首页 > 系统相关 >windows信息收集

windows信息收集

时间:2023-12-15 13:13:46浏览次数:560  
标签:web 收集 windows 信息 Windows query net 列出

windows

基础知识

注册表编辑器

win+r 输入regedit

命令

hostname

whoami

ipconfig,iconfig /?表示查看帮助手册

cls:清除

netstat:查看tcp/ip连接

net:用于管理网路资源

icacls:用于管理

权限标识

M:修改

W:写

R:读

X:列出文件夹内容

F:完全控制

RX:读取和执行

WX:更改和执行

打开控制面板的命令:control.exe

打开用户账户控制设置的命令:UserAccountControlSettings.exe

收集windows信息的技巧

  1. whoami /priv- 当前用户的权限
  2. net users- 列出所有用户
  3. net user <username>- 列出特定用户的详细信息
  4. qwinsta- 其他用户同时登录
  5. net localgroup- 系统中可用的组
  6. net localgroup <group-name>- 列出特定组的成员
  7. systeminfo- 提供有关操作系统的所有信息
  8. hostname- 系统的主机名
  9. findstr /si password *.txt- 我们正在寻找文本文件中也包含“密码”的文件
  10. wmic qfe get Caption,Description,HotFixID,InstalledOn- 这讲述了安全补丁和相关信息
  11. netstat -ano- 与机器相关的连接
  12. schtasks /query /fo LIST /v- 查找任何已安排的任务
  13. driverquery- 列出驱动程序相关信息
  14. sc query windefend- 寻找防病毒服务

windows部署服务

当大量安装windows系统时使用该服务,该服务需要管理员进行初始设置

设置可能存储的位置:

C:\Unattend.xml
C:\Windows\Panther\Unattend.xml
C:\Windows\Panther\Unattend\Unattend.xml
C:\Windows\system32\sysprep.inf
C:\Windows\system32\sysprep\sysprep.xml

powershell历史

一旦使用powershell命令,就会产生一个文件记录命令历史

如果密码是命令的一部分(参数),则:

cmd.exe读取:

type %userprofile%\AppData\Roaming\Microsoft\Windows\PowerShell\PSReadline\ConsoleHost_history.txt

powershell读取:

type %$Env:userprofile%\AppData\Roaming\Microsoft\Windows\PowerShell\PSReadline\ConsoleHost_history.txt

上述的%userprofile%和%userprofile%是一个变量,会被替换为当前用户的文件夹路径,后面的路径指向历史记录文件

保存的 Windows 凭据

cmdkey /list#列出当前计算机存储的凭据信息
runas /savecred /user:admin cmd.exe#指定以某用户身份运行一个命令窗口

IIS配置文件

web.confug

可能路径:

C:\inetpub\wwwroot\web.config
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Config\web.config

在web.config查找数据库连接字符串

type C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Config\web.config | findstr connectionString

putty-ssh客户端

搜索代理password

reg query HKEY_CURRENT_USER\Software\SimonTatham\PuTTY\Sessions\ /f "Proxy" /s

reg query 用于在注册表查询指定键和值

HKEY_CURRENT_USER\Software\SimonTatham\PuTTY\Sessions\:注册表位置

/f "proxy":指定搜索的值的关键词

/s :递归搜索子键和子值

标签:web,收集,windows,信息,Windows,query,net,列出
From: https://www.cnblogs.com/q1stop/p/17903163.html

相关文章

  • windows安全基本概念
    基本概念账户安全账号信息存储(SAM)SAM:securityaccountmanagerSAM对账户的管理是通过安全标识进行的,每个账户的安全标识是唯一的,账户被创建时,安全标识就会产生。SAM文件是windows的一个账户数据库,存储了登录名、密码等信息。该文件是加密存储的,只有system权限可以访问路径:1......
  • 用C++调用Windows.Media.Ocr接口实现图片的OCR识别
    这个接口最开始是给UWP程序用的。C++里需要用C++/WinRT方式调用。默认参数的识别率也不是很高的样子。只支持Win10+。#include<winrt/Windows.Storage.h>#include<winrt/Windows.Storage.Streams.h>#include<winrt/Windows.Graphics.Imaging.h>#include<winrt/Windows.Me......
  • Java云架构、云服务、云运维的医院信息管理系统源码(云HIS)
    医院信息系统(HIS)经历了从手工到单机再到局域网的两个阶段,随着云计算、大数据新技术迅猛发展,基于云计算的医院信息系统将逐步取代传统局域网HIS,以适应人们对医疗卫生服务越来越高的要求。利用云计算、大数据等现代信息技术研发的医疗卫生信息平台(HIP)实现了医院信息化从局域网向互......
  • 什么是LIS系统?实验室信息管理系统是什么?
    在医疗信息化改革的这个大背景下,很多医院都在不断完善信息化建设,有些人还不知道医院实验室信息管理系统。本文章仅以个人的理解整理出来,本文从LIS系统定义、LIS系统实现了哪些功能、LIS系统解决了实验室实际工作中的哪些问题,进行分享;希望能帮助更多基础医疗单位了解【实验室信息管......
  • 专访珠海华润银行首席信息官张昕:构建金融基础设施创新平台,打造特色数字化产业银行
    近期举行的中央金融工作会议强调,要做好科技金融、绿色金融、普惠金融、养老金融、数字金融五篇大文章,加快建设金融强国,坚定不移走中国特色金融发展之路,推动我国金融高质量发展。 加速金融业的科技赋能和数字化转型已成为实现高质量发展的必由之路。如何做好数字金融这篇大文章,......
  • 有关Hutool工具实用技巧-身份证、手机、姓名等脱敏信息验证
    今天给大家介绍关于Hutool工具实用技巧-身份证、手机、姓名等脱敏信息验证。非常实用,且也体现出Hutool工具这个Java类库的强大场景:在开发系统过程中,经常会接触到大量的数据信息,这些数据信息可能包含身份证号、手机号、姓名、卡号等各种敏感信息。而有些用户需求是不允许,这些敏感......
  • Flutter开发之安卓打包,和获取签名相关信息,公钥值相关操作
    我们Flutter开发中,难免有些小朋友因需求要获取打包签名的一些相关信息,下面我们来讲一下怎么获取一生成签名文件我们打包安卓APK包需要先生成签名文件,需运行以下指令,生成签名文件keytool-genkey-v-keystoreGMT\_keystore.keystore-aliasGMT\_keystore-keyalgRSA-keysi......
  • Windows用户、组
    查看所有账户netuser查看某个账户信息netuser用户名查看某个用户的sidwhoami/user查看所有用户的sidwmicuseraccountgetname,sid查看当前操作系统存在的用户界面操作此电脑→鼠标右击→管理→计算机管理→系统工具→本地用户和组→用户命令操作......
  • python虚拟环境(windows)
    venv虚拟环境,是Python用来创建和管理虚拟环境的模块,该模块供你用来存放你的各种python第三方模块,模块里的环境和本机是完全分开的,也就是说你在venv下通过pip安装的python第三方模块是不会影响到你本机的环境的。具体操作如下:1.先安装virtualenvpipinstallvirtualenv 2.进......
  • 用JAVA实现大文件上传及显示进度信息
    一. 大文件上传基础描述:各种WEB框架中,对于浏览器上传文件的请求,都有自己的处理对象负责对Http MultiPart协议内容进行解析,并供开发人员调用请求的表单内容。比如:Spring 框架中使用类似CommonsMultipartFile对象处理表二进制文件信息。而.NET 中使用HtmlInputFile/ Ht......