Windows应急响应基础技能
Windows应急响应基础技能
系统信息排查
利用命令
lscpu
查看CPU信息利用命令
uname -a
查看系统版本信息输入
awk -F: '{if($3==0)print$1}' /etc/passwd
查看特权账户,awk -F: '{if(length($2)==0)print$1}' /etc/passwd
查看无密码登陆账号,cat /etc/passwd | grep '/bin'
查看了登陆账号利用命令
last
查看曾经crash的账户查看
etc
目录,可以看到rc.local
自启文件,cat
查看 (ls /etc | grep rc)crontab -l
查看计划任务