信息收集 -- 內網滲透(Windows系統)

今後他剪了寸頭,他開始抽菸,他熬夜到三四點,他開始相信錢,再也不相信任何人,若是不看鏡子,我都不認識他了。。。node

----  網易雲熱評web

一、檢查當前shell權限shell

whoami /user數據庫

SID:一個典型的SID:S-1-5-21-1683771068-12213551888-624655398-1001.它遵循的模式是:S-R-IA-SA-SA-RID。安全

下面是具體解釋:微信

字母S指明這是一個SID標識符,它將數字標記爲一個SID。網絡

R表明Revision(修訂),Windows生成的全部SID都使用修訂級別 1.dom

IA表明頒發機構。在Widnwos中,幾乎全部SID都指定NT機構做爲頒發機構,它的ID編號爲5.可是,表明已知組和帳戶的SID例外。工具

SA表明一個子機構。SA指定特殊的組或職能。例如、21代表SID由一個域控制器或者一臺單機頒發。隨後的一長串數字(1683771068-12213551888-624655398)就是頒發SID的那個域或機器的SA。web安全

RID:指派給用戶、計算機和組的RID從1000開始。500-999的RID被專門保留起來、表示在每一個Windows計算機和域中通用的帳戶和組,它們稱爲「已知RID」有些已知RID會附加到一個域SID上,從而構成一個唯一的標識符。另外一些則附加到BuiltinSID(S-1-5-32)上,指出它們是可能具備特權的Builtin帳戶,特權要麼是硬編碼到操做系統中的,要麼是在安全數據庫中指派的。


二、查看系統信息

systeminfo


三、網絡鏈接狀態信息

netstat -ano


四、查看機器名

hostname

五、查看當前操做系統版本信息

wmic os get caption,csdversion,osarchitecture,version

六、查看殺毒軟件

wmic /node:localhost /namespace:\\root\securitycenter2 path antivirusproduct get displayname /format:list

七、查看安裝的應用程序及版本信息

八、查看當前在線用戶

quser

九、查看網絡配置

ipconfig /all

十、查看進程信息

tasklist /v

十一、查看當前登陸域

net coonfig workstation

十二、遠程桌面鏈接歷史記錄

cmdkey /l

1三、查看本機上的用戶帳號列表

net user

1四、查看本機具體用戶的信息

net user aiyou

net user /domain  顯示所在域的用戶名單

net user 域用戶 /domain  獲取某個域用戶的詳細信息

net user /domain aiyou 123321 修改域用戶密碼,須要域管理員權限

1五、查看本機管理員

net localgroup administrators


1四、其餘命令

net localgroup administrators /domain  登錄本機的域管理員

net localgroup administrators workgroup\aiyou /add 域用戶添加到本機

net view 查看同一域內機器列表

net view \\ip  查看某ip共享

net view \\aiyou 查看aiyou計算機的共享資源列表

net view /domain 查看內網存在多少域

net view /domain:xyz 查看xyz域中的機器列表

net accounts /domain  查詢域用戶密碼過時等信息


禁止非法,後果自負

歡迎關注公衆號:web安全工具庫

本文分享自微信公衆號 - web安全工具庫(websec-tools)。
若有侵權,請聯繫 support@oschina.cn 刪除。
本文參與「OSC源創計劃」,歡迎正在閱讀的你也加入,一塊兒分享。

相關文章
相關標籤/搜索