网络安全工程师千峰学习总结第七天

tech2022-07-13  174

网络安全工程师千峰学习总结第七天

本文档博客中的所有命令均不建议在真实机中操作 目录

一、杀死windows系统进程案例 二、第六章用户与组管理

1.服务器系统版本介绍 2.用户管理 3.组管理 案例: 1.创建用户批处理文件(添加用户、删除用户) 2.创建组(添加组、删除组、添加组内用户、删除组内用户)

一、案例

杀死windows登陆进程(针对xp 2003的蓝屏命令)

ntsd -c q -pn winlogon.exe 杀死windows桌面系统进程

@echo off taskkill /im explorer.exe /f >nul 2>nul color 0a echo shalebnaji ping -n 10 127.0.0.1 >nul 2>nul start c:\windows\explorer.exe echo xiahuni pause

二、第六章用户与组管理

一、服务器系统版本介绍 windows服务器版本:win2000 win2003 win2008 win2012 linux服务器系统:Redhat(收费) Centos(免费) 二、用户管理 2.1、用户概述 每一个用户登录系统后,拥有不同的操作权限。 每个账户有自己唯一的sid(安全标识符) 用户sid:s-1-5-21.426206823-2579496042-14852678-500 系统sid:s-1-5-21-426206823-2579496042-14852678

用户uid:500 windows系统管理员administrator的uid是500 linux系统管理员是root 的uid是0 普通用户的uid是1000开始 普通用户是500/1000

不同的账户拥有不同的权限,为不同的账户赋权限,也就是为不同账户的sid赋权限! 查看sid值:whoami /user 账户密码存储位置:C:\windows\system32\config\SAM #暴力破解 撞库 使用哈希算法加密存储 为不可逆加密算法 windows系统上,默认密码最长有效期42天

2.2、内置账户

给人使用的账户: administrator #管理员账户 guest #来宾账户计算机服务组件相关的系统账号 system #系统账户=权限至高无上 》管理员账户权限 local services #本地服务账户=权限等于普通人 network services #网络服务账户=权限等于普通人配置文件 每个用户都有自己的配置文件(家目录=userprofile),在用户第一次登陆时自动产生,路径是 win7/win2008 c:\用户 xp/2003 c:\documents and settings system /localservices/ network services不是给人用的 永远不需要看到 用户管理命令 net user 显示所有账户

net user shimishi 1 给shimishi账户修改密码为1 net user shimishi /del 删除shimishi账户 net user adb password /add 添加adb账户 net user 用户名 /active:yes/no 激活或禁用账户 三、组管理 3.1、组概述 组 的作用:简化权限的赋予。 赋予权限的方式:

1、用户—组---赋予权限 2、用户—赋予权限

3.2、内置组

内置组的权限默认已经被系统赋予。 1.adminsitrators 管理员组 guests来宾组 users普通用户组 network网络配置组 print打印机组 Remote Destop远程桌面组

3.3组管理命令 net localgroup列出所有的用户组 net localgroup administrators shimishi /add给shimishi账号赋予管理权限 net localgroup administrators shimishi /del删除史密斯的管理员权限 net localgroup CEO /add添加CEO用户组

案例、 1.创建用户;

@echo off color 0a title 用户管理系统 :menu cls echo ==================== echo 菜单 echo 1.添加用户 echo 2.删除用户 echo 3.查看用户 echo 4.退出 echo ==================== set /p number=您的选择: if "%number%"=="1" goto 1 if "%number%"=="2" goto 2 if "%number%"=="3" goto 3 if "%number%"=="4" goto 4 echo 别瞎输入,好好输入,别闹!只能输入1/2/3/4 pause goto menu :1 set /p a=请输入添加的用户名: net user %a% /add goto menu :2 set /p b=请输入删除的用户名 net user %b% /del goto menu :3 net user pause goto menu :4 exit

2、组

@echo off color 0a title 用户管理系统 :menu cls echo ==================== echo 菜单 echo 1.添加组 echo 2.删除组 echo 3.查看组 echo 4.添加组成员 echo 5.删除组成员 echo 6.查看组成员 echo 7.退出 echo ==================== set /p number=您的选择: if "%number%"=="1" goto 1 if "%number%"=="2" goto 2 if "%number%"=="3" goto 3 if "%number%"=="4" goto 4 if "%number%"=="5" goto 5 if "%number%"=="6" goto 6 if "%number%"=="7" goto 7 echo 别瞎输入,好好输入,别闹!只能输入1/2/3/4/5/6/7 pause goto menu :1 set /p a=请输入添加的组名: net localgroup %a% /add goto menu :2 set /p b=请输入删除的组名: net localgroup %b% /del goto menu :3 net localgroup pause goto menu :4 set /p groupchoice=请输入要添加成员的组名: set /p groupadd=请输入要添加的成员名: net localgroup %groupchoice% %groupadd% /add goto menu :5 set /p groupchoice2=请输入要删除成员的组名: set /p groupdel=请输入删除的成员名: net localgroup %groupchoice2% %groupdel% /del goto menu :6 set /p groupshow=请输入要查看成员名的组名: net localgroup %groupshow% pause goto menu :7 exit
最新回复(0)