信息搜集

  • Google

  • shodan

  • Github 信息泄漏

  • theHarverest

pipenv shell
python3 theHarvester.py -h

公司新闻动态
重要雇员信息
机密⽂文档 / 网络拓扑
⽤用户名密码
目标系统软硬件技术架构

拿到Windows 主机后的内网信息搜集:

ipconfig /all    查询本机IP段,所在域等
net config Workstation    当前计算机名,全名,用户名,系统版本,工作站域,登陆域
net user    本机用户列表
net localhroup administrators    本机管理员[通常含有域用户]
net user /domain    查询域用户
net user 用户名 /domain    获取指定用户的账户信息
net user /domain b404 pass    修改域内用户密码,需要管理员权限
net group /domain    查询域里面的工作组
net group 组名 /domain    查询域中的某工作组
net group "domain admins" /domain    查询域管理员列表
net group "domain controllers" /domain    查看域控制器(如果有多台)
net time /domain    判断主域,主域服务器都做时间服务器
ipconfig /all    查询本机IP段,所在域等

Last updated