CS域内信息查询

内网常见命令

ipconfig /all ------ 查询本机IP段,所在域等

net user ------ 本机用户列表

net user /domain ------ 查询域用户

net group /domain ------ 查询域里面的工作组

net group “domain admins” /domain ------ 查询域管理员用户组

net localgroup administrators /domain ------ 登录本机的域管理员

net time /domain ------ 判断主域,主域服务器都做时间服务器

net config workstation ------ 当前登录域

net session ------ 查看当前会话

net share ------ 查看SMB指向的路径[即共享]

net view ------ 查询同一域内机器列表

net view ip ------ 查询某IP共享

net view /domain ------ 查询域列表

net view /domain:domainname ------ 查看workgroup域中计算机列表

net start ------ 查看当前运行的服务

net accounts ------ 查看本地密码策略

net accounts /domain ------ 查看域密码策略

nbtstat –A ip ------netbios 查询

netstat –an/ano/anb ------ 网络连接查询

route print ------ 路由表

tasklist /V ----- 查看进程[显示对应用户]

tasklist /S ip /U domainusername /P /V ----- 查看远程计算机进程列表

qprocess * ----- 类似tasklist

qprocess /SERVER:IP ----- 远程查看计算机进程列表

nslookup –qt-MX Yahoo.com ----- 查看邮件服务器

whoami /all ----- 查询当前用户权限等

set ----- 查看系统环境变量

systeminfo ----- 查看系统信息

qwinsta ----- 查看登录情况

qwinsta /SERVER:IP ----- 查看远程登录情况

fsutil fsinfo drives ----- 查看所有盘符

gpupdate /force ----- 更新域策略

wmic bios ----- 查看bios信息

wmic qfe ----- 查看补丁信息

wmic qfe get hotfixid ----- 查看补丁-Patch号

wmic startup ----- 查看启动项

wmic service ----- 查看服务

wmic os ----- 查看OS信息

for /L %i IN (1,1,254) DO ping -w 2 -n 1 192.168.52.%i 查找52网段存活主机

setspn -T target.com -Q / 可完整查出当前域内所有spn spn扫描

nltest /domain_trusts 获取域信任信息

设置响应时间为0s

办法总比困难多
原文地址:https://www.cnblogs.com/dzhhh/p/13329927.html