内网信息收集


查询用户以及系统相关信息

查询操作系统相关信息

systeminfo

查看本机用户列表

net user

查看指定用户

net user "$username"

查询本地用户组列表

net localgroup

查询指定的用户组

net localgroup "$groupname"

获取本地管理员信息

net localgroup administrators

查看共享信息

net share

查看共享资源列表

net view

查询端口列表

netstat -ano

查看计划任务

schtasks /query /fo LIST /v

查看当前在线用户

query user || qwinsta

列出或断开本地计算机与所连接的客户端之间的会话

net session

查询域内信息

查询当前的登录域

net config workstation

查看当前域成员列表

net user /domain

查询域成员详细信息

net user username /domain

查询域内组列表

net group /domain

查询域内组成员列表

net group groupname /domain

查询同一域内机器列表

net view

查询域列表

net view /domain

查询防火墙相关信息

win server 2003之前版本

netsh firewall set opmode disable

win server 2003版本之后

netsh advfirewall set allprofiles state off

查看防火墙配置

netsh firewall show config

允许3389端口放行

netsh advfirewall firewall add rule name="Allow nc" dir=out action=allow program="C:\nc.exe"

使用IPC和sc关闭防火墙

net use \\192.168.138.138\ipc$ "asdASD123!@#" /user:"administrator"
net use
#创建服务
sc \\192.168.138.138 create unablefirewall binpath= "netsh advfirewall set allprofiles state off"
#启动服务
sc \\192.168.138.138 start unablefirewall

内网存活主机探测

ICMP协议探测

依次对内网中的每个IP地址执行ping命令,可以使用以下命令探测整个C段

for /L %I in (1,1,254) DO @ping -w 1 -n 1 192.168.1.%I | findstr "TTL="

ARP协议探测

以上是比较常用的一些命令,更详细的可以参考下面两篇文章

https://blog.csdn.net/weixin_50481708/article/details/128701042

https://blog.csdn.net/qq_60503432/article/details/131868368


文章作者: f14g
版权声明: 本博客所有文章除特別声明外,均采用 CC BY 4.0 许可协议。转载请注明来源 f14g !
评论
  目录