想人陪帆布鞋

文章
3
资源
0
加入时间
2年10月21天

痕迹清除

在渗透测试过程中,Windows日志往往会记录系统上的敏感操作,如添加用户,远程登录,执行命令等。攻击者通常会对Windows日志进行清除和绕过。windows痕迹清除如何查看:事件查看器 -> windows日志win+r eventvwr.msc保存路径:C:\Windows\System32\winevt\Logs\包括五个类别:应用程序、安全、Setup、系统、转发事件powershell -c “Get-WinEvent -FilterHashtable @{lognam