渗透测试中常用WINDOWS命令
ifconfig /all获取获取域名、IP地址、DHCP服务器、网关、MAC地址、主机名net time /domain查看域名、时间net view /domain查看域内所有共享net view ip查看对方局域网内开启了哪些共享net config workstation查看域名、机器名等net user 用户名 密码 /add建立用户net user 用户名 /del#删除用户net user guest /active:yes激活guest账户net user查看账户net user 账户名查看指定账户信息net user /domain查看域内有哪些用户,Windows NT Workstation 计算机上可用,由此可以此判断用户是否是域成员。net user 用户名 /domain查看账户信息net group /domain查看域中的组net group "domain admins" /domain查看当前域的管理用户query user查看当前在线的用户net localgroup查看所有的本地组net localgroup administrators查看administrators组中有哪些用户net localgroup administrators 用户名 /add把用户添加到管理员组中net start查看开启服务net start 服务名开启某服务net stop 服务名停止某服务net share查看本地开启的共享net share ipc$开启ipc$共享net share ipc$ /del删除ipc$共享net share c$ /del删除C:共享dsquery server查看所有域控制器dsquery subnet查看域内内子网dsquery group查看域内工作组dsquery site查看域内站点netstat -a查看开启了哪些端口,常用netstat -annetstat -n查看端口的网络连接情况,常用netstat -annetstat -v查看正在进行的工作netstat -p 协议名例:netstat -p tcq/ip 查看某协议使用情况(查看tcp/ip协议使用情况)netstat -s查看正在使用的所有协议使用情况nbtstat -A ip对方136到139其中一个端口开了的话,就可查看对方最近登陆的用户名(03前的为用户名)-注意:参数-A要大写reg save hklm\sam sam.hive导出用户组信息、权限配置reg save hklm\system system.hive导出SYSKEYnet use \\目标IP\ipc$ 密码 /u:用户名连接目标机器at \\目标IP 21:31 c:\server.exe在某个时间启动某个应用wmic /node:"目标IP" /password:"123456" /user:"admin"连接目标机器psexec.exe \\目标IP -u username -p password -s cmd在目标机器上执行cmdfinger username @host查看最近有哪些用户登陆route print显示出IP路由,将主要显示网络地址Network addres,子网掩码Netmask,网关地址Gateway addres,接口地址Interfacearp查看和处理ARP缓存,ARP是名字解析的意思,负责把一个IP解析成一个物理性的MAC地址。arp -a将显示出全部信息nslookupIP地址侦测器tasklist查看当前进程taskkill /pid PID数终止指定PID进程whoami查看当前用户及权限systeminfo查看计算机信息(版本,位数,补丁情况)ver查看计算机操作系统版本tasklist /svc查看当前计算机进程情况netstat -ano查看当前计算机进程情况wmic product > ins.txt查看安装软件以及版本路径等信息,重定向到ins.txt
网络上志同道合,我们一起学习网络安全,一起进步,QQ群:694839022

浙公网安备 33010602011771号