内网信息收集之Linux& Windows WMI


Linux

查看当前用户权限

whoami


查看网卡配置

ipconfig 

ip address
ip a



查看端口状态
查看端口监听状态,以及链接状态

netstat -anpt


查看进程状态

ps -ef
ps -aux



查看历史输入命令

cat /root/.bash_history


查找某个文件

find / -name "*.cfg"

后渗透之WMIC

什么是WMIC

WMIC扩展WMI(Windows Management Instrumentation,Windows管理工具),提供了从命令行接口和批处理系统管理的支持。

WMIC的简单使用

在CMD装口输入WMIC即可进入WMIC的命令行界面

查看WMIC全局帮助

wmic /?


查看进程管理帮助

process /?


查看进程属性帮助

process get /?


使用Process获取系统版本

wmic process get OSName


查看系统当前的进程

wmic process get caption,executablepath,processid


使用Service获取正在运行的进程状态等信息

wmic service where (state="runnging") get name,processid,pathname,startmode,caption


获取反病毒软件信息、安装路径、软件版本

wmic /namespace:\\root\securitycenter2 path AntivirusProduct get DisplayName,ProductState,PathToSignedProductExe


判断目标是否为虚拟机

wmic onboarddevice get Description,DeviceType,Enabled,Status


系统软件安装情况

wmic product get name


查看系统环境变量

wmic environment get Description,VariableValue


获取系统角色,用户名,制造商

wmic computersystem get Name,Domain,Manufacturer,Model,Username,Roles/format:list


获取系统驱动详情

wmic sysdriver get Caption,Name,PathName,ServiceType,State,Status /format:list


获取主板信息

wmic baseboard get Manufacturer, Product, SerialNumber, Version


获取BIOS序列号

wmic bios  get SerialNumber

Powershell的Get-Wmi对象

Powershell中的Get-Wmi对象类似于CMD中的WMIC,是获取WMI(Windows Management Instrumentation, Windows管理工具)类的实例或其他信息。
获取计算机可用的类

Get-WmiObject -list


获取本地计算机上的进程

Get-WmiObject -Class Win32_Process

加入我的星球

下方查看历史文章

VulnHub之DC-1

VulnHub之DC-2

VulnHub之DC-3

VulnHub之DC-4

VulnHub之MuzzyBox

【工具分享】AWVS 12 汉化破解版

通达OA任意上传&文件包含漏洞复现

扫描二维码

获取更多精彩

NowSec

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值