Windows主机信息收集命令

admin 2023年10月19日14:43:23评论15 views字数 1523阅读5分4秒阅读模式


声明

该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。 

 滑至文末,获取“searchall”下载链接!






一.常用信息搜集

- whoami   # 查看当前用户- net user   # 查看所有用户- query user   # 查看当前在线用户- ipconfig /all   # 查看当前主机的主机名/IP/DNS等信息- route print   # 查看路由表信息- netstat -ano   # 查看端口开放情况- arp -a   # 查看arp解析情况- tasklist /svc   # 查看进程及对应服务名- net localgroup administrators   # 查看管理员组成员- systeminfo   # 查看系统信息含补丁信息- net use   # 查看ipc连接情况- net view   # 查看匿名共享情况- netsh firewall show state   # 查看防火墙状态- cmdkey /l   # 查看当前保存的登陆凭证

二.密码搜集

 
- netsh wlan show profiles   # 查看连接过的wifi名称- netsh wlan show profile name="wifi名称" key=clear   # 查看wifi的密码- dir /a %userprofile%AppDataLocalMicrosoftCredentials*   # 查看RDP连接凭证- dir /a /s /b "网站目录*config*" > 1.txt   # 数据库配置文件- laZagne.exe all -oN   # 本地wifi/浏览器等密码- dir %APPDATA%MicrosoftWindowsRecent   # 查看最近打开的文档

三.域信息收集

 
- net config workstation   #查看当前登录域- net user /domain   # 获得所有域用户列表- net view /domain   # 查看所有的域- net view /domain:XXX   # 查看域内某台主机详情- net group /domain   # 查看所有域用户组列表- net group "domain computers" /domain   # 查看域内所有的主机名- net group "domain admins" /domain   # 查看所有域管理员- net group "domain controllers" /domain   # 查看所有域控制器- net group "enterprise admins" /domain   # 查看所有企业管理员- nltest /domain_trusts   # 获取域信任信息- net time /domain   # 查看当前登录域- net accounts /domain   # 查看域密码策略- dsquery server   # 寻找目录中的域控制器

四.域环境信息搜集

 
- nbtscan.exe xx.xx.xx.xx/24   # 查看c段机器- csvde.exe -f 1.csv -k   # 批量导入/导出AD用户- setspn.exe -T xx.xx.xx.xx -Q */*   # 查看当前域内所有spn

五.域密码搜集

 
dir /s /a 域控IPSYSVOL*.xml   # 获取域里面所有机子的本地管理员账号密码


注:如有侵权请后台联系进行删除

觉得内容不错,请点一下"赞"和"在看"



Windows主机信息收集命令
点击上方公众号
Windows主机信息收集命令
关注我们
Windows主机信息收集命令








往期精彩

Xray反制的思考

两款验证码识别工具

前端JS加密爆破神器--blasting







1、公众号后台回复:搜索大法,获取searchall工具下载链接。

2、公众号后台回复:靶场,获取靶场工具网盘下载链接。

3、公众号后台回复:webshell,获取webshell下载链接。

4、公众号后台回复:验证码,获取验证码工具下载链接。

原文始发于微信公众号(嗨嗨安全):Windows主机信息收集命令

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年10月19日14:43:23
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Windows主机信息收集命令http://cn-sec.com/archives/2127308.html

发表评论

匿名网友 填写信息