Basic Win CMD for Pentesters
系统信息
版本和补丁信息
wmic os get osarchitecture || echo %PROCESSOR_ARCHITECTURE% #Get architecture
systeminfo
systeminfo | findstr /B /C:"OS Name" /C:"OS Version" #Get only that information
wmic computersystem LIST full #Get PC info
wmic qfe get Caption,Description,HotFixID,InstalledOn #Patches
wmic qfe list brief #Updates
hostname
DRIVERQUERY #3rd party driver vulnerable?环境
挂载的磁盘
回收站
进程、服务和软件
域信息
日志与事件
用户和组
用户
用户组
列出会话
密码策略
凭证
持久性用户
网络
接口,路由,端口,主机和DNS缓存
防火墙
共享
Wifi
无线网络
SNMP
SNMP
网络接口
ARP表
下载
其他
绕过字符黑名单
DOSfuscation
监听地址 ACL
手动 DNS shell
受害者
从C代码调用CMD
备用数据流速查表(ADS/Alternate Data Stream)
最后更新于