首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

运维 | 在企业环境中快速安装配置 Win Server 2022 服务器操作系统

其他服务器管理工具远程管理“无头”部署。...weiyigeek.top-完成Server 2022 系统安装图 快速配置 1.主机名称设置 描述:此处有两种方式进行设置主机名称,一种是界面重命名,一种是使用PowerShell命令设置,设置后需要重启生效...# 1.查看当前网络适配器信息(网卡名称) PS C:\Users\Administrator> (Get-NetAdapter).Name Ethernet0 # 2.设置 IP 地址,假设你要设置网络适配器名称为...命令,你可以更改网络适配器各种属性,如启用禁用适配器、设置速度和双工模式、配置 VLAN 等。...weiyigeek.top-远程登录到服务器图 方式2.使用 PowerShell 命令行方式添加用户以及启用远程桌面服务。

1.3K21

【批处理学习笔记】第十三课:常用dos命令(3)

是要连接远程主机名IP地址。...该参数仅在具有配置为自动获取 IP 地址网卡计算机上可用。要指定适配器名称,请键入使用不带参数 ipconfig 命令显示适配器名称。...该参数可以禁用配置为自动获取 IP 地址适配器 TCP/IP。要指定适配器名称,请键入使用不带参数 ipconfig 命令显示适配器名称。...要查看所有适配器 DHCP 类别 ID,可以使用星号 (*) 通配符代替 Adapter。该参数仅在具有配置为自动获取 IP 地址网卡计算机上可用。...该参数仅在具有配置为自动获取 IP 地址网卡计算机上可用。如果未指定 DHCP 类别 ID,则会删除当前类别 ID。

1K61
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    内网学习笔记 | 4、域内信息收集

    1、判断是否存在域 ipconfig 查看网关 IP 地址、DNS IP 地址、域名、本机是否和 DNS 服务器处于同一网段。...5、定位域管理员 psloggedon 在 Windows 上使用 net session 可以查看谁使用了本机资源,但不能查看谁在使用远程计算机资源、谁登录了本地远程计算机使用 psloggedon...可以查看本地登录用户和通过本地计算机远程计算机进行资源登录用户。...Get-NetSession: 获取指定服务器会话 Get-NetRDPSession: 获取指定服务器远程连接 Get-NetProcess: 获取远程主机进程 Get-UserEvent:...获取指定用户日志 Get-ADObject: 获取活动目录对象 Get-NetGPO: 获取域内所有组策略对象 Get-DomainPolicy: 获取域默认策略域控制器策略 Invoke-UserHunter

    3.5K20

    网工必备网络排错管理工具之IP_MAC地址工具

    /renew[ Adapter]:更新所有适配器(如果未指定适配器),特定适配器(如果包含了Adapter 参数)DHCP 配置。该参数仅在具有配置为自动获取IP 地址适配器计算机上可用。...可以使用该参数对失败DNS 名称注册进行故障排除解决客户和DNS 服务器之间动态更新问题,而不必重新启动客户端计算机。TCP/IP 协议高级属性DNS设置可以确定DNS 中注册了哪些名称。...要设置所有适配器DHCP 类别ID,请在Adapter 位置使用星号(*) 通配符。该参数仅在具有配置为自动获取IP 地址适配器计算机上可用。...LanSee最大特点就是可以根据局域网内工作组对计算机进行分组显示IP地址、MAC地址,选定搜索结果中指定计算机或者键入指定计算机主机名IP地址,还可以查看其共享资源。...6.MAC地址获取工具 6.1 获取远程计算机MAC地址工具——nbtstat Nbtstat命令是Windows下自带NetBIOS管理工具,用于显示本地计算机远程计算机基于TCP/IP协议

    2.1K11

    网工必备网络排错管理工具之IP_MAC地址工具

    /renew[ Adapter]:更新所有适配器(如果未指定适配器),特定适配器(如果包含了Adapter 参数)DHCP 配置。该参数仅在具有配置为自动获取IP 地址适配器计算机上可用。...可以使用该参数对失败DNS 名称注册进行故障排除解决客户和DNS 服务器之间动态更新问题,而不必重新启动客户端计算机。TCP/IP 协议高级属性DNS设置可以确定DNS 中注册了哪些名称。...要设置所有适配器DHCP 类别ID,请在Adapter 位置使用星号(*) 通配符。该参数仅在具有配置为自动获取IP 地址适配器计算机上可用。...LanSee最大特点就是可以根据局域网内工作组对计算机进行分组显示IP地址、MAC地址,选定搜索结果中指定计算机或者键入指定计算机主机名IP地址,还可以查看其共享资源。...6.MAC地址获取工具 6.1 获取远程计算机MAC地址工具——nbtstat Nbtstat命令是Windows下自带NetBIOS管理工具,用于显示本地计算机远程计算机基于TCP/IP协议

    3.1K40

    黑客(红队)攻防中内网环境下WMI利用

    通过这个模型,我们可以方便地从远程计算机获取管理数据,也就是说,你可以在自己电脑上查看和管理其他电脑信息。...地址IP地址WMIC远程获取shell 而前面也说了WMIC还有远程管理文件和操作计算机功能,所以我们可以利用这一点去远程操纵计算机获取shell。 ...call create "cmd.exe"是要连接远程计算机名称IP地址,是要使用用户名,是对应密码.这段命令作用就是远程连接到...,理解WMIC命令后也是很简单,例如:wmic /node:目标IP地址 /user:用户名 密码 /output:输出文件路径 systeminfo > 输出文件路径 //获取远程计算机系统信息...wmic /node:目标IP地址 /user:用户名 密码 process get ProcessId,ProcessName,CommandLine > 输出文件路径 //获取远程计算机进程信息

    21500

    渗透测试 | 内网信息收集

    查询网络配置信息 执行如下命令,可以获取当前机器是否处在内网中、有几个内网、内网段分别是多少、是否是域内网、网关IP地址、DNS指向IP地址等信息,如图所示: ipconfig /all ?...然后,通过反向解析查询命令nslookup来解析域名IP地址使用解析出来IP地址进行对比,判断域控制器和DNS服务器是否在同一台服务器上,如下图所示: ?...###利用Telnet命令进行扫描 Telnet协议是TCP/IP协议族一员,是Internet远程登录服务标准协议和主要方式。它为用户提供了在本地计算机上完成远程主机工作能力。...3、psloggedon.exe 在Windows中,可以使用命令“net session”查看谁在本地计算机使用了资源,但是没有命令用来查看谁在使用远程计算机资源、谁登录了本地远程计算机。...psloggedon.exe可以显示本地登录用户和通过本地计算机远程计算机资源登录用户。

    3.1K20

    如何使用CloakQuest3r获取受安全服务保护网站真实IP地址

    关于CloakQuest3r CloakQuest3r是一款功能强大纯Python工具,该工具可以帮助广大研究人员获取和查看受Cloudflare和其他安全服务商保护网站真实IP地址。...Cloudflare是一种广泛采用网络安全和性能增强服务,而CloakQuest3r核心任务就是准确识别隐藏在Cloudflare防护下网络服务器真实IP地址。...在CloakQuest3r帮助下,我们可以轻松评估网站安全性,扫描其中潜在安全漏洞,并通过披露隐藏在Cloudflare安全防护下IP地址来提升网络资产安全性。...此时,所有成功识别的真实IP地址都会打印出来,以供研究人员执行进一步安全分析和渗透测试。...SecurityTrails API使用 我们还可以使用SecurityTrails API获取历史IP记录信息,此时需要在config.ini配置文件中配置一个API密钥: [DEFAULT] securitytrails_api_key

    21910

    内网渗透|利用 WinRM 进行横向渗透

    •Hostname:正在运行 WinRM 服务计算机主机名。该值必须是完全限定域名、IPv4 IPv6 文本字符串通配符。...•为在任何 IP 地址使用 HTTP HTTPS 发送和接收 WS-Management 协议消息端口配置侦听器。...可以在下列条件下将默认身份验证与 IP 地址结合使用: 传输为 HTTPS 目标位于 TrustedHosts 列表中,并且提供了显式凭据。使用 winrm.cmd 配置 TrustedHosts。...calc 进程: image-20210804214037070 使用 Invoke-Command 命令 Invoke-Command 是 PowerShell一个命令,用来在本地远程计算机上执行命令...•-ComputerName:指定要连接远程主机名或者 IP。•-Credential:指定有权连接到远程计算机用户帐户。•-Port:指定 WinRM 工作端口。

    5.2K40

    Windows Server 配置DHCP和DNS及AD域

    DHCP 题目需求 Server主机安装DHCP并配置 分配给Client地址为指定地址 IP-192.168.0.188/24 网关-192.168.0.254 DNS-192.168.100.100...: 指定客户端获取地址:【保留 - 新建保留】 指定获取地址为192.168.0.188: 【名称 - Client】 【IP地址 - 192.168.0.188】 【MAC地址 - 查看Client主机...MAC填入即可】 Router 基础配置 win+R回车输入powershell: 配置地址主机名: new-netipaddress -ipaddr 192.168.100.254 -prefix...属性】 添加Server主机地址:【192.168.100.100】 Client 基础配置 win+R回车输入powershell: 配置主机名: rename-computer -newname Client...-restart DHCP获取 获取地址: ipconfig /renew DNS Server 安装DNS: Install-WindowsFeature dns -IncludeManagementTools

    12110

    小白也可以学会“黑客”常用工具软件,和常用命令

    NET STOP 停止网络服务 NET TIME 使计算机时钟与另一台计算机时间同步 NET USE 连接计算机断开计算机与共享资源连接,显示计算机连接信息 NET VER 显示局域网内正在使用网络连接类型和信息...它可以显示当前正在活动网络连接详信息,如采用协议类型、当前主机与远端相连主机(一个多个)IP地址以及它们之连接状态等。使用netstat ?...这些信息包括:网络适配器物理地址、主机IP地址、子网掩码以及默认网关等,点击其中“其他信息”,还可以查看主机相关息如:主机名、DNS服务器、节点类型等。...显示ipconfig格式和参数英文说明; /all 显示所有的配置信息; /release 为指定适配器全部适配器)释放IP地址(只适用于DHCP); /renew 为指定适配器全部适配器.../all,则可以得到更多信息:主机名、DNS服务器、节点类型、网络适配器物理地址、主机IP地址、子网掩码以及默认网关等。

    1.6K10

    从WebShell到域控实战详解

    可以看到域管理员当前在线登录机器主机名为PAVMSXD30,IP为10.51.0.30,此时需要入侵此服务器,然后将其迁移到域管理登录所在进程,这样便拥有了域管理权限。 五....获取域管权限 利用获取HASH,我们成功地获取主机名PAVMSXD30,IP为10.51.0.30服务器权限,接下来就可以渗透域控了。 首先利用getsystem命令提升权限,如图所示。 ?...可以看到域服务器主机名为PAVMSAD64,IP地址为10.51.0.63。 现在我们可以使用经典IPC$入侵来反弹一个Meterpreter Shell,具体操作如图所示。 ? ?...7.使用PsRemoting posershel远程执行命令。其他一些方法。...— 利用当前获取域控账户密码,对整个域控IP段进行扫描。 — 使用SMB下smb_login模块。 — 端口转发或者Socks代理进内网。

    1.5K30

    利用资源约束委派进行提权攻击分析

    3配置委派 每个资源都可以通过LDAP为自己配置基于资源约束委派,如果我们能拿到计算机账号密码TGT,直接拿到本地管理员账户,便能使用Powershell直接为该计算机(服务)账号配置基于资源约束委派...Web客户端默认只会在内网中与主机进行自动认证,这就意味者我们中继服务器需要有DNS记录,因为以”点”分IP地址会阻止计算机域名被成功识别,而Windows默认所有经过身份验证用户都可以在活动目录集成...使用WebDAV NTLM relay Server脚本在攻击机器上搭建中继服务器(IP地址域控制器IP): ? 4....为了弄清楚连接后拒绝访问原因,我们必须先明白Powershell是在会话中是如何工作。 在PSSession中,Powershell是通过委派用户凭证方式让用户在远程计算机上执行任务。...Powershell Remoting通过委派用户凭证方式使用户在远程计算机上执行任务,本质上却是远程计算机模拟用户进行操作,如果该计算机并没有被配置委派,登录到Powershell会话中用户无则法再次使用自己凭证请求访问其他远程计算机

    2.8K20

    内网渗透基石篇—信息收集(下)

    四、 定位域管理员 内网渗透测试需求是,获取内网中特定用户机器权限,进而获得特定资源,对内网安全性进行评估。...8.域内用户和管理员获取与定位 (1)adfind or powerview 使用adfind或者powerview导出域用户信息可以查看 # 查看域内用户详细信息: adfind.exe -h DNS_SERVER_IP...具体需要通过机器内主机名、文件、网络连接等多种情况进行综合判断 主机名是最好判断,通常WebApp是Web服务器;Dev是开发服务器;NAS是存储服务器;File或者Fileserver是文件服务器...*用tcpdump等抓包工具抓包进行验证 判断 查看网络连接判断是否有连接其他机器端口,尝试ping -n 1 -a ip 使用arp -a + nbtstat -A ip是否存在主机名为Proxy主机...分析域内网段划分情况及拓扑机构 1.在掌握了内网相关信息后,渗透测试人员可以分析目标网络结构和安全防御策略,获取网段信息、各部门ip地址段。

    1.8K20

    内网渗透测试定位技术总结

    结构分析 从计算机获取ipv4地址: C:\Documents and Settings\Administrator\Desktop>ping -n 1 DC1 -4Pinging DC1.centoso.com...机器,可以考虑用wmi脚本和powershell脚本进行扫描,低频扫描可以很容易绕过IDS规则,同时可以考虑使用内网管理工具使用相同协议进行扫描探测。...把 net view 结果,挨个 ping 一遍,并输出机器名和 ip 地址。 找主机名 for /l %i in (1,1,255) do @ping -a 10.0.1....NmapNse脚本 如果你有域账户或者本地账户,你可以使用Nmapsmb-enum-sessions.nse 引擎来获取远程机器登录session,并且不需要管理员权限。...其中详细讲述了如何使用tasklist和nbtscan批处理来扫描机器及用户。不过远程tasklist时候,需要本地管理员权限。

    1.8K30

    从WebShell到域控实战详解

    可以看到域管理员当前在线登录机器主机名为PAVMSXD30,IP为10.51.0.30,此时需要入侵此服务器,然后将其迁移到域管理登录所在进程,这样便拥有了域管理权限。 五....获取域管权限 利用获取HASH,我们成功地获取主机名PAVMSXD30,IP为10.51.0.30服务器权限,接下来就可以渗透域控了。 首先利用getsystem命令提升权限,如图所示。 ?...可以看到域服务器主机名为PAVMSAD64,IP地址为10.51.0.63。 现在我们可以使用经典IPC$入侵来反弹一个Meterpreter Shell,具体操作如图所示。 ? ?...7.使用PsRemoting posershel远程执行命令。其他一些方法。...— 利用当前获取域控账户密码,对整个域控IP段进行扫描。 — 使用SMB下smb_login模块。 — 端口转发或者Socks代理进内网。

    1.9K10

    域内横向移动分析及防御

    说白了就是使用工具将散列值传递到其他计算机中,进行权限验证,实现对远程计算机控制 在实际测试中,更新KB287l997后无法使用常规哈希传递方法进行横向移动,但Administrator账号(SID...dir命令时,必须使用主机名使用IP地址就会导致错误) 票据文件注入内存默认有效时间为10小时 在目标机器上不需要本地管理员权限即可进行票据传递 五、PsExec PsExec是微软官方PsTools...server 2016 及以前使用 下载地址:https://download.sysinternals.com/files/PSTools.zip PsExec基本原理是:通过管道在远程目标计算机上创建一个...(Win95及之后) 客户端程序对象能够对网络中另一台计算机服务器程序对象发送请求 执行流程同样: 通过ipc$连接远程计算机 执行命令 1、通过本地DCOM执行命令 获取DCOM程序列表: //...、Exchange邮件服务器安全防范 电子邮件中可能包含大量源码、企业内部通讯录、明文密码、敏感业务登陆地址及可以从外网访问内网V**账号密码等信息 Exchange支持PowerShell对其进行本地远程操作

    1.6K11

    python六十七课——网络编程(基础知识了解)

    网络:它是一种隐形媒介;可以将多台计算机使用(将它们连接到一起) 网络编程:将多台计算机之间可以相互通信了(做数据交互) 一旦涉及到网络编程,划分为两个方向存在,一方我们称为客户端(cilent)...,一方我们称为服务端(server) 冲浪概念(上网),打开浏览器举例:访问百度页面 我们可以认为是浏览器进程和百度服务器之间进行数据交互 IPIP地址作用: 如果我们需要上网,每台计算机都需要有一个唯一识别号...(标识),就需要用到ip概念 【注意事项】: ip地址是每台计算机在网络中唯一识别(切记) 但是在最初人们是考虑到使用主机名(计算机名称)来查找在网络中直接对应计算机; 可以多态计算机之间可能存在主机名重复现象...,伴随着完全隐患; 所以我们就舍弃了使用主机名作为计算机识别,改而使用ip如何查看ip(有两种方式): 1).通过控制台 --> 启动cmd,输入ipconfig指令 2).打开网络共享...--> 选择更改适配器设置,选择属性,点击ipv4(双击操作),可以看到ip信息 对于ip获取有两种方式: 1).自动获取ip地址 2).手动获取ip地址 ip地址由4个网段组成: 其本质为

    41620
    领券