目的:旨在了解当前服务器的网络接口信息,为判断当前角色,功能,网络架构做准备 相关命令:
ipconfig /all 判断存在域:根据是否有“主DNS后缀”一栏判断是否存在域
net view /domain 判断存在域:能成功返回说明存在域
net time /domain 判断主域:会返回主域的时间,可以确定主域名,配合“nslookup”“ping”确定IP地址
netstat -ano 当前网络端口开放
nslookup 域名 追踪来源地址
3.用户信息收集
目的:旨在了解当前计算机或域环境下的用户及用户组信息,便于后期利用凭据进行测试 系统默认常见用户身份:
Domain Admins:域管理员(默认对域控制器有完全控制权)
Domain Computers:域内机器
Domain Controllers:域控制器
Domain Guest:域访客,权限低
Domain Users:域用户
Enterprise Admins:企业系统管理员用户(默认对域控制器有完全控制权)
我们在内网渗透中一般攻击 Domain Admins 和 Enterprise Admins 这两个组 相关用户收集操作命令:
whoami /all 用户权限
net config workstation 登录信息
net user 本地用户
net localgroup 本地用户组
net user /domain 获取域用户信息
net group /domain 获取域用户组信息
wmic useraccount get /all 涉及域用户详细信息
net group "Domain Admins" /domain 查询域管理员账户
net group "Enterprise Admins" /domain 查询管理员用户组
net group "Domain Controllers" /domain 查询域控制器
4.凭据信息收集