当前位置: 首页 > news >正文

能做外链的产品网站彩票网站开发 添加彩种教程

能做外链的产品网站,彩票网站开发 添加彩种教程,网站制作公司都找乐云seo,视频模板免费1. 信息收集 1.1 网络收集 了解当前服务器的计算机基本信息,为后续判断服务器角色,网络环境做准备 systeminfo 详细信息 net start 启动服务 tasklist 进程列表 schtasks 计划任务(受权限影响) 了解当前服务器的网络接口信息…

1. 信息收集

1.1 网络收集

了解当前服务器的计算机基本信息,为后续判断服务器角色,网络环境做准备

  • systeminfo 详细信息

  • net start 启动服务

  • tasklist 进程列表

  • schtasks 计划任务(受权限影响)
    了解当前服务器的网络接口信息,为判断当前角色,功能,网络架构做准备

  • ipconfig /all 判断存在域-DNS(如果有域的话则dns后缀中有域名,因为在域环境中通常有dns解析服务器)
    image.png

  • net view /domain 判断存在域名
    image.png

  • net time /domain 判断主域(域成员会从域控上获取时间)
    image.png

  • netstat -ano 当前网络端口开放
    image.png

  • nslookup 域名 追踪来源的地址
    image.png

1.2 用户信息收集

旨在了解当前计算机或域环境下的用户及用户组信息,便于后期利用凭据进行测试系统
默认常见用户身份:

  • Domain Admins:域管理员(默认对域控制器有完全控制权)
  • Domain Computers:域内机器
  • Domain Controllers:域控制器
  • Domain Guest:域访客,权限低
  • Domain Users:域用户
  • Enterprise Admins:企业系统管理员用户(默认对域控制器有完全控制权)
    image.png

1.2.1 相关用户收集操作命令

  • whoami /all 用户权限
  • net view 显示域列表、计算机列表或指定计算机的共享资源列表
  • net config workstation 显示和更改可配置的工作站服务参数
  • net user 本地用户
  • net localgroup 本地用户组
  • net user /domain 获取域用户信息
  • net group /domain 获取域用户组信息
  • wmic useraccount get /all 涉及与用户详细信息
  • net group “Domain in Admins” /all 查询域管理员账户
  • net group “Enterprise Admins” /all 查询管理员用户组
  • net group “Domain Controllers” /all 查询域控制器

1.3 重要信息收集–凭据信息收集

旨在收集各种密文,明文,口令等,为后续横向渗透做好测试准备
计算机用户HASH(操作系统上的账号密码信息),明文获取-mimikatz(win),minipenguin(linux)
计算机各种协议服务口令获取-LaZagne(all),XenArmor(win)

  • 相关下载地址:
    http://unixwiz.net/tools/nbtscan.html
    https://github.com/samratashok/nishang
    https://github.com/AlessandroZ/LaZagne
    https://github.com/gentilkiwi/mimikatz/releases
    https://github.com/huntergregal/mimipenguin/releases/
    https://nagareshwar.securityxploded.com/download-softwares/
    https://xenarmor.com/allinone-password-recovery-pro-softwarel
    https://pan.baidu.com/s/14eVDglqba1aRXi9BGcBbug 提取码:taqu

网上粘贴

ipconfig /all                ------ 查询本机IP段,所在域等

net user                     ------ 本机用户列表

net localgroup administrators       ------ 本机管理员[通常含有域用户]

net user /domain                        ------ 查询域用户

net group /domain                      ------ 查询域里面的工作组

net group “domain admins” /domain       ------ 查询域管理员用户组

net localgroup administrators /domain    ------ 登录本机的域管理员

net localgroup administrators workgroup\user001 /add   ------域用户添加到本机

net group “domain controllers” /domain                         ------ 查看域控制器(如果有多台)

net time /domain          ------ 判断主域,主域服务器都做时间服务器

net config workstation   ------ 当前登录域

net session                  ------ 查看当前会话

net use \ip\ipc$ pawword /user:username      ------ 建立IPC会话[空连接-***]

net share                    ------  查看SMB指向的路径[即共享]

net view                      ------ 查询同一域内机器列表

net view \ip                ------ 查询某IP共享

net view /domain         ------ 查询域列表

net view /domain:domainname        ------ 查看workgroup域中计算机列表

net start                                         ------ 查看当前运行的服务

net accounts                                   ------  查看本地密码策略

net accounts /domain                      ------  查看域密码策略

nbtstat –A ip                                   ------netbios 查询

netstat –an/ano/anb                        ------ 网络连接查询

route print                                      ------ 路由表

=============================================================

dsquery computer       ----- finds computers in the directory.

dsquery contact           ----- finds contacts in thedirectory.

dsquery subnet            ----- finds subnets in thedirectory.

dsquery group             ----- finds groups in thedirectory.

dsquery ou                   ----- finds organizationalunits in the directory.

dsquery site                 ----- finds sites in thedirectory.

dsquery server             ----- finds domain controllers inthe directory.

dsquery user                ----- finds users in thedirectory.

dsquery quota              ----- finds quota specificationsin the directory.

dsquery partition         ----- finds partitions in thedirectory.

dsquery *                     ----- finds any object inthe directory by using a generic LDAP query.

dsquery server –domain Yahoo.com | dsget server–dnsname –site —搜索域内域控制器的DNS主机名和站点名

dsquery computer domainroot –name *-xp –limit 10----- 搜索域内以-xp结尾的机器10台

dsquery user domainroot –name admin* -limit ---- 搜索域内以admin开头的用户10个

[注:dsquery来源于Windows Server 2003 Administration Tools Pack]

=============================================================

tasklist /V                                                      ----- 查看进程[显示对应用户]

tasklist /S ip /U domain\username /P /V             ----- 查看远程计算机进程列表

qprocess *                                                    ----- 类似tasklist

qprocess /SERVER:IP                                      ----- 远程查看计算机进程列表

nslookup –qt-MX Yahoo.com                           ----- 查看邮件服务器

whoami /all                                                   ----- 查询当前用户权限等

set                                                              ----- 查看系统环境变量

systeminfo                                                    ----- 查看系统信息

qwinsta                                                        ----- 查看登录情况

qwinsta /SERVER:IP                                       ----- 查看远程登录情况

fsutil fsinfo drives                                           ----- 查看所有盘符

gpupdate /force                                            ----- 更新域策略

=============================================================

wmic bios                                                     ----- 查看bios信息

wmic qfe                                                      ----- 查看补丁信息

wmic qfe get hotfixid                                     ----- 查看补丁-Patch号

wmic startup                                                 ----- 查看启动项

wmic service                                                 ----- 查看服务

wmic os                                                       ----- 查看OS信息

wmic process get caption,executablepath,commandline

wmic process call create “process_name” (executes a program)

wmic process where name=”process_name” call terminate (terminates program)

wmic logicaldisk where drivetype=3 get name, freespace, systemname, filesystem, size,

volumeserialnumber (hard drive information)

wmic useraccount (usernames, sid, and various security related goodies)

wmic useraccount get /ALL

wmic share get /ALL (you can use ? for gets help ! )

wmic startup list full (this can be a huge list!!!)

wmic /node:“hostname” bios get serialnumber (this can be great for finding warranty info about target)

http://www.yayakq.cn/news/917117/

相关文章:

  • 苏州新公司网站建设游戏开发和网站开发哪个好玩
  • 软件网站建设游戏编程软件
  • 广州网上注册公司网站应用中心下载
  • 公司官方网站建设费计入什么科目石家庄市里的网站公司
  • 设计型网站自带优化wordpress页面加速
  • 广州市建设招标管理办公室网站中山学文网页设计培训学校
  • 免费地图制作网站浙江省水利建设行业协会网站
  • 二维码生成器网站排名第一的手机清理软件
  • 网站超市安装网站的逻辑结构
  • 哪些公司网站做的好西安网络优化大的公司
  • 如何做网站的信息分类上海网站建设免费推荐
  • 南昌网站建设策划wordpress批量建分类
  • 网站平台建设思路制造网站建设哪家好
  • 国内网站开发的主流技术邢台设计公司
  • 网站cms在线识别wordpress123页
  • 网站维护中是什么意思wordpress主题怎么设置
  • 郑州网站建设 易云互联如何设网站主页
  • 媒体发稿网站开发大气点的公司名字大全
  • 站长 网站ip推广营销策划方案
  • 吉安网站推广做网站被骗3000
  • 合肥网页网站制作成都系统开发
  • pc网站手机版开发深圳微信公众平台
  • 长沙天津网站建设eclipse tomcat 网站开发
  • 物流网站制作怎么做深圳 电子商务网站开发
  • 在哪里学做网站网站缩放代码
  • 杭州网站建设岗位薪资西安企业自助建站
  • 郑州网站建设乙汉狮网络吉安高端网站建设公司
  • 做网站用的主机多少合适优化seo是什么意思
  • 网站文章推广百度小程序开发工具下载
  • 网站开发流程图解释含义济南网站建设 选搜点o