zoukankan      html  css  js  c++  java
  • 内网信息收集

    内网信息收集

    windows

    1、检查当前shell权限

    whoami /user && whoami /priv
    

    2、查看系统信息

    systeminfo
    

    3、tcp/udp网络连接状态

    netstat -ano
    

    4、机器名

    hostname
    

    5、查看当前操作系统

    ver
    

    6、查杀软

    wmic /Node:localhost /Namespace:\rootSecurityCenter2 Path AntivirusProduct Get displayName /Format:List
    

    7、查看安装程序及版本

    wmic product get name,version
    

    8、查看在线用户

    quser
    

    9、查看网络配置

    ipconfig /all
    

    10、进程查看

    tasklist /v
    

    11、查看当前登录域

    net config workstation
    

    12、远程桌面连接历史记录

    cmdkey /l
    

    13、查看本机上的用户信息

    net user         #查看本机用户
    net user XXX     #查看用户详细信息
    net user username password /add  #增加用户,修改密码
    net user username /delete
    
    net localgroup    #查看管理员组成员
    net localgroup administrators  #查看本机管理员
    net localgroup administrators /domain  #登录本机的域管理员
    net localgroup workgroupuser001 /add   #域用户添加到本机
    

    14、查看域用户信息

    net user /domain          #显示所在域的用户 
    net user 域用户 /domain    #获取域用户详细信息
    net user /domain XXX 123456   #修改用户密码,需要域管理员权限
    
    net group /domain      #查看域工作组
    net group "domain admins" /domain       #获取域管理员列表
    net group "domain controllers" /domain  #查看域控制器
    net group "domain computers"  /domain   #查看域机器
    

    15、查看局域网信息

    net view            #查看同一域内机器列表
    net view \ip       #查看某ip共享
    net view \GHQ      #查看GHQ计算机的共享资源列表
    net view /domain    #查看内网存在多少个域
    net view /domin:XYZ  #查看XYZ域的机器列表
    net accounts /domain  #查询域用户密码过期等信息
    

    Linux

    1、查看当前shell权限

    whoami
    

    2、查看系统信息

    cat /etc/issue         #查看系统名称
    cat /etc/Lsb-release   #查看系统名称,版本号
    uname -an              #查看内核版本
    

    3、查看网卡配置

    ifconfig
    ip a
    

    4、查看端口信息(开启了哪些服务,内网连接)

    netstat -anpt
    

    5、查看进程(开启了哪些服务)

    ps -ef  #标准格式显示
    ps aux  #BSD格式显示
    

    6、查看用户信息

    w
    who
    lastlog
    cat /etc/sudoers
    cat /etc/group
    cat /etc/passwd
    history
    cat ~/.bash_history
    

    7、查看系统日志

    sudo cat /var/log/syslog
    

    8、查看配置信息

    iptables –L   #查看防火墙配置(注意需要root权限)
    cat /etc/resolv.conf   #查看dns配置文件
    cat /etc/network/interfaces    #查看网卡配置文件
    cat /etc/apache2/apache2.conf   #查看apache配置文件
    cat /etc/my.conf               #mysql配置
    

    9、安装的应用程序

    dpkg -l   #类Ubuntu,使用apt安装的
    rpm -qa   #类centos,使用yun安装的
    

    10、计划任务

    crontab -l
    ls -al /etc/cron*
    cat /etc/cron.allow
    cat /etc/cron.deny
    cat /etc/crontab
    
  • 相关阅读:
    开发过程中解决各种跨域问题
    使用vux的x-input组件中show-clear=“true”清除icon点击失效的问题
    Vue项目使用域名访问配置
    Taro 压缩图片api
    javascript实现继承的4种方法,以及它们的优缺点
    解决window.opener.obj instanceof Object会输出false的问题
    javascript实现引用数据类型的深拷贝和浅拷贝详解
    javascript检测基本类型值或引用类型值的类型方法
    git merge合并时遇上refusing to merge unrelated histories的解决方案
    vue-router+webpack线上部署时单页项目路由,刷新页面出现404问题
  • 原文地址:https://www.cnblogs.com/tomyyyyy/p/13908761.html
Copyright © 2011-2022 走看看