首页 > 其他分享 >我赌你的电脑肯定有漏洞—不信测测看

我赌你的电脑肯定有漏洞—不信测测看

时间:2024-12-20 22:57:56浏览次数:9  
标签:查看 get 测测 电脑 信息 python 漏洞 wmic net

基本命令

  • 主机名 hostname
  • 查询所有计算机名称 dsquery computer
  • 查看配置及补丁信息

  • systeminfo
    wmic qfe get description,installedOn /format:csv

  • 查看版本 ver
  • 进程信息

  • tasklist /svc
    wmic process get caption,executablepath,commandline /format:csv
    get-process

  • 查看所有环境变量 set
  • 查看计划任务 schtasks /QUERY /fo LIST /v
  • 查看安装驱动 DRIVERQUERY
  • 查看操作系统信息

    • 架构 wmic os get osarchitecture
    • 系统名 wmic os get caption
  • 查看逻辑盘 wmic logicaldisk get caption
  • 查看安装的软件信息 wmic product get name,version
  • 查看服务信息

  • wmic service list brief
    sc query
    Get-WmiObject win32_service | select PathName

域信息

  • 获取当前组的计算机名 net view
  • 网络发现 net view /all
  • 查看所有域 net view /domain
  • 域森林、域树信息
  • 域信任信息 nltest /domain_trusts
  • 定位域控 net time /domain
  • 查看域中的用户名 dsquery user
  • 查询域组名称 net group /domain
  • 查询域管理员 net group "Domain Admins" /domain
  • 域控信息

  • nltest /dclist:xx
    Get-NetDomain
    Get-NetDomainController
    net group "Domain controllers"

  • 组策略

用户信息

  • 查看用户

  • net user
    whoami / whoami /priv / whoami /all
    wmic useraccount get /ALL /format:csv

  • 用户特权信息 whoami /priv
  • 查看当前权限 net localgroup administrators
  • 查看在线用户 quser / qwinsta / query user
  • 查看当前计算机名,全名,用户名,系统版本,工作 站域,登陆域 net config Workstation
  • ACL 信息 get-acl

网络信息

  • 内网网段信息
    网卡信息 ipconfig
    外网出口
    ARP表 arp -a
    路由表 route print
    监听的端口 netstat -ano
    连接的端口
    
    端口信息
    
        Get-NetTCPConnection

  • hosts文件
  • 主备 DNS
  • DNS缓存

    • ipconfig /displaydns
      Get-CimInstance -Namespace root/StandardCimv2 -ClassName MSFT_DNSClientCache

  • 探测出网情况

    • powershell -c "1..65535 | % {echo ((new-object Net.Sockets.TcpClient).Connect('allports.exposed',$_)) $_ } 2>$null"

 防火墙

  • 查看防火墙状态 netsh advfirewall show allprofiles
    防火墙日志目录 netsh firewall show logging
    防火墙规则 netsh advfirewall firewall show rule name=all
    netsh firewall show config
    netsh firewall show state

密码信息

  • Windows RDP连接记录
  • 浏览器中保存的账号密码
  • 系统密码管理器中的各种密码
  • 无人值守安装文件中的密码信息

    • C:\sysprep.inf
      C:\sysprep\sysprep.xml
      C:\Windows\Panther\Unattend\Unattended.xml
      C:\Windows\Panther\Unattended.xml

票据信息

cmdkey /l
klist
msf meterpreter

特殊文件

  • 文档

    xlsx / xls
    docx / doc
    pptx / ppt
    vsdx / vsd
    md / txt

  • 压缩文件

    • zip / rar / 7z
  • VPN配置

    • ovpn
  • 代码

    • py / php / jsp / aspx / asp / sql
  • 配置文件

    • conf / ini / xml
  • 特定关键字

账号 / 账户 / 登录 / login / user
密码 / pass
代码 / 文档 / 交接 / 备份 / git / svn
邮箱 / 通讯录 / 集群 / 办公
代理 / 内网 / VPN
设备 / 资产
系统 / 运维 / 拓扑 / 网络 / IT
后台 / 管理员 / 数据库
监控 / 隔离 / 防火墙 / 网闸 / 巡检

局域网存活主机

  • NetBIOS扫描
  • OXID扫描

其他

  • 启用的共享文件夹
  • 回收站
  • 最近运行的命令
  • 访问文件历史记录
  • 查看补丁安装情况
    
        wmic qfe get Caption,Description,HotFixID,InstalledOn
    
    日志与事件信息
    
        wevtutil
        eventvwr
    
    注册表信息
    
        reg

  • 安装的各类 agent 监控软件
  • 安装的杀毒软件
  • 查看/设置后缀关联

    • assoc
    • assoc .ext=example
  • PowerShell 版本
  • .Net 版本
  • Wi-Fi 密码

  推荐阅读

pygame系列文章

0ef508762bf44b6a9cf182a248783eab.png

标签:查看,get,测测,电脑,信息,python,漏洞,wmic,net
From: https://blog.csdn.net/weixin_42350212/article/details/126560663

相关文章

  • 如何在电脑上安装MYSQL数据库,软件Navicat
    1.电脑上如何按装MYSQL数据库(8.0.40版本)(以windows系统和MYSQL数据库8.0.40版本为例)首先,为了电脑安全的问题,我们可以在Google以及其他浏览器上,进行百度搜索“mysql”以及mysql数据库的官网网址(https://www.mysql.com/)进入界面之后,哇都是英文哈哈,不过没有关系,跟上我的脚步,在页面......
  • 网安人必备的知识库/漏洞库/代码审计/SRC漏洞挖掘/攻防演练/应急响应免杀等
       渗透测试0day漏洞库-威胁情报库-每日更新1day0day漏洞通知0x01简介         星球拥有1day/0day漏洞文库(每周一至周五更新1day/0day漏洞),2024漏洞文库已更新POC3500+(累计收集12w+的POC),如果你想学习更多渗透挖洞技术/技巧欢迎加入我们内部星球可获得内部工具字......
  • 《黑神话:悟空》史诗级更新!ToDesk云电脑免下载畅玩!
    重磅消息!《黑神话:悟空》终于迎来史诗级更新!新功能、新玩法、还有新套装,之前玩家提的地图、小曲进度条,游戏科学都安排上了,这更新内容的诚意度堪比DLC!首先是新玩法增加挑战又叫bossrush,天命人打通一周目后,在土地庙进入挑战,分为复战和连战模式。复战模式可以挑战之前遇到过的所有......
  • 提名IGN、首周3000万,评分两极分化、《无限暖暖》争议竟被ToDesk云电脑抚平?
    《无限暖暖》自从开启多平台公测后,热度水涨船高,在本周下载量甚至突破了1000万。作为一首款第三方游戏厂商使用UE5引擎制作的跨平台游戏,《无限暖暖》拥有精美的服饰搭配和梦幻风格,俘获不少玩家的“少女心”。然而,随着《无限暖暖》开服后,玩家对其的评价褒贬不一,特别是移动端优化的......
  • 工具分享 | TPscan - 一键ThinkPHP漏洞检测getshell
    0x00工具介绍TPscan是一款基于Python3的ThinkPHP漏洞检测工具。0x01下载链接TPscan下载链接:Tpscan下载0x02功能介绍thinkphp_checkcode_time_sqli_verifythinkphp_construct_code_exec_verifythinkphp_construct_debug_rce_verifythinkphp_debug_index_ids_sqli_v......
  • 文件上传漏洞
    文件上传漏洞服务端代码未对客户端上传的文件进行严格的验证,导致漏洞。非法用户可以利用上传的恶意文件控制整个网站,这个恶意文件被称为webshell,也可以称为一种网页后门。1、常见的WebShell有哪些?拥有较完整功能的webshell,我们一般称为大马。功能简易的webshell称为小马。......
  • 渗透测试0day漏洞库-威胁情报库-每日更新1day 0day漏洞通知
       渗透测试0day漏洞库-威胁情报库-每日更新1day0day漏洞通知0x01简介         星球拥有1day/0day漏洞文库(每周一至周五更新1day/0day漏洞),2024漏洞文库已更新POC3500+(累计收集12w+的POC),如果你想学习更多渗透挖洞技术/技巧欢迎加入我们内部星球可获得内部工具字......
  • 六款电脑端简单好用的时间管理app对比推荐
    今天分享六款压箱底的时间管理app,简单且好用,让你从此不再拖延!因为我平时工作用Windows电脑比较多,所以主要介绍可以在Win电脑端使用的,部分app还支持在手机端实时同步!1、微软待办todo微软生态系统集成,“我的一天”可将今日任务展示于首页及Widget小组件。“建议”功能能筛选......
  • 什么是电脑ip地址?电脑ip地址怎样查询
    在数字化时代,电脑已成为我们日常生活和工作中不可或缺的工具。而电脑IP地址,作为设备在网络中的唯一标识,更是扮演着举足轻重的角色。它相当于电脑的“网络身份证”,使得设备能够在浩瀚的网络世界中被准确识别。本文将详细介绍什么是电脑IP地址,以及怎样查找电脑的IP地址,帮助大家更......
  • #渗透测试#漏洞挖掘#红蓝攻防#SRC漏洞挖掘04之支付漏洞挖掘技巧
    免责声明本教程仅为合法的教学目的而准备,严禁用于任何形式的违法犯罪活动及其他商业行为,在使用本教程前,您应确保该行为符合当地的法律法规,继续阅读即表示您需自行承担所有操作的后果,如有异议,请立即停止本文章读。目录支付漏洞1、负数购买2、修改内容3、修改金额4、无限......