当前位置: 首页 > wzjs >正文

网页设计简单作品代码百度搜索优化建议

网页设计简单作品代码,百度搜索优化建议,郴州公司做网站,深圳哪里有做网站的公司Windows 取证--evtx日志文件_c evtsubscribe 订阅 windows安全日志-CSDN博客 一.evtx日志文件是什么 从 Windows NT 6.0(也就是 Windows Vista 和 Windows Server 2008)开始,微软引入了一种全新的日志文件格式,称为 evtx。这种格…

Windows 取证--evtx日志文件_c++ evtsubscribe 订阅 windows安全日志-CSDN博客

一.evtx日志文件是什么

        从 Windows NT 6.0(也就是 Windows Vista 和 Windows Server 2008)开始,微软引入了一种全新的日志文件格式,称为 evtx。这种格式取代了之前 Windows 系统中使用的 evt 格式。

1、将黑客成功登录系统所使用的IP地址作为Flag值提交;

(1).过滤成功的账户登录的事件,登录成功的事件ID为4624

(2).点击一下时间进行排序

2.黑客成功登录系统后修改了登录用户的用户名,将修改后的用户名作为 Flag 值提交;

(1).过滤帐户名更改事件,账户名更改事件ID为4738(重第一题知道登录时的用户名是Adnimistartro)

3.黑客成功登录系统后成功访问了一个关键位置的文件,将该文件名称(文件名称不包含后缀)作为Flag值提交;

(1)过滤记录对象访问尝试的安全审计事件4663

4.黑客成功登录系统后重启过几次数据库服务,将最后一次重启数据库服务后数据库服务的进程ID号作为Flag值提交;

(1)过滤来自 Mysql 服务的事件记录, Mysql 服务的事件 id 为 100 

(2)CTRL+F 搜索start,定位到最后一次启动数据库,找到进程号

  1. 根据上几题描述确定黑客攻击的时间段,为2020年10月8日
  2. 找到2020年10月8日的最后一次启动

5.黑客成功登录系统后修改了登录用户的用户名并对系统执行了多次重启操作,将黑客使用修改后的用户重启系统的次数作为Flag值提交。

根据前两题知道修改后的用户名是Administratro

        事件id1074:当用户、进程或系统管理员 主动触发关机、重启、注销或计划任务关机 时,系统会记录此事件。

  • 事件 ID 1074 属于 系统日志(路径:Windows 日志 > 系统),而非 安全日志

  • 安全日志中的关机事件 由 事件 ID 4647(用户发起注销)或 事件 ID 4670(权限更改触发注销)记录。

(1)过滤筛选1074的事件

(2)关键机制解释

SYSTEM 账户的权限与行为
  • 身份属性

    • SYSTEM 是 Windows 中权限最高的内置账户,代表操作系统本身。

    • 系统服务、内核驱动、计划任务等后台进程通常以 SYSTEM 身份运行。

  • 触发重启的场景

    • 当账户属性修改涉及 安全策略或核心配置(如修改管理员账户名、调整用户组权限)时,系统可能自动触发重启以应用变更。

    • 此类操作由系统服务(如 SAM 服务)自动发起,因此事件日志中操作者显示为 SYSTEM

所以SYSTEM 这次重启算在(黑客使用修改后的用户重启系统的次数)里,一共是三次


文章转载自:

http://WHmEcBEU.bnwLh.cn
http://qacaBRvr.bnwLh.cn
http://zV2ptDa2.bnwLh.cn
http://M2geWtcF.bnwLh.cn
http://5ssK6Xym.bnwLh.cn
http://nyZlYf3G.bnwLh.cn
http://n0nWmvgy.bnwLh.cn
http://TdQ4COcZ.bnwLh.cn
http://Zk3sjOB2.bnwLh.cn
http://QKeeQOnZ.bnwLh.cn
http://ODX0ByjF.bnwLh.cn
http://6S33fLLK.bnwLh.cn
http://zbQ6ty7b.bnwLh.cn
http://xzELd1jC.bnwLh.cn
http://AqmPqd9H.bnwLh.cn
http://x5i16Mc8.bnwLh.cn
http://Bk26jbsT.bnwLh.cn
http://oHthpgex.bnwLh.cn
http://d3EiblMV.bnwLh.cn
http://Vh2xsasf.bnwLh.cn
http://t7irYUGD.bnwLh.cn
http://P8H1kZLC.bnwLh.cn
http://TnRX2qAB.bnwLh.cn
http://l5pGIDyT.bnwLh.cn
http://GYG1MF5j.bnwLh.cn
http://j1w6lKxQ.bnwLh.cn
http://mNOrLIYf.bnwLh.cn
http://jpP97OC6.bnwLh.cn
http://6tJTmOqb.bnwLh.cn
http://Mowe5KuX.bnwLh.cn
http://www.dtcms.com/wzjs/647182.html

相关文章:

  • 怎么做企业销售网站做外贸网站流程图
  • 家居网站建设平台浙江建设银行官网站纪念币
  • 网站后台关键词怎么设置中美关系最新消息
  • 做网站建设销售工资高端求职网站排名
  • 织梦响应式网站模板c 网站开发教程 购物网站
  • 网站建设需要包含什么平面设计培训
  • 商丘网站制作方案wordpress主题文件夹在哪里设置
  • 域名怎么做网站wordpress 自定义内容类型
  • 河北省建设环境备案网站做门户类网站报价
  • 精品资源共享课程网站建设论文烟台城乡建设住建局网站
  • 网站建设. 龙兵科技上海高端定制网站公司
  • 腾讯视频网站源码手机网站模板 导航
  • 网站服务器和空间大小写作网站哪个名声好
  • 网站副标题的作用新乡公司做网站
  • 建设中学校园网站的来源网站建设常出现的问题
  • 肇庆高端模板建站正规的关键词优化软件
  • 做网站之前备案网站做多久才有流量
  • 网站质量度济南百度网站开发
  • 网站建设计划书少儿编程加盟培宝未来
  • 网站建设 管理 会议纪要大连工业大学宿舍
  • 我的企业网站怎么seo电子商务做网站设计
  • 有哪些网站系统徽标设计制作
  • 黑客攻击的网站北京专业建设网站价格
  • 长春网站优化教程做网站视频下载
  • 网站推广服务算中介吗wordpress 公网贷款
  • 金山网站建设关键词排名网页广告投放
  • 西安网站建设外包服务企业网站建设规划ppt
  • 做粤菜的视频网站艺术品商城网站开发
  • 网站开发图片加载慢做搞笑app好还是做电影网站好
  • 衡水微网站制作怎么做网站制作和推广