本机内部存储(本机信息收集)
本机内部存储(本机信息收集)
2024-11-22 07:04:03  作者:绿妖人  网址:https://m.xinb2b.cn/sport/yqk517375.html

a、知道当前ip—你处在哪个网段(是否存在其他网段)—其他存活的机器,我来为大家讲解一下关于本机内部存储?跟着小编一起来看一看吧!


本机内部存储

本机信息收集

a、知道当前ip—你处在哪个网段(是否存在其他网段)—其他存活的机器

b、当前拿到的权限:普通用户—管理员用户—系统用户

c、安装了哪些软件,打了哪些补丁

需要收集的本机信息有:操作系统、系统版本、系统服务、系统端口、系统进程、系统补丁、内网IP地址段、系统权限、系统共享、网络连接、杀毒软件、用户角色

1、查看网络配置

Windows系统:ipconfig /all

Linux系统:ifconfig

2、查看操作系统信息

Windows系统:

systeminfo

systeminfo | findstr "OS"

Linux系统:

uname -a

cat /proc/version

3、查看 安装的软件及版本

Windows系统:

wmic product get name,version,description

Linux系统:

dpkg -l:列出所有安装的文件和库

dpkg -l 软件名称:列举安装的版本

4、查看本机服务信息

Windows系统:

wmic server list brief

net start

Linux系统:

service --status-all

表示服务正在运行

- 表示服务已停止

服务状态:service 服务名 status

5、查看进程列表

Windows系统:

查看进程:tasklist

查看某一个进程:tasklist | findstr "ftp"

查看进程:wmic process get name,processid

Linux系统:

查看进程:ps -aux 或 ps -ef

搜索某个进程:ps -aux | grep ftp

6、查看启动信息

Windows系统:

wmic startup get command,caption

Linux系统:

dmesg

7、查看计划任务

Windows系统:

at 或 schtasks

net start 可以查看对应的计划任务服务task scheduler是否启动

Linux系统:

crontab -l

8、查看开机时间

Windows系统:

net statistics workstation

Linux系统:

cat /proc/uptimedate -d "$(awk -F. '{print $1}' /proc/uptime) second ago" "%Y-%m-%d %H:%M:%S"

cat /proc/uptime| awk -F. '{run_days=$1 / 86400;run_hour=($1 % 86400)/3600;run_minute=($1 % 3600)/60;run_second=$1 % 60;printf("系统已运行:%d天%d时%d分%d秒",run_days,run_hour,run_minute,run_second)}'

9、查看用户列表

Windows系统:

查看本机用户列表:net user

查看本地管理员信息:net localgroup administrators

域用户:net user /domain

域用户:net user zs /domain

查看当前在线用户:query user || qwinsta

Linux系统:

查看所有用户:cat /etc/passwd

查看用户组:cat /etc/group

10、查看端口列表

Windows系统:

netstat -ano

根据pid结合tasklist可以找到具体的程序

Linux系统:

netstat -antpl

【——全网最全的网络安全学习资料包分享给爱学习的你,关注我,私信回复“资料领取”获取——】1.网络安全多个方向学习路线2.全网最全的CTF入门学习资料3.一线大佬实战经验分享笔记4.网安大厂面试题合集5.红蓝对抗实战技术秘籍6.网络安全基础入门、Linux、web安全、渗透测试方面视频

11、查看补丁列表

Windows系统:

systeminfo

wmic qfe get /all

wmic qfe get caption,description,hotfixid,installedon

12、查看本机共享列表

Windows系统:

net share

wmic share get /all

wmic share get name,path,status

13、查看路由表及ARP信息

Windows系统:

arp -a

route print

tracert baidu.com //跃点跟踪

Linux系统:

arp -a

route

14、查看防火墙相关配置

Windows系统:

1)查看防火墙配置: netsh firewall show config

2)打开防火墙配置: netsh advfirewall set allprofiles state on

3)关闭防火墙配置: netsh advfirewall set allprofiles state off

4)修改防火墙配置:

4.1)允许程序进入 netsh advfirewall firewall add rule name= "pass nc" dir=in action=allow program= "C:\nc.exe"

4.2)允许指定程序退出 netsh advfirewall firewall add rule name= “out nc" dir=out action=allow program="C:\nc.exe"

4.3)允许RDP(3389)端口放行 netsh advfirewall firewall add rule name= "Remote Desktop" protocol=TCP dir=in localport=3389 action=allow

15、查看注册表参数

Windows系统:

reg query /?

16、查看远程连接情况

Windows系统:

1) 查看远程连接端口是否更改

reg query “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp” /v PortNumber

2) 打开3389端口

2.1)Windows Server2008,2012系统:

wmic /namespace:\\root\cimv2\terminalservices path win32_terminalservicesetting where (__CLASS != "") call setallowtsconnections 1

wmic /namespace:\\root\cimv2\terminalservices path win32_tsgeneralsetting where (TerminalName='RDP-Tcp') call setuserauthenticationrequired 1

reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /vfSingleSessionPerUser /t REG_DWORD /d 0 /f

2.2)Windows Server2003 ,WinXP 系统:

wmic path win32_terminalservicesetting where (__CLASS != "") call setallowtsconnections 1

3)打开远程桌面:

REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /vfDenyTSConnections /t REG_DWORD /d 0 /f

4)关闭远程桌面:

REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /vfDenyTSConnections /t REG_DWORD /d 1 /f

5)查看远程桌面开启状态:

REG query HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /vfDenyTSConnections /t REG_DWORD

17、查看当前用户权限

Windows系统:

whoami

whoami /all

Linux系统:

whoami

18、查看域信息

Windows系统:

1)查看网关地址、DNS的IP地址、域名、本机是否与DNS服务器处于同一网段:ipconfig /all

2)解析出的域名服务器的IP地址和DNS服务器IP是否一致:nslookup 域名

3)确定用户的登录域:systeminfo

4)判断是否在主域:net time /domain

依据:域服务器通常会同时作为时间服务器使用

注意:需要在域用户登录的机器中查看

5)查询当前登录域及登录用户信息:net config workstation

  • 男性生殖器慢慢变小怎么办
  • 2024-11-22男性生殖器慢慢变小怎么办男性生殖器在发育停止以后,男性生殖器一般是不会变小的,临床上如果出现生殖器阴茎短小最常见的原因和身体体质肥胖从而导致小腹部的脂肪沉积,引起阴茎勃起短小建议出现阴茎短小的患者,到当地医院泌尿外科就诊,及。
  • 秋天的晚上有什么虫叫(秋天的晚上为什么虫会叫)
  • 2024-11-22秋天的晚上为什么虫会叫秋天的晚上有蟋蟀、油葫芦、蝈蝈、蝼蛄、纺织娘等虫子叫一般9月份是很多虫子们的繁殖期,它们会在这秋天的夜晚大声鸣叫,以动听的声音来吸引异性,达到繁殖的目的而且秋天的夜晚比较凉爽,不像白天般闷热,虫子们活。
  • 空调风量与制冷量换算(空调制冷量制冷功率)
  • 2024-11-22空调制冷量制冷功率一、温度:摄氏度(C)与华氏度(F)华氏度=32摄氏度×1.8摄氏度=(华氏度-32)/1.8开氏温度(K)与摄氏度(C)开氏温度(K)=摄氏度(C)273.15二、压力的换算:Mpa、Kpa、pa、。
  • 吴宣仪和赖雨濛(情深深雨濛濛将被翻拍)
  • 2024-11-22情深深雨濛濛将被翻拍经典的电视剧总是会被各种翻拍,金庸的电视剧已经被翻拍很多遍,后面可能翻拍的次数会更多而琼瑶的经典爱情剧,也会被各种翻拍此前就曾传出《情深深雨濛濛》将会被翻拍,目前更是有人传出了相应的主演阵容翻拍后的《。
  • 白内障激光手术好还是动刀手术好(新技术飞秒激光白内障手术)
  • 2024-11-22新技术飞秒激光白内障手术现如今,白内障手术已经成为常规手术,现代白内障手术大多是通过超声乳化的方式来进行超声乳化的原理是在眼睛上做出一个很小的切口,将一个很细的超声乳化探头伸到眼内,把白内障碎成小块,再吸出来,之后再把折叠的。
  • 开关门有声音怎么处理(开关门有声音怎么处理介绍)
  • 2024-11-22开关门有声音怎么处理介绍声音从合页中发出我们采取向合页的转轴处滴入少许食用油的方法,反复转动几下使转轴得到充分润滑后,声音可消除如果声音来自门板的左上角或左下角这表明门在关闭时此部位与门框没有缝隙,所以采用按图示方向移动门框。
  • 水煮大虾的最正宗做法(水煮大虾的绝味秘籍)
  • 2024-11-22水煮大虾的绝味秘籍大虾清洗干净锅里加入热水葱姜切好然后加入水里然后加入白糖生抽加入香油在加入蒜泥然后加入盐水开了然后加入虾下锅后快速搅拌均匀煮至虾红在闷五分钟闷好放水里泡半小时调好的汁在摆上虾煮,锅具,煮锅,下酒菜,家。
  • 齐灭宋之战昏君(决战吕宋三十三)
  • 2024-11-22决战吕宋三十三艾克尔伯格功败垂成!但他的加入还是给克鲁格带来了莫大压力,他调属下战斗力最强的两个师参加和第八集团军的“劳动竞赛”第一骑兵师受命1月27日在林加延湾登陆后不做任何停留,直接沿五号公路向南进军;第三十七。
  • 宝宝吃什么餐具最合适(如何让宝宝舒适又安全地吃)
  • 2024-11-22如何让宝宝舒适又安全地吃之前写过两篇0-1岁的玩具和衣服,其实除了玩和穿以外,最重要的是吃呀!本宫忘记的原因就是因为懒,可是看到我家小宝别管有多伤心的事儿,只要一提水果神马好吃的东东,顿时就哈哈哈的笑出声来(此处必须插个段子。
  • 有害垃圾都有什么(有害垃圾)
  • 2024-11-22有害垃圾期末考试第一天晚6点许,在校门口等候接孩子当孩子们陆续走出来的时候,我旁边一位女士在发传单,还给了我一张那是一所培训机构在抓商机,眼看着神兽们即将放假,培训辅导的“旺季”即将开始,当然机不可失面对鱼贯。
  • 猫最怕的东西之一(猫最怕什么为什么)
  • 2024-11-22猫最怕什么为什么印象中,猫是所有家养动物中胆子最大的存在,尤其是半散养的家猫,它们可以在房顶上如履平地,可以从几米高的树上纵身一跃,甚至在它眼中连“主人”的概念都没有,它们既不会主动的讨好人,也不会像狗那样察言观色,。
  • 小年的习俗(小年的习俗简述)
  • 2024-11-22小年的习俗简述吃饺子:不知道为啥,一到腊月就开始各种吃饺子了冬至要吃,小年也要吃,而大年三十,初一初五初七也都要吃饺子大概也是因为饺子可以放许多菜,制作起来省事,而且一家人坐在一起吃着热乎乎的饺子其乐融融的样子更有。