前言
Windows相信大家都对它很熟悉了,因为可能很多人每天都用Windows。微软windows操作系统,俗称“Windows”,是由微软开发的一系列操作系统。Windows在个人电脑领域无处不在,并且通常作为桌面,和服务端操作系统在企业中部署。了解Windows的内部工作原理对于任何安全人员是非常重要的,包括后面的内网、域渗透等等。
Linux与Windows的区别
Linux:
文件系统:fhs目录结构,块设备挂载到目录(一切都是文件)
路径格式:/ 开始,区分大小写
系统配置:/etc 和 /proc (存储信息在目录)
Windows:
文件系统:以驱动器盘起始,或通过目录挂载分区
路径格式:\ 分隔路径,不区分大小写
系统配置:注册表 (存储信息在注册表里)
Windows的四种shell接口
- GUI 图形化用户接口,操作简单
- cmd 命令行用户接口,包含一组预定义命令
- wmic 微软基于webm的实现,从21h1版本已经弃用,被powershell替代了
- powershell 自动化脚本框架,支持 .net 架构
wsl 在Windows上运行的子系统
cmd内置命令
win+r,打开cmd终端,输入:
cd\
help
切换到根目录,查看cmd内置命令
Windows常用命令
cd 显示当前目录的名称或将其更改
cmd 打开另一个Windows命令解释程序窗口
copy 将至少一个文件复制到另一个位置
del 删除至少一个文件
dir 显示一个目录中的文件和子目录
echo 显示消息,或者将命令回显打开或者关闭
erase 删除一个文件或多个文件
find 在一个或者多个文件中搜索一个文本字符串
findstr 在多个文件中搜字符串
mkdir 创建一个目录
more 逐屏显示输出
move 将一个或者多个文件从一个目录移动到另一个目录
ren 重命名文件命名
rmdir 删除目录
type 显示文本内容
attrib 显示或修改文件扩展名关联
bcdedit 设置启动数据库中的属性以控制启动加载
icacls 显示或修改文件的访问控制列表(acl)
chcp 显示或设置活动代码页数
comp 比较两个 或者两套文件的内容
date 显示或者设置日期
diskpart 显示或配置磁盘分区属性
doskey 编辑命令行,撤回Windows命令
driverquery 显示当前设备驱动程序状态和属性
fc 比较两个文件集并显示他们之间的不同
for 为一组文件中的每个文件运行一个指令命令
fsutil 显示或配置文件系统属性
ftype 显示或者修改在文件扩展名关联使用的文件类型
gpresult 显示计算机或者用户的组策略信息
mklink 创建符号链接和硬链接
openfiles 显示远程用户通过文件共享打开的本地文件
path 为可执行文件显示或者设置搜索路径
set 显示 设置 或 删除Windows环境变量
sc 显示或者配置服务(后台进程)
schtasks 安排一台计算机上运行命令和程序
shutdown 允许通过本地或远程方式正确关闭计算机
start 启动单独的窗口以运行指定的程序或者命令
systeminfo 显示计算机的特定属性和配置
tasklist 终止正在运行的进程或应用程序
tree 树状图
time 显示或设置系统时间
tracert 网络路径追踪
文件导航系统
返回驱动根目录
C:\windows\web>cd\
C:windows\>cd..
大小写不敏感
c:\type"spaces in title.txt"
查看系统隐藏文件
c:\users>dir/A
搜索文件名
c:\>dir/s flag.txt
最近编辑的文件
c:\>dir/tw/od