tailieunhanh - Xác định hệ thống bị tấn công bằng các lệnh Windows

Các máy tính Windows là những máy tính bị tấn công nhiều nhất. Chính vì vậy mà Microsoft đã xây dựng rất nhiều công cụ trong hệ điều hành Windows để các quản trị viên và một số người dùng có thể phân tích nhằm xác định xem máy tính của họ hiện có bị thỏa hiệp hay không. Trong hướng dẫn gồm hai phần này, phần đầu tiên chúng tôi sẽ giới thiệu cho các bạn về 5 công cụ dòng lệnh hữu dụng trong Windows để thực hiện một hành động phân tích đó. 1 | Xác định hệ thông bị tân công băng các lệnh Windows Quản trị mạng - Các máy tính Windows là những máy tính bị tấn công nhiều nhất. Chính vì vậy mà Microsoft đã xây dựng rất nhiều công cụ trong hệ điều hành Windows để các quản trị viên và một số người dùng có thể phân tích nhằm xác định xem máy tính của họ hiện có bị thỏa hiệp hay không. Trong hướng dẫn gồm hai phần này phần đầu tiên chúng tôi sẽ giới thiệu cho các bạn về 5 công cụ dòng lệnh hữu dụng trong Windows để thực hiện một hành động phân tích đó. 1. WMIC Windows Management Instrumentation Command-line WMIC không chỉ đơn thuần là một lệnh mà có rất nhiều tính năng khác. Công cụ này có một giao diện dòng lệnh cho Windows Management Instrumentation API bên trong Windows. WMIC cho phép quản lý người dùng truy cập các thông tin chi tiết trên máy tính Windows gồm có các thuộc tính chi tiết của hàng ngàn các thiết lập và đối tượng. WMIC được xây dựng bên trong Windows XP Professional Windows 2003 và Windows Vista. Để sử dụng nó người dùng phải khởi chạy chương trình bằng cách chạy lệnh WMIC theo sau là phần mà người dùng quan tâm thường được gọi là các alias bên trong hệ thống . Cho ví dụ để biết về các quá trình đang chạy trên máy tính người dùng có thể chạy lệnh C wmic process Phần đầu ra của lệnh này có vẻ khá khó đọc vì định không được chỉ định. Tuy nhiên với WMIC đầu ra mà công cụ này cung cấp được định dạng hoàn toàn khác trong đó phần list full sẽ hiển thị các thông tin chi tiết cho mỗi lĩnh vực mà người dùng quan tâm còn phần list brief sẽ cung cấp một dòng đầu ra cho mỗi một mục báo cáo dưới sạng danh .

TỪ KHÓA LIÊN QUAN