内网渗透-信息收集

内网渗透测试常用命令

信息收集篇(不定期更新)

windows命令

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
#查看网络配置
$ ipconfig /all

#查询操作系统和版本信息
$ systeminfo | findstr /B /C:"OS Name" /C:"OS Version"

#查看系统体系结构
$ echo %PROCESSOR_ARCHITECTURE%

#查看安装的软件及版本
$ wmic product get name,version

#Powershell查看安装的软件及版本
$ powershell "Get-WinObject -class Win32_Product | Select-Object -Property name,version"

#查询本机服务信息
$ wmic service list brief

#查看进程列表和进程用户
$ tasklist

#查看进程信息
$ wmic process list brief

#查看启动程序信息
$ wmic startup get command,caption

#查看任务计划
$ schtasks /query /fo LIST /v

#查看主机开机时间
$ net statistics workstation

#查询用户列表
$ net user

#查询本地管理员(包含域用户)信息
$ net localgroup administrators

#查看当前在线用户
$ query user || qwinsta

#列出或断开本地计算机与所连接的客户端之间的会话
$ net session

#查看端口列表、本机开放端口所对应的服务和程序
$ netstat -ano

#查看系统的详细信息
$ systeminfo

#查看安装在系统中的补丁
$ wmic qfe get Caption,Description,HotFixID,InstalledOn

#查看本机共享列表和可访问的域共享列表
$ net share

#wmic查找共享列表
$ wmic share get name,path,status

#查询路由表
$ route print

#查询ARP缓存表
$ arp -a

#关闭防火墙03版本之前
$ netsh firewall set opmode disable

#关闭防火墙03版本之后
$ netsh advfirewall set allprofiles state off

#查看防火墙配置
$ netsh firewall show config