利⽤
Powershell
收集域信息
powersploit\recon\powerview.ps1
Get-NetDomain:
获取当前⽤户所在域名称
Get-NetUser:
获取所有⽤户的详细信息
Get-NetDomainController:获取所有域控制器的信息
Get-NetComputer
:获取域内所有机器的详细信息
Get-NetOU
:获取域内的
OU
信息
Get-NetGroup
:获取所有域内组和组成员的信息
Get-NetFileServer
:根据
SPN
获取域内使⽤的⽂件服务器信息
Get-NetShare
:获取域内所有的⽹络共享信息
Get-NetSession
:获取指定服务器的会话
Get-Netprocess
:获取远程主机的进程
Get-UserEvent
:获取指定⽤户的⽇志
Get-ADObject
:获取活动⽬录对象
Get-DomainPolicy
:获取域默认策略或域控制器策略
Invoke-UserHuter