70 comandos essenciais do Windows que todo analista de segurança cibernética deve dominar!


 70 comandos essenciais do Windows que todo analista de segurança cibernética deve dominar!


Não importa se você está envolvido em testes de penetração, caça a ameaças ou resposta a incidentes, dominar os comandos do Windows é uma virada de jogo. Da escalada de privilégios à perícia de rede, esses comandos aumentarão sua experiência em segurança.

1. Informações do Sistema

  1. systeminfo – Exibe informações detalhadas do sistema operacional e hardware.

  2. hostname – Mostra o nome do computador.

  3. whoami – Retorna o usuário logado no sistema.

  4. whoami /priv – Exibe os privilégios do usuário atual.

  5. wmic bios get serialnumber – Obtém o número de série do sistema.

  6. wmic os get Caption, Version, BuildNumber – Exibe detalhes do sistema operacional.

  7. wmic computersystem get Manufacturer, Model – Mostra informações sobre o fabricante do sistema.

  8. tasklist – Lista os processos em execução.

  9. tasklist /svc – Exibe os serviços associados a cada processo.

  10. tasklist /v – Mostra detalhes avançados dos processos em execução.


2. Gerenciamento de Usuários e Permissões

  1. net user – Lista todas as contas de usuário do sistema.

  2. net user <usuário> – Exibe detalhes da conta do usuário especificado.

  3. net user <usuário> /add – Cria um novo usuário.

  4. net user <usuário> /delete – Exclui um usuário.

  5. net localgroup administrators – Lista usuários com privilégios administrativos.

  6. net localgroup administrators <usuário> /add – Adiciona um usuário ao grupo de administradores.

  7. net accounts – Mostra políticas de senha e logon.

  8. net share – Lista compartilhamentos ativos no sistema.

  9. net session – Exibe sessões remotas ativas no sistema.

  10. netstat -an – Exibe todas as conexões de rede e portas ativas.


3. Monitoramento de Rede e Conexões

  1. ipconfig – Exibe informações básicas de rede.

  2. ipconfig /all – Mostra detalhes completos da configuração de rede.

  3. ipconfig /flushdns – Limpa o cache DNS.

  4. ipconfig /displaydns – Exibe as entradas DNS armazenadas em cache.

  5. netstat -ano – Mostra conexões de rede com PID associado.

  6. netstat -rn – Exibe a tabela de roteamento.

  7. netsh interface show interface – Exibe interfaces de rede.

  8. netsh wlan show profile – Lista redes Wi-Fi salvas no sistema.

  9. netsh wlan show profile <SSID> key=clear – Mostra a senha Wi-Fi de uma rede salva.

  10. arp -a – Exibe a tabela ARP do sistema.


4. Controle de Arquivos e Pastas

  1. dir /s /b – Lista todos os arquivos e diretórios em uma pasta e subpastas.

  2. attrib – Exibe atributos de arquivos (oculto, somente leitura etc.).

  3. attrib +h <arquivo> – Oculta um arquivo.

  4. attrib -h <arquivo> – Exibe um arquivo oculto.

  5. tree – Exibe a estrutura de diretórios hierárquica.

  6. del /s /q <arquivo> – Exclui um arquivo de forma permanente.

  7. rd /s /q <pasta> – Remove uma pasta e todo o seu conteúdo.

  8. copy <origem> <destino> – Copia arquivos entre diretórios.

  9. move <origem> <destino> – Move arquivos entre diretórios.

  10. fc <arquivo1> <arquivo2> – Compara o conteúdo de dois arquivos.


5. Serviços e Processos

  1. taskkill /pid <PID> /f – Força o encerramento de um processo.

  2. taskkill /im <nome_do_processo> /f – Encerra um processo pelo nome.

  3. sc query – Lista todos os serviços ativos no sistema.

  4. sc query <serviço> – Exibe detalhes sobre um serviço específico.

  5. sc stop <serviço> – Para um serviço.

  6. sc start <serviço> – Inicia um serviço.

  7. wmic process get name,executablepath – Exibe a localização dos processos em execução.

  8. wmic service list brief – Lista serviços de forma resumida.

  9. powershell Get-Process – Lista processos no PowerShell.

  10. powershell Stop-Process -Name <processo> -Force – Mata um processo via PowerShell.


6. Segurança e Auditoria

  1. auditpol /get /category:* – Exibe as políticas de auditoria configuradas.

  2. wevtutil qe Security /c:10 /rd:true /f:text – Mostra os últimos 10 logs de segurança.

  3. secedit /analyze /cfg security.inf – Analisa configurações de segurança.

  4. gpresult /r – Mostra políticas de grupo aplicadas ao usuário.

  5. gpupdate /force – Força a atualização das políticas de grupo.

  6. cipher /w:C:\ – Apaga de forma segura arquivos deletados do disco.

  7. icacls <arquivo> /grant Everyone:F – Concede acesso total a todos os usuários.

  8. icacls <arquivo> /remove <usuário> – Remove permissões de um usuário específico.

  9. cacls <arquivo> – Exibe ou modifica as permissões de um arquivo.

  10. net stop SecurityHealthService – Desativa temporariamente o serviço de segurança do Windows.


7. Diagnóstico e Solução de Problemas

  1. sfc /scannow – Verifica e repara arquivos do sistema corrompidos.

  2. chkdsk /f – Verifica e corrige erros no disco.

  3. diskpart – Gerencia partições do disco via linha de comando.

  4. msinfo32 – Abre uma interface gráfica com informações do sistema.

  5. powercfg /batteryreport – Gera um relatório detalhado da bateria (para notebooks).

  6. driverquery – Lista os drivers instalados no sistema.

  7. bcdedit – Modifica opções de inicialização do Windows.

  8. wmic qfe list – Lista todas as atualizações instaladas no Windows.

  9. shutdown /r /t 0 – Reinicia o computador imediatamente.

  10. shutdown /s /t 0 – Desliga o computador imediatamente.



    💡 Dica: Teste esses comandos em um ambiente seguro, como uma máquina virtual, para evitar consequências inesperadas! 🚀

Postar um comentário

0 Comentários