痕迹清除


Linux

  • 历史命令
#不记录历史命令
unset HISTORY HISTFILE HISTSAVE HISTZONE HISTORY HISTLOG;export HISTFILE=/dev/null;export HISTSIZE=0;export HISTFILESIZE=0
#删除第N到最后一行
sed -i 'N,$d' .*sh_history
  • 日志记录
#替换匹配内容
grep -alr '8.8.8.8' /var/log | xargs sed -i "s/8.8.8.8/114.114.114.114/g"
#删除匹配行
grep -alr '8.8.8.8' /var/log | xargs sed -i '/8.8.8.8/d'

Windows

  • 历史命令
#低版本PS
Clear-History
#高版本PS
Remove-Item (Get-PSReadlineOption).HistorySavePath
  • 日志记录
wevtutil cl "System"
wevtutil cl "Security"
wevtutil cl "Application"
wevtutil cl "Windows PowerShell"
  • 最近访问
del /f /s /q %APPDATA%\Microsoft\Windows\Recent

文章作者: DongHuangT1
版权声明: 本博客所有文章除特別声明外,均采用 CC BY 4.0 许可协议。转载请注明来源 DongHuangT1 !
评论
 上一篇
内网入侵 内网入侵
╔═══════════════╗
║ “复制粘贴” 之内网入侵 ║
╚═══════════════╝
2021-02-20
下一篇 
社会工程学 社会工程学
╔════════════════╗
║ “复制粘贴”之社会工程学 ║
╚════════════════╝
2021-02-05
  目录