日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

内网渗透-域内信息收集

發布時間:2024/6/3 编程问答 33 豆豆
生活随笔 收集整理的這篇文章主要介紹了 内网渗透-域内信息收集 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

文章目錄

  • 域內基礎信息收集
    • 查詢域
    • 查詢域內所有計算機
    • 查詢所有域成員計算機列表
    • 獲取域信任
    • 查詢域控器
    • 查域控器的主機名
    • 查詢域控組
  • 獲取域內用戶和管理員信息
    • 查詢所有域用戶列表
      • 向控制器進行查詢
      • 獲取域內用戶的詳細信息
      • 查看存中的用戶
      • 查看本地管理員用戶
    • 查詢域管理員用戶
      • 查詢域管理員用戶
      • 查詢管理員用戶組
  • 定位域管理員
  • 查找域管理員
    • 獲取域管理員列表
    • 查詢域控列表
    • 列出本機所有進程及用戶

域內基礎信息收集

查詢域

  • net view /domain

查詢域內所有計算機

  • net view /domain:GOD

##查詢域內所有用戶列表

  • net group /domain

查詢所有域成員計算機列表

  • net group “domain computers” /domain

獲取域信任

  • nltest /domain_trusts

查詢域控器

  • nltest /DCLIST:GOD

查域控器的主機名

  • Nslookup -type=SRV _ldap._tcp

查詢域控組

  • net group “Domain Controllers” /domain
  • 可以看到只有一臺域控

獲取域內用戶和管理員信息

查詢所有域用戶列表

向控制器進行查詢

  • net user /domain

獲取域內用戶的詳細信息

  • wmic useraccount get /all

查看存中的用戶

  • dsquery user

查看本地管理員用戶

  • net localgroup administrator

查詢域管理員用戶

查詢域管理員用戶

  • net group “domain admins” /domain

查詢管理員用戶組

  • net group “Enterprise Admins” /domain

定位域管理員

  • net time /domain

查找域管理員

獲取域管理員列表

  • net group “Domain Admins” /domain

查詢域控列表

net group “Domain Controllers” /domain

列出本機所有進程及用戶

  • tasklist /v

…未完待續

總結

以上是生活随笔為你收集整理的内网渗透-域内信息收集的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。