Linux
查看当前用户权限
whoami
查看网卡配置
ipconfig
ip address
ip a
查看端口状态
查看端口监听状态,以及链接状态
netstat -anpt
查看进程状态
ps -ef
ps -aux
查看历史输入命令
cat /root/.bash_history
查找某个文件
find / -name "*.cfg"
后渗透之WMIC
什么是WMIC
WMIC扩展WMI(Windows Management Instrumentation,Windows管理工具),提供了从命令行接口和批处理系统管理的支持。
WMIC的简单使用
在CMD装口输入WMIC即可进入WMIC的命令行界面
查看WMIC全局帮助
wmic /?
查看进程管理帮助
process /?
查看进程属性帮助
process get /?
使用Process获取系统版本
wmic process get OSName
查看系统当前的进程
wmic process get caption,executablepath,processid
使用Service获取正在运行的进程状态等信息
wmic service where (state="runnging") get name,processid,pathname,startmode,caption
获取反病毒软件信息、安装路径、软件版本
wmic /namespace:\\root\securitycenter2 path AntivirusProduct get DisplayName,ProductState,PathToSignedProductExe
判断目标是否为虚拟机
wmic onboarddevice get Description,DeviceType,Enabled,Status
系统软件安装情况
wmic product get name
查看系统环境变量
wmic environment get Description,VariableValue
获取系统角色,用户名,制造商
wmic computersystem get Name,Domain,Manufacturer,Model,Username,Roles/format:list
获取系统驱动详情
wmic sysdriver get Caption,Name,PathName,ServiceType,State,Status /format:list
获取主板信息
wmic baseboard get Manufacturer, Product, SerialNumber, Version
获取BIOS序列号
wmic bios get SerialNumber
Powershell的Get-Wmi对象
Powershell中的Get-Wmi对象类似于CMD中的WMIC,是获取WMI(Windows Management Instrumentation, Windows管理工具)类的实例或其他信息。
获取计算机可用的类
Get-WmiObject -list
获取本地计算机上的进程
Get-WmiObject -Class Win32_Process
加入我的星球
下方查看历史文章
扫描二维码
获取更多精彩
NowSec