论坛: 黑客进阶 标题: 安全日志问题??? 复制本贴地址    
作者: Art [art]       登录
请问WIN2000安全日志怎么看啊?

地主 发表时间: 04-06-07 16:26

回复: clark008 [clark008]   论坛用户   登录
右击我的电脑→管理(G)

[此贴被 菜青虫(clark008) 在 06月07日19时20分 编辑过]

B1层 发表时间: 04-06-07 16:35

回复: clark008 [clark008]   论坛用户   登录
顶一下。

B2层 发表时间: 04-06-07 19:20

回复: police [police]   论坛用户   登录
Microsoft Windows [版本 5.2.3790]
(C) 版权所有 1985-2003 Microsoft Corp.

C:\Documents and Settings\Administrator>trcerct www.20cn.net
'trcerct' 不是内部或外部命令,也不是可运行的程序
或批处理文件。

C:\Documents and Settings\Administrator>trcerat www.20cn.net
'trcerat' 不是内部或外部命令,也不是可运行的程序
或批处理文件。

C:\Documents and Settings\Administrator>cd\

C:\>help
有关某个命令的详细信息,请键入 HELP 命令名
ASSOC          显示或修改文件扩展名关联。
ATTRIB        显示或更改文件属性。
BREAK          设置或清除扩展式 CTRL+C 检查。
BOOTCFG        设置 boot.ini 文件的属性以便控制启动加载。
CACLS          显示或修改文件的访问控制列表(ACL)。
CALL          从另一个批处理程序调用这一个。
CD            显示当前目录的名称或将其更改。
CHCP          显示或设置活动代码页数。
CHDIR          显示当前目录的名称或将其更改。
CHKDSK        检查磁盘并显示状态报告。
CHKNTFS        显示或修改启动时间磁盘检查。
CLS            清除屏幕。
CMD            打开另一个 Windows 命令解释程序窗口。
COLOR          设置默认控制台前景和背景颜色。
COMP          比较两个或两套文件的内容。
COMPACT        显示或更改 NTFS 分区上文件的压缩。
CONVERT        将 FAT 卷转换成 NTFS。您不能转换
              当前驱动器。
COPY          将至少一个文件复制到另一个位置。
DATE          显示或设置日期。
DEL            删除至少一个文件。
DIR            显示一个目录中的文件和子目录。
DISKCOMP      比较两个软盘的内容。
DISKCOPY      将一个软盘的内容复制到另一个软盘。
DISKPART      显示或配置磁盘分区属性。
DOSKEY        编辑命令行、调用 Windows 命令并创建宏。
DRIVERQUERY    显示当前设备驱动程序状态和属性。
ECHO          显示消息,或将命令回显打开或关上。
ENDLOCAL      结束批文件中环境更改的本地化。
ERASE          删除一个或多个文件。
EVENTQUERY    显示指定准则的事件日志项目。
EXIT          退出 CMD.EXE 程序(命令解释程序)。
FC            比较两个文件或两个文件集并显示它们之间的不同。
FIND          在一个或多个文件中搜索一个文字字符串。
FINDSTR        在多个文件中搜索字符串。
FOR            为一套文件中的每个文件运行一个指定的命令。
FORMAT        格式化磁盘,以便跟 Windows 使用。
FSUTIL        显示或配置文件系统的属性。
FTYPE          显示或修改用在文件扩展名关联的文件类型。
GOTO          将 Windows 命令解释程序指向批处理程序
              中某个带标签的行。
GPRESULT      显示机器或用户的组策略信息。
GRAFTABL      启用 Windows 在图形模式显示扩展字符集。
HELP          提供 Windows 命令的帮助信息。
IF            在批处理程序中执行有条件的处理过程。
LABEL          创建、更改或删除磁盘的卷标。
MD            创建一个目录。
MKDIR          创建一个目录。
MODE          配置系统设备。
MORE          逐屏显示输出。
MOVE          将一个或多个文件从一个目录移动到另一个目录。
OPENFILES      显示远程用户为了文件共享而打开的文件。
PAGEFILECONFIG 显示或配置页面文件的属性。
PATH          为可执行文件显示或设置搜索路径。
PAUSE          停止批处理文件的处理并显示信息。
POPD          还原由 PUSHD 保存的当前目录上一次的值。
PRINT          打印一个文本文件。
PROMPT        改变 Windows 命令提示。
PUSHD          保存当前目录,然后对其进行更改。
RD            删除目录。
RECOVER        从损坏的磁盘中恢复可读取的信息。
REM            记录批处理文件或 CONFIG.SYS 中的注释。
REN            重新命名文件。
RENAME        重新命名文件。
REPLACE        替换文件。
RMDIR          删除目录。
SET            显示、设置或删除 Windows 环境变量。
SETLOCAL      开始用批文件改变环境的本地化。
SC            显示或配置服务(后台处理)。
SCHTASKS      安排命令和程序在一部计算机上按计划运行。
SHIFT          调整批处理文件中可替换参数的位置。
SHUTDOWN      让机器在本地或远程正确关闭。
SORT          将输入排序。
START          打开单独视窗运行指定程序或命令。
SUBST          将驱动器号与路径关联。
SYSTEMINFO    显示机器的具体的属性和配置。
TASKLIST      显示包括服务的所有当前运行的任务。
TASKKILL      终止正在运行的进程或应用程序。
TIME          显示或设置系统时间。
TITLE          设置 CMD.EXE 会话的窗口标题。
TREE          以图形显示启动器或路径的目录结构。
TYPE          显示文本文件的内容。
VER            显示 Windows 的版本。
VERIFY        告诉 Windows 验证文件是否正确写入磁盘。
VOL            显示磁盘卷标和序列号。
XCOPY          复制文件和目录树。
WMIC          在交互命令外壳里显示 WMI 信息。

有关工具的详细信息,请在联机帮助查看命令行参考。

C:\>tracert www.20cn.net

Tracing route to www.20cn.net [61.141.32.19]
over a maximum of 30 hops:

  1    *      50 ms    49 ms  218.17.71.1
  2    48 ms    47 ms    47 ms  218.17.255.130
  3    47 ms    47 ms    47 ms  202.105.145.34
  4    49 ms    47 ms    49 ms  61.140.1.29
  5    48 ms    47 ms    47 ms  202.97.26.129
  6    54 ms    55 ms    55 ms  202.97.26.53
  7    54 ms    55 ms    55 ms  202.96.144.6
  8    56 ms    55 ms    55 ms  61.141.31.242
  9    56 ms    55 ms    55 ms  61.141.32.19

Trace complete.

C:\>

B3层 发表时间: 04-06-08 08:54

回复: clark008 [clark008]   论坛用户   登录

做好事了!

B4层 发表时间: 04-06-08 09:33

回复: wish259 [wish259]   论坛用户   登录
不错

B5层 发表时间: 04-06-09 15:05

回复: clark008 [clark008]   论坛用户   登录
不错!

B6层 发表时间: 04-06-09 18:58

论坛: 黑客进阶

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号