首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

windows凭证转储(一)

START 0x01前言 本节主要介绍几种windows系统环境下凭证转储的几种方式,以及通过日志如何去检查是否遭受到了凭证转储。...0x02相关概念 (1)凭证转储:从操作系统和软件中获取登录账号密码信息的过程,通过获取的凭证可以用来进行横向移动,获取受限信息,远程桌面连接等。...系统服务和设备驱动程序,以监视系统活动并将其记录到Windows事件日志中。...通过收集它使用Windows Event Collection或SIEM代理生成的事件,然后分析生成的文件记录,可以用来识别恶意或异常活动,并了解入侵者和恶意软件如何在您的网络上运行。 ?...0x05常见进程转储方式 (1) procdump方式 Procdump是一个轻量级的Sysinternal团队开发的命令行工具, 它的主要目的是监控应用程序的CPU异常动向, 并在此异常时生成crash

2K10
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    记录下Windows2008服务器转Linux无法加载数据盘的情况

    上周网站突然出现问题,打开之后显示Fast CGI错误(代码0x80070005),采用宝塔windows控制面板,然后就抓紧时间拍错,百度,搜狗等等,能用的都用了,按照教程各种设置,还是无效,时间紧迫...,赶紧把官网转移到我的服务器,保证网站正常可以访问。...既然网站程序是PHP那就转成linux把,于是跟领导汇报,同意之后开始操作,把windows转成linux之后,开始安装宝塔的控制面板,但是安装之后发现没有数据盘?...OK结束,其实之前写过一篇自动挂载的教程腾讯云服务器挂载数据盘,搭建宝塔Linux面板操作步骤解析但是不知道因为什么一直失败,如果可以的话,先试试自动挂载,跟我一样失败的话,在手动操作吧!

    5.1K30

    服务器home分区在线转lvm

    几年前的知识可能过时,几年前装的服务器也可能早就不满足使用条件。 我们实验室的服务器大概是3、4年前买的,128G内存+GTX1080Ti x 4。性能虽说不错,但最近发现home目录空间不够。...深度学习是靠数据驱动的,没有磁盘存数据自然服务器也就废了。 经过一两天的研究,我觉得服务器还可以抢救一下,于是死磨硬泡要来了sudo权限,开始大刀阔斧干一番。...建议买按量计费的云服务器和云硬盘,比本机创建虚拟机方便快捷 必备条件 home目录是单独分区 磁盘剩余空间大于home空间,或者有另一块磁盘 手头这台服务器的状态是这样的: home目录单独分区,700G...home mkfs.ext4 /dev/vgdata/home mkdir /test mount /dev/vgdata/home /test [nxu1hplo3c.png] 分区缩减方式(GPU服务器实操...如果是无界面的服务器,可以用Mobaxterm + x11 forwarding方式,ssh登录后键入sudo gparted,图形界面会在本地弹出。

    2.5K20

    远程连接Windows服务器

    为什么连不上, 问清楚服务器类型之后就开始帮助他 开始正文 先给大家看一下连接成功是啥样 开始正文 远程连接Windows服务器 您可以通过 轻量应用服务器管理控制台 本地Windows系统自带的远程桌面连接工具连接...具体操作,请参见下面的通过管理控制台远程连接Windows服务器 您也可以在本地Windows环境中,通过Windows自带的远程桌面连接工具连接Windows服务器。...具体操作,请参见在本地Windows环境中远程连接Windows服务器。...我今天给大家教的是在本地Windows环境中远程连接Windows服务器 在本地Windows环境中远程连接Windows服务器 1.通过以下任一方式,在本地Windows系统中打开远程桌面连接工具。...计算机:待连接的Windows服务器的公网IP。 用户名:Windows服务器默认用户名为Administrator。 4.单击连接,然后输入Windows服务器默认用户的密码,单击确定。

    47.5K30

    windows日志转发到服务器_windows查看日志

    2008时就已经启用,主要用于日志中心化收集和转储,好处很多。...远程管理(WinRM),同时让接收器拥有在源服务器上读取Event Log的权限。...Client 的 security 日志的 network 权限添加: 组策略(gpedit.msc) -> 计算机配置 -> 管理模板 -> windows 组件 -> 事件日志服务器 -> 安全->...组件 -> 事件日志服务器 -> 安全-> 配置日志访问(旧版)一并配置成上面的值,影响不大,可选) 2.Client 的发送目标配置 组策略-> 计算机配置 -> 管理模板 -> windows 组件...reference SIEM中心日志节点WEF搭建说明 配置 Windows 事件转发 构建windows 日志收集服务器 后记 1.配置完成后间隔多久会监控到转发过来的日志,这个时间不确定,如果 在“

    8.1K11
    领券