網絡安全深入學習第九課——本機信息收集

文章目錄

  • 一、Windows基本信息收集
    • 1、查看當前權限
    • 2、查看指定用戶的詳細信息
    • 3、查看用戶SID
    • 4、查看網卡配置
    • 5、查看服務器版本\補丁等
    • 6、查看系統架構
    • 7、查看安裝的軟件及版本
    • 8、查看本機服務信息
    • 9、查詢進程信息和列表
    • 10、查看啟動程序信息
    • 11、查看計劃任務
    • 12、查看主機開機時間
    • 13、查看屬于本地管理員組的用戶
    • 14、查看當前在線用戶
    • 15、端口開放情況
    • 16、列出或者斷開本地計算機和連接的客戶端會話
    • 17、補丁列表
    • 18、查看本機共享和可訪問共享列表
    • 19、收集本機WIFI信息
    • 20、查詢當前保存的憑據
    • 21、查詢殺軟等信息
    • 22、查詢RDP憑據
  • 二、殺毒軟件檢測對比
  • 三、Windows防火墻相關
    • 1、進站規則
    • 2、關閉防火墻
    • 3、修改防火墻配置
    • 4、端口轉發(殺軟告警)
    • 5、自定義防火墻日志存儲位置
    • 6、允許3389連接
  • 四、Windows遠程服務相關
    • 1、查詢遠程服務是否開啟
    • 2、查看遠程服務的端口
    • 3、修改遠程服務端口
    • 4、開啟遠程服務
  • 五、網段信息收集
    • 1、netstat -nato -p tcp
    • 2、C:\Windows\System32\drivers\etc\hosts
    • 3、ipconfig
    • 4、遠程連接管理工具
    • 5、遠程連接記錄
    • 6、事件查看器 -> windows日志 -> 安全 -> id:4648
  • 六、存活主機探測
    • 1、NetBIOS快速探測內網
    • 2、利用ICMP協議探測內網
    • 3、arp
    • 4、tcp\udp
  • 七、端口掃描


一、Windows基本信息收集

1、查看當前權限

命令:whoami

2、查看指定用戶的詳細信息

命令:net user username
命令:net user username /domain

3、查看用戶SID

命令:whoami /all

4、查看網卡配置

命令:ipconfig /all

5、查看服務器版本\補丁等

命令:systeminfo

6、查看系統架構

命令:echo %PROCESSOR_ARCHITECTURE%

7、查看安裝的軟件及版本

命令:wmic product get name,version

8、查看本機服務信息

命令:wmic service list brief

9、查詢進程信息和列表

命令:wmic process list brief
命令:tasklist /v

10、查看啟動程序信息

命令:wmic startup get command,caption

11、查看計劃任務

命令:schtasks /query /fo LIST /v

12、查看主機開機時間

命令:net statistics workstation

13、查看屬于本地管理員組的用戶

命令:net localgroup administrators

14、查看當前在線用戶

命令:query user || qwinsta
命令:quser

15、端口開放情況

命令:netstat -nao

16、列出或者斷開本地計算機和連接的客戶端會話

命令:net session

17、補丁列表

命令:wmic qfe get Caption,Description,HotFixID,InstalledOn
systeminfo

18、查看本機共享和可訪問共享列表

命令:net share
命令:wmic share get name,path,status

19、收集本機WIFI信息

命令:for /f "skip=9 tokens=1,2 delims=:" %i in ('netsh wlan show profiles') do @echo %j | findstr -i -v echo | netsh wlan show profiles %j key=clear

20、查詢當前保存的憑據

命令:cmdkey /l

21、查詢殺軟等信息

命令:wmic /node:localhost /namespace:\\root\securitycenter2 path antivirusproduct get displayname /format:list

22、查詢RDP憑據

命令:dir /a %userprofile%\AppData\Local\Microsoft\Credentials\*

二、殺毒軟件檢測對比

tasklist在線網站:https://mrxn.net/avlist/
先在cmd中使用tasklist 命令列出進程列表,然后把整個列表復制到網站中去檢測。


三、Windows防火墻相關

1、進站規則

命令:netsh advfirewall firewall show rule name=all dir=in
命令:netsh firewall show config

2、關閉防火墻

命令:netsh firewall set opmode disable
// Windows Server 2003 系統及之前版本命令:netsh advfirewall set allprofiles state off
// Windows Server 2003 之后系統版本 

3、修改防火墻配置

命令:netsh firewall add allowedprogram c:\nc.exe "allow nc" enable 
// Windows Server 2003 系統及之前版本,允許指定程序全部連接Windows Server 2003 之后系統版本,情況如下:3.2、允許指定程序連入
命令:netsh advfirewall firewall add rule name="pass nc" dir=in action=allow program="C:\nc.exe"3.2、允許指定程序連出
命令:netsh advfirewall firewall add rule name="Allow nc" dir=out action=allow program="C:\nc.exe"3.3、允許 3389 端口放行
命令:netsh advfirewall firewall add rule name="Remote Desktop" protocol=TCP dir=in localport=3389 action=allow

4、端口轉發(殺軟告警)

命令:netsh interface portproxy add v4tov4 listenaddress=192.168.193.1 listenport=701 connectaddress=192.168.192.128 connectport=701命令:netsh interface portproxy add v4tov4 listenport=8080 connectaddress=192.168.56.101 connectport=8080

5、自定義防火墻日志存儲位置

命令:netsh advfirewall set currentprofile logging filename "C:\windows\temp\fw.log"

6、允許3389連接

命令:netsh advfirewall firewall add rule name="Remote Desktop" protocol=TCP dir=in localport=3389 action=allow
\\需要管理員

四、Windows遠程服務相關

1、查詢遠程服務是否開啟

注冊表查詢RDP是否開啟(0x1為關閉、0x0為開啟)
命令:REG QUERY "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections 

2、查看遠程服務的端口

命令:REG QUERY "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v PortNumber

3、修改遠程服務端口

命令:REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v PortNumber /t REG_DWORD /d 0x00003d33389)
\\需要管理員

4、開啟遠程服務

命令:REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f
//(/f強制操作) 需要管理員命令:wmic /namespace:\\root\cimv2\terminalservices path win32_terminalservicesetting where (__CLASS !="") call setallowtsconnections 1命令:wmic /namespace:\\root\cimv2\terminalservices path win32_tsgeneralsetting where (TerminalName='RDP-Tcp') call setuserauthenticationrequired 1

五、網段信息收集

1、netstat -nato -p tcp

2、C:\Windows\System32\drivers\etc\hosts

3、ipconfig

4、遠程連接管理工具

5、遠程連接記錄

命令:reg query “HKEY_CURRENT_USER\SOFTWARE\Microsoft\Terminal Server Client\Servers” /s

6、事件查看器 -> windows日志 -> 安全 -> id:4648


六、存活主機探測

1、NetBIOS快速探測內網

NetBIOS是局域網程序使用的一種應用程序編程接口(API),為程序提供請求低級別服務的統一的命令集,為局域網提供了網絡及其他特殊功能。幾乎所有局域網都是在NetBIOS協議的基礎上工作的。NetBIOS也是計算機的標識名,用于局域網中計算機的訪問。
NetBIOS的工作流程就是正常的機器名解析查詢應答過程。nbtscan-存活 -r 192.168.245.1/24

2、利用ICMP協議探測內網

命令:For /L %I in (1,1,254) DO @ping -w 1 -n 1 192.168.245.%I | findstr “TTL”

3、arp

命令:arp-scan.exe -t 10.10.10.1/24

4、tcp\udp

命令:nmap -Pn -sT -p22,445,139,135 10.10.10.1/24

七、端口掃描

  • 1、nmap

  • 2、routescan

  • 3、scanport

  • 4、auxiliary/scanner/portscan/tcp

  • 5、powershell.exe -exec bypass -Command “& {Import-Module
    ./Invoke-Portscan.ps1; Invoke-Portscan -Hosts 192.168.245.120 -T 4
    -ports ‘445,135,139,137,22’ -oA ‘port.txt’}”


本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/165524.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/165524.shtml
英文地址,請注明出處:http://en.pswp.cn/news/165524.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

1、postman的安裝及使用

一、安裝、登錄 1.安裝 下載地址 2.注冊登錄(保存云服務進度) 二、界面介紹 三、執行接口測試頁面 請求頁簽: 1、params:當是get請求時,通過params傳參 2、authorization:鑒權 3、headers&#xff1…

大數據-之LibrA數據庫系統告警處理(ALM-37000 MPPDBServer數據目錄或Redo目錄缺失)

告警解釋 當出現如下情況時,產生該告警: 數據實例數據目錄被刪除。數據實例Redo目錄(pg_xlog)被刪除。 告警屬性 告警ID 告警級別 可自動清除 37000 嚴重 是 告警參數 參數名稱 參數含義 ServiceName 產生告警的服務…

OTP語音芯片WTN6系列:多樣化選擇,滿足各種產品應用需求

隨著科技的快速發展,語音芯片已經成為了智能產品中不可或缺的核心組件。在這個領域中,唯創知音OTP語音芯片WTN6系列以其出色的性能和多樣化的選擇,贏得了廣大開發者的青睞。本文將詳細介紹WTN6系列的幾個重要型號及其特點,并為讀者…

idea 26 個天花板技巧

1、 查看代碼歷史版本;2、 調整idea的虛擬內存:;3、 idea設置成eclipse的快捷鍵;4、 設置提示詞忽略大小寫;5、 關閉代碼檢查;6、 設置文檔注釋模板;7、 顯示方法分隔符;8、 設置多行…

DAOS低時延與高性能RDMA網絡

什么是RDMA RDMA(Remote Direct Memory Access)遠程直接內存訪問是一種技術,它使兩臺聯網的計算機能夠在主內存中交換數據,而無需依賴任何一臺計算機的處理器、緩存或操作系統。與基于本地的直接內存訪問 ( DMA ) 一樣&#xff0c…

C++ Qt屬性Property使用介紹

文章目錄 C++ 普通類使用Qt屬性Qt窗口類使用屬性自定義控件使用屬性在 Qt 中,屬性(Property)系統提供了一種機制來定義對象的屬性。這些屬性可以在運行時動態地查詢和修改,而且可以通過設計師工具進行可視化編輯。Qt 屬性系統還支持屬性綁定、動畫和其他高級特性。 屬性在…

DFS連通塊問題

DFS連通塊問題 只要是位置的上下左右都有 ‘1’ 的就是同一塊連通塊 一般題目類型有: 連通塊中數量最多的連通塊聯通塊的數量 110010000011111110101001001001101010111011011011101001111110 010000000001010001101100000010010110001111100010101100011110 00…

5-linux-用戶操作、su和sudo、普通權限、特殊權限、解壓壓縮、軟件管理(rpm和yum)、源碼安裝nginx、系統服務、進程管理

1 用戶操作 2 su和sudo 3 普通權限 4 特殊權限 5 解壓壓縮 6 軟件管理,rpm和yum 6.1 rpm 6.2 yum 7 源碼安裝nginx 8 系統服務 9 進程管理 1 用戶操作 ####創建用戶####1 創建sa和sutdents組 groupadd sa groupadd students # 2 用戶可以屬于多個組,只…

03-詳細介紹Stream及其常用API

Stream API Stream API(java.util.stream)把真正的函數式編程風格引入到Java中,可以極大地提高程序員生產力,讓程序員寫出高效、簡潔的代碼 實際開發中項目中多數數據源都是來自MySQL、Oracle等關系型數據庫,還有部分來自MongDB、Redis等非關系型數據庫 從關系型…

1.測試基礎

目錄 一、測試基礎 1.軟件測試中基礎信息定義 2.測試主流技能 3.常見的測試分類 3.1按階段劃分 3.2按代碼可見度劃分 3.3其他 4.測試模型 5.測試流程 6.測試用例 二、用例設計方法 2.1等價類 2.2 邊界值 2.3判定表法 2.4場景法 2.5錯誤推測法 三、缺陷管理 1…

文章解讀與仿真程序復現思路——電力系統自動化EI\CSCD\北大核心《交直流配電網中柔性軟開關接入的規劃-運行協同優化方法》

這個標題涉及到交直流配電網中柔性軟開關接入的規劃-運行協同優化方法。下面是對這個標題各部分的詳細解讀: 交直流配電網: 這指的是一個電力系統,同時包含交流和直流電力傳輸的元素。這樣的系統可能結合了傳統的交流電力傳輸和近年來興起的直…

python中一個文件(A.py)怎么調用另一個文件(B.py)中定義的類AA詳解和示例

本文主要講解python文件中怎么調用另外一個py文件中定義的類,將通過代碼和示例解讀,幫助大家理解和使用。 目錄 代碼B.pyA.py 調用過程 代碼 B.py 如在文件B.py,定義了類別Bottleneck,其包含卷積層、正則化和激活函數層,主要對…

WordPress用sql命令批量刪除所有文章

有時我們需要將一個網站搬遷到另一個服務器。我們只想保留網站的模板樣式,而不需要文章內容。一般情況下我們可以在后臺刪除已發表的文章,但如果有很多文章,我們則需要一次刪除所有文章。 WordPress如何批量刪除所有文章 進入網站空間后臺&a…

常見樹種(貴州省):013桉樹、米櫧、栲類

摘要:本專欄樹種介紹圖片來源于PPBC中國植物圖像庫(下附網址),本文整理僅做交流學習使用,同時便于查找,如有侵權請聯系刪除。 圖片網址:PPBC中國植物圖像庫——最大的植物分類圖片庫 一、桉樹 …

Java中的字符串String

目錄 一、常用方法 1、字符串構造 2、String對象的比較 (1)、equals方法 (2)、compareTo方法 (3)、compareToIgnoreCase方法(忽略大小寫進行比較) 3、字符串查找 4、轉化 &…

4.3 實時陰影

一、基于圖像的陰影技術(Shadow Map) 什么是陰影 當來自光源的至少一個點在空間中被遮擋時,就產生了陰影區域。 陰影的前提 直接光照不透明物體 陰影的實現方式 陰影體(Shadow Volumes)——空間中黑暗部分的幾何…

Springboot集成swagger之knife4j

knife4j的最終效果&#xff1a; 支持直觀的入參介紹、在線調試及離線各種API文檔下載。 1 引入pom <dependency><groupId>com.github.xiaoymin</groupId><artifactId>knife4j-spring-boot-starter</artifactId><version>3.0.2</ver…

python 3.7安裝并配置 pytorch(torch 1.8.2 + cuda 11.1 + torchaudio 0.8.2 + torchvision 0.9.2)

文章目錄 前言一、安裝 python二、安裝 cuda cudnn二、安裝 pytorch2.1 版本匹配2.1.1 方法一2.1.2 方法二2.2 安裝 .tar.bz2 三、驗證是否安裝成功總結 前言 本篇文章主要介紹在Windows下 python 3.7 配置 pytorch&#xff0c;幫助需要的朋友避坑 安裝 pytorch 需要多個版本適…

內建組件和模塊

討論 Vue.js 中幾個非常重要的內建組件和模塊&#xff0c;例如 KeepAlive 組件、Teleport 組件、Transition 組件等&#xff0c;它們都需要渲染器級別的底層支持。另外&#xff0c;這些內建組件所帶來的能力&#xff0c;對開發者而言非常重要且實用&#xff0c;理解它們的工作原…

Word中如何實現 圖片 | 表格 自動編號與文中引用編號對應

當我們在進行大篇幅word文檔的編寫時&#xff0c;為了節約修改文章中圖片或表格所花費的大量時間&#xff0c;可以將圖片自動編號&#xff0c;且讓文中引用的順序跟著圖片順序的變化而變化&#xff0c;具體操作如下&#xff1a; 1. 將鼠標定位在圖片或者表格欲加編號的下方或上…