什么?你还不会本机信息收集?【跨年礼品】

简介: 什么?你还不会本机信息收集?【跨年礼品】

本机基础收集      

1、whoami /all 查看当前用户管理权限及一些信息

2、ipconfig /all 查看网络配置信息

3、route print 查看主机路由信息

4、systeminfo 查看操作系统信息

systeminfo | findstr /B /C:"OS name" /C:"OS version" 指定

5、netstat -ano 查看端口连接信息

6、net session 查看当前会话列表

7、net share 查看网络共享信息/共享文件夹

8、net use 查看已连接的网络共享

e6883ae2e012a6292f34e4e7cac4709d.png

9、tasklist 查看进程信息

也可以使用wmic进行指定查询某个进程的信息;

10、wmic process get Name, ProcessId, ExecutablePath查询主机进程信息,并过滤出进程的路径、名称和PID

wmic process where Name=" msdtc.exe" get ExecutablePath查询指定进程路径

11、wmic service get Caption, Name,PathName, StartName, State当前服务信息

wmic service where Name="backdoor" get Caption, PathName, State指定查看

12、schtasks /query /v /fo list查看计划任务信息

13、wmic startup get Caption, Command, Location, User查看自启程序信息

cc14f02697215f3b2f14ea2ed4590278.png

14、wmic qfe get Caption, CSName, Description, HotFixID,InstalledOn查看布丁描述信息(指定查询)

wmic qfe 查询布丁信息

e1557632253398bc60eee498c41c0a6e.png

15、wmic product get Caption,Version查看应用安装信息

16、net user 查看本地用户/组信息

net user <名字> 查看指定用户详细信息

net localgroup administrators 查看管理员组

17、net user <用户名><密码> /add 创建本地用户

net localgroup administrators <用户名>/add 将用户加入本地管理员组

18、query user 查看当前登录的用户

win10中正常,win11中提示无命令

相关文章
|
9月前
|
存储 程序员 C语言
Kevin的128纪念日
Kevin的128纪念日
95 0
|
8月前
|
SQL JSON 算法
技术经验解读:元旦三天假期,实现一个电商退单管理系统【三】
技术经验解读:元旦三天假期,实现一个电商退单管理系统【三】
51 0
云起实验室《半天掌握日志存储》礼品发货公示
活动地址:https://developer.aliyun.com/adc/series/activity/sls-1
9月14日新闻联播:拼多多股价暴涨黄铮身价赶超雷军,大众宣布2019年停止生产甲壳虫
拼多多三天累计涨40%,黄峥身家超越雷军和丁磊;大众将于2019年停止生产甲壳虫紧凑型轿车,曾经风靡一时的经典车型即将落幕;太空旅行马上就要成为现实了,SpaceX签下全球首位绕月飞行私人乘客!一起来看今天的科技快讯!
2296 0
城市 | 800个地铁站数据透析的京沪白领图鉴:隐形土豪、无产中产阶级和猪猪女孩
我们比较了名媛、金融精英、互联网新贵们在京沪的生存状况,一一决出了胜负——上海南京西路的名媛过得更精致,但北京的金融精英们才是真的壕,互联网新贵们在北京更可以事业生活双丰收。
2235 0