信息收集 -- 內網滲透(wmic)

昨天晚上和舍友聊天,彼此聊着本身的前女朋友,聊到最後,咱們同時對彼此說了一句,你真賤。。。web

----  網易雲熱評chrome

1、WMIC簡介編程

WMIC是擴展WMI(Windows Management Instrumentation,Windows管理規範),提供了從命令行接口和批命令腳本執行系統管理的支持。在WMIC出現以前,若是要管理WMI系統,必須使用一些專門的WMI應用,好比SMS,或者使用WMI的腳本編程API,或者使用象CIM Studio之類的工具。若是不熟悉C++之類的 編程語言或VBScript之類的 腳本語言,或者不掌握WMI 名稱空間的基本知識,要使用WMI管理系統是很困難的。WMIC改變了這種狀況,爲WMI 名稱空間提供了一個強大的、友好的命令行接口。安全


2、使用方法服務器

一、第一次執行WMIC命令時,Windows首先要安裝WMIC,而後顯示出WMIC的命令行提示符。在WMIC命令行提示符上,命令以交互的方式執行微信

二、進入wmic並查看幫助信息編程語言

wmic工具

/?web安全

三、中文翻譯:spa

/NAMESPACE 別名操做的命名空間的路徑。 

/ROLE 包含別名定義的角色的路徑。 

/NODE 別名將對其進行操做的服務器。 

/IMPLEVEL 客戶端模擬級別。 

/AUTHLEVEL 客戶端身份驗證級別。 

/LOCALE 客戶端應使用的語言ID。 

/PRIVILEGES 啓用或禁用全部權限。 

/TRACE 將調試信息輸出到stderr。 

/RECORD 記錄全部輸入命令和輸出。

 /INTERACTIVE 設置或重置交互模式。

/FAILFAST 設置或重置FailFast模式。

 /USER 在會話期間使用的用戶。 

/PASSWORD 用於會話登陸的密碼。 

/OUTPUT 指定輸出重定向的模式。 

/APPEND 指定輸出重定向的模式。 

/AGGREGATE 設置或重置聚合模式。 

/AUTHORITY 指定鏈接的<authority type>。 

四、查看進程管理的幫助

process /?

五、查看進程的詳細信息

process where name="chrome.exe" list full

六、獲取當前正在運行的進程、進程id,進程路徑

process get name,processid,executablepath

七、獲取進程的核心信息

process list brief

八、結束svchost.exe進程,路徑爲非C:\WINDOWS\system32\svchost.exe

process where "name='svchost.exe' and ExecutablePath<>'C:\\WINDOWS\\system32\\svchost.exe'" call Terminate

九、打開計算器進程

process call create calc





十、獲取運行狀態的服務,進程ID、路徑

service where (state="running") get name,processid,executablepath

十一、運行spooler服務

SERVICE where name="Spooler" call startservice

十二、中止spooler服務

SERVICE where name="Spooler" call stopservice

1三、暫停spooler服務

SERVICE where name="Spooler" call PauseService

1四、更改spooler服務啓動類型[auto|Disabled|Manual] [自動|禁用|手動]

SERVICE where name="Spooler" set StartMode="auto"

1五、刪除服務

SERVICE where name="test123" call delete

1六、獲取安裝的軟件

product get name

安裝包在C:\WINDOWS\Installer目錄下

卸載.msi安裝包

wmic PRODUCT where "name='Microsoft .NET Framework 1.1' and Version='1.1.4322'" call Uninstall

修復.msi安裝包

wmic PRODUCT where "name='Microsoft .NET Framework 1.1' and Version='1.1.4322'" call Reinstall


禁止非法,後果自負

歡迎關注公衆號:web安全工具庫


本文分享自微信公衆號 - web安全工具庫(websec-tools)。
若有侵權,請聯繫 support@oschina.cn 刪除。
本文參與「OSC源創計劃」,歡迎正在閱讀的你也加入,一塊兒分享。

相關文章
相關標籤/搜索