难易程度 :
增加能力 : 30(完成可获得能力值)
消耗墨币 : 1墨币
分类 : 电子数据取证
标签 : 代码审计取证分析脚本电子数据
微信->发现->扫一扫
二维码便可将本文分享至朋友圈。
由于内部运维人员操作失误,使某服务器被关机重启,导致某业务系统中断,安全工程师"墨者"协助公司对服务器关机事件进行电子数据取证分析。关机的记录会在哪里保存呢?
1、掌握Windows2003服务器日志保存位置、查看导出方式;2、了解Windows2003服务器日志各字段的含义;3、了解Windows系统日志的审计工具与方法;
对系统日志进行查阅,找到所有关机事件的日志。
大神,发表一下您的看法吧!登录立即注册
大神,别默默的看了,快登录发表解题思路吧!登录立即注册
水禾田
03-12 18:27:29
安寕
03-12 18:25:43
懒羊羊
03-12 18:28:57
Dey.HAN
03-20 13:19:18
102
05-19 15:46:53
kb
01-06 13:39:33
远程电子数据取证-服务器分析(第4题)
远程电子数据取证-服务器分析(第7题)
远程电子数据取证-服务器分析(第1题)
远程电子数据取证-服务器分析(第6题)
远程电子数据取证-服务器分析(第3题)
加入墨者学院可立即获得20墨币
可免费开启靶场环境
已有账号,立即登录
评论(请勿在评论区发表解题思路)
大神,发表一下您的看法吧!登录立即注册