使用AIO软件清除日志

本文涉及的产品
日志服务 SLS,月写入数据量 50GB 1个月
简介:

使用AIO软件清除日志

 simeon原创
 
本章介绍的内容只是为了让读者了解黑客攻击的一般原理和方法,从而加强网络安全的意识,并非让读者真正的成为危害网络及社会的黑客。由于读者利用本章介绍的某些方法和工具对网络或别人的系统造成了危害或严重后果,作者不负任何责任。由此带来的一切法律后果由使用者自负
 
通过本案例可以学习到:
1)了解AIO软件的相关知识
2)使用工具软件AIO清除日志
入侵者在攻击过程或者在被控制计算机上执行的一些操作“痕迹”都会或多或少留在系统中,例如通过SQL注入时,如果Web服务器设置了日志记录,则该日志记录文件将会记录入侵的IP地址、时间、操作等信息,通过这些信息可以进行追踪、判断以及还原攻击过程,是入侵者留下的入侵证据,在网络攻防中习惯称为消除痕迹,也有人称之为“擦屁屁”。
本案例通过使用AIO.exe工具软件来清除系统中的所有日志文件。AIOALL In One的缩写,它是幻影的多种工具整合,拥有MT的功能,同时还有一些其它功能。AIO中的一个比较实用的功能是使用“AIO -CleanLog”命令来清除系统中的所有日志,该功能主要用来删除在入侵或者操作时被系统软件所记录的日志文件。
& 说明
AIOPh4nt0m众多工具中的一个,Ph4nt0m是一个著名的安全组织,其Blog地址为:[url]http://pstgroup.blogspot.com/[/url],官方站点为:[url]http://www.ph4nt[/url]0m.org-a.googlepages.com/,该站点对于国内某些用户可能无法访问,如果无法访问请编辑hosts表“%windir%\system32\drivers\etc\hosts”在该文件中增加一行内容“72.14.219.190 pstgroup.blogspot.com”即可访问。
 上传并测试AIO.exe软件能否正常运行。AIO功能超越mt.exe,因此有一些杀毒软件会禁止AIO.exe运行。将AIO.exe上传到被控制计算机上,然后直接输入“AIO”,如果正常,则会给出相应的使用帮忙提示,如图1所示。
 
测试 AIO 能否正常运行
J 技巧
在取得Shell的情况下,如果不能运行AIO.exe,则可以使用“net start”命令查看系统中的所有服务,找到杀毒软件服务名称,将其关闭即可。
 执行清除日志命令。输入“AIO -CleanLog”命令后,AIO程序会自动清除系统中的IIS日志、Ftp日志、应用程序日志、安全日志等。清除时,会给出相应的提示,如图2所示。
 
清除系统中的所有日志
& 说明
AIO在清除日志完毕后会提示任务完成(Mission Accomplished),然后在Shell中删除AIO.exe软件,至此已经清除了入侵过程或者在被控制计算机上进行操作的一些日志记录,除非使用一些恢复软件,一般用户是找不到入侵“痕迹”的。

 本文转自 simeon2005 51CTO博客,原文链接:http://blog.51cto.com/simeon/55042
 
相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
相关文章
|
10月前
|
存储 JSON 监控
日志记录和分析:ELK堆栈在内部局域网监控软件中的应用
在现代信息技术领域,监控和分析内部局域网的性能和运行状况对于确保系统的可靠性和高效性至关重要。为了实现这一目标,开发了一种基于ELK堆栈的解决方案,它利用强大的日志记录和分析工具,帮助监控人员实时追踪和解决问题。本文将介绍ELK堆栈的应用,以及如何自动提交监控到的数据到指定网站。
213 1
|
Linux
【开发/调试工具】【串口工具】不同串口软件如何生成带时间戳的日志
【开发/调试工具】【串口工具】不同串口软件如何生成带时间戳的日志
1306 0
【开发/调试工具】【串口工具】不同串口软件如何生成带时间戳的日志
|
4月前
|
存储 监控 关系型数据库
PHP编写的电脑监控软件:用户登录日志记录与分析
使用PHP编写简单但功能强大的电脑监控软件,记录用户登录日志并进行分析。代码示例展示了如何获取并存储用户IP地址和登录时间到数据库,然后进行登录数据的分析,如计算登录频率和常见登录时间。此外,还介绍了如何通过定时任务自动将监控数据提交到网站,以便实时监控用户活动,提升系统安全性和稳定性。
133 0
|
机器学习/深度学习 存储 监控
电脑监控软件中上网日志分析的重要性与挑战
咱们今天来谈谈上网日志分析算法吧,上网日志分析算法可不是一般的香饽饽,可以将上网日志分析算法看做是咱们电脑监控软件的得力助手,不仅能帮咱们监控、分析,还能精心照顾咱们电脑用户的上网行为,就像是一位贴心的管家。接下来就让咱们一起看看上网日志分析算法在电脑监控软件这个领域的研究和应用吧——
195 1
|
4月前
|
消息中间件 存储 监控
利用Scala编写公司内部监控软件的实时日志监控模块
在当今的软件开发领域,监控是确保系统稳定性和性能的关键一环。随着公司业务的不断扩展,我们迫切需要一套高效、可靠的实时日志监控系统,以及能够自动提交数据到网站的解决方案。本文将介绍如何利用Scala编写公司内部监控软件的实时日志监控模块,并探讨如何自动将监控到的数据提交到网站。
199 2
|
9月前
【浅谈软件执行日志】
【浅谈软件执行日志】
36 0
|
10月前
|
JSON 监控 数据可视化
实时日志分析:通过Golang编写实时日志分析模块,加强公司监控管理软件的日志监控功能
在当今数字化时代,企业面临着庞大而复杂的网络环境,对实时监控和日志分析的需求变得日益迫切。本文将介绍如何使用Golang编写实时日志分析模块,以增强公司监控管理软件的日志监控功能。通过本文的指导,你将能够建立一个定制的实时日志分析系统,更好地监测和管理公司的网络活动。
315 0
|
运维 监控 算法
事件日志分析算法:提升上网行为管理软件的智能监控
随着互联网的快速发展,网络安全和上网行为管理变得越来越重要了。不少企业和组织为了维护网络的安全、稳定性,还有员工的工作效率,都开始使用上网行为管理软件。这些软件的作用就是监控、分析和控制员工的上网行为,帮助组织管理网络资源,以免潜在的网络威胁和数据泄漏。其中,事件日志分析算法发挥了关键作用,它们有各种各样的优点和用途,真的非常实用。接下来,就让我们来看看,事件日志分析算法在这方面有哪些厉害的地方以及怎么用吧!
188 0
为什么有的备份归档日志用list backup of archivelog all查不到,但在第三方备份软件中可以查到
提问:为什么有的备份归档日志用list backup of archivelog all查不到,但在第三方备份软件中可以查到?
|
编解码 缓存 监控
app测试知识点,adb命令,日志(安卓和苹果)查看,软件后缀,专项测试等
app测试知识点,adb命令,日志(安卓和苹果)查看,软件后缀,专项测试等