第2章 windows故障排除(网络安全防御实战--蓝军武器库)

网络安全防御实战--蓝军武器库是2020年出版的,已经过去3年时间了,最近利用闲暇时间,抓紧吸收,总的来说,第2章开始带你入门了,这里给出了几个windows重要的工具,说实话,好多我也是第一次使用,长见识了。

ailx10

1960 次咨询

网络安全优秀回答者

互联网行业 安全攻防员

去咨询

1、RELI:Reliability Monitor (可靠性监控) 可以查看windows电脑过去的系统故障和异常

2、PSR(问题步骤记录器)生成一个zip压缩包,解压里面是问题的每一个步骤,类似录屏,却不是录屏

3、PathPing(结合了tracert和ping的小工具:路由追踪)先tracert目标,然后对经过的每一跳默认执行100次ping,我这个-q减少了ping执行的次数为10次,但是结果也不大准确,到第七跳就结束了

4、MTR(图形界面的PathPing:路由追踪)需要下载,但是比PathPing好用,结果更准确,成功抵达百度的IP地址(180.101.50.242)

5、Sysinternals(微软自家的工具大全)里面有160个独立的小工具

(1)process Explorer(进程监控,进程管理器

(2)autoruns 查看自启动程序的位置

(3)zoomit(放大屏幕鼠标所在的区域)可以配置快捷键

(4)psloggedon 通过扫描注册表,找出登录到系统的所有用户

(5)sdelete (永久删除)类似强力删除,使用0填充存储文件的磁盘扇区,用它,文件恢复工具也恢复不出来

(6)PsExec 横向移动利器,打开域渗透测试的大门

发布于 2023-03-09 22:16・IP 属地江苏

相关推荐
蓝之白3 小时前
流量分析_SnakeBackdoor-6
web安全·ctf·流量分析·逆向分析
白山云北诗8 小时前
企业网站网络安全防护方案
安全·web安全·网络安全·ddos防护·web应用防火墙·cc防护
2301_7807896610 小时前
服务器感染的病毒有哪些特点呢?
安全·web安全
FIT2CLOUD飞致云11 小时前
操作教程|JumpServer基于作业中心脚本定时删除Windows Server本地用户
运维·网络安全·开源·堡垒机
上海云盾第一敬业销售12 小时前
CC攻击与流量劫持的关系解析
web安全
Bruce_Liuxiaowei13 小时前
工作组环境内部信息搜集:从基础查询到权限分析
网络·经验分享·网络安全
白帽子黑客杰哥13 小时前
在实际渗透测试中,如何系统性地评估一个WAF规则集的有效性?
网络·web安全·kali
网安CILLE13 小时前
Linux 命令大全(网络安全常用)
linux·运维·服务器·网络安全
独角鲸网络安全实验室14 小时前
CVE-2025-61882深度分析:Oracle Concurrent Processing BI Publisher集成远程接管漏洞的技术原理与防御策略
数据库·网络安全·oracle·漏洞·ebs·cve-2025-61882·xml 注入
yesyesido14 小时前
高效安全局域网文件传输平台:零配置、高速度、跨设备的本地数据共享解决方案
安全·web安全·网络安全