内网单台Windows主机信息收集小结

admin 2023年10月13日12:05:45评论12 views字数 2095阅读6分59秒阅读模式

点击蓝字 关注我们

内网单台Windows主机信息收集小结

免责声明

本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。

如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权利,则应及时通知并提供身份证明,所有权证明,我们将在收到认证文件后删除相关内容。

文中所涉及的技术、思路及工具等相关知识仅供安全为目的的学习使用,任何人不得将其应用于非法用途及盈利等目的,间接使用文章中的任何工具、思路及技术,我方对于由此引起的法律后果概不负责。

添加星标不迷路

由于公众号推送规则改变,微信头条公众号信息会被折叠,为了避免错过公众号推送,请大家动动手指设置“星标”,设置之后就可以和从前一样收到推送啦


一:Windows

内网单台Windows主机信息收集小结

1.判断操作系统的版本和权限

systeminfo | findstr /B /C:"OS Name" /C:"OS Version"

内网单台Windows主机信息收集小结

2。查询网络配置信息 初步判断当前PC是否在域内

ipconfig /all

内网单台Windows主机信息收集小结

3.查看PC软件信息

wmic: wmic product get name,version

powershell: powershell "Get-WmiObject -class Win32_Product | Select-Object -Property name,version"

后者比前者对抗杀软的效果好

内网单台Windows主机信息收集小结

4.查看本机服务信息

wmic: wmic service list brief

内网单台Windows主机信息收集小结

cmd: net start

第二个是查看正在启动的服务

内网单台Windows主机信息收集小结

5.查看进程列表

cmd:tasklist

wmic: wmic process list brief

内网单台Windows主机信息收集小结

我们可以去对比杀软的进程名字去进行杀软识别

https://www.adminxe.com/CompareAV/index.php

eg:

我们在一台win10上 执行 tasklist > 1.txt 然后复制在杀软识别里面

内网单台Windows主机信息收集小结

很经典的360

内网单台Windows主机信息收集小结

6.查看启动程序的信息和路径

wmic:  wmic startup get command,caption

内网单台Windows主机信息收集小结

7.查看计划任务

schtasks /query /fo LIST /v

内网单台Windows主机信息收集小结

8.查看主机的开机时间

net statistics workstation

内网单台Windows主机信息收集小结

9.获取用户列表

net user //获得本机用户列表

内网单台Windows主机信息收集小结

net localgroup administrators //获取本地管理员

内网单台Windows主机信息收集小结

query user || qwinsta

内网单台Windows主机信息收集小结

net session //判断本地或断开本地PC所链接的客户端的会话

10. 查看端口列表

netstat -anto

内网单台Windows主机信息收集小结

11. 查看主机补丁情况

systeminfo
wmic qfe get caption,description,hotfixid

内网单台Windows主机信息收集小结

12.查看主机共享列表

net share

wmic share get name,path,status

内网单台Windows主机信息收集小结

13. 查看路由表和所有的arp缓存表

route print

内网单台Windows主机信息收集小结

arp -a

内网单台Windows主机信息收集小结

14: 防火墙的操作

netsh firewall set opmode disable (低版本关闭防火墙)

netsh advfirewall set allprofiles state off (高版本关闭防火墙)

内网单台Windows主机信息收集小结

netsh firewall show config (查看防火墙的状态)

内网单台Windows主机信息收集小结

15: 查看代理的配置情况

reg query "HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionInternet Settings"

内网单台Windows主机信息收集小结

16:查看远程链接端口

reg query "HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWinStationsRDP-Tcp" /v PortNumber

内网单台Windows主机信息收集小结

17: 开启远程端口

REG ADD HKLMSYSTEMCurrentControlSetControlTerminal" "Server /v fDenyTSConnections /t REG_DWORD /d 00000000 /f(有很多就推荐一种)

内网单台Windows主机信息收集小结

18:判断自己的地位

whoami /all

内网单台Windows主机信息收集小结

如果内网有域的话 那么本地用户就不能去查询域信息,只能是域内用户或者本地管理员用户可以去查询
原理是:

域内用户查询是通过域控实现的,这个查询需要认证,当域内去查询信息的适合会自动使用kerberos协议进行认证,无需输入额外的信息

本地管理员的话是域的机器用户

(判断主域) net time /domain

内网单台Windows主机信息收集小结




欢迎关注SecHub网络安全社区,SecHub网络安全社区目前邀请式注册,邀请码获取见公众号菜单【邀请码】

#


企业简介   


赛克艾威 - 专注政企安全服务


       北京赛克艾威科技有限公司(简称:赛克艾威),成立于2016年9月,提供全面的安全解决方案和专业的技术服务,帮助客户保护数字资产和网络环境的安全。


安全评估|渗透测试|漏洞扫描|安全巡检

代码审计|钓鱼演练|应急响应|安全运维

重大时刻安保|企业安全培训

内网单台Windows主机信息收集小结

联系方式

电话|010-86460828 

官网|http://www.secevery.com

内网单台Windows主机信息收集小结

关注我们

内网单台Windows主机信息收集小结
内网单台Windows主机信息收集小结
内网单台Windows主机信息收集小结

公众号:sechub安全

哔哩号:SecHub官方账号


原文始发于微信公众号(SecHub网络安全社区):内网单台Windows主机信息收集小结

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年10月13日12:05:45
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   内网单台Windows主机信息收集小结https://cn-sec.com/archives/2108711.html

发表评论

匿名网友 填写信息