window shell
1、systeminfo: 获取机器系统安装信息
2、ipconfig/all:获取ip及dns等信息
3、Net user:获取当前登录用户信息
4、Whoami:当前用户权限
5、netstat -an|findStr 8080: 查询当前开放端口
6、ver:系统
7、hostname:主机名称
8、net localgroup:网络用户和组
9、net localgroup Administrator:查看用户组Admistrator的用户组备注和用户
10、net user guest: 查看window默认远程来宾用户的权限
11、tasklist: 任务列表
12、router print:查看路由表
13、arp -a: 显示和修改地址解析协议ip到物理地址转换表
14、sc : 用来与服务控制器和服务进行通信
15、tree :按照树结构显示文件目录
16、netsh: 防火墙相关,netsh firewall show config
17、dir:文件列举
window用户密码破解工具:GtHushes、gsecdump、LC5、LC6、pwdump
LCX(3389):内网ip转发到外网
SocktCap:内网突破工具