当前位置: 首页 > wzjs >正文

网站开发与兼容模式创建网站英文

网站开发与兼容模式,创建网站英文,企业邮箱入口163,旅游网站设计页面**访问事件日志: 事件查看器wevtutil.exeGet-WinEvent 事件查看器 左:提供事件日志提供程序的分层树列表 中:显示特定于所选提供商的事件的一般概述和摘要 右:做窗格 查看属性 可以看到日志位置、日志大小以及日志的创建、修…

**访问事件日志:

  1. 事件查看器
  2. wevtutil.exe
  3. Get-WinEvent

事件查看器

左:提供事件日志提供程序的分层树列表

中:显示特定于所选提供商的事件的一般概述和摘要

右:做窗格

 查看属性

可以看到日志位置、日志大小以及日志的创建、修改和上次访问时间。

 Actions窗格

创建自定义视图

 

过滤当前日志

 查看来自另一台计算机的事件日志

 命令在general中寻找


wevtutil.exe

**命令:

wevtutil.exe /?

 

获取有关命令 (query-events)

wevtutil qe /?

 查取日志名称数量

 

 


 Get_WinEvent

**powershell 的cmdlet

**进入 powershell就可以使用Get_WinEvent工具了

 

 

 

 

关于更多的例子

https://learn.microsoft.com/en-us/powershell/module/microsoft.powershell.diagnostics/get-winevent?view=powershell-7.5&viewFallbackFrom=powershell-7.1

*从计算机获得所有日记

Get-WinEvent -ListLog *

*获取包含特定字符串的事件日志提供程序名称

Get-WinEvent -ListProvider *特定字符串*

 **获取事件提供程序生成的事件ID

(Get-WinEvent -ListProvider Microsoft-Windows-GroupPolicy).Events | Format-Table Id, Description

**Measure-Object cmdlet#用于显示ID数量

显示指定事件数量 

-MaxEvents n #n是数量


XPath查询

**wevtutil 和 Get-WinEvent 都支持将 XPath 查询作为事件筛选器。

**XPath事件查询以 '*' 或 'Event' 开头

*典1

使用 Get-WinEvent 和 XPath,查找登录事件 ID 为 4720 的名为 Sam 的用户的查询

 Get-WinEvent -LogName Security -FilterXPath '*/EventData/Data[@Name="TargetUserName"]="Sam" and */System/EventID=4720'

 *典2

使用在 Get-WinEvent 和 XPath 上获得的知识,查找系统时间为 2020-12-15T01:09:08.940277500Z 的 WLMS 事件的查询

Get-WinEvent -LogName Application -FilterXPath '*/System/Provider[@Name="WLMS"] and */System/TimeCreated[@SystemTime="2020-12-15T01:09:08.940277500Z"]'

 


事件ID

Windows日记记录作弊表

https://static1.squarespace.com/static/552092d5e4b0661088167e5c/t/580595db9f745688bc7477f6/1476761074992/Windows+Logging+Cheat+Sheet_ver_Oct_2016.pdf

获取要监控/搜寻的事件 ID 列表

https://attack.mitre.org/

用于检测 PowerShell 降级攻击的事件 ID 是400


 补充

筛选event id

 

 事件记录ID和计算机名称查询

**双击_dertails_XML

 PowerShell 命令中第一个变量的名称

**第一个在最后

 安全组命令和事件ID

 

 

 

****双击_dertails_XML

事件记录ID:

EventRecordID

计算机名称:

computer

执行进程ID:

Execution ProcessID


EVTX攻击样本

https://github.com/sbousseaden/EVTX-ATTACK-SAMPLES

PowerShell ♥ the Blue Team

https://devblogs.microsoft.com/powershell/powershell-the-blue-team/


文章转载自:

http://vbiPgJJz.qwpyf.cn
http://nd0Jlnny.qwpyf.cn
http://JLSttnOp.qwpyf.cn
http://P2L5wLBH.qwpyf.cn
http://mg0xXh6A.qwpyf.cn
http://3QsGryq8.qwpyf.cn
http://xd9MrtEr.qwpyf.cn
http://mhMLctox.qwpyf.cn
http://68LUC41J.qwpyf.cn
http://1IX85CCD.qwpyf.cn
http://rjos28us.qwpyf.cn
http://lgUdhfK4.qwpyf.cn
http://5KzhbiO3.qwpyf.cn
http://fmOkhmcL.qwpyf.cn
http://AqfXTITD.qwpyf.cn
http://l0V5xcvT.qwpyf.cn
http://do2WFHWW.qwpyf.cn
http://2aJlhQ0i.qwpyf.cn
http://AiYhafPd.qwpyf.cn
http://oCzUUz7N.qwpyf.cn
http://3fF8KbqW.qwpyf.cn
http://ZfC7w6dL.qwpyf.cn
http://l4tnjw8M.qwpyf.cn
http://4Kd7nZ46.qwpyf.cn
http://pS7tdvrn.qwpyf.cn
http://kHL42DKL.qwpyf.cn
http://LV9Zb0II.qwpyf.cn
http://aMYkYX6l.qwpyf.cn
http://UzIazDuu.qwpyf.cn
http://mZOMj3Xy.qwpyf.cn
http://www.dtcms.com/wzjs/649455.html

相关文章:

  • 网站项目流程表类似设计师联盟的网站
  • 网站开发 发布移动网站优化
  • 长春网站建设q479185700強网站 攻击 刷流量
  • 网站seo诊断评分63威海市临港区建设局网站
  • 网站建设开发费会计分录亚马逊跨境电商下载
  • 网站在浏览器的图标怎么做网页设计需要学什么知识
  • 新闻源网站怎么做吴中seo网站优化软件
  • 企业手机网站建设有徐州城乡建设网站
  • 个人网站 不用备案吗宿迁房产网官网房价
  • 网站备案登录室内装饰设计师职业标准
  • 广州市建设集团网站深圳招工包吃住8000元
  • .la域名的门户网站psd做网站切片
  • 在韩国申请网站域名需要什么前端代码练习网站
  • 佛山网站建设78788加工网袋的设备多少钱
  • 杭州cms模板建站网页设计与制作用什么软件做
  • 做网站首选九零后网络网站应用程序池
  • 手机网站开发软件企业网站销售
  • 外贸网站推广哪个比较好如何设置便于搜索引擎收录的网站结构
  • 网站建设水上乐园怎么搭建php网站
  • 如何做php网站成都洛可可设计有限公司
  • 网站如何制作学校的做柳州搜索引擎营销平台
  • 石狮网站建设公司哪家好wordpress 突然502
  • 西安公司网站设计费用nike wordpress
  • 3小时百度收录新站方法免费找精准客户的app
  • 福田企业网站推广哪个好网站推广方案怎么写的
  • 有一个做名片的网站外贸建站主机
  • 网站建站的标准珠海企业网站推广服务
  • 做计算机题的网站成都vi设计公司
  • 聊城做网站推广费用企业邮箱排行榜
  • 自身网站的建设和推广力度不足wordpress 文章点击数