论windows系统的安全性(上篇)

本文涉及的产品
云防火墙,500元 1000GB
简介:

一、写在前面的话
最近勒索病毒让大家谈“毒”色变,好像上网都不敢上了,于是就有了这篇文章,对比一下windows不同版本操作系统的安全性,本次对win10进行安全渗透测试。
二、实验测试环境
渗透机:Kali Linux-2018.2 (192.168.64.130)
靶机:windows10 1709 (192.168.64.129)
实验在VMware Workstation14下运行
网络配置采用NAT

image


为了保证实验系统的纯净性,排除第三方篡改导致的系统安全威胁,特下载官方镜像进行安装,首先使用渗透机对靶机进行ping测试,发现只有当关闭防火墙时才可ping通,**由此提醒大家,windows提供的自带防火墙是比较有效的,对于大规模网络扫描是有保护作用的。
**由于桥接模式只是对虚拟机的IP分配方式不同,经测试,在连通性方面,与NAT相似,同样是关闭防火墙才可ping同,在此不再赘述。为了对极端安全性进行测试,关闭了windows自带的杀毒软件以及病毒检测。

image


三、实验流程
1.使用ms17-010扫描模块,对靶机进行扫描

image


从截图可知, 扫描模块无法对win10靶机的445端口进行攻击,由此报错,无法进行攻击。
四、总结
即使在win10 1709最新版本关闭防火墙的情况下,在没有安装第三方杀毒软件及关闭windows自带的杀毒检测情况下,依然无法进行攻击,因此, 保持系统为最新状态是至关重要的,大家不用对勒索病毒过于担心,保持良好的安全使用习惯,打开防火墙,必要时安装第三方杀软,即使注意微软的相关更新提示,保持系统的最新状态,这样,大部分黑客就挡在外面了。
由于之前对win7系统成功进行渗透测试,后续会对win7以及主流杀毒软件的防护功能进行评测,在此谢谢大家捧场。
目录
相关文章
|
3月前
|
安全 Windows
永久关闭 Windows 11 系统更新
永久关闭 Windows 11 系统更新
169 0
|
2月前
|
安全 Windows
【Azure Cloud Service】在Windows系统中抓取网络包 ( 不需要另外安全抓包工具)
通常,在生产环境中,为了保证系统环境的安全和纯粹,是不建议安装其它软件或排查工具(如果可以安装,也是需要走审批流程)。 本文将介绍一种,不用安装Wireshark / tcpdump 等工具,使用Windows系统自带的 netsh trace 命令来获取网络包的步骤
78 32
|
2月前
|
存储 负载均衡 Java
如何配置Windows主机MPIO多路径访问存储系统
Windows主机多路径(MPIO)是一种技术,用于在客户端计算机上配置多个路径到存储设备,以提高数据访问的可靠性和性能。本文以Windows2012 R2版本为例介绍如何在客户端主机和存储系统配置多路径访问。
128 13
如何配置Windows主机MPIO多路径访问存储系统
|
3月前
|
Windows
Windows系统命令dir使用详解
Windows系统命令dir使用详解
196 2
|
4月前
|
Linux Windows
Windows系统批量创建文件夹的技巧
Windows系统批量创建文件夹的技巧
132 1
|
3月前
|
Windows
.NET 隐藏/自定义windows系统光标
【10月更文挑战第20天】在.NET中,可以使用`Cursor`类来控制光标。要隐藏光标,可将光标设置为`Cursors.None`。此外,还可以通过从文件或资源加载自定义光标来更改光标的样式。例如,在表单加载时设置`this.Cursor = Cursors.None`隐藏光标,或使用`Cursor.FromFile`方法加载自定义光标文件,也可以将光标文件添加到项目资源中并通过资源管理器加载。这些方法适用于整个表单或特定控件。
|
3月前
|
Apache 数据中心 Windows
将网站迁移到阿里云Windows系统云服务器,访问该站点提示连接被拒绝,如何处理?
将网站迁移到阿里云Windows系统云服务器,访问该站点提示连接被拒绝,如何处理?
|
3月前
|
域名解析 缓存 网络协议
Windows系统云服务器自定义域名解析导致网站无法访问怎么解决?
Windows系统云服务器自定义域名解析导致网站无法访问怎么解决?
|
3月前
|
运维 网络安全 虚拟化
Windows系统镜像检测修复建议
Windows系统镜像检测修复建议
|
4月前
|
监控 网络安全 Windows
Windows系统命令
Windows系统命令
40 1