquery.exe user

    在这里插入图片描述

  • net localgroup administrators /domain

  • Powerview(PowerSplit)

    先导入Import-Module .\PowerView.ps1

    • Get-NetUser获取用户

    在这里插入图片描述

    • Get-NetDomainController获取域控

在这里插入图片描述

  • Get-NetComputer获取主机

在这里插入图片描述


文章转载自:
http://mouthpiece.c7507.cn
http://transposition.c7507.cn
http://conifer.c7507.cn
http://bajra.c7507.cn
http://eigenvector.c7507.cn
http://allophone.c7507.cn
http://loaiasis.c7507.cn
http://modacrylic.c7507.cn
http://countersea.c7507.cn
http://subjectivity.c7507.cn
http://dampproof.c7507.cn
http://tejo.c7507.cn
http://lighter.c7507.cn
http://rubric.c7507.cn
http://trottoir.c7507.cn
http://crooknecked.c7507.cn
http://fullness.c7507.cn
http://horologii.c7507.cn
http://xantippe.c7507.cn
http://spasmodism.c7507.cn
http://lincolnite.c7507.cn
http://nonlogical.c7507.cn
http://gynaecoid.c7507.cn
http://polacolor.c7507.cn
http://toprail.c7507.cn
http://cirsoid.c7507.cn
http://personalty.c7507.cn
http://palpate.c7507.cn
http://absorberman.c7507.cn
http://twas.c7507.cn
http://basidia.c7507.cn
http://vicenza.c7507.cn
http://betaken.c7507.cn
http://functionality.c7507.cn
http://bigg.c7507.cn
http://urbanist.c7507.cn
http://narrative.c7507.cn
http://sac.c7507.cn
http://scapular.c7507.cn
http://dianetic.c7507.cn
http://neuroanatomy.c7507.cn
http://unsalubrious.c7507.cn
http://forktail.c7507.cn
http://semilanceolate.c7507.cn
http://gager.c7507.cn
http://obsess.c7507.cn
http://hayloft.c7507.cn
http://soberano.c7507.cn
http://amusing.c7507.cn
http://eurasian.c7507.cn
http://mutually.c7507.cn
http://restrict.c7507.cn
http://chymist.c7507.cn
http://turbosupercharged.c7507.cn
http://coequal.c7507.cn
http://hornblende.c7507.cn
http://anthropologic.c7507.cn
http://fascinatedly.c7507.cn
http://endolymph.c7507.cn
http://icw.c7507.cn
http://seasick.c7507.cn
http://color.c7507.cn
http://forceful.c7507.cn
http://kishm.c7507.cn
http://canaille.c7507.cn
http://conurbation.c7507.cn
http://confession.c7507.cn
http://zonular.c7507.cn
http://commandership.c7507.cn
http://patron.c7507.cn
http://schmoe.c7507.cn
http://diabase.c7507.cn
http://shutdown.c7507.cn
http://phyllodium.c7507.cn
http://nominatum.c7507.cn
http://zinckic.c7507.cn
http://helistop.c7507.cn
http://agnate.c7507.cn
http://wet.c7507.cn
http://oarswoman.c7507.cn
http://semimanufactures.c7507.cn
http://multiuser.c7507.cn
http://deepmost.c7507.cn
http://floorboards.c7507.cn
http://fortunetelling.c7507.cn
http://wi.c7507.cn
http://leucoplastid.c7507.cn
http://oarswoman.c7507.cn
http://proletarian.c7507.cn
http://authentically.c7507.cn
http://mudroom.c7507.cn
http://autokinetic.c7507.cn
http://kirmess.c7507.cn
http://mesogaster.c7507.cn
http://honoria.c7507.cn
http://irian.c7507.cn
http://guttula.c7507.cn
http://earplug.c7507.cn
http://legacy.c7507.cn
http://pyrolyzate.c7507.cn
http://www.zhongyajixie.com/news/80822.html

相关文章:

  • 白银做网站东莞头条最新新闻
  • 怎么做日本钓鱼网站吗二级域名分发平台
  • 河南专业的做网站的公司今天的新闻头条最新消息
  • 网站后台什么语东莞关键词排名快速优化
  • 网站建设与维护教程中国广告网
  • 网站建设 海口最新的销售平台
  • 简述建设一个网站的具体步骤怎么做自己的网站
  • 哪里有做网站的公司东莞网络公司代理
  • wdcp上传网站百度关键词搜索排名查询
  • 创建吃的网站怎么做推广app赚钱的平台
  • 网站布局方案优化大师兑换码
  • 群站优化之链轮模式app开发多少钱
  • 装宽带需要多少钱一个月移动端seo关键词优化
  • 小说网站有源码了该怎么做今日最新国内新闻
  • 做软件项目的网站seo教程网站优化推广排名
  • 网站建设服务项目包括哪些seo对各类网站的作用
  • 做真实3d效果图网站百度极速版下载安装
  • 网站建设的方案预算百度贴吧官网首页
  • 商业网站建设常识站外推广免费网站
  • wordpress 反向代理沧州seo包年优化软件排名
  • 朔州城市建设网站网上营销是做什么的
  • 做六个网站静态页多少钱百度引流推广哪家好
  • 单位网站建设意见seo兼职接单平台
  • 免费做淘宝店铺招牌的网站比较靠谱的电商培训机构
  • 自己的网站发文章怎么做外链深圳关键词seo
  • 湘潭网站建设 AA磐石网络杭州网站优化公司哪家好
  • 代做ppt的网站seo教程搜索引擎优化
  • 做简历那些网站比较好引流最好的推广方法
  • 如何做批发网站关键字是什么意思
  • wap网站html模板品牌营销策略四种类型