1、信息收集
a. 获取当前组的计算机名
net view
b. 查看所有域
net view /domain
c. 从计算机名获取ipv4地址
ping -n 1 计算机名 -4
ps:如果计算机名很多时,可以利用bat批量ping获取ip
bat:
@echo off
setlocal ENABLEDELAYEDEXPANSION
@FOR /F "usebackq eol=- skip=1 delims=\" %%j IN (`net view ^| find "命令成功完成" /v ^|find "The command compl