您好,登錄后才能下訂單哦!
這篇文章主要為大家展示了“Windows和linux中內網信息收集常用命令有哪些”,內容簡而易懂,條理清晰,希望能夠幫助大家解決疑惑,下面讓小編帶領大家一起研究并學習一下“Windows和linux中內網信息收集常用命令有哪些”這篇文章吧。
#查看系統信息 systeminfo /all #查看系統架構 echo %PROCESSOR_ARCHITECTURE% #機器名 hostname #查看操作系統版本 ver systeminfo | findstr /B /C:"OS Name" /C:"OS Version" systeminfo | findstr /B /C:"OS 名稱" /C:"OS 版本" #中文操作系統 #查看補丁列表 wmic qfe get Caption,Description,HotFixID,InstalledOn #查看主機開機時間 net statistics workstation #查看計劃任務 schtasks /query /fo LIST /v #query顯示所有計劃任務 #開啟遠程桌面 REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /t REG_DWORD /d 00000000 /f #關閉遠程桌面 REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /t REG_DWORD /d 11111111 /f
#檢查當前用戶,權限 whoami /user && whoami /priv whoami /all #查看當前域并獲取域SID #查看在線用戶信息 quser query user || qwinsta net user #查看本機用戶 net user XXX #查看用戶詳細信息 net user username password /add #增加用戶,修改密碼 net user username /delete net localgroup #查看管理員組成員 net localgroup administrators #查看本機管理員 net localgroup administrators /domain #登錄本機的域管理員 net localgroup workgroup\user001 /add #域用戶添加到本機
#查看殺毒軟件 wmic /Node:localhost /Namespace:\\root\SecurityCenter2 Path AntivirusProduct Get displayName /Format:List #查看安裝的程序和版本 wmic product get name,version #查詢運行的進程 tasklist wmic process list brief wmic process get processid,executablepath,name #顯示進程的路徑、名稱、pid wmic service list brief #查看本機服務 #遠程桌面連接歷史記錄 cmdkey /l #查看自啟動程序列表 wmic startuo get command,caption ####防護墻相關操作 netsh firewall show state #防火墻狀態 netsh firewall show config #查看防火墻配置 netsh firewall set opmode disable #關閉防火墻(windows server 2003及以前) netsh advfirewall set allprofiles state off #關閉防火墻(windows server 2003以后) ####修改防火墻配置 netsh firewall add allowedprogram c:\\xxx\\xx.exe "allow xx" enable #允許指定程序的全部連接(windows server 2003及以前) #windows server 2003之后: netsh advfirewall firewall add rule name="pass xx" dir=in action=allow program="C:\xxx\xx.exe" #允許某個程序連入 netsh advfirewall firewall add rule name="pass xx" dir=out action=allow program="C:\xxx\xx.exe" #允許某個程序外連 netsh advfirewall firewall add rule name="Remote Desktop" protocol=TCP dir=in localport=3389 action=allow #開啟3389端口,允許改端口放行
#tcp/udp網絡連接狀態,端口信息 netstat -ano ipconfig /all #查詢本機IP段,所在域等 route print #打印路由信息 arp -a #查看arp緩存,可以發現內網主機 #查看局域網信息 net view #查看同一域內機器列表 net view \\ip #查看某ip共享 net view \\GHQ #查看GHQ計算機的共享資源列表 net view /domain #查看內網存在多少個域 net view /domin:XYZ #查看XYZ域的機器列表 net accounts /domain #查詢域用戶密碼過期等信息 #查看本機共享 net share wmic share get name,path,status
#判斷是否存在域 net config workstation # 查看當前計算機名,全名,用戶名,系統版本,工作站域,登陸的域等 net view /domain # 查看域 #查看主域服務器 net time /domain #主域服務器會同時作為時間服務器 nltest /DCLIST:god #查看域控制器主機名,god為域名 #查看域用戶相關信息 net user /domain #顯示所在域的用戶 net user 域用戶 /domain #獲取域用戶詳細信息 net user /domain XXX 123456 #修改用戶密碼,需要域管理員權限 net group /domain #查看域內用戶組列表 net group "domain admins" /domain #獲取域管理員列表 net group "domain controllers" /domain #查看域控制器組 net group "domain computers" /domain #查看域機器 #列出域信任關系 nltest /domain_trusts #列出域與域之間的信任關系 #獲得域內用戶詳細信息 wmic useraccount get /all #可以獲取到域用戶的用戶名、描述信息、SID、域名、狀態等。
cat /etc/issue #查看系統名稱 cat /etc/Lsb-release #查看系統名稱,版本號 cat /etc/*release #查看linux發行信息 uname -an #查看內核版本 cat /proc/version #查看內核信息 cat /proc/cpuinfo #查看cpu信息 #查看文件系統 df -a #查看系統日志 sudo cat /var/log/syslog #查看命令記錄 cat /root/.bash_history cat ~/.bash_history hostname #查看主機名 env #打印系統環境信息 cat /etc/shells #顯示可用的shell
whoami #查看當前shell權限 id #查看當前用戶的權限和所在的管理組 #查看登錄信息 w who last #登入過的用戶信息 lastlog #顯示系統中所有用戶最近一次登錄信息 #查看賬號信息 cat /etc/sudoers cat /etc/group cat /etc/passwd #列出目前用戶可執行與無法執行的指令 sudo -l
#查詢本機IP信息 ifconfig ip a #查看端口信息 netstat -anpt #查看網卡配置 cat /etc/network/interfaces
#查看進程信息 ps -ef #標準格式顯示 ps aux #BSD格式顯示 #資源占有情況 top -c cat /etc/inetd.conf #由inetd管理的服務列表 cat /etc/xinetd.conf #由xinetd管理的服務列表 #查看安裝的程序 rpm -qa --last #Redhat yum list | grep installed #CentOS ls -l /etc/yum.repos.d/ dpkg -l #Debian cat /etc/apt/sources.list #Debian APT pkg_info #xBSD pkginfo #Solaris pacman -Q #Arch Linux emerge #Gentoo #查看計劃任務 crontab -l ls -al /etc/cron* cat /etc/cron.allow cat /etc/cron.deny cat /etc/crontab #查看開機啟動項 /etc/rc.d/init.d/
iptables –L #查看防火墻配置(注意需要root權限) cat /etc/resolv.conf #查看dns配置文件 cat /etc/network/interfaces #查看網卡配置文件 cat /etc/apache2/apache2.conf #查看apache配置文件 cat /etc/my.conf #mysql配置 #查看suid文件 find / -perm -u=s -type f 2>/dev/null #最近五天的文件 find / -ctime +1 -ctime -5
lsmod | grep -i "vboxsf\|vboxguest" lsmod | grep -i "vmw_baloon\|vmxnet" lsmod | grep -i "xen-vbd\|xen-vnif" lsmod | grep -i "virtio_pci\|virtio_net" lsmod | grep -i "hv_vmbus\|hv_blkvsc\|hv_netvsc\|hv_utils\|hv_storvsc"
以上是“Windows和linux中內網信息收集常用命令有哪些”這篇文章的所有內容,感謝各位的閱讀!相信大家都有了一定的了解,希望分享的內容對大家有所幫助,如果還想學習更多知識,歡迎關注億速云行業資訊頻道!
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。