應急響應常用命令

2021-09-29 10:46:01 字數 1237 閱讀 7774

windows常用命令

net user 檢視使用者(無法列出$使用者)

hkey_local_machine\sam\sam\domains\account\users\  檢視登錄檔中的使用者

net localgroup administrators 檢視本地管理員組

net session 檢視會話

net start 檢視已經啟動的服務

wmic process 顯示所有的程序

netstat -ano 檢視埠程序

netstat -ano | findstr "80" 檢視特定埠

tasklist /svc | findstr "80" 檢視占用80埠的程序

taskkill /f /pid "80" 殺掉程序

linux常用命令

cat  /etc/passwd  

cat /etc/shadow

history

home 下的.bash_history

cat .bash_history >> history.txt

netstat -anplt | more 檢視埠

檢視程序

ps -ef

ps aux

ps aux | grep pid

定時任務檢視

#crontab

/etc/crontab/

/var/spool/

查詢異常檔案

find / -name *.php

-type f //檔案

-type d //資料夾

檢查日誌檔案

/var/log

cat test.log | more | less

按/ 進行查詢

開啟日誌檔案

head -5 file //顯示前5行

tail -5 file //顯示後5行

檢視程序cpu使用率

top第一行,任務佇列資訊,同 uptime 命令的執行結果

第二行,tasks — 任務(程序)

第三行,cpu狀態資訊

第四行,記憶體狀態

第五行,swap交換分割槽資訊

第七行以下:各程序(任務)的狀態監控

按數字1檢視每乙個cpu佔用率

打包log檔案

tar zcvf file.tar.gz dir

tar zxvf file.tar.gz

滲透測試與應急響應常用CMD命令

在web滲透測試過程中,當我們通過某個漏洞利用成功獲取到webshell後,下一步便要通過webshell進行提權或打包資料。由於webshell對遠端伺服器的操控,是通過命令列而非圖形化介面實現的,因此,滲透過程中熟悉常用的命令十分有必要,本文總結了一些滲透測試時常用的cmd命令。ipconfig...

docker常用命令 Docker 常用命令筆錄

格式docker run 選項 映象 命令 引數.示例docker run it rm ubuntu 16.04 bash 示例解釋 it 這是兩個引數,乙個是 i,表示互動式操作,乙個是 t表示終端 rm 這個引數是說容器退出後隨之將其刪除 ubuntu 16.04 這是指用ubuntu 16.0...

常用命令 Git 常用命令大全

安裝教程可參照 廖雪峰老師的安裝教程。git config 在git中,使用git config 命令來配置 git 的配置檔案,git配置級別主要有3類 1 倉庫級別 local 本地 git 倉庫級別配置檔案,作用於當前倉庫。優先順序最高 2 使用者級別 global,全域性配置檔案,作用於所有...