跳转到帖子

recommended_posts

发布于
  • Members
“渗透测试的本质即信息收集”,通过收集各种信息,以便我们获取目标的相关信息。本文将解讲解在Windows下常用的收集命令。

信息收集

查看当前用户及权限

whoami

whoami

查看系统信息以及补丁情况,是否有域

systeminfo

info

查看账号相关信息

hostname # 查看当前主机名
net user # 查看主机账号,为定制字典准备
quser # 查看在线用户,注意管理员是否在线

4pz0tojtso51783.jpg

查看当前保存的登陆凭证

cmdkey /l

i2m3wwah1ce1784.jpg

查看网络连接状态

netstat -nao

dk0kvwcg00b1785.jpg

查看arp通信记录

arp -a

wkegdjm1qrz1786.jpg

查看路由表

route print

vg5wv32a4ga1787.jpg

查看打开文件的记录

dir %APPDATA%\Microsoft\Windows\Recent

u5cnr3eovqe1788.jpg

  • 查看数 702
  • 已创建
  • 最后回复

参与讨论

你可立刻发布并稍后注册。 如果你有帐户,立刻登录发布帖子。

游客
回帖…