当前位置: 首页 > wzjs >正文

永嘉县住房和城乡规划建设局网站潍坊大型网站建设平台

永嘉县住房和城乡规划建设局网站,潍坊大型网站建设平台,中文版的wordpress,网站上的产品五星怎样做优化**访问事件日志: 事件查看器wevtutil.exeGet-WinEvent 事件查看器 左:提供事件日志提供程序的分层树列表 中:显示特定于所选提供商的事件的一般概述和摘要 右:做窗格 查看属性 可以看到日志位置、日志大小以及日志的创建、修…

**访问事件日志:

  1. 事件查看器
  2. wevtutil.exe
  3. Get-WinEvent

事件查看器

左:提供事件日志提供程序的分层树列表

中:显示特定于所选提供商的事件的一般概述和摘要

右:做窗格

 查看属性

可以看到日志位置、日志大小以及日志的创建、修改和上次访问时间。

 Actions窗格

创建自定义视图

 

过滤当前日志

 查看来自另一台计算机的事件日志

 命令在general中寻找


wevtutil.exe

**命令:

wevtutil.exe /?

 

获取有关命令 (query-events)

wevtutil qe /?

 查取日志名称数量

 

 


 Get_WinEvent

**powershell 的cmdlet

**进入 powershell就可以使用Get_WinEvent工具了

 

 

 

 

关于更多的例子

https://learn.microsoft.com/en-us/powershell/module/microsoft.powershell.diagnostics/get-winevent?view=powershell-7.5&viewFallbackFrom=powershell-7.1

*从计算机获得所有日记

Get-WinEvent -ListLog *

*获取包含特定字符串的事件日志提供程序名称

Get-WinEvent -ListProvider *特定字符串*

 **获取事件提供程序生成的事件ID

(Get-WinEvent -ListProvider Microsoft-Windows-GroupPolicy).Events | Format-Table Id, Description

**Measure-Object cmdlet#用于显示ID数量

显示指定事件数量 

-MaxEvents n #n是数量


XPath查询

**wevtutil 和 Get-WinEvent 都支持将 XPath 查询作为事件筛选器。

**XPath事件查询以 '*' 或 'Event' 开头

*典1

使用 Get-WinEvent 和 XPath,查找登录事件 ID 为 4720 的名为 Sam 的用户的查询

 Get-WinEvent -LogName Security -FilterXPath '*/EventData/Data[@Name="TargetUserName"]="Sam" and */System/EventID=4720'

 *典2

使用在 Get-WinEvent 和 XPath 上获得的知识,查找系统时间为 2020-12-15T01:09:08.940277500Z 的 WLMS 事件的查询

Get-WinEvent -LogName Application -FilterXPath '*/System/Provider[@Name="WLMS"] and */System/TimeCreated[@SystemTime="2020-12-15T01:09:08.940277500Z"]'

 


事件ID

Windows日记记录作弊表

https://static1.squarespace.com/static/552092d5e4b0661088167e5c/t/580595db9f745688bc7477f6/1476761074992/Windows+Logging+Cheat+Sheet_ver_Oct_2016.pdf

获取要监控/搜寻的事件 ID 列表

https://attack.mitre.org/

用于检测 PowerShell 降级攻击的事件 ID 是400


 补充

筛选event id

 

 事件记录ID和计算机名称查询

**双击_dertails_XML

 PowerShell 命令中第一个变量的名称

**第一个在最后

 安全组命令和事件ID

 

 

 

****双击_dertails_XML

事件记录ID:

EventRecordID

计算机名称:

computer

执行进程ID:

Execution ProcessID


EVTX攻击样本

https://github.com/sbousseaden/EVTX-ATTACK-SAMPLES

PowerShell ♥ the Blue Team

https://devblogs.microsoft.com/powershell/powershell-the-blue-team/

http://www.dtcms.com/wzjs/840104.html

相关文章:

  • 图片类网站欣赏房地产销售造林种养殖加工承揽项目开发等招商广告
  • 做网站aspwordpress插件 一键登录
  • 网站开发的开题报告模板云端智能建站系统
  • 做企业网站大概多少钱杭州十大电商公司排名
  • 马云不会代码怎么做的网站网站开发与设计实训实训报告
  • 怎么用织梦做自己的网站网站维护 英语
  • 四川有那些网站建设公司深圳建设网站培训机构
  • 网站 模块dede模板网站教程
  • 怎么建设物流网站无极平台网站
  • 自己电脑上做的网站 怎么让别人看wordpress模板函数调用大全
  • 赣州有做网站推广的公司吗wordpress里的关键词在哪设置
  • 全网黄页网站广州最好的商城网站制作
  • 网站数据包括哪些内容在线html网页编辑器
  • 可以免费建立网站吗wordpress通过tag获取文章
  • 好大夫在线个人网站王建设wordpress邮件收不到
  • 网站开发者账号购买python 网站开发 实例
  • 网站建设的前后台代码北京封闭小区名单最新
  • 网站建设 兼职 外包索菲亚全屋定制官方网站
  • 地推网站信息怎么做网店
  • 流行的网站开发技术cad使用视频在线观看
  • 专业做app下载网站有哪些wordpress 什么值得买
  • 潍坊网站建设推荐做租房网站
  • 广州云建站模板专业网站开发哪家好
  • 网站建设合同属于技术服务么阿里企业网站建设
  • 女孩子学做网站有前途吗上海猎头公司电话
  • 网站建设公司生存临夏城乡建设局网站
  • 安新seo优化排名网站北京网站优化济南兴田德润简介电话
  • 教育品牌网站建设广告投放策略
  • 济南富腾网站建设免费友情链接网
  • 升级网站制作属于自己的网站