作者:小刚
一位苦于信息安全的萌新小白帽,记得关注给个赞,谢谢
本实验仅用于信息防御教学,切勿用于其它用途
本机信息搜集
搜集有用信息,主要是用来提权
用户权限
whoami /all #查看当前用户权限
hostname #主机信息
net user #用户列表
net localgroup #查看所有组名,了解职能
net localgroup "Administratorss" #查看指定组中的成员列表
Get-LocalGroupMember Administrators | ft Name,PrincipalSource #powershell查看用户
icacls/cacls #查看文件权限
accesschk #查看acl
用户登录情况
query user #查看机器在线用户,注意管路员
qwinsta
query session #查看在线用户
系统基本信息
ipconfig /all #ip地址
systeminfo #系统信息
echo %PROCESSOR_ARCHITECTURE% #查看系统体系,x86还是AMD64
schtasks /query /fo LIST /v #查看系统计划任务
DRIVERQUERY #查看驱动
net statistics workstation #查看主机开机时间
net start #查看启动的服务
wmic service list brief #查看服务信息
wmic startup get command,caption #查看程序启动信息
wmic logicaldisk get caption,description,providername #查看驱动器
wmic OS get Caption,CSDVersion,OSArchitecture,Version #查看当前操作系统
Get-PSDrive | where{$_.Provider -like "Microsoft.PowerShell.Core\FileSystem"}|ft Name,Root #powershell查看驱动器
[io.directory]::getfiles("\\.\pipe\") #powershell查看所有管道
网络信息
rount print
arp -A #路由器和路由表
netstat -ano #主机tcp,UDP端口及pid
netstat -anob #和发起的程序
net share #查看主机共享列表,和可访问的共享列表
wmic share get name,path,status
REG QUERY "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings" #查看代理情况
配置信息
type C:\\windows\system32\drivers\etc\hosts #host信息
type C:\\windows\system32\inetsrv\config\applicationHost.config #查看iis配置信息
wmic startup get caption,command #查看开机自启动
Get-Cimlnstance Win32_StartupCommand | select Name,command,Location,User | fl #powershell查看自启动
netsh wlan show profiles #查看wifi的用户信息
netsh wlan show profiles 666 key=clear #查看666的wlan密码
本地安装程序
tasklist /svc #显示在本地或远程机器上当前运行的进程列表
vmic /Node:localhost /Namespace:\\root\SecurityCenter2 Path AntiVirusProduct Get displayName /Format:List #查看杀软安装情况
vmic product get name,version #查看软件安装和版本信息
wmic /NAMESPACE:"\\root\CIMV2" PATH Win32_Product get name /FORMAT:table #获取本地安装程序
Get-WmiObject -class Win32_Product | Select-Object -Property name #powershell获取本地安装程序
获取远程连接信息
工具:
https://github.com/Arvanaghi/SessionGopher
msf: post/windows/gather/credentials/vnc
cmdkey /l #远程桌面连接历史
整理的文档和工具
可关注微信公众号:XG小刚
回复:内网信息搜集