内网信息的收集(2)
内网信息的收集(2)
查询域 可以看到计算机加入的域

查询域内所有用户组列表

Domain Admins:域管理员
Domain Computers:域内机器
Domain Controllers:域控制器
Domain Guest:域访客 权限较低
Domain User:域用户
Enterprise Admins:企业系统管理员用户
茶兄所有域成员计算机列表

获取域密码策略,密码长度,锁定密码等信息

获取域信任信息

查看域控制器的机器名,域控制器的机器名

查看域控制器的主机名,域控制器的主机名是"dc"

查看当前时间(在通常情况下,时间服务器为主域控制器)

查看域控制器组(其中有一台机器名为“DC”的域控制器)在实际网络中,一个与一般存在两台或两台以上的域控制器,其目的是主域控制器坏了,备用的可以接上。

此时域控制器的机器名为“DC”

查询域控制器DC的用户列表

获取域内用户的详细信息(常见的参数包括用户名,描述信息,SID,域名,章台等

查看存在的用户(域内有4个用户)

查询本地管理员组用户

存在一个域管理员用户

查询域管理员用户组(管理员用户为Administrator)

列出本机所有进程及进程用户

查询域控制器列表

收集域管理员列表

浙公网安备 33010602011771号