首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >渗透测试之痕迹清理

渗透测试之痕迹清理

作者头像
逍遥子大表哥
发布2026-02-28 16:53:02
发布2026-02-28 16:53:02
720
举报
文章被收录于专栏:kali blogkali blog

痕迹清理,是我们“肾透”测试后期最重要的环节。是躲避反追踪和隐藏攻击的重要环境。通过本文一起来学习吧。

清理Windows系统痕迹

在windows系统中,主要的日志分为以下三类:系统日志(SysEvent)、应用程序日志(AppEvent)、安全日志(SecEvent)。我们可以通过win+r + eventvwr.msc 打开事件查看器。查看相应的事件信息。

系统日志清理

记录操作系统组件产生的事件,主要包括驱动程序、系统组件和应用软件的崩溃及数据 默认位置:C:\Windows\System32\winevt\Logs\System.evtx

应用程序日志

主要记录程序运行方面的事件,默认位置:C:\Windows\System32\winevt\Logs\Application.evtx

安全日志

记录系统安全审计事件,包含各种类型登录日志、对象访问日志、进程追踪、特权使用、账号管理、策略变更和系统事件。默认位置:C:\Windows\System32\winevt\Logs\Security.evtx

日志清理

PowerShell命令

代码语言:javascript
复制
PowerShell -Command "& {Clear-Eventlog -Log Application,System,Security}"

msf清理

代码语言:javascript
复制
# 显示日志信息
run event_manager -i
# 清除指定日志
run event_manager -c System
# 清除所有日志
run event_manager -c

Linux系统日志清理

Linux 大多数日志文件就是文本,常见痕迹清理位置:/var/log。如下图,日志比较多。

但是最常用的日志有:

  • user.log 用户信息日志
  • auth.log 用户登录日志
  • btmp 登录失败日志

为了方便,这里我们写了一个清理脚本。

代码语言:javascript
复制
#!/usr/bin/bash
echo > /var/log/syslog
echo > /var/log/messages
echo > /var/log/httpd/access_log
echo > /var/log/httpd/error_log
echo > /var/log/xferlog
echo > /var/log/secure
echo > /var/log/auth.log
echo > /var/log/user.log
echo > /var/log/wtmp
echo > /var/log/lastlog
echo > /var/log/btmp
echo > /var/run/utmp
echo > /var/log/dpkg.log
echo > /var/log/daemon.log
echo > /root/.bash_history
history -c

清除Web日志

web日志会记录用户对web页面的访问操作,web日志会记录访问时间、访问IP地址、访问资源,以及是否访问成功等信息。这里我们以apache2为例、默认文件位置为var/log/apache2,常用的宝塔的日志文件/www/log

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2026-02-11,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 kali笔记 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 清理Windows系统痕迹
  • Linux系统日志清理
  • 清除Web日志
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档