码迷,mamicode.com
首页 > 其他好文 > 详细

域内信息的收集

时间:2019-06-12 18:04:45      阅读:103      评论:0      收藏:0      [点我收藏+]

标签:system   group   lis   list   手动   main   com   test   域名   

0X01简单命令的介绍

nslookup 域名(zhongqi.com) 查看DCip 和

技术图片

systeminfo

net time /domain

技术图片

这是不存在域的情况

技术图片

 

域内存活主机的探测(白天探测 网上在探测 寻找规律)

技术图片

这个很菜 只能一个一个的手动探测

技术图片

我们换一个把

额 我错了 是我垃圾啊 不会用 把ip改成192.138.1.1-254就行了

技术图片

接下来我们进行域内的端口扫描(通过查看存活主机的开放端口 分析主机)

技术图片

 

 速度慢不要紧 动作一定要小

可以同telent进行扫描

技术图片

技术图片

技术图片

查询域内的情况 机器

 

net view  /domain:ZHONGQI

 

技术图片

net group /domain  查询域里面的所有用户组

查询域成员列表

net group "domain computers" /domain

技术图片

域控制器的查找 有很多种

技术图片

 

nltest /DCLIST:ZHONGQI
Nslookup -type=SRV _ldap._tcp

技术图片

net group "Domain Controllers" /domain

技术图片

查询域内用户的命令

技术图片

 

域内信息的收集

标签:system   group   lis   list   手动   main   com   test   域名   

原文地址:https://www.cnblogs.com/-zhong/p/11010950.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!