本机内部存储(本机信息收集)
本机内部存储(本机信息收集)
2024-06-09 01:19:26  作者:绿妖人  网址:https://m.xinb2b.cn/tech/yqk517375.html

a、知道当前ip—你处在哪个网段(是否存在其他网段)—其他存活的机器,我来为大家讲解一下关于本机内部存储?跟着小编一起来看一看吧!

本机内部存储(本机信息收集)

本机内部存储

本机信息收集

a、知道当前ip—你处在哪个网段(是否存在其他网段)—其他存活的机器

b、当前拿到的权限:普通用户—管理员用户—系统用户

c、安装了哪些软件,打了哪些补丁

需要收集的本机信息有:操作系统、系统版本、系统服务、系统端口、系统进程、系统补丁、内网IP地址段、系统权限、系统共享、网络连接、杀毒软件、用户角色

1、查看网络配置

Windows系统:ipconfig /all

Linux系统:ifconfig

2、查看操作系统信息

Windows系统:

systeminfo

systeminfo | findstr "OS"

Linux系统:

uname -a

cat /proc/version

3、查看 安装的软件及版本

Windows系统:

wmic product get name,version,description

Linux系统:

dpkg -l:列出所有安装的文件和库

dpkg -l 软件名称:列举安装的版本

4、查看本机服务信息

Windows系统:

wmic server list brief

net start

Linux系统:

service --status-all

表示服务正在运行

- 表示服务已停止

服务状态:service 服务名 status

5、查看进程列表

Windows系统:

查看进程:tasklist

查看某一个进程:tasklist | findstr "ftp"

查看进程:wmic process get name,processid

Linux系统:

查看进程:ps -aux 或 ps -ef

搜索某个进程:ps -aux | grep ftp

6、查看启动信息

Windows系统:

wmic startup get command,caption

Linux系统:

dmesg

7、查看计划任务

Windows系统:

at 或 schtasks

net start 可以查看对应的计划任务服务task scheduler是否启动

Linux系统:

crontab -l

8、查看开机时间

Windows系统:

net statistics workstation

Linux系统:

cat /proc/uptimedate -d "$(awk -F. '{print $1}' /proc/uptime) second ago" "%Y-%m-%d %H:%M:%S"

cat /proc/uptime| awk -F. '{run_days=$1 / 86400;run_hour=($1 % 86400)/3600;run_minute=($1 % 3600)/60;run_second=$1 % 60;printf("系统已运行:%d天%d时%d分%d秒",run_days,run_hour,run_minute,run_second)}'

9、查看用户列表

Windows系统:

查看本机用户列表:net user

查看本地管理员信息:net localgroup administrators

域用户:net user /domain

域用户:net user zs /domain

查看当前在线用户:query user || qwinsta

Linux系统:

查看所有用户:cat /etc/passwd

查看用户组:cat /etc/group

10、查看端口列表

Windows系统:

netstat -ano

根据pid结合tasklist可以找到具体的程序

Linux系统:

netstat -antpl

【——全网最全的网络安全学习资料包分享给爱学习的你,关注我,私信回复“资料领取”获取——】1.网络安全多个方向学习路线2.全网最全的CTF入门学习资料3.一线大佬实战经验分享笔记4.网安大厂面试题合集5.红蓝对抗实战技术秘籍6.网络安全基础入门、Linux、web安全、渗透测试方面视频

11、查看补丁列表

Windows系统:

systeminfo

wmic qfe get /all

wmic qfe get caption,description,hotfixid,installedon

12、查看本机共享列表

Windows系统:

net share

wmic share get /all

wmic share get name,path,status

13、查看路由表及ARP信息

Windows系统:

arp -a

route print

tracert baidu.com //跃点跟踪

Linux系统:

arp -a

route

14、查看防火墙相关配置

Windows系统:

1)查看防火墙配置: netsh firewall show config

2)打开防火墙配置: netsh advfirewall set allprofiles state on

3)关闭防火墙配置: netsh advfirewall set allprofiles state off

4)修改防火墙配置:

4.1)允许程序进入 netsh advfirewall firewall add rule name= "pass nc" dir=in action=allow program= "C:\nc.exe"

4.2)允许指定程序退出 netsh advfirewall firewall add rule name= “out nc" dir=out action=allow program="C:\nc.exe"

4.3)允许RDP(3389)端口放行 netsh advfirewall firewall add rule name= "Remote Desktop" protocol=TCP dir=in localport=3389 action=allow

15、查看注册表参数

Windows系统:

reg query /?

16、查看远程连接情况

Windows系统:

1) 查看远程连接端口是否更改

reg query “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp” /v PortNumber

2) 打开3389端口

2.1)Windows Server2008,2012系统:

wmic /namespace:\\root\cimv2\terminalservices path win32_terminalservicesetting where (__CLASS != "") call setallowtsconnections 1

wmic /namespace:\\root\cimv2\terminalservices path win32_tsgeneralsetting where (TerminalName='RDP-Tcp') call setuserauthenticationrequired 1

reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /vfSingleSessionPerUser /t REG_DWORD /d 0 /f

2.2)Windows Server2003 ,WinXP 系统:

wmic path win32_terminalservicesetting where (__CLASS != "") call setallowtsconnections 1

3)打开远程桌面:

REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /vfDenyTSConnections /t REG_DWORD /d 0 /f

4)关闭远程桌面:

REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /vfDenyTSConnections /t REG_DWORD /d 1 /f

5)查看远程桌面开启状态:

REG query HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /vfDenyTSConnections /t REG_DWORD

17、查看当前用户权限

Windows系统:

whoami

whoami /all

Linux系统:

whoami

18、查看域信息

Windows系统:

1)查看网关地址、DNS的IP地址、域名、本机是否与DNS服务器处于同一网段:ipconfig /all

2)解析出的域名服务器的IP地址和DNS服务器IP是否一致:nslookup 域名

3)确定用户的登录域:systeminfo

4)判断是否在主域:net time /domain

依据:域服务器通常会同时作为时间服务器使用

注意:需要在域用户登录的机器中查看

5)查询当前登录域及登录用户信息:net config workstation

  • 吃什么野菜会降血压(最便宜普通都爱吃的菜)
  • 2024-06-09最便宜普通都爱吃的菜大家看到这样的标题第一反应猜的是什么菜呢?西红柿?鸡蛋?正确答案是:土豆!猜对了吗?好了,我们转入正题大家都知道土豆除了叫土豆外,还有很多名字,比如:地蛋、洋芋、洋山芋、山药蛋、马铃薯等等健康小Q经常。
  • 巴啦啦小魔仙的四大秘籍(巴啦啦小魔仙5个最难读的咒语)
  • 2024-06-09巴啦啦小魔仙5个最难读的咒语巴啦啦小魔仙故事发生一个存在魔法的世界,守护魔仙小蓝为了追回失窃的魔仙彩石,来到人类世界,结识了人类小孩凌美琪、凌美雪小孩子对魔法有天然的兴趣,刚认识没多久凌美琪姐妹就缠着小蓝仙子教授她们魔法没办法,。
  • 广金钱草的功效(广金钱草的功效是什么)
  • 2024-06-09广金钱草的功效是什么广金钱草的功效是清热去湿,利尿通淋治尿路感染,泌尿系结石,胆囊结石,肾炎浮肿,黄疸,疳积,痈肿广金钱草茎呈圆柱形,长可达1m;密被黄色伸展的短柔毛;质稍脆,断面中部有髓叶互生,小叶1或3,圆形或矩圆形。
  • 老干妈什么样的好吃(好吃么老干妈全系列)
  • 2024-06-09好吃么老干妈全系列封面A.风味糟辣剁椒红油腐乳首先是外观,和平时吃的腐乳不太一样应该是邮寄的缘故,腐乳块有些散了拌上蛋炒饭后,腐乳本身的味道会有所减淡但是和其他腐乳不同的是它油比较多吃起来是是咸香咸香的我觉得下粥会比较。
  • 达芙妮退出全面转型(从遍地开花到关店9成)
  • 2024-06-09从遍地开花到关店9成斑马消费陈碧婷百丽国际退市、富贵鸟破产……中国传统鞋企集体沦陷,达芙妮仍在苦苦挣扎在消费升级之时,这家曾经遍地开花的中国女鞋之王,门店规模一缩再缩截至去年末,门店总数242家,相较高峰时期的6881家。
  • 青岛市市南区教育局直属小学(市南区实验小学柳青)
  • 2024-06-09市南区实验小学柳青48岁的柳青是青岛市市南区实验小学的语文教师教书28年,当班主任28年,她用爱心呵护学生,在平凡的岗位上做不平凡的事柳青一直带的是低年级的学生低年级的孩子们在理解力和注意力等方面都还不太成熟,根据孩子。
  • 看图写话带答案又简单(简单4步完成看图写话)
  • 2024-06-09简单4步完成看图写话更多学习资源请关注安老师微信:ducuanna看图写话是小学语文低年级教学的重要组成部分,是培养、提高儿童认识能力、形象思维能力和表达能力的良好途径学生写好看图写话是小学生打下良好写作基础的前提以下四。
  • 哈密瓜不能与什么同吃(不能喝哈密瓜同食的食物有哪些)
  • 2024-06-09不能喝哈密瓜同食的食物有哪些香蕉,哈密瓜和香蕉一起吃的话,会使肾衰竭和关节炎病人的病情加重猪肝,哈密瓜和猪肝一起吃会让人拉肚子梨,哈密瓜和梨一起吃的话,会导致腹胀,引起不适,因为哈密瓜和梨都是寒性的水果牛肉,哈密瓜和牛肉一起吃会。
  • 一周不重样拌饭做法大全在这里 下饭神器看一遍就会的萝卜饼
  • 2024-06-09一周不重样拌饭做法大全在这里 下饭神器看一遍就会的萝卜饼准备好各种食材,把萝卜切成细丝,放入少许盐腌制一会儿,然后挤去多余的水分把准备好的各种食材放入碗中加入面粉加入一勺蚝油搅拌均匀平底锅里刷上一层油,放入拌好的萝卜丝,整理成饼状两面都煎成金黄色美味的萝卜。
  • 韩国牌子化妆品排行榜(韩国大牌化妆品口碑产品榜)
  • 2024-06-09韩国大牌化妆品口碑产品榜现在大牌的化妆品已经在生活中随处可见了,也是人手必备,哪个女人敢说能离得开口红、香水、保养品、包包等等,那今天小编就给大家送送福利,给刚入门大品牌的宝宝们介绍一下韩国最常见又著名的化妆品品牌最受关注的。