windows信息收集
windows信息收集常用命令
主機名
hostname
ip地址等信息
ipconfig
系统信息
systeminfo
查询补丁信息
wmic qfe list
查看环境变量
set
查看安装的软件
wmic product get name
查看服务
sc query
查看路由表
Route print
查看连接过的wife
for /f "skip=9 tokens=1,2 delims=:" %i in ('netsh wlan show profiles') do @echo %j | findstr -i -v echo | netsh wlan show profiles %j key=clear
查看arp表
arp -a
查看本地用户组
net localgroup
查询客户机会话
query session
查询历史命令
doskey /history
查看dns缓存
ipconfig /displaydns
查看计划任务
schtasks
查看网卡信息、主机名、域信息
ifconfig \all
查看连接
netstat -ano
查看当前用户
whoami
查看当前用户
netuser
查看系统信息
echo %OS%