首页 > 其他分享 >内网信息收集命令汇总

内网信息收集命令汇总

时间:2024-04-22 20:57:12浏览次数:21  
标签:domain exe 查看 收集 汇总 查询 命令 wmic net

  • 查看网络配置信息
    ipconfig/all

  • 查看操作系统及软件信息

    • 查看操作系统和版本信息
      systeminfo | findstr /B /C:"OS"
    • 查看系统体系结构
      echo %PROCESSOR_ARCHITECTURE%
    • 查看安装的软件及版本、路径等
      wmic product get name, version

      powershell "Get-WmiObject -class Win32_Product | Select-Object -Property name, version"
  • 查看本机服务信息
    wmic service list brief

  • 查看进程列表
    task

    wmic process list brief

  • 查看启动程序信息
    wmic startup get command, caption

  • 查看计划任务
    schtasks /query /fo LIST /v

  • 查看主机开机时间
    net statistics workstation

  • 查询用户列表
    net user
    net localgroup administrators
    query user || qwinsta//查看当前在线用户

  • 列出或断开本地计算机与所连接的客户端之间的会话
    net session

  • 查询端口列表
    netstat -ano

  • 查看补丁列表
    systeminfo

wmic qfe get Caption, Description,HotFixID,INstalledON

  • 查询本机共享列表
    net share

wmic share get name,path,status

  • 查询路由表及所有可用借口的ARP缓存表
    route print

arp -a

  • 查询防火墙相关配置

    • 关闭防火墙

      • Windows server 2003 之前

      • Windows server 2003之后

    • 查看防火墙配置
      netsh firewall show config

    • 修改防火墙配置windows server 2003及之前的版本,允许指定程序全部连接
      netsh firewall add allowedprogram c:\nc.exe "allow nc" enable

    • windows server 2003之后的版本

      • 允许指定程序进入
        netsh advfirewall firewall add rule name="pass nc" dir=in action=allow program="C:\nc.exe"

      • 允许指定程序退出
        netsh advfirewall firewall add rule name="Allow nc" dir=out action=allow program="C:\nc.exe"

      • 允许3389端口放行
        netsh advfirewall firewall add rule name="Remote Desktop" protocol=TCP dir=in localport=3389 action=allow

      • 自定义防火墙日志的存储位置
        netsh advfirewall set currentprofile logging filename "C:\windows\temp\fw.log"

  • 查看代理配置情况
    reg query "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings"

  • 查询并开启远程连接服务

    • 查看远程连接端口
      REG QUERY "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /V PortNumber

    • 在Windows Server2003中开启3389端口
      wmic path win32_terminalservicesetting where (__CLASS != "") call setallowtsconnections 1
      REG ADD HKLM\\SYSTEM\\CurrentControlSet\\Control\\Terminal\" \"Server /v fDenyTSConnections /t REG_DWORD /d 00000000 /f

    • 在Windows Server 2008和2012中开启3389端口
      wmic /namespace:\\root\cimv2\terminalservices path win32_terminalservicesetting where (__CLASS != "") call setallowtsconnections 1
      wmic /namespace:\\root\cimv2\terminalservices path win32_tsgeneralsetting where (TerminalName ='RDP-Tcp') call setuserauthenticationrequired 1
      reg add "HKLM\SYSTEM\Current\ControlSet\Control\Terminal Server" /v fSingleSessionPerUser /t REG_DWORD /d 0 /f

  • 查询远程桌面端口号
    REG query HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server\WinStations\RDP-Tcp /v PortNumber

  • 查询当前权限

    • 查看当前权限
      whoami

    • 获取域SID
      whoami /all

    • 查询指定用户的详细信息
      net user username /domain

  • 判断是否存在域

    • 使用ipconfig命令
      ipconfig /all
    • 查看系统详细信息
      systeminfo
    • 查询当前登陆域及登录用户信息
      net config workstation
    • 判断主域
      net time /domain
  • 探测域内存活主机

    • 利用NetBIOS快速探测内网
      将nbt.exe上传到目标主机 nbtscan.exe 192.168.62.0/24
    • 利用ICMP协议快速探测内网
      for /L %I in (1,1,254) DO @ping -w 1 -n 1 192.168.1.%I | findstr "TLL="
    • 通过ARP扫描探测内网
      ``
    • 扫描域内端口
  • 收集域内基础信息

    • 查询域
      net view /domain

    • 查询域内所有计算机
      net view /domain:PC_name

    • 查询域内所有用户列表
      net group /domain

    • 查询所有域成员计算机列表
      net group "domain computers" /domain

    • 获取域密码信息
      net accounts /domain

    • 获取域信任信息
      nltest /domain_trusts

    • 查找域控制器

    • 查看域控制器的机器名
      nltest /DCLIST:hacker

    • 查看域控制器的主机名
      nslookup -type=SRV _ldap._tcp

    • 查看当前时间
      net time /domain

    • 查看域控制器组
      net group "Domain Controllers" /domain
      netdom query pdc

  • 获取域内的用户和管理员信息

    • 查询所有域用户列表

      • 向域控制器进行查询
        net user /domain

      • 获取域内用户的详细信息
        wmic useraccount get /all

      • 查看存在的用户
        dsquery user

      • 查询本地管理员组用户
        net localgroup administrators

    • 查询域管理员组

      • 查询域管理员用户
        net group "domain admins" /domain
      • 查询域管理员用户组
        net group "Enterprise Admins" /domain
    • 定位域管理员
      psloggedon.exe

      PVEFindADUser.exe

      netview.exe

      powerview脚本

      Import-Module ./PowerView.ps1
      Invoke-UserHunter
      

      powershell.exe -exec Bypass -Command "& {Import-Module C:\Users\Administrator\Desktop\PowerView.ps1; Invoke-UserHunter}"

  • 查找域管理进程

    • 本机检查

      • 获取域管理员列表
        net group "Domain Admins" /domain

      • 列出本机的所有进程及进程用户
        tasklist /v

    • 查询域控制器的与用户会话

      • 查询域控制器列表
        net group "Domain Controllers" /domain
      • 收集域管理员列表
        net group "Domain Admins" /domain
      • 收集所有活动域的会话列表
        netsess.exe NetSess -h
    • 查询远程系统中运行的任务
      net group "Domain Admins" /domain GDA.bat https://github.com/nullbind/Other-Projects

    • 利用powershell收集域信息

标签:domain,exe,查看,收集,汇总,查询,命令,wmic,net
From: https://www.cnblogs.com/bonne-chance/p/18151510

相关文章

  • CTFshow-Web入门模块-命令执行
    CTFshow-Web入门模块-命令执行by故人叹、web29考察点:php命令执行、正则匹配绕过题目源码:error_reporting(0);if(isset($_GET['c'])){$c=$_GET['c'];if(!preg_match("/flag/i",$c)){eval($c);}}else{highlight_file(__FILE__);......
  • 为 mac 终端 sudo 命令启用 Touch ID
    mac终端每次使用sudo命令时都需要输入密码,非常麻烦。记录下如何为终端的sudo命令启用TouchID。详细步骤:进入系统存储PAM列表的目录:cd/etc/pam.d编辑sudo文件,需要使用sudo命令:sudovimsudo在第一行后添加如下配置:authsufficientpam_tid.so保存文件,这里需......
  • vim 快捷命令
    如下     ①.快速切换光标到底行        G(输shift加g)          ②.快速切换光标到首行        gg      ③.快速跳转到行首        0      ④.快速跳转到行尾        $      ⑤.快速......
  • 几个经常用到的命令
    mkdir创建目录命令mkdirya(在~(home)下创建ya目录)ls显示命令-l参数,列出详细的文件信息cp复制命令-r参数,复制文件夹将当前目录下的文件xx复制到手机xx里cp./a.img/sdcard/A/ya/final将手机的整个文件夹复制到termux的home目录下cp-r/sdcard/A/ya~rm删......
  • Linux基础-01:Linux命令的基本格式
    2.1.1命令提示符在CentOS7操作系统中,Linux命令提示符就像是你与电脑交流的一个小标志,告诉你系统已经准备好接受你的指令了。它通常会显示在你打开的终端窗口或控制台的最前面。让我们来看一个示例:[root@node01~]$在这个示例中:root:是当前登录的用户名。@:分隔符号,没有特......
  • 使用命令行 Windows 修改文件权限
    向文件添加管理员组和系统组的完全访问权限(F)icacls<file>/inheritance:r/grant"Administrators:F"/grant"SYSTEM:F"将<file>替换为你的文件名向文件添加指定用户(组)的完全访问权限(F)首先查询该用户的SID:$Get-LocalUser|Select-ObjectName,SIDName......
  • 'vue-cli-service' 不是内部或外部命令,也不是可运行的程序
    D:\Work\NewProgramm\14)福建附二院后台管理\FujianHospitalTextile\ZR.Vue>yarnrundevyarnrunv1.22.22warningpackage.json:Nolicensefield$setNODE_OPTIONS=--openssl-legacy-provider&vue-cli-serviceserve'vue-cli-service'不是内部或外部命令,也不......
  • 表治理-iceberg表手动治理常用命令
    一、登录spark客户端spark-sql--masteryarn\--deploy-modeclient\--queuedefault\--namewang\--driver-memory12G\--num-executors10\--executor-cores4\--executor-memory20G二、sql查询表信息1、查询表快照信息SELECT*FROMspark_catalog.data_lak......
  • 在Linux中,常用的Linux命令。
    在Linux系统中,以下是一些非常基础且常用的命令,涵盖了文件和目录操作、系统状态查询、文本处理以及其他日常管理任务等方面:文件和目录操作:ls:列出目录内容,可以使用-l参数查看详细信息,-a参数显示隐藏文件。cd:切换目录,如cdDocuments或cd..回退到上一级目录。pwd:显示当......
  • java 调用命令执行操作方法
    /***运行系统命令并返回命令结果*@paramcommand要执行的命令*@return命令执行的结果*/publicstaticStringexecuteCommand(Stringcommand)throwsIOException{StringBuilderoutput=newStringBuilder();//......