首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >内网信息搜集(Windows)- 信息搜集篇 - 渗透红队笔记

内网信息搜集(Windows)- 信息搜集篇 - 渗透红队笔记

作者头像
渗透攻击红队
发布2020-11-25 10:38:05
发布2020-11-25 10:38:05
1.8K00
代码可运行
举报
文章被收录于专栏:漏洞知识库漏洞知识库
运行总次数:0
代码可运行

第一章:信息搜集

目标资产信息搜集的程度,决定渗透过程的复杂程度。

目标主机信息搜集的深度,决定后渗透权限持续把控。

渗透的本质是信息搜集,而信息搜集整理为后续的情报跟进提供了强大的保证。

----Micropoor

内网信息搜集

Windows(工作组)


一:查看当前shell权限

代码语言:javascript
代码运行次数:0
运行
复制
命令:whoami /user && whoami /priv

二:查看系统信息

代码语言:javascript
代码运行次数:0
运行
复制
命令:systeminfo

主机名 -> 扮演的角色

三:查看 tcp/udp 网络连接状态

代码语言:javascript
代码运行次数:0
运行
复制
命令:netstat -ano

可以获取内网IP分布状态-服务

LISTENING:表示监听中,这个端口正在开放,可以提供服务 CLOSING:表示关闭的,表示端口人为或者防火墙使其关闭(也许服务被卸载)

TIME_WAIT:表示正在等待连接 就是你正在向该端口发送请求连接状态

ESTABLISHED:表示是对方与你已经连接 正在通信交换数据

四:查看机器名

代码语言:javascript
代码运行次数:0
运行
复制
命令:hostname

五:查看当前操作系统

代码语言:javascript
代码运行次数:0
运行
复制
命令:wmic OS get Caption,CSDVersion,OSArchitecture,Version

六:查杀毒软件情况

代码语言:javascript
代码运行次数:0
运行
复制
命令:WMIC /Node:localhost /Namespace:\\root\SecurityCenter2 Path AntiVirusProduct Get displayName /Format:List

七:查看当前安装的程序

代码语言:javascript
代码运行次数:0
运行
复制
wmic product get name,version

八:查看在线用户

代码语言:javascript
代码运行次数:0
运行
复制
quser

九:查看网络配置

有Primary Dns Suffix(主DNS后缀)就说明是域内,空则当前机器应该在工作组

代码语言:javascript
代码运行次数:0
运行
复制
ipconfig /all

十:查看进程

有些进程可能是域用户启的->通过管理员权限-窃取凭证->窃取域用户的凭证

代码语言:javascript
代码运行次数:0
运行
复制
tasklist /v

十一:查看当前登录域

代码语言:javascript
代码运行次数:0
运行
复制
net config workstation

十二:远程桌面连接历史记录

有的话就有,可以吧凭证取下来进行本地解密、没有的话会显示无

代码语言:javascript
代码运行次数:0
运行
复制
cmdkey /l

十三:查看本机上的用户账号列表

代码语言:javascript
代码运行次数:0
运行
复制
net user

十四:查看本机用户XXX的信息

比如我要查看mary用户的信息

代码语言:javascript
代码运行次数:0
运行
复制
net user mary

显示所在域的用户名单:

代码语言:javascript
代码运行次数:0
运行
复制
net user /domain

获取某个域用户的详细信息:

代码语言:javascript
代码运行次数:0
运行
复制
net user 域用户 /doamin

修改域用户密码:

需要管理员权限

代码语言:javascript
代码运行次数:0
运行
复制
net user /domain 域用户名 密码

Windows(域)

一:获取域用户列表

代码语言:javascript
代码运行次数:0
运行
复制
net user /do

二:获取域管理员列表

代码语言:javascript
代码运行次数:0
运行
复制
net group "domain admins" /domain

三:查看域控制器(如果有多台)

代码语言:javascript
代码运行次数:0
运行
复制
net group "domain controllers" /domain

四:查看域机器

代码语言:javascript
代码运行次数:0
运行
复制
net group "domain computers" /domain

五:查询域里面的工作组

代码语言:javascript
代码运行次数:0
运行
复制
net group /domain

六:查询本机管理员

通常含有域用户

代码语言:javascript
代码运行次数:0
运行
复制
net localgroup administrators

七:查询登陆本机的域管理员

代码语言:javascript
代码运行次数:0
运行
复制
net localgroup administrators /domain

八:查看同一域内机器列表

代码语言:javascript
代码运行次数:0
运行
复制
net view

九:查看内网存在多少个域

代码语言:javascript
代码运行次数:0
运行
复制
net view /domain

十:查看XXX域中的机器列表

代码语言:javascript
代码运行次数:0
运行
复制
net view /domain:域

十一:查询域用户密码过期等信息

代码语言:javascript
代码运行次数:0
运行
复制
net accounts /doamin

参考文章:

http://www.saulgoodman.cn/ad-information-search.html

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2020-10-12,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 渗透攻击红队 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档