内网协议信息收集

简介: 内网协议信息收集

【内网协议信息收集】

包括信息收集、持久化、权限、痕迹清理、横向移动、MSPRC、域渗透等内容。

信息收集

基本命令

主机名 hostname
查询所有计算机名称 dsquery computer
查看配置及补丁信息
systeminfowmic qfe get description,installedOn /format:csv

查看版本 ver
进程信息
tasklist /svc'wmic process get caption,executablepath,commandline /format:csv'get-process

查看所有环境变量 set
查看计划任务 schtasks /QUERY /fo LIST /v
查看安装驱动 DRIVERQUERY
查看操作系统信息
架构 wmic os get osarchitecture系统名 wmic os get caption

查看逻辑盘 wmic logicaldisk get caption
查看安装的软件信息 wmic product get name,version
查看服务信息
wmic service list brief'sc query'Get-WmiObject win32_service | select PathName

域信息

获取当前组的计算机名 net view
网络发现 net view /all
查看所有域 net view /domain
域森林、域树信息
域信任信息 nltest /domain_trusts
定位域控 net time /domain
查看域中的用户名 dsquery user
查询域组名称 net group /domain
查询域管理员 net group "Domain Admins" /domain
域控信息
nltest /dclist:xxGet-NetDomain'Get-NetDomainController'net group "Domain controllers"

组策略
用户信息

查看用户
net user'whoami / whoami /priv / whoami /all'wmic useraccount get /ALL /format:csv

用户特权信息 whoami /priv
查看当前权限 net localgroup administrators
查看在线用户 quser/ qwinsta / query user
查看当前计算机名,全名,用户名,系统版本,工作 站域,登陆域 net config Workstation
ACL 信息 get-acl
网络信息

内网网段信息
网卡信息 ipconfig
外网出口
ARP表 arp -a
路由表 route print
监听的端口 netstat -ano
连接的端口
端口信息
Get-NetTCPConnection

hosts文件
主备 DNS
DNS缓存
ipconfig /displaydnsGet-CimInstance -Namespace root/StandardCimv2 -ClassName MSFT_DNSClientCache

探测出网情况
powershell -c "1..65535 | % {echo ((new-object Net.Sockets.TcpClient).Connect('allports.exposed',$)) $ } 2>$null"
进行分析

相关文章
|
6月前
|
存储 安全 网络协议
Windows内网常用协议分析
Windows内网常用协议分析
|
安全 开发者 Windows
Windows 11 受“吐槽”?黑客开发者设计出更漂亮的 Rectify 11 系统来“修复”它
Windows 11 受“吐槽”?黑客开发者设计出更漂亮的 Rectify 11 系统来“修复”它
262 0
Windows 11 受“吐槽”?黑客开发者设计出更漂亮的 Rectify 11 系统来“修复”它
|
Web App开发 安全 Linux
黑客称Windows 7比Linux安全 Flash是威胁
Charlie Miller是黑客大赛Pwn2Own连续两年的冠军,最近他在接受访问的时候爆出,微软的Windows 7操作系统比苹果的Mac OS更难攻破。 当被问及Linux是否更加安全的时候,Charlie说攻击Linux操作系统实际上更加容易,之所以针对 Linux的攻击较少,主要是因为其普及规模不如Windows操作系统,看样子开源软件真的并非一定安全。
776 0
|
Web App开发 安全 Windows
黑客藏毒于火狐插件 目标瞄准Windows系统
据国外媒体报道,目前,Mozilla基金会旗下的Firefox市场份额已经稳居25%,成为仅次于微软IE的第二大浏览器品牌,其最大的特色在于支持数量众多、功能强大的插件。 本周五,Mozilla公司承认,由于安全人员未能及时发现隐藏在插件中的恶意程序,导致约有4600名下载该插件的用户感染病毒。
809 0
|
Web App开发 安全 Android开发
Windows 7成为Pwn2own黑客挑战赛目标
Windows 7近日颇受众人欢迎,一年一度的美国黑客挑战赛也将目光瞄向了Windows 7,据悉,下月16号于温哥华举行的CanSecWest 2009大会中的Pwn2own竞赛将包括入侵Windows 7系统下的浏览器以及破解智能手机操作系统。
625 0
|
安全 Windows
微软否认Windows 7存在缺陷 称UAC不会被黑客利用
北京时间2月3日消息,据国外媒体报道,微软否认Windows 7的用户控制功能(以下简称“UAC”)存在安全缺陷。 微软发言人称,“这不是安全缺陷。 博主Long Zheng上周发表博客文章称,微软对Windows 7所作的一处改动降低了系统的安全性,因为黑客可以在用户不知情的情况下关闭UAC。
761 0
|
安全 Windows
微软称黑客已开始利用Windows 7发起攻击
微软称,犯罪分子已经开始利用刚刚发布的Windows 7的陷阱版本实施攻击。微软全球正版Windows部门总经理Joe Williams在微软官方网站发表的一篇采访文章中称,用户从可信赖的来源获取正版的Windows是非常重要的。
840 0
|
安全 API 数据安全/隐私保护