Windows和linux中内网信息收集常用命令有哪些
发表于:2024-11-23 作者:千家信息网编辑
千家信息网最后更新 2024年11月23日,这篇文章主要为大家展示了"Windows和linux中内网信息收集常用命令有哪些",内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下"Windows和linux中
千家信息网最后更新 2024年11月23日Windows和linux中内网信息收集常用命令有哪些
这篇文章主要为大家展示了"Windows和linux中内网信息收集常用命令有哪些",内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下"Windows和linux中内网信息收集常用命令有哪些"这篇文章吧。
windows
系统相关
#查看系统信息systeminfo /all#查看系统架构echo %PROCESSOR_ARCHITECTURE%#机器名hostname#查看操作系统版本versysteminfo | findstr /B /C:"OS Name" /C:"OS Version"systeminfo | findstr /B /C:"OS 名称" /C:"OS 版本" #中文操作系统#查看补丁列表wmic qfe get Caption,Description,HotFixID,InstalledOn#查看主机开机时间net statistics workstation#查看计划任务schtasks /query /fo LIST /v #query显示所有计划任务#开启远程桌面REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /t REG_DWORD /d 00000000 /f#关闭远程桌面REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /t REG_DWORD /d 11111111 /f
用户相关
#检查当前用户,权限whoami /user && whoami /privwhoami /all #查看当前域并获取域SID#查看在线用户信息quserquery user || qwinstanet user #查看本机用户net user XXX #查看用户详细信息net user username password /add #增加用户,修改密码net user username /deletenet localgroup #查看管理员组成员net localgroup administrators #查看本机管理员net localgroup administrators /domain #登录本机的域管理员net localgroup workgroup\user001 /add #域用户添加到本机
程序相关
#查看杀毒软件wmic /Node:localhost /Namespace:\\root\SecurityCenter2 Path AntivirusProduct Get displayName /Format:List#查看安装的程序和版本wmic product get name,version#查询运行的进程tasklistwmic process list briefwmic process get processid,executablepath,name #显示进程的路径、名称、pidwmic service list brief #查看本机服务#远程桌面连接历史记录cmdkey /l#查看自启动程序列表wmic startuo get command,caption####防护墙相关操作netsh firewall show state #防火墙状态netsh firewall show config #查看防火墙配置netsh firewall set opmode disable #关闭防火墙(windows server 2003及以前)netsh advfirewall set allprofiles state off #关闭防火墙(windows server 2003以后)####修改防火墙配置netsh firewall add allowedprogram c:\\xxx\\xx.exe "allow xx" enable #允许指定程序的全部连接(windows server 2003及以前)#windows server 2003之后:netsh advfirewall firewall add rule name="pass xx" dir=in action=allow program="C:\xxx\xx.exe" #允许某个程序连入netsh advfirewall firewall add rule name="pass xx" dir=out action=allow program="C:\xxx\xx.exe" #允许某个程序外连netsh advfirewall firewall add rule name="Remote Desktop" protocol=TCP dir=in localport=3389 action=allow #开启3389端口,允许改端口放行
网络连接相关
#tcp/udp网络连接状态,端口信息netstat -anoipconfig /all #查询本机IP段,所在域等route print #打印路由信息arp -a #查看arp缓存,可以发现内网主机#查看局域网信息net view #查看同一域内机器列表net view \\ip #查看某ip共享net view \\GHQ #查看GHQ计算机的共享资源列表net view /domain #查看内网存在多少个域net view /domin:XYZ #查看XYZ域的机器列表net accounts /domain #查询域用户密码过期等信息#查看本机共享net sharewmic share get name,path,status
域相关
#判断是否存在域net config workstation # 查看当前计算机名,全名,用户名,系统版本,工作站域,登陆的域等net view /domain # 查看域#查看主域服务器net time /domain #主域服务器会同时作为时间服务器nltest /DCLIST:god #查看域控制器主机名,god为域名#查看域用户相关信息net user /domain #显示所在域的用户 net user 域用户 /domain #获取域用户详细信息net user /domain XXX 123456 #修改用户密码,需要域管理员权限net group /domain #查看域内用户组列表net group "domain admins" /domain #获取域管理员列表net group "domain controllers" /domain #查看域控制器组net group "domain computers" /domain #查看域机器#列出域信任关系nltest /domain_trusts #列出域与域之间的信任关系#获得域内用户详细信息wmic useraccount get /all #可以获取到域用户的用户名、描述信息、SID、域名、状态等。
Linux
系统信息
cat /etc/issue #查看系统名称cat /etc/Lsb-release #查看系统名称,版本号cat /etc/*release #查看linux发行信息uname -an #查看内核版本cat /proc/version #查看内核信息cat /proc/cpuinfo #查看cpu信息#查看文件系统df -a #查看系统日志sudo cat /var/log/syslog#查看命令记录cat /root/.bash_historycat ~/.bash_historyhostname #查看主机名env #打印系统环境信息cat /etc/shells #显示可用的shell
用户相关
whoami #查看当前shell权限id #查看当前用户的权限和所在的管理组#查看登录信息wwholast #登入过的用户信息lastlog #显示系统中所有用户最近一次登录信息#查看账号信息cat /etc/sudoerscat /etc/groupcat /etc/passwd#列出目前用户可执行与无法执行的指令sudo -l
网络相关
#查询本机IP信息ifconfigip a#查看端口信息netstat -anpt#查看网卡配置 cat /etc/network/interfaces
程序相关
#查看进程信息ps -ef #标准格式显示ps aux #BSD格式显示#资源占有情况top -ccat /etc/inetd.conf #由inetd管理的服务列表cat /etc/xinetd.conf #由xinetd管理的服务列表#查看安装的程序rpm -qa --last #Redhatyum list | grep installed #CentOSls -l /etc/yum.repos.d/dpkg -l #Debiancat /etc/apt/sources.list #Debian APTpkg_info #xBSDpkginfo #Solarispacman -Q #Arch Linuxemerge #Gentoo#查看计划任务crontab -lls -al /etc/cron*cat /etc/cron.allowcat /etc/cron.denycat /etc/crontab#查看开机启动项/etc/rc.d/init.d/
配置信息
iptables -L #查看防火墙配置(注意需要root权限)cat /etc/resolv.conf #查看dns配置文件cat /etc/network/interfaces #查看网卡配置文件cat /etc/apache2/apache2.conf #查看apache配置文件cat /etc/my.conf #mysql配置#查看suid文件find / -perm -u=s -type f 2>/dev/null#最近五天的文件find / -ctime +1 -ctime -5
虚拟环境检测
lsmod | grep -i "vboxsf\|vboxguest"lsmod | grep -i "vmw_baloon\|vmxnet"lsmod | grep -i "xen-vbd\|xen-vnif"lsmod | grep -i "virtio_pci\|virtio_net"lsmod | grep -i "hv_vmbus\|hv_blkvsc\|hv_netvsc\|hv_utils\|hv_storvsc"
以上是"Windows和linux中内网信息收集常用命令有哪些"这篇文章的所有内容,感谢各位的阅读!相信大家都有了一定的了解,希望分享的内容对大家有所帮助,如果还想学习更多知识,欢迎关注行业资讯频道!
信息
用户
系统
配置
程序
本机
管理
文件
版本
防火墙
服务
防火
权限
管理员
命令
主机
名称
机器
端口
查询
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
贵州有苹果数据库吗
连云港住宿软件开发
规划图中的数据库
工信部摄像头网络安全
dns主服务器没有响应
滨湖区软件开发差异
软件开发内存不是双通道
app网络技术发展史
网络技术服务属于现代服务
浪潮服务器的串口
软件开发工资一般好多
服务器无法共享文件夹
湖州海量软件开发值得推荐
山东棋牌软件开发
数据库主从 集群
g6系统的服务器名称
遵义道真数据库技术与应用
网络安全隐患的表现
久其软件开发公司
包装识别软件开发
陕西云淼互联网科技有限公司
密码学与网络安全本科教材
杭州运维管理软件开发
服务器的运算卡作用是什么
徐州品牌网络技术服务费
为什么用友t3打不开服务器
手机游戏数据库软件哪个好
bmob的服务器地址
软件开发类游戏
数据库的五大阶段