이 영역을 누르면 첫 페이지로 이동
포렌식 & 개발 이야기 - Forensics & Development 블로그의 첫 페이지로 이동

포렌식 & 개발 이야기 - Forensics & Development

페이지 맨 위로 올라가기

포렌식 & 개발 이야기 - Forensics & Development

Pental - Forensics / iOS / Windows / Android / Kakaotalk / Telegram / Etc

[Forensics] Windows - 방화벽 정보

  • 2020.03.27 22:28
  • Forensics/Digital Forensics Information
글 작성자: pental
netsh Firewall show state
netsh advfirewall firewall show rule name=all dir=in type=dynamic
netsh advfirewall firewall show rule name=all dir=out type=dynamic
netsh advfirewall firewall show rule name=all dir=in type=static
netsh advfirewall firewall show rule name=all dir=out type=static

netsh Firewall show state

CMD에서 볼수 있듯이 방화벽의 프로필, 작동모드 예외 모드 멀티캐스트 / 브로드캐스트 응답모드, 알림 모드, 그룹 정책 버전, 원격 관리 모드 등에 관한 정보를 얻을 수 있습니다.

필자의 경우는 Windows Defender 방화벽을 사용하지만, 다른 방화벽 도구를 사용한다면 Windows Defender 방화벽이 아닌 다른 방화벽 도구의 이름으로 나오게 됩니다.


netsh advfirewall firewall show rule name=all dir=in type=dynamic
netsh advfirewall firewall show rule name=all dir=out type=dynamic
netsh advfirewall firewall show rule name=all dir=in type=static
netsh advfirewall firewall show rule name=all dir=out type=static

위 4가지 명령어에 대해서는 따로 설정하지 않겠습니다. 

dir이 in, out에 따라 static인지 dynamic인지를 작성해서 그 부분만 출력하는 것입니다.


추가적인 문의나 오탈자는 pental@kakao.com 을 통해서 메일로 보내주시면 감사하겠습니다.

저작자표시 비영리

'Forensics > Digital Forensics Information' 카테고리의 다른 글

[Forensics] Widows - 자동시작 프로그램 포렌식 (startup process forensics)  (0) 2020.03.28
[Forensics] Windows - Pagefile Information  (0) 2020.03.27
[Forensics] Windows - 유저와 관리자 정보 가져오기  (0) 2020.03.26
[Forensics] Windows - 시스템 정보 가져오기  (0) 2020.03.26
[Forensics] Windows - 로그인 정보  (0) 2020.03.26

댓글

이 글 공유하기

  • 구독하기

    구독하기

  • 카카오톡

    카카오톡

  • 라인

    라인

  • 트위터

    트위터

  • Facebook

    Facebook

  • 카카오스토리

    카카오스토리

  • 밴드

    밴드

  • 네이버 블로그

    네이버 블로그

  • Pocket

    Pocket

  • Evernote

    Evernote

다른 글

  • [Forensics] Widows - 자동시작 프로그램 포렌식 (startup process forensics)

    [Forensics] Widows - 자동시작 프로그램 포렌식 (startup process forensics)

    2020.03.28
  • [Forensics] Windows - Pagefile Information

    [Forensics] Windows - Pagefile Information

    2020.03.27
  • [Forensics] Windows - 유저와 관리자 정보 가져오기

    [Forensics] Windows - 유저와 관리자 정보 가져오기

    2020.03.26
  • [Forensics] Windows - 시스템 정보 가져오기

    [Forensics] Windows - 시스템 정보 가져오기

    2020.03.26
다른 글 더 둘러보기

정보

포렌식 & 개발 이야기 - Forensics & Development 블로그의 첫 페이지로 이동

포렌식 & 개발 이야기 - Forensics & Development

  • 포렌식 & 개발 이야기 - Forensics & Development의 첫 페이지로 이동

검색

메뉴

  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록

카테고리

  • Category (429) N
    • Forensics (103)
      • Magnet AXIOM (28)
      • Digital Forensics Informati.. (9)
      • Iphone Forensics (22)
      • DFC (7)
      • 디지털포렌식전문가2급 자격증 (10)
      • FTK ACE 자격증 (7)
    • 이것저것 (18)
      • Ubuntu (6)
      • 디스코드 봇 (4)
      • Volatility GUI (2)
    • CTF (32)
      • NEWSECU (14)
      • CTF-d (5)
      • Puzzel - Network Forensics (2)
      • Security Traps (2)
      • system32.kr (5)
      • HMCTF (4)
    • Programming (240) N
      • C (10)
      • Python (11)
      • 백준 (186) N
      • 프로그래머스 (32)
    • 그냥 개발 및 잡담 (16)
      • Docker (2)
      • Google Cloud (3)
      • OS 개발 (3)
    • Best of Best (20)

최근 글

인기 글

댓글

공지사항

아카이브

태그

  • axiom
  • 포렌식
  • pental
  • 파이썬
  • 백준
  • 프로그래머스
  • Forensics
  • 디지털포렌식
  • 전체 보기…

정보

pental의 포렌식 & 개발 이야기 - Forensics & Development

포렌식 & 개발 이야기 - Forensics & Development

pental

블로그 구독하기

  • 구독하기
  • RSS 피드

방문자

  • 전체 방문자
  • 오늘
  • 어제

티스토리

  • 티스토리 홈
  • 이 블로그 관리하기
  • 글쓰기
Powered by Tistory / Kakao. Copyright © pental.

티스토리툴바