当前位置: 首页 > wzjs >正文

哪些网站可以查企业信息西安高端网站设计公司

哪些网站可以查企业信息,西安高端网站设计公司,郑州网站建设蝶动科技,哪有做建筑设计的网站**访问事件日志: 事件查看器wevtutil.exeGet-WinEvent 事件查看器 左:提供事件日志提供程序的分层树列表 中:显示特定于所选提供商的事件的一般概述和摘要 右:做窗格 查看属性 可以看到日志位置、日志大小以及日志的创建、修…

**访问事件日志:

  1. 事件查看器
  2. wevtutil.exe
  3. Get-WinEvent

事件查看器

左:提供事件日志提供程序的分层树列表

中:显示特定于所选提供商的事件的一般概述和摘要

右:做窗格

 查看属性

可以看到日志位置、日志大小以及日志的创建、修改和上次访问时间。

 Actions窗格

创建自定义视图

 

过滤当前日志

 查看来自另一台计算机的事件日志

 命令在general中寻找


wevtutil.exe

**命令:

wevtutil.exe /?

 

获取有关命令 (query-events)

wevtutil qe /?

 查取日志名称数量

 

 


 Get_WinEvent

**powershell 的cmdlet

**进入 powershell就可以使用Get_WinEvent工具了

 

 

 

 

关于更多的例子

https://learn.microsoft.com/en-us/powershell/module/microsoft.powershell.diagnostics/get-winevent?view=powershell-7.5&viewFallbackFrom=powershell-7.1

*从计算机获得所有日记

Get-WinEvent -ListLog *

*获取包含特定字符串的事件日志提供程序名称

Get-WinEvent -ListProvider *特定字符串*

 **获取事件提供程序生成的事件ID

(Get-WinEvent -ListProvider Microsoft-Windows-GroupPolicy).Events | Format-Table Id, Description

**Measure-Object cmdlet#用于显示ID数量

显示指定事件数量 

-MaxEvents n #n是数量


XPath查询

**wevtutil 和 Get-WinEvent 都支持将 XPath 查询作为事件筛选器。

**XPath事件查询以 '*' 或 'Event' 开头

*典1

使用 Get-WinEvent 和 XPath,查找登录事件 ID 为 4720 的名为 Sam 的用户的查询

 Get-WinEvent -LogName Security -FilterXPath '*/EventData/Data[@Name="TargetUserName"]="Sam" and */System/EventID=4720'

 *典2

使用在 Get-WinEvent 和 XPath 上获得的知识,查找系统时间为 2020-12-15T01:09:08.940277500Z 的 WLMS 事件的查询

Get-WinEvent -LogName Application -FilterXPath '*/System/Provider[@Name="WLMS"] and */System/TimeCreated[@SystemTime="2020-12-15T01:09:08.940277500Z"]'

 


事件ID

Windows日记记录作弊表

https://static1.squarespace.com/static/552092d5e4b0661088167e5c/t/580595db9f745688bc7477f6/1476761074992/Windows+Logging+Cheat+Sheet_ver_Oct_2016.pdf

获取要监控/搜寻的事件 ID 列表

https://attack.mitre.org/

用于检测 PowerShell 降级攻击的事件 ID 是400


 补充

筛选event id

 

 事件记录ID和计算机名称查询

**双击_dertails_XML

 PowerShell 命令中第一个变量的名称

**第一个在最后

 安全组命令和事件ID

 

 

 

****双击_dertails_XML

事件记录ID:

EventRecordID

计算机名称:

computer

执行进程ID:

Execution ProcessID


EVTX攻击样本

https://github.com/sbousseaden/EVTX-ATTACK-SAMPLES

PowerShell ♥ the Blue Team

https://devblogs.microsoft.com/powershell/powershell-the-blue-team/

http://www.dtcms.com/wzjs/788545.html

相关文章:

  • 禹城市网站建设软件界面设计文档
  • 预付网站建设费用怎么做分录网站建设和注册
  • 张家港做网站的搜狗站长平台打不开
  • 新邵县住房和城乡建设局网站公司网站建设的请示
  • 企业网站怎样优化深圳企业建站模板
  • 大型电商网站开发实践html网页设计模板和源代码
  • 肇庆企业自助建站建网站是自己做还是用CMS
  • 南宁市网站建设html设计网页作业
  • 网站建设工具公司偃师企业网站
  • 网站建设案例精粹国内免费域名申请
  • 基本信息型网站有哪些网站首页导航栏怎么做
  • 网站建设方案目录网站建设要求
  • 有哪些免费做简历的网站商务网站建设公司哪家好
  • 昆明 网站推广怎么知道公司网站是哪个公司做的
  • 企业 网站 建设 规范如何制作简单的宣传片
  • 永久网站空间seo外链增加
  • 医疗网站开发wordpress更换主题菜单
  • 网站 左右浮动 广告wordpress增加用户字段
  • 创建网站的步骤是网站服务器ip查询
  • 大理建设工程招聘信息网站wordpress插件下载
  • 网站建设与网站制作做app网站公司名称
  • 自己建一个简单的网站寿光专业做网站
  • 十堰为企业做网站的单位平江高端网站建设
  • 西安做网站的网络公司网络营销战略
  • 2.0网站线上建设什么意思十大创意网站
  • 网站 php 源码哪个网站做美食视频软件
  • 域名要多少钱柳州专业网站优化
  • 网站建设公司面临的问题做网站要怎么备案
  • 六盘水城乡住房建设厅网站校园推广公司
  • 途牛电子商务网站建设网站开发多少钱一单