域环境搭建与内网信息收集(2)

一、域环境搭建:https://blog.csdn.net/weixin_48739941/article/details/132956237?spm=1001.2014.3001.5501

二、内网信息收集

1、获取当前组的计算机名(一般remark有Dc可能是域控)

net view

2、查看所有域

net view /domain

3、从计算机名获取ipv4地址

ping -n 1 DC1 -4

4、查看域中的用户名

net user /domain

5、查询域组名称

net group /domain

6、查询域管理员

net group "Domain Admins" /domain

7、添加域管理员账号

添加普通域用户

net user 用户名 密码 /add /domain

例:net user jjj Ab12345 /add /domain

将普通域用户提升为域管理员

net group "Domain Admins" jjj /add /domain

8、查看当前计算机名,全名,用户名,系统版本,工作站域,登陆域

net config Workstation

9、查看域控制器(多域控制器的时候,而且只能用在域控制器上)

net group "Domain controllers"

10、查询所有计算机名称

dsquery computer
下面这条查询的时候,域控不会列出
net group "Domain Computers" /domain

三、定位域控

1、查看域时间及域服务器的名字

net time /domain

2、Nslookup -type=SRV _ldap._tcp.

3、通过ipconfig配置查找dns地址

ipconfig/all

4、查询域控

net group "Domain Controllers" /domain

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值