常用信息收集命令

管理用户

查看本机上的用户帐号列表

  1. 命令: net user
  1. # 执行结果:
  2. C:\Users\Administrator>net user
  3. \\SRV-WEB-KIT 的用户帐户
  4. -------------------------------------------------------------------------------
  5. Administrator Guest testuser
  6. 命令成功完成。

查看某个用户详情

  1. net user [用户名]
  1. # 例子:
  2. # 查看 Administrator 用户详情
  3. 命令: net user Administrator
  4. # 执行结果
  5. C:\Users\Administrator>net user Administrator
  6. 用户名 Administrator
  7. 全名
  8. 注释 管理计算机(域)的内置帐户
  9. 用户的注释
  10. 国家/地区代码 000 (系统默认值)
  11. 帐户启用 Yes
  12. 帐户到期 从不
  13. 上次设置密码 2019/5/25 17:34:38
  14. 密码到期 2019/7/6 17:34:38
  15. 密码可更改 2019/5/26 17:34:38
  16. 需要密码 Yes
  17. 用户可以更改密码 Yes
  18. 允许的工作站 All
  19. 登录脚本
  20. 用户配置文件
  21. 主目录
  22. 上次登录 2021/1/31 17:01:25
  23. 可允许的登录小时数 All
  24. 本地组成员 *Administrators *HelpLibraryUpdaters
  25. 全局组成员 *None
  26. 命令成功完成。

查看本机上的在线用户

  1. 命令: quser
  1. # 执行结果:
  2. C:\Users\Administrator>quser
  3. 用户名 会话名 ID 状态 空闲时间 登录时间
  4. >administrator console 1 运行中 2021/1/29 14:54

添加本机用户

  1. # 需要当前登录用户拥有管理组的权限
  2. 命令: net user [要创建的用户名] [密码] /add
  1. # 例子:
  2. # 创建个 testuser用户 密码为zaq123456789!
  3. 命令: net user testuser zaq123456789! /add
  1. # 执行结果:
  2. C:\Users\Administrator>net user testuser zaq123456789! /add
  3. 命令成功完成。

0x01.1.5 修改本机用户密码

  1. # 需要当前登录用户拥有管理组的权限
  2. # 注意: 如果要设置为空密码 密码处就写 ""
  3. 命令: net user [要修改的账号] [要设置的新密码]
  1. # 例子-1:
  2. # 修改 testuser用户 密码为zaq111!
  3. 命令: net user testuser zaq111!
  4. # 例子-2:
  5. # 修改 testuser用户 密码为空
  6. 命令: net user testuser ""
  1. # 执行结果:
  2. C:\Users\Administrator>net user testuser zaq111!
  3. 命令成功完成。

0x01.1.6 删除本机用户

  1. # 需要当前登录用户拥有管理组的权限
  2. 命令: net user [要删除的账号] /del
  1. # 例子-1:
  2. # 删除 testuser用户
  3. 命令: net user testuser /del
  1. # 执行结果:
  2. C:\Users\Administrator>net user testuser /del
  3. 命令成功完成。

0x01.2 管理本地用户组

0x01.2.1 査看本地用户组的名称

  1. # 执行完毕即可查看当前系统中所有的用户组
  2. 命令: Net Localgroup
  1. # 执行结果:
  2. C:\Users\Administrator>Net Localgroup
  3. \\SRV-WEB-KIT 的别名
  4. -------------------------------------------------------------------------------
  5. *Access Control Assistance Operators
  6. *Administrators
  7. *Backup Operators
  8. *Certificate Service DCOM Access
  9. *Cryptographic Operators
  10. *Distributed COM Users
  11. *Event Log Readers
  12. *Guests
  13. *HelpLibraryUpdaters
  14. *Hyper-V Administrators
  15. *IIS_IUSRS
  16. *Network Configuration Operators
  17. *Performance Log Users
  18. *Performance Monitor Users
  19. *Power Users
  20. *Print Operators
  21. *RDS Endpoint Servers
  22. *RDS Management Servers
  23. *RDS Remote Access Servers
  24. *Remote Desktop Users
  25. *Remote Management Users
  26. *Replicator
  27. *SQLServer2005SQLBrowserUser$SRV-WEB-KIT
  28. *SQLServerMSASUser$SRV-WEB-KIT$MSSQLSERVER
  29. *Users
  30. *WinRMRemoteWMIUsers__
  31. *WSS_ADMIN_WPG
  32. *WSS_WPG
  33. 命令成功完成。

0x01.2.2 查看某个用户组中的成员

  1. # 执行完毕以后即可显示某个组下面所有的成员
  2. 命令: Net Localgroup Administrators
  1. # 执行结果:
  2. C:\Users\Administrator>Net Localgroup Administrators
  3. 别名 Administrators
  4. 注释 管理员对计算机/域有不受限制的完全访问权
  5. 成员
  6. -------------------------------------------------------------------------------
  7. Administrator
  8. testuser
  9. 命令成功完成。

0x01.2.3 添加用户组的成员

  1. # 需要当前登录用户拥有管理组的权限
  2. 命令: net localgroup [用户组名称] [要添加的账号] /add
  1. # 例子:
  2. # 把 testuser用户 添加进入 administrators 组
  3. 命令: net localgroup administrators testuser /add
  1. # 执行结果:
  2. C:\Users\Administrator>net localgroup administrators testuser /add
  3. 命令成功完成。

0x01.2.4 删除用户组的成员

  1. # 需要当前登录用户拥有管理组的权限
  2. 命令: net localgroup [用户组名称] [要删除的账号] /delete
  1. # 例子:
  2. # 把 testuser用户 移出 administrators 组
  3. 命令: net localgroup administrators testuser /delete
  1. # 执行结果:
  2. C:\Users\Administrator>net localgroup administrators testuser /delete
  3. 命令成功完成。

0x01.3 whoami-常用命令参数

  1. # 显示当前登录到本地系统的用户的用户、 组和权限信息。
  2. # 如果不使用参数, whoami将显示当前域和用户的名称。
whoami参数说明
参数 说明
/? 显示该命令帮助消息
/all 显示当前用户名、所属的组
以及安全等级
当前用户访问令牌的标识符(SID)、
声明和权限
/upn 用用户主体 (User Principal) 格式显示
/fqdn 用完全合格的 (Fully Qualified) 格式显示用户名
/logonid 显示当前用户的登录 ID
/user 显示当前用户的信息以及安全标识符 (SID)
/groups 显示当前用户的组成员信息、帐户类型和安全标识符 (SID) 和属性。
/priv 显示当前用户的安全特权
  1. # 例子1-查看本地系统的用户的用户:
  2. 命令: whoami
  3. # 返回结果
  4. rookit\sqladmin
  5. "\"前面的是域名
  6. "\"后面的是登录账户
  1. # 例子2-显示当前用户的登录ID:
  2. 命令: whoami /logonid
  3. # 返回结果
  4. S-1-5-5-0-302326

0x01.4 查看机器名

  1. 命令: hostname
  1. # 执行结果:
  2. C:\Users\Administrator>hostname
  3. Srv-Web-Kit

0x01.5 查看系统信息

  1. # 可以通过这个命令查看打的补丁,然后比对出没有打的补丁,进行攻击
  2. 命令: systeminfo
  1. # 执行结果:
  2. C:\Users\Administrator>systeminfo
  3. 主机名: SRV-WEB-KIT
  4. OS 名称: Microsoft Windows Server 2012 R2 Datacenter
  5. OS 版本: 6.3.9600 暂缺 Build 9600
  6. OS 制造商: Microsoft Corporation
  7. OS 配置: 成员服务器
  8. OS 构件类型: Multiprocessor Free
  9. 注册的所有人: Windows 用户
  10. 注册的组织:
  11. 产品 ID: 00253-50000-00000-AA442
  12. 初始安装日期: 2019/5/25, 17:34:42
  13. 系统启动时间: 2021/1/29, 14:51:18
  14. 系统制造商: VMware, Inc.
  15. 系统型号: VMware Virtual Platform
  16. 系统类型: x64-based PC
  17. 处理器: 安装了 2 个处理器。
  18. [01]: Intel64 Family 6 Model 126 Stepping 5 GenuineIntel ~2305 Mhz
  19. [02]: Intel64 Family 6 Model 126 Stepping 5 GenuineIntel ~2305 Mhz
  20. BIOS 版本: Phoenix Technologies LTD 6.00, 2020/2/27
  21. Windows 目录: C:\Windows
  22. 系统目录: C:\Windows\system32
  23. 启动设备: \Device\HarddiskVolume1
  24. 系统区域设置: zh-cn;中文(中国)
  25. 输入法区域设置: zh-cn;中文(中国)
  26. 时区: (UTC+08:00)北京,重庆,香港特别行政区,乌鲁木齐
  27. 物理内存总量: 2,047 MB
  28. 可用的物理内存: 1,066 MB
  29. 虚拟内存: 最大值: 2,431 MB
  30. 虚拟内存: 可用: 1,377 MB
  31. 虚拟内存: 使用中: 1,054 MB
  32. 页面文件位置: C:\pagefile.sys
  33. 域: rootkit.org
  34. 登录服务器: \\SRV-WEB-KIT
  35. 修补程序: 安装了 31 个修补程序。
  36. [01]: KB2959936
  37. [02]: KB2896496
  38. [03]: KB2919355
  39. [04]: KB2920189
  40. [05]: KB2928120
  41. [06]: KB2931358
  42. [07]: KB2931366
  43. [08]: KB2933826
  44. [09]: KB2938772
  45. [10]: KB2949621
  46. [11]: KB2954879
  47. [12]: KB2958262
  48. [13]: KB2958263
  49. [14]: KB2961072
  50. [15]: KB2965500
  51. [16]: KB2966407
  52. [17]: KB2967917
  53. [18]: KB2971203
  54. [19]: KB2971850
  55. [20]: KB2973351
  56. [21]: KB2973448
  57. [22]: KB2975061
  58. [23]: KB2976627
  59. [24]: KB2977629
  60. [25]: KB2981580
  61. [26]: KB2987107
  62. [27]: KB2989647
  63. [28]: KB2998527
  64. [29]: KB3000850
  65. [30]: KB3003057
  66. [31]: KB3014442
  67. 网卡: 安装了 1 NIC
  68. [01]: Intel(R) 82574L 千兆网络连接
  69. 连接名: Ethernet0
  70. 启用 DHCP:
  71. IP 地址
  72. [01]: 192.168.3.73
  73. [02]: fe80::1d9:9482:6cd:6ea2
  74. Hyper-V 要求: 已检测到虚拟机监控程序。将不显示 Hyper-V 所需的功能。

0x01.6 查看系统版本号

  1. 命令: ver
  1. # 执行结果:
  2. C:\Users\Administrator>ver
  3. Microsoft Windows [版本 6.3.9600]

0x01.7 查看当前操作系统版本信息

  1. 命令: wmic os get caption,csdversion,osarchitecture,version
  1. # 执行结果:
  2. C:\Users\Administrator>wmic OS get Caption,CSDVersion,OSArchitecture,Version
  3. Caption CSDVersion OSArchitecture Version
  4. Microsoft Windows Server 2012 R2 Datacenter 64 6.3.9600

0x01.8 检查当前shell权限

  1. 命令: whoami /user
  1. # 执行结果:
  2. C:\Users\Administrator>whoami /user
  3. 用户信息
  4. ----------------
  5. 用户名 SID
  6. ========================= ===========================================
  7. srv-web-kit\administrator S-1-5-21-202412995-3582062751-167045153-500

0x01.9 tcp/udp 网络连接状态信息

  1. # 可以通过该命令查看本机服务开放端口
  2. #
  3. # 例如:
  4. # 关系型数据库
  5. # 3306 MySQL
  6. # 1521 Oracle
  7. # 1433 SqlServer
  8. #
  9. # 非关系型数据库
  10. # 6379 Redis
  11. # 27017 MongoDB
  12. # 11211 memcached
  13. 命令: netstat -ano
  1. # 执行结果:
  2. C:\Users\Administrator>netstat -ano
  3. 活动连接
  4. 协议 本地地址 外部地址 状态 PID
  5. TCP 0.0.0.0:80 0.0.0.0:0 LISTENING 4
  6. TCP 0.0.0.0:81 0.0.0.0:0 LISTENING 4
  7. TCP 0.0.0.0:135 0.0.0.0:0 LISTENING 660
  8. TCP 0.0.0.0:445 0.0.0.0:0 LISTENING 4
  9. TCP 0.0.0.0:5985 0.0.0.0:0 LISTENING 4
  10. TCP 0.0.0.0:47001 0.0.0.0:0 LISTENING 4
  11. TCP 0.0.0.0:49152 0.0.0.0:0 LISTENING 440
  12. TCP 0.0.0.0:49153 0.0.0.0:0 LISTENING 816
  13. TCP 0.0.0.0:49154 0.0.0.0:0 LISTENING 840
  14. TCP 0.0.0.0:49155 0.0.0.0:0 LISTENING 544
  15. TCP 0.0.0.0:49156 0.0.0.0:0 LISTENING 1132
  16. TCP 0.0.0.0:49186 0.0.0.0:0 LISTENING 536
  17. TCP 0.0.0.0:49192 0.0.0.0:0 LISTENING 1952
  18. TCP 0.0.0.0:49213 0.0.0.0:0 LISTENING 544
  19. TCP 192.168.3.73:139 0.0.0.0:0 LISTENING 4
  20. TCP [::]:80 [::]:0 LISTENING 4
  21. TCP [::]:81 [::]:0 LISTENING 4
  22. TCP [::]:135 [::]:0 LISTENING 660
  23. TCP [::]:445 [::]:0 LISTENING 4
  24. TCP [::]:5985 [::]:0 LISTENING 4
  25. TCP [::]:47001 [::]:0 LISTENING 4
  26. TCP [::]:49152 [::]:0 LISTENING 440
  27. TCP [::]:49153 [::]:0 LISTENING 816
  28. TCP [::]:49154 [::]:0 LISTENING 840
  29. TCP [::]:49155 [::]:0 LISTENING 544
  30. TCP [::]:49156 [::]:0 LISTENING 1132
  31. TCP [::]:49186 [::]:0 LISTENING 536
  32. TCP [::]:49192 [::]:0 LISTENING 1952
  33. TCP [::]:49213 [::]:0 LISTENING 544
  34. UDP 0.0.0.0:123 *:* 912
  35. UDP 0.0.0.0:500 *:* 840
  36. UDP 0.0.0.0:4500 *:* 840
  37. UDP 0.0.0.0:5355 *:* 984
  38. UDP 127.0.0.1:51594 *:* 544
  39. UDP 127.0.0.1:61031 *:* 2296
  40. UDP 127.0.0.1:65247 *:* 840
  41. UDP 127.0.0.1:65248 *:* 984
  42. UDP 192.168.3.73:137 *:* 4
  43. UDP 192.168.3.73:138 *:* 4
  44. UDP [::]:123 *:* 912
  45. UDP [::]:500 *:* 840
  46. UDP [::]:4500 *:* 840
  47. UDP [::]:5355 *:* 984
  48. UDP [fe80::1d9:9482:6cd:6ea2%12]:546 *:* 816

0x01.10 查看安装的应用程序及版本信息

  1. 命令: wmic product get name,version
  1. # 执行结果:
  2. Name Version
  3. Microsoft DCF MUI (Chinese (Simplified)) 2013 15.0.4420.1017
  4. Microsoft Office Professional Plus 2013 15.0.4420.1017
  5. Microsoft OneNote MUI (Chinese (Simplified)) 2013 15.0.4420.1017
  6. Microsoft Office OSM MUI (Chinese (Simplified)) 2013 15.0.4420.1017
  7. Microsoft Office OSM UX MUI (Chinese (Simplified)) 2013 15.0.4420.1017
  8. Microsoft InfoPath MUI (Chinese (Simplified)) 2013 15.0.4420.1017
  9. Microsoft Access MUI (Chinese (Simplified)) 2013 15.0.4420.1017
  10. Microsoft Excel MUI (Chinese (Simplified)) 2013 15.0.4420.1017
  11. Microsoft PowerPoint MUI (Chinese (Simplified)) 2013 15.0.4420.1017
  12. Microsoft Publisher MUI (Chinese (Simplified)) 2013 15.0.4420.1017
  13. Microsoft Outlook MUI (Chinese (Simplified)) 2013 15.0.4420.1017
  14. Microsoft Office 64-bit Components 2013 15.0.4420.1017
  15. Microsoft Office Shared 64-bit MUI (Chinese (Simplified)) 2013 15.0.4420.1017
  16. Microsoft Groove MUI (Chinese (Simplified)) 2013 15.0.4420.1017
  17. Microsoft Word MUI (Chinese (Simplified)) 2013 15.0.4420.1017
  18. Microsoft Lync MUI (Chinese (Simplified)) 2013 15.0.4420.1017
  19. Microsoft Office Proofing (Chinese (Simplified)) 2013 15.0.4420.1017
  20. Microsoft Office Shared MUI (Chinese (Simplified)) 2013 15.0.4420.1017
  21. Microsoft Office 校对工具 2013 - 简体中文 15.0.4420.1017
  22. Microsoft Office Proofing Tools 2013 - English 15.0.4420.1017
  23. Microsoft Visual C++ 2019 X86 Minimum Runtime - 14.20.27508 14.20.27508
  24. Python 3.8.3 Test Suite (32-bit) 3.8.3150.0
  25. Python 3.7.7 Core Interpreter (64-bit) 3.7.7150.0
  26. Python 3.8.3 Tcl/Tk Support (32-bit) 3.8.3150.0
  27. Python 3.7.7 Add to Path (64-bit) 3.7.7150.0
  28. Python 3.8.3 Utility Scripts (32-bit) 3.8.3150.0
  29. Microsoft Visual C++ 2019 X64 Minimum Runtime - 14.20.27508 14.20.27508
  30. Java 8 Update 241 (64-bit) 8.0.2410.7
  31. Java SE Development Kit 8 Update 241 (64-bit) 8.0.2410.7
  32. Python 3.7.7 Documentation (64-bit) 3.7.7150.0
  33. Python 3.7.7 Standard Library (64-bit) 3.7.7150.0
  34. Python 3.7.7 Test Suite (64-bit) 3.7.7150.0
  35. Python 2.7.14 (64-bit) 2.7.14150
  36. Python 3.8.3 Core Interpreter (32-bit) 3.8.3150.0
  37. Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.21005 12.0.21005
  38. Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 9.0.30729
  39. Xftp 6 6.0.0201
  40. Python 3.7.7 pip Bootstrap (64-bit) 3.7.7150.0
  41. Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.21005 12.0.21005
  42. Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61030 11.0.61030
  43. Python 3.7.7 Executables (64-bit) 3.7.7150.0
  44. Python 3.8.3 Add to Path (32-bit) 3.8.3150.0
  45. Microsoft Visual C++ 2019 X86 Additional Runtime - 14.20.27508 14.20.27508
  46. Xshell 6 6.0.0206
  47. Python 3.8.3 Executables (32-bit) 3.8.3150.0
  48. Microsoft Visual C++ 2019 X64 Additional Runtime - 14.20.27508 14.20.27508
  49. Python 3.7.7 Utility Scripts (64-bit) 3.7.7150.0
  50. Python 3.8.3 Development Libraries (32-bit) 3.8.3150.0
  51. Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030 11.0.61030
  52. Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 10.0.30319
  53. Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61030 11.0.61030
  54. Python 3.7.7 Tcl/Tk Support (64-bit) 3.7.7150.0
  55. Python 3.8.3 Standard Library (32-bit) 3.8.3150.0
  56. Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 9.0.30729
  57. Python 3.8.3 pip Bootstrap (32-bit) 3.8.3150.0
  58. Python 3.7.7 Development Libraries (64-bit) 3.7.7150.0
  59. Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030 11.0.61030
  60. VMware Tools 11.0.0.14549434
  61. Python 3.8.3 Documentation (32-bit) 3.8.3150.0
  62. Python Launcher 3.8.7072.0
  63. Java Auto Updater 2.8.241.7

0x01.11 查询杀软

  1. 命令: WMIC /Node:localhost /Namespace:\\root\SecurityCenter2 Path AntiVirusProduct Get displayName /Format:List
  1. # 执行结果:
  2. C:\Users\miao>WMIC /Node:localhost /Namespace:\\root\SecurityCenter2 Path AntiVirusProduct Get displayName /Format:List
  3. displayName=Windows Defender
  4. displayName=火绒安全软件

0x01.12 查看网络配置

  1. 命令: ipconfig /all
  1. # 执行结果:
  2. C:\Users\miao>ipconfig /all
  3. Windows IP 配置
  4. 主机名 . . . . . . . . . . . . . : Srv-Web-Kit
  5. DNS 后缀 . . . . . . . . . . . : rootkit.org
  6. 节点类型 . . . . . . . . . . . . : 混合
  7. IP 路由已启用 . . . . . . . . . . :
  8. WINS 代理已启用 . . . . . . . . . :
  9. DNS 后缀搜索列表 . . . . . . . . : rootkit.org
  10. 以太网适配器 Ethernet0:
  11. 连接特定的 DNS 后缀 . . . . . . . :
  12. 描述. . . . . . . . . . . . . . . : Intel(R) 82574L 千兆网络连接
  13. 物理地址. . . . . . . . . . . . . : 00-0C-29-ED-69-2C
  14. DHCP 已启用 . . . . . . . . . . . :
  15. 自动配置已启用. . . . . . . . . . :
  16. 本地链接 IPv6 地址. . . . . . . . : fe80::1d9:9482:6cd:6ea2%12(首选)
  17. IPv4 地址 . . . . . . . . . . . . : 192.168.3.73(首选)
  18. 子网掩码 . . . . . . . . . . . . : 255.255.255.0
  19. 默认网关. . . . . . . . . . . . . : 192.168.3.1
  20. DHCPv6 IAID . . . . . . . . . . . : 301993001
  21. DHCPv6 客户端 DUID . . . . . . . : 00-01-00-01-27-A4-35-79-00-0C-29-ED-69-2C
  22. DNS 服务器 . . . . . . . . . . . : 192.168.3.144
  23. 8.8.8.8
  24. TCPIP 上的 NetBIOS . . . . . . . : 已启用
  25. 隧道适配器 isatap.{0E1BD827-CF77-4F85-8B1D-ECD8D053952F}:
  26. 媒体状态 . . . . . . . . . . . . : 媒体已断开
  27. 连接特定的 DNS 后缀 . . . . . . . :
  28. 描述. . . . . . . . . . . . . . . : Microsoft ISATAP Adapter
  29. 物理地址. . . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
  30. DHCP 已启用 . . . . . . . . . . . :
  31. 自动配置已启用. . . . . . . . . . :

0x01.13 查看进程

  1. 命令: tasklist /v
  1. # 执行结果:
  2. 映像名称 PID 会话名 会话 内存使用 状态 用户名 CPU 时间 窗口标题
  3. ======================== ====== ========== ===== ========= ========= ============================== ============ ==========
  4. System Idle Process 0 Services 0 4 K Unknown NT AUTHORITY\SYSTEM 14:02:41 暂缺
  5. System 4 Services 0 296 K Unknown 暂缺 0:00:58 暂缺
  6. smss.exe 232 Services 0 916 K Unknown NT AUTHORITY\SYSTEM 0:00:00 暂缺
  7. csrss.exe 360 Services 0 4,760 K Unknown NT AUTHORITY\SYSTEM 0:00:01 暂缺
  8. wininit.exe 440 Services 0 4,076 K Unknown NT AUTHORITY\SYSTEM 0:00:00 暂缺
  9. csrss.exe 448 Console 1 40,040 K Running NT AUTHORITY\SYSTEM 0:00:04 暂缺
  10. winlogon.exe 492 Console 1 6,888 K Unknown NT AUTHORITY\SYSTEM 0:00:00 暂缺
  11. services.exe 536 Services 0 6,096 K Unknown NT AUTHORITY\SYSTEM 0:00:01 暂缺
  12. lsass.exe 544 Services 0 13,428 K Unknown NT AUTHORITY\SYSTEM 0:00:07 暂缺
  13. svchost.exe 616 Services 0 10,256 K Unknown NT AUTHORITY\SYSTEM 0:00:00 暂缺
  14. svchost.exe 660 Services 0 7,124 K Unknown NT AUTHORITY\NETWORK SERVICE 0:00:00 暂缺
  15. dwm.exe 760 Console 1 99,548 K Running Window Manager\DWM-1 0:00:04 DWM Notification Window
  16. vmacthlp.exe 768 Services 0 4,144 K Unknown NT AUTHORITY\SYSTEM 0:00:00 暂缺
  17. svchost.exe 816 Services 0 15,180 K Unknown NT AUTHORITY\LOCAL SERVICE 0:00:07 暂缺
  18. svchost.exe 840 Services 0 33,636 K Unknown NT AUTHORITY\SYSTEM 0:00:15 暂缺
  19. svchost.exe 912 Services 0 13,024 K Unknown NT AUTHORITY\LOCAL SERVICE 0:00:00 暂缺
  20. svchost.exe 984 Services 0 16,676 K Unknown NT AUTHORITY\NETWORK SERVICE 0:00:00 暂缺
  21. svchost.exe 584 Services 0 9,216 K Unknown NT AUTHORITY\LOCAL SERVICE 0:00:00 暂缺
  22. spoolsv.exe 1132 Services 0 14,608 K Unknown NT AUTHORITY\SYSTEM 0:00:00 暂缺
  23. svchost.exe 1160 Services 0 8,020 K Unknown NT AUTHORITY\SYSTEM 0:00:00 暂缺
  24. inetinfo.exe 1180 Services 0 14,740 K Unknown NT AUTHORITY\SYSTEM 0:00:00 暂缺
  25. sqlwriter.exe 1324 Services 0 5,852 K Unknown NT AUTHORITY\SYSTEM 0:00:00 暂缺
  26. svchost.exe 1344 Services 0 10,692 K Unknown NT AUTHORITY\SYSTEM 0:00:00 暂缺
  27. VGAuthService.exe 1368 Services 0 10,684 K Unknown NT AUTHORITY\SYSTEM 0:00:00 暂缺
  28. vmtoolsd.exe 1404 Services 0 20,432 K Unknown NT AUTHORITY\SYSTEM 0:00:05 暂缺
  29. ManagementAgentHost.exe 1420 Services 0 9,824 K Unknown NT AUTHORITY\SYSTEM 0:00:00 暂缺
  30. svchost.exe 1436 Services 0 9,064 K Unknown NT AUTHORITY\SYSTEM 0:00:00 暂缺
  31. svchost.exe 1836 Services 0 9,852 K Unknown NT AUTHORITY\NETWORK SERVICE 0:00:00 暂缺
  32. svchost.exe 1952 Services 0 4,664 K Unknown NT AUTHORITY\NETWORK SERVICE 0:00:00 暂缺
  33. TPAutoConnSvc.exe 1116 Services 0 7,724 K Unknown NT AUTHORITY\SYSTEM 0:00:00 暂缺
  34. dllhost.exe 2148 Services 0 11,076 K Unknown NT AUTHORITY\SYSTEM 0:00:00 暂缺
  35. msdtc.exe 2224 Services 0 7,136 K Unknown NT AUTHORITY\NETWORK SERVICE 0:00:00 暂缺
  36. WmiPrvSE.exe 2376 Services 0 19,044 K Unknown NT AUTHORITY\NETWORK SERVICE 0:00:14 暂缺
  37. WmiPrvSE.exe 2588 Services 0 25,652 K Unknown NT AUTHORITY\SYSTEM 0:00:21 暂缺
  38. TPAutoConnect.exe 1316 Console 1 9,116 K Running SRV-WEB-KIT\Administrator 0:00:00 HiddenTPAutoConnectWindow
  39. conhost.exe 2372 Console 1 3,344 K Unknown SRV-WEB-KIT\Administrator 0:00:00 暂缺
  40. taskhostex.exe 716 Console 1 9,836 K Running SRV-WEB-KIT\Administrator 0:00:00 Task Host Window
  41. ChsIME.exe 2804 Console 1 14,968 K Running SRV-WEB-KIT\Administrator 0:00:00 暂缺
  42. explorer.exe 572 Console 1 102,592 K Running SRV-WEB-KIT\Administrator 0:00:13 暂缺
  43. ServerManager.exe 2460 Console 1 65,516 K Running SRV-WEB-KIT\Administrator 0:00:06 服务器管理器
  44. vmtoolsd.exe 960 Console 1 27,372 K Running SRV-WEB-KIT\Administrator 0:00:07 暂缺
  45. ReportingServicesService. 2296 Services 0 137,956 K Unknown ROOTKIT\dbadmin 0:00:03 暂缺
  46. cmd.exe 128 Console 1 2,696 K Running SRV-WEB-KIT\Administrator 0:00:00 管理员: C:\Windows\system32\cmd.exe - tasklist /v
  47. conhost.exe 2392 Console 1 10,076 K Running SRV-WEB-KIT\Administrator 0:00:09 CicMarshalWnd
  48. tasklist.exe 752 Console 1 6,460 K Unknown SRV-WEB-KIT\Administrator 0:00:00 暂缺

0x01.14 远程桌面连接历史记录

  1. 命令: cmdkey /l
  1. # 执行结果:
  2. C:\Users\miao>cmdkey /l
  3. 当前保存的凭据:
  4. 目标: WindowsLive:target=virtualapp/didlogical
  5. 类型: 普通
  6. 用户: 02qsioqmstvj
  7. 本地机器持续时间

0x01.15 远程桌面连接

  1. 命令: mstsc

0x01.16 远程桌面3389端口开启

  1. # 注意: 执行命令的用户需要可以操作注册表的权限
  2. # 注意如果这条命令执行完毕还是不能连接3389那就试试下面的那条命令
  3. 命令: REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /t REG_DWORD /d 00000000 /f
  1. # 注意: 执行命令的用户需要可以操作注册表的权限
  2. # 有的时候开了3389也不一定可以连接那就试试执行该命令解除访问限制
  3. 命令1: net stop mpssvc
  4. 命令2: reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v SecurityLayer /t REG_DWORD /d 0 /f & reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v UserAuthentication /t REG_DWORD /d 0 /f & reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v fAllowSecProtocolNegotiation /t REG_DWORD /d 0 /f

0x01.17 关闭防火墙

  1. # 由于目标防火墙(windows firewall)可能会对我们的操作有影响,我们直接使用命令给他关掉:
  2. 命令: Netsh advfirewall set allprofiles state off

0x01.18 远程桌面3389端口关闭

  1. # 注意: 执行命令的用户需要可以操作注册表的权限
  2. 命令: REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /t REG_DWORD /d 11111111 /f

0x02 域常用命令

0x02.1 查看当前登录域

  1. 命令: net config workstation

0x02.2 管理域用户

0x02.2.1 查看域的用户帐号列表

  1. 命令: net user /domain

0x02.2.2 查看某个域用户详情

  1. net user [域用户名] /domain

0x02.2.3 添加域用户

  1. 命令: net user [要创建的域用户名] [密码] /add /domain
  1. # 例子:
  2. # 创建个 testuser用户 密码为zaq123456789!
  3. 命令: net user testuser zaq123456789! /add /domain

0x02.2.4 查看 SPN

  1. PS C:\Users\dark> setspn -T medin -Q */*
  2. Ldap Error(0x51 -- Server Down): ldap_connect
  3. Failed to retrieve DN for domain "medin" : 0x00000051
  4. Warning: No valid targets specified, reverting to current domain.
  5. CN=OMEGA,OU=Domain Controllers,DC=corp,DC=local
  6. Dfsr-12F9A27C-BF97-4787-9364-D31B6C55EB04/omega.corp.local
  7. ldap/omega.corp.local/ForestDnsZones.corp.local
  8. ldap/omega.corp.local/DomainDnsZones.corp.local
  9. TERMSRV/OMEGA
  10. TERMSRV/omega.corp.local
  11. DNS/omega.corp.local
  12. GC/omega.corp.local/corp.local
  13. RestrictedKrbHost/omega.corp.local
  14. RestrictedKrbHost/OMEGA
  15. RPC/7c4e4bec-1a37-4379-955f-a0475cd78a5d._msdcs.corp.local
  16. HOST/OMEGA/CORP
  17. HOST/omega.corp.local/CORP
  18. HOST/OMEGA
  19. HOST/omega.corp.local
  20. HOST/omega.corp.local/corp.local
  21. E3514235-4B06-11D1-AB04-00C04FC2DCD2/7c4e4bec-1a37-4379-955f-a0475cd78a5d/corp.local
  22. ldap/OMEGA/CORP
  23. ldap/7c4e4bec-1a37-4379-955f-a0475cd78a5d._msdcs.corp.local
  24. ldap/omega.corp.local/CORP
  25. ldap/OMEGA
  26. ldap/omega.corp.local
  27. ldap/omega.corp.local/corp.local
  28. CN=krbtgt,CN=Users,DC=corp,DC=local
  29. kadmin/changepw
  30. CN=fela,CN=Users,DC=corp,DC=local
  31. HTTP/fela
  32. HOST/fela@corp.local
  33. HTTP/fela@corp.local

0x02.2.5 修改域用户密码

  1. # 需要当前登录用户拥有管理组的权限
  2. # 注意: 如果要设置为空密码 密码处就写 ""
  3. 命令: net user /domain [要修改的账号] [要设置的新密码]
  1. # 例子-1:
  2. # 修改 testuser用户 密码为zaq111!
  3. 命令: net user testuser zaq111!
  4. # 例子-2:
  5. # 修改 testuse /domain testuser ""

0x02.2.6 删除域用户

  1. # 需要当前登录用户拥有管理组的权限
  2. 命令: net user [要删除的账号] /del /domain
  1. # 例子-1:
  2. # 删除 testuser用户
  3. 命令: net user testuser /del /domain

0x02.3 查询域控主机名

  1. 命令: nltest /dsgetdc:[域名]

0x02.4 列出域之间的信任关系

  1. 命令: nltest /domain_trusts

0x02.5 查看所有域控

  1. 命令: net group "domain controllers" /domain

0x02.6 查询域列表

  1. 命令: net view /domain

0x02.7 判断主域

  1. # 判断主域, 个个都说主域会做时间服务器所以记录一下
  2. 命令: net time /domain

0x02.8 查看当前会话

  1. 命令: net session

0x02.9 查询某个ip的共享

  1. 命令: net view \\[ip]

0x02.10 查询同域的机器

  1. 命令: net view

0x02.11 查询域密码策略

  1. 命令: net accounts /domain

0x02.12 查看域里的计算机

  1. 命令: dsquery computer

0x02.13 查看域里的联系人

  1. 命令: dsquery contact

0x02.14 查看域里的用户组

  1. 命令: dsquery group

0x02.15 查看域用户

  1. 命令: dsquery user

0x02.16 查看网段的划分

  1. 命令: dsquery subnet

0x02.17 显示所有域控

  1. 命令: dsquery server

0x02.18 查看域里的子网

  1. 命令: dsquery subnet

原文

windows内网渗透-常用命令