码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 内网渗透之内网信息收集(七)


    目录

    本地信息收集

    01IE浏览器代理信息查看

    02Windows Wifi密码获取

    03Windows hosts config

    04Windows IIS config

    05Windows回收站信息获取

    06Chorme的密码和cookie获取

    07Windows日志信息查看

    内网渗透之Windows反弹shell(一)_不知名白帽的博客-CSDN博客


    本地信息收集

    01IE浏览器代理信息查看

    reg query "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings"

    02Windows Wifi密码获取

    netsh wlan show profile

    netsh wlan show profile name="ssid" KEY=clear

    03Windows hosts config

    windows7/windows2008/windows10等:

    C:\Windows\System32\drivers\etc\hosts

    Windows2003:

    C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS

    04Windows IIS config

    IIS6:

    cscript.exe C:\Inetpub\AdminScripts\adsutil.vbs ENUM W3SVC/1/root

    IIS7,8:

    列出网站列表:%systemroot%/system32/inetsrv/appcmd.exe list site

    列出网站物理路径:%systemroot%\system32\inetsrc\appcmd.exe list vdir

    Mimikatz读取IIS7配置文件密码:

    mimikatz.exe privilege::debug log "iis::apphost

    /in:"%systemroot%\system32\inetsrv\config\applicationHost.config" /live" exit

    05Windows回收站信息获取

    目录路径在C:\%Recycle.Bin

    $I开头的文件保存的是路径信息

    $R开头的文件保存的是文件内容

    06Chorme的密码和cookie获取

    07Windows日志信息查看

  • 相关阅读:
    Adobe Premiere基础-编辑素材文件常规操作(脱机文件,替换素材,素材标签和编组,素材启用,便捷调节不透明度,项目打包)(十七)
    2023自动化测试需知的4项测试工具!
    springboot学生成绩分析系统 java ssm
    C基础语法4 —— 函数、结构体
    删除 PostgresSql 数据库 报错:有 N 个其它会话正在使用数据库 的解决方案
    【Java进阶篇】第一章 面向对象(下篇)
    基于Java演唱会购票系统设计实现(源码+lw+部署文档+讲解等)
    PerfView专题 (第七篇):如何洞察触发 GC 的 C# 代码?
    使用SpringBoot里Endpoint中遇到的一个小坑
    腾讯云2023年双十一活动时间、活动入口、活动内容详细解读
  • 原文地址:https://blog.csdn.net/lyshark_lyshark/article/details/126799219
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号