• CS域内信息查询


    内网常见命令

    ipconfig /all ------ 查询本机IP段,所在域等

    net user ------ 本机用户列表

    net user /domain ------ 查询域用户

    net group /domain ------ 查询域里面的工作组

    net group “domain admins” /domain ------ 查询域管理员用户组

    net localgroup administrators /domain ------ 登录本机的域管理员

    net time /domain ------ 判断主域,主域服务器都做时间服务器

    net config workstation ------ 当前登录域

    net session ------ 查看当前会话

    net share ------ 查看SMB指向的路径[即共享]

    net view ------ 查询同一域内机器列表

    net view ip ------ 查询某IP共享

    net view /domain ------ 查询域列表

    net view /domain:domainname ------ 查看workgroup域中计算机列表

    net start ------ 查看当前运行的服务

    net accounts ------ 查看本地密码策略

    net accounts /domain ------ 查看域密码策略

    nbtstat –A ip ------netbios 查询

    netstat –an/ano/anb ------ 网络连接查询

    route print ------ 路由表

    tasklist /V ----- 查看进程[显示对应用户]

    tasklist /S ip /U domainusername /P /V ----- 查看远程计算机进程列表

    qprocess * ----- 类似tasklist

    qprocess /SERVER:IP ----- 远程查看计算机进程列表

    nslookup –qt-MX Yahoo.com ----- 查看邮件服务器

    whoami /all ----- 查询当前用户权限等

    set ----- 查看系统环境变量

    systeminfo ----- 查看系统信息

    qwinsta ----- 查看登录情况

    qwinsta /SERVER:IP ----- 查看远程登录情况

    fsutil fsinfo drives ----- 查看所有盘符

    gpupdate /force ----- 更新域策略

    wmic bios ----- 查看bios信息

    wmic qfe ----- 查看补丁信息

    wmic qfe get hotfixid ----- 查看补丁-Patch号

    wmic startup ----- 查看启动项

    wmic service ----- 查看服务

    wmic os ----- 查看OS信息

    for /L %i IN (1,1,254) DO ping -w 2 -n 1 192.168.52.%i 查找52网段存活主机

    setspn -T target.com -Q / 可完整查出当前域内所有spn spn扫描

    nltest /domain_trusts 获取域信任信息

    设置响应时间为0s

    办法总比困难多
  • 相关阅读:
    前端工程化浅学
    jQuery学习
    黄金票据和白银票据获取域控权限
    [转]0day零距离
    [转]走近0day
    [转]人生如解 -- 关于破解组织的乱弹
    [转]WAREZ无形帝国
    [转]BSD系统正在死亡?一些安全研究人员这样认为
    Solaris:你好奇的十件事
    Windows和Office激活汇总
  • 原文地址:https://www.cnblogs.com/dzhhh/p/13329927.html
Copyright © 2020-2023  润新知