论windows系统的安全性(上篇)

简介:

一、写在前面的话
最近勒索病毒让大家谈“毒”色变,好像上网都不敢上了,于是就有了这篇文章,对比一下windows不同版本操作系统的安全性,本次对win10进行安全渗透测试。
二、实验测试环境
渗透机:Kali Linux-2018.2 (192.168.64.130)
靶机:windows10 1709 (192.168.64.129)
实验在VMware Workstation14下运行
网络配置采用NAT

image


为了保证实验系统的纯净性,排除第三方篡改导致的系统安全威胁,特下载官方镜像进行安装,首先使用渗透机对靶机进行ping测试,发现只有当关闭防火墙时才可ping通,**由此提醒大家,windows提供的自带防火墙是比较有效的,对于大规模网络扫描是有保护作用的。
**由于桥接模式只是对虚拟机的IP分配方式不同,经测试,在连通性方面,与NAT相似,同样是关闭防火墙才可ping同,在此不再赘述。为了对极端安全性进行测试,关闭了windows自带的杀毒软件以及病毒检测。

image


三、实验流程
1.使用ms17-010扫描模块,对靶机进行扫描

image


从截图可知, 扫描模块无法对win10靶机的445端口进行攻击,由此报错,无法进行攻击。
四、总结
即使在win10 1709最新版本关闭防火墙的情况下,在没有安装第三方杀毒软件及关闭windows自带的杀毒检测情况下,依然无法进行攻击,因此, 保持系统为最新状态是至关重要的,大家不用对勒索病毒过于担心,保持良好的安全使用习惯,打开防火墙,必要时安装第三方杀软,即使注意微软的相关更新提示,保持系统的最新状态,这样,大部分黑客就挡在外面了。
由于之前对win7系统成功进行渗透测试,后续会对win7以及主流杀毒软件的防护功能进行评测,在此谢谢大家捧场。
目录
相关文章
|
10月前
|
安全 数据安全/隐私保护 Windows
如何在Windows 10系统中查看已连接WiFi密码-亲测可用-优雅草卓伊凡
如何在Windows 10系统中查看已连接WiFi密码-亲测可用-优雅草卓伊凡
820 16
如何在Windows 10系统中查看已连接WiFi密码-亲测可用-优雅草卓伊凡
|
10月前
|
关系型数据库 虚拟化 UED
Omnissa Horizon Windows OS Optimization Tool 2503 - Windows 系统映像优化工具
Omnissa Horizon Windows OS Optimization Tool 2503 - Windows 系统映像优化工具
389 7
Omnissa Horizon Windows OS Optimization Tool 2503 - Windows 系统映像优化工具
|
5月前
|
运维 安全 Linux
【清爽加速】Windows 11 Pro 24H2-Emmy精简系统
“清爽加速”Windows 11 Pro 24H2 针对老旧或低配设备,通过精简系统、优化服务与简化装机流程,降低资源占用,提升运行流畅度,兼顾安全性与稳定性,让老设备也能轻松应对日常办公与轻度娱乐需求。
321 1
【清爽加速】Windows 11 Pro 24H2-Emmy精简系统
|
5月前
|
安全 数据安全/隐私保护 Windows
ZyperWin++使用教程!让Windows更丝滑!c盘飘红一键搞定!ZyperWin++解决系统优化、Office安装和系统激活
ZyperWin++是一款仅5MB的开源免费Windows优化工具,支持快速优化、自定义设置与垃圾清理,兼具系统加速、隐私保护、Office安装等功能,轻便无广告,小白也能轻松上手,是提升电脑性能的全能管家。
1736 0
|
5月前
|
安全 搜索推荐 开发者
【适度精简】Windows 7 旗舰版-emmy精简系统
Windows 7旗舰版因硬件占用高、冗余组件多、兼容性差及缺乏安全更新等问题,逐渐难以满足用户需求。适度精简版通过去除无用组件、优化性能与安全性,提升老旧设备运行效率,增强兼容性与稳定性,同时保留用户熟悉的操作界面,降低学习成本,满足个性化需求,延续Windows 7的实用价值。
309 2
|
6月前
|
Ubuntu Linux Windows
windows11系统安装ubuntu系统详细步骤
安装后,您可以直接从商店启动应用程序来源
1277 0
|
8月前
|
Ubuntu Linux 数据安全/隐私保护
Windows中安装WSL 2和Ubuntu系统的教程
回看这一路,有趣吧?你已经跨界成为了一个Windows和Linux的桥梁。期待在代码的世界里,把一切玩得风生水起!
459 13
|
7月前
|
持续交付 Windows
如何使用Sysprep准备Windows系统并使用自动应答
通过Sysprep准备Windows系统,可实现SID重置与系统定制。进入Sysprep后,可安装软件、设置默认桌面文件,并使用Windows SIM创建应答文件以实现自动化部署。适用于系统克隆与批量部署场景。
|
9月前
|
JSON 安全 数据可视化
Elasticsearch(es)在Windows系统上的安装与部署(含Kibana)
Kibana 是 Elastic Stack(原 ELK Stack)中的核心数据可视化工具,主要与 Elasticsearch 配合使用,提供强大的数据探索、分析和展示功能。elasticsearch安装在windows上一般是zip文件,解压到对应目录。文件,elasticsearch8.x以上版本是自动开启安全认证的。kibana安装在windows上一般是zip文件,解压到对应目录。elasticsearch的默认端口是9200,访问。默认用户是elastic,密码需要重置。
4703 0
|
11月前
|
存储 运维 监控
提升Windows Server环境安全性:ADAudit Plus的五大关键优势
在Windows Server环境中,内置的安全审计工具虽有用,但存在专业门槛高、耗时及功能缺失等问题。第三方工具ADAudit Plus应运而生,其五大优势包括:日志聚合、关键活动检测、定制化报告、灵活安全配置和长期日志保留,有效提升系统监控与合规能力。选择ADAudit Plus,助力企业更高效应对审计挑战,强化安全性。
263 2