内网信息收集-Windows篇

目录

内网信息收集

机器角色分析

本机的信息收集

密码信息

如何查找内网的网段

进程、端口、补丁、共享文件夹

总结

域环境信息收集

MSF信息收集

内网信息收集

机器角色分析

1、判断当前主机是什么服务器?

web服务器、开发测试服务器、公共服务器、文件服务器、代理服务器、dns服务器、存储服务器。

2、判断机器所处的网络环境

大体指出机器所处的内网位置、对所处的内网位置进行全面的数据收集和分析整理。能够画出内网整体的拓扑结构!

3、判断机器所处的区域

看看是否在dmz区、办公区、核心区......


本机的信息收集

1、操作系统、权限、内网IP地址段、杀毒软件、端口、服务、补丁更新的频率、网络连接、共享、会话 --- 如果是域内主机,那么操作系统、应用软件 、补丁、杀毒软件一般都是批量安装的!

2、手动信息收集

3、查询网络配置信息

ipconfig/all --- 查询操作系统以及软件信息

4、systeminfo | findstr /B/C:"OS Name" /C:"OS Version" --- 查询操作系统和版本信息 (英文系统)

systeminfo | findstr /B/C:"OS 名称" /C:"OS 版本" ----- 查询操作系统和版本信息 (中文系统)

echo %PROCESSOR_ARCHITECTURE% ---- 查看系统体系结构

wmic prouct get name,version --查看安装软件的版本、路径等!

powershell "Get-WmiObject-class Win32_product | Select-Object-Property name,version" powershell收集软件的版本信息

密码信息

sam没有权限 可以通过uac提权

如何查找内网的网段

1、用工具扫描 --- 上传扫描器

2、文件共享连接记录 (cmd -- //1)、ftp连接记录(文件夹 -- ftp://)、浏览器访问记录(历史记录)、3389开放记录(mstsc --- 查看是否存在记录)、分析流量....

3、meterpreter 抓取目标所在的网络流量

进程、端口、补丁、共享文件夹

tasklist | netstat -ano | systeminfo | net share(net use c:\\ip\c$)

计划任务 schtasks.exe | at

总结

域环境信息收集

MSF信息收集

1、加载本地kali的powersploit模块

2、进入meterpreter --- 加载powersploit(load powershell )--- 导入(powershell_import /usr/share/windows-resources/powersploit )---执行(powershell_execute get-NetDomain)

是否要提权

uac提权

拿到个人pc 域用户的权限

网络的收集

网段信息收集等

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/450293.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

机器学习——集成学习

📕参考:ysu老师课件西瓜书 期末复习笔记 1.集成学习的基本概念 集成学习(ensemble learing)通过构建并结合多个学习器来完成学习任务。 有时也被称为多分类器系统(multi-classifier system)、基于委员会的…

2024年【道路运输企业主要负责人】考试及道路运输企业主要负责人考试题库

题库来源:安全生产模拟考试一点通公众号小程序 道路运输企业主要负责人考试参考答案及道路运输企业主要负责人考试试题解析是安全生产模拟考试一点通题库老师及道路运输企业主要负责人操作证已考过的学员汇总,相对有效帮助道路运输企业主要负责人考试题…

网络异常案例四_IP异常

问题现象 终端设备离线,现场根据设备ip,ping不通。查看路由器。 同一个路由器显示的终端设备(走同一个wifi模块接入),包含不同网段的ip。 现场是基于三层的无线漫游,多个路由器wifi配置了相同的ssid信息&a…

五、图像像素算术操作

算术操作无非就是像数值之间的加减乘除操作 一、创建图像像素算术操作——头文件 在项目的头文件中,右击添加,新建项 创建用于图像像素算术操作的头文件,我这边是operater.h 该头文件声明了一个Operater类(class Operater),该…

海康威视有插件、无插件播放;webrtc直播;西瓜视频播放器;mpegts.js直播;flvjs直播

Notes 视频播放的几种方式 一、Video mp4链接直接播放 二、海康威视3.3插件版直播、云台控制,资源下载地址 index.html引入hk文件中的js文件双击HCWebSDKPlugin.exe安装插件前端参照文件夹hkCamera中的示例代码 三、海康威视3.2无插件版直播,资源下…

Linux---进程间通信 | 管道 | PIPE | MKFIFO | 共享内存 | 消息队列

管道 管道是UNIX中最古老的进程间通信的形式,我们把从一个进程连接到另一个进程的数据流称为一个管道。 一个文件,可以被多个进程打开吗?可以,那如果一个进程打开文件,往文件里面写数据,另一个进程打开文…

【服务器】RAID(独立磁盘冗余阵列)

RAID(独立磁盘冗余阵列) 一、RAID的介绍二、RAID的分类#2-1 RAID 02-2 RAID 1#2-3 RAID 32-4 RAID 52-5 RAID 62-6 RAID 10(先做镜像,再做条带化)2-7 RAID 01(先做条带,再做镜像)2-8 RAID比较 三、磁盘阵列…

设备的层次结构 - 驱动程序的复杂层次结构

由于设备对象的水平结构和垂直结构,组成了Windows设备的树形结构图。在Windows中出事的时候会有一个根设备,为了理解简单,我们将PCI总线想象成根总线(根总线其实不是PCI总线,只是为了理解方便)。查到PCI总线…

【云原生】Docker如何构建镜像

目录 前言 一、基于已有的镜像创建 步骤一:先基于现有的镜像创建一个容器,然后进入容器去完成修改 步骤二:将该容器作为一个模板提交创建为一个新的镜像 步骤三:基于新的镜像,docker run创建一个容器,进…

leetcode刷题(剑指offer) 297.二叉树的序列化和反序列化

297.二叉树的序列化与反序列化 序列化是将一个数据结构或者对象转换为连续的比特位的操作,进而可以将转换后的数据存储在一个文件或者内存中,同时也可以通过网络传输到另一个计算机环境,采取相反方式重构得到原数据。 请设计一个算法来实现…

C#,雅各布斯塔尔—卢卡斯(Jacobsthal Lucas Number)的算法与源代码

1 雅各布斯塔尔序列 雅各布斯塔尔序列是一个与斐波那契序列类似的加法序列,由递归关系JnJn-12Jn-2定义,初始项J00,J11。序列中的一个数字称为雅可布沙尔数。它们是卢卡斯序列Un(P,Q)的一种特殊类型&#x…

【CSS】文本溢出省略的两种方式

【CSS】文本溢出省略的两种方式 假设有一个卡片组件,组件里的内容有长有短,我们希望在内容很长的时候省略文字,以保证卡片的高度不会过高。 单行文本 要实现在文字超出时不显示超出部分,并用省略号表示还有更多文字&#xff0…