【信息安全】windows信息收集

也许哪天会用上呢,持续更新

  • 网络信息
ipconfig 			# 查看网卡简要信息
ipconfig /all 		# 查看网卡消息信息
ipconfig /release 	# 释放当前网络自动获取的ip
ipconfig /renew 	# 重新获取ip
ipconfig /flushdns 	# 刷新dns缓存
  • 关闭Windows防火墙
# windows server 2003版
netsh firewall set opmode disable 
# windows server 2008及以上版本可用			
netsh advfirewall set allprofiles state off 
  • 远程桌面相关
# windows server 2003版
wmic path win32_terminalservicesetting where (__class !="") call setallowtsconnections 1
# windows server 2008及以上 							
wmic /namespace:\\root\cimv2\terminalservices path win32_terminalservicesetting where (__class !="") call setallowtsconnections 1 	
# 远程桌面连接历史记录
cmdkey /1
  • 用户相关
whoami /all							    # 查看当前登陆用户详细信息
quser									# 查看当前在线的用户
net user   								# 查看系统上已有的用户
net user tom nihao  /add 				# 添加用户并设置密码
net user tom nihao12!					# 修改用户密码
net localgroup 							# 查看系统上的用户组信息

net localgroup administrators workgroup\user001 /add	# 域用户添加到本机
net localgroup administrators tom /add 	# 添加tom用户到administrators组

  • AD域
net config workstation					# 查看当前登录域
net localgroup administrators 			# 本机管理员【通常含有域用户】
net localgroup administrators /domain	# 登陆本机的域管理员
net user /domain						# 显示所在域的用户名单
net user 域用户 /domain					# 获取某个域用户的详细信息
net user /domain xxx 123453				# 修改域用户密码,需要域管理员权限
net group "domain admins" /domain		# 获取域管理员列表
net group "domain controllers" /domain  # 查看域控制器(如果有多台)
net group "domain computers" /domain	# 查看域机器
net group /domain 						# 查询域里面的工作组
net view								# 查看同一个域内所有机器列表
net view \\ip							# 查看某IP共享
net view \\GHQ							# 查看GHQ计算机的共享资源列表
net view /domain						# 查看内网存在多少个域
net view /domain:XYZ					# 查看XYZ域中的机器列表
net accounts /domain					# 查看域用户密码过期等信息
  • 组策略
gpupdate /force 						# 强制更新组策略
  • 系统信息
systeminfo # 查看系统信息
echo %PROCESSOR_ARCHITECTURE% # 查看CPU架构
wmic qfe get caption,description,hotfixid,installedon # 查看系统补丁信息
wmic product get name,version # 查看软件名称及版本
wmic /node:localhost /namespace:\\root\securitycenter2 path antivirusproduct get displayname /format:list     # 获取杀毒软件信息
wmic service list brief 	# 查看本机服务列表
tasklist /v		# 查看任务信息
wmic startup get command,caption # 查看启动程序信息
schtasks /query /fo list /v		# 查看任务计划

猜你喜欢

转载自blog.csdn.net/Nicky_Zheng/article/details/107532954