【Empire系列】03 各类信息收集模块详解

简介: 信息收集模块

一、信息收集模块:

1、collection/目录下:



usemodule collection/    #单击tab键,可以列出可用模块



①屏幕截图




usemodule collection/screenshotexecute

进入返回的保存路径查看即可



②键盘记录




usemodule collection/keyloggerexecute

其他模块使用方法类似



2、situational_awareness/host/目录下:



usemodule susemodule situational_awareness/host/    #tab键可以列出可用模块



①杀软信息




usemodule situational_awareness/host/antivirusproductexecute



②查找dns服务器(一般为域控)




usemodule situational_awareness/host/dnsserverexecute



③当前主机基本有用信息




usemodule situational_awareness/host/computerdetails*execute

目标主机事件日志、应用程序控制策略日志,包括RDP登陆信息,Powershell 脚本运行和保存的信息等等。运行这个模块的时候需要管理员权限



④常规信息收集整合模块




usemodule susemodule situational_awareness/host/winenumexecute

查看本机用户,域组成员,最后密码设置时间,剪贴板内容,系统基本系统信息,网络适配器信息,共享信息等等



3、situational_awareness/network/目录下:



usemodule situational_awareness/network/    #tab键列出


①arp扫描探测



usemodule situational_awareness/network/arpscanexecute


②端口扫描





usemodule situational_awareness/network/portscaninfo    #查看配置信息set Hosts <扫描的ip>execute


③收集DNS信息




usemodule situational_awareness/network/reverse_dnsset Range 192.168.1.1-192.168.1.101execute

可收集到所有主机名


还有一些其他的模块,实际中用到再具体看吧。



4、利用powerview模块进行信息收集



usemodule situational_awareness/network/powerview/

就是集成了powerview脚本,具体参照powerview的命令用法



①获取域控制器列表



usemodule situational_awareness/network/powerview/get_domain_controllerexecute



②查找所有计算机和相关信息



usemodule situational_awareness/network/powerview/get_computerexecute

每个logoncount代表一台计算机



③域内所有组的详细信息



usemodule situational_awareness/network/powerview/get_groupexecute


其他命令模块具体参考powerview的用法即可


目录
相关文章
|
域名解析 网络协议 安全
信息收集的工具你听过几种(盘点信息收集)
信息收集的工具你听过几种(盘点信息收集)
信息收集的工具你听过几种(盘点信息收集)
|
2月前
|
数据采集 开发工具 git
dirmap信息收集工具
dirmap信息收集工具
25 0
|
2月前
|
域名解析 前端开发 JavaScript
信息收集工具 -- weblive
信息收集工具 -- weblive
16 0
|
4月前
|
网络安全
网络安全:获取系统信息常用的工具以及网络信息收集技术
网络安全:获取系统信息常用的工具以及网络信息收集技术
52 0
|
6月前
|
存储 前端开发 数据可视化
GIS跟踪监管系统信息查询
GIS跟踪监管系统信息查询
38 0
|
项目管理
WMWS工程仪器设备在线监测管理系统使用注意事项
WMWS(Wincom Monitoring Web System)是稳控科技专门为终端客户开发的在线监测管理系统,基于BS 架构。可在浏览端实现项目管理、数据查看与下载、曲线查看等操作。系统界面风格简约、布局统一、逻辑清晰,具有极佳的操控体验。三层监测要素架构,实现了多项目、多设备、多测点无限扩展,可满足小型、中型的单(多)项目管理。
WMWS工程仪器设备在线监测管理系统使用注意事项
|
网络协议 网络安全
Metasploit信息收集
Metasploit信息收集
55 0
Metasploit信息收集
|
域名解析 安全 搜索推荐
安全工具-e7信息收集
安全工具-e7信息收集
安全工具-e7信息收集
|
Linux
FuYao扶摇一款开源的信息收集工具
FuYao扶摇一款开源的信息收集工具
456 0
FuYao扶摇一款开源的信息收集工具
|
网络安全 Windows