域內基礎資訊收集
目錄- 域內基礎資訊收集
- 一、權限查詢
- 二、判斷域的存在
- 三、查詢域
- 四、查詢域內所有計算機
- 五、查詢域內所有用戶組串列
- 六、查詢所有域成員計算機串列
- 七、獲取域密碼資訊
- 八、獲取域信任資訊
- 九、查找域控制器
- 十、獲取域內用戶
- 十一、獲取域內用戶的詳細資訊
- 十二、查看存在的用戶(server機器有這個命令)
- 十三、查詢本地管理員組用戶
- 十四、查詢域管理用戶
- 十五、查詢域管理員用戶組
一、權限查詢
whoami
通常情況:本地普通用戶、本地管理員用戶、域內普通用戶、域內管理員用戶
二、判斷域的存在
ipconfig /all
systeminfo
net config workstation
net time /domain
三、查詢域
net view /domain
四、查詢域內所有計算機
net view /domain:域名
五、查詢域內所有用戶組串列
net group /domain
六、查詢所有域成員計算機串列
net group "domain computers" /domain
七、獲取域密碼資訊
net accounts /domain
八、獲取域信任資訊
nltest /domain_trusts
九、查找域控制器
nltest /DCLIST:域名
nslookup -type=SRV _ldap._tcp
net time /domain
net group "Domain Controllers" /domain
十、獲取域內用戶
net user /domain
十一、獲取域內用戶的詳細資訊
wmic useraccount get/all
十二、查看存在的用戶(server機器有這個命令)
dsquery user
十三、查詢本地管理員組用戶
net localgroup administrators
十四、查詢域管理用戶
net group "domain admins" /domain
十五、查詢域管理員用戶組
net group "Enterprise Admins" /domain
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/552500.html
標籤:其他
下一篇:返回列表
