文章目录
6.1. 信息收集 - Windows
6.1.1. 基本命令
- 查询所有计算机名称
dsquery computer
- 查看配置及补丁信息
systeminfo
- 查看版本
ver
- 进程信息
tasklist /svc
- 查看所有环境变量
set
- 查看计划任务
schtasks /QUERY /fo LIST /v
- 查看安装驱动
DRIVERQUERY
- 查看操作系统架构
wmic os get osarchitecture
- 查看逻辑盘
wmic logicaldisk get caption
- 查看安装的软件信息
wmic product get name,version
- 查看服务信息
wmic service list brief
6.1.2. 域信息
- 获取当前组的计算机名
net view
- 查看所有域
net view /domain
- 域森林、域树信息
- 域信任信息
nltest /domain_trusts
- 定位域控
net time /domain
- 查看域中的用户名
dsquery user
- 查询域组名称
net group /domain
- 查询域管理员
net group &