日志分析-windows日志分析base--笔记ing
1、客户机的系统安全日志文件所在的绝对路径是?
2、恶意用户是利用什么协议发起的登录?
flag{rdp}
3、攻击者总共使用了几个账户名尝试登录?
flag{4}
4、攻击者总共在客户机上尝试创建了几个不同名用户?
4720
1、客户机的系统安全日志文件所在的绝对路径是?
2、恶意用户是利用什么协议发起的登录?
flag{rdp}
3、攻击者总共使用了几个账户名尝试登录?
flag{4}
4、攻击者总共在客户机上尝试创建了几个不同名用户?
4720