[内网渗透] Windows信息收集

Posted ch1fanlo

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了[内网渗透] Windows信息收集相关的知识,希望对你有一定的参考价值。

系统信息

主机名

hostname
在这里插入图片描述

系统详细信息

systeminfo在这里插入图片描述

系统环境变量

set
在这里插入图片描述

系统安装软件列表

wmic product get name
在这里插入图片描述

详细的补丁信息

wmic qfe list
在这里插入图片描述

服务

sc query
在这里插入图片描述

计划任务

at / schtasks

在这里插入图片描述

hosts文件

(储存主机名映射的ip):C:\\Windows\\System32\\drivers\\etc\\hosts
在这里插入图片描述

网络和用户信息

局域网内主机信息

net view
在这里插入图片描述

网络信息

ipconfig /all在这里插入图片描述

端口和网络连接

netstat -ano
在这里插入图片描述

ARP表

arp -a
在这里插入图片描述

路由信息

route print
在这里插入图片描述

DNS缓存(判断访问网站情况)

ipconfig /displaydns
在这里插入图片描述

本地用户信息

:net localgroup //查看本地用户组
在这里插入图片描述
net user //查看本地用户
在这里插入图片描述
net localgroup administrators //查看哪些用户是管理员
在这里插入图片描述

在线用户

query user
在这里插入图片描述

域名

net view /domain
在这里插入图片描述

方便学习与查找作此笔记 (未完)

以上是关于[内网渗透] Windows信息收集的主要内容,如果未能解决你的问题,请参考以下文章

内网渗透-信息收集

内网渗透——信息收集

内网渗透基石篇--内网信息收集(上)

内网渗透测试理论学习之第二篇内网渗透信息收集

内网渗透-最实用的信息收集

渗透测试实战 - 外网渗透内网穿透(超详细)