内网信息收集教程

#1
进入内网之后,是一种由点到线再到面的测试,先弄清楚当前机器的情况,如在域中角色,提供的服务等信息;再以此为跳板收集其它机器的信息,当收集的信息足够多,拿下域控的可能型也就越高。

本机信息收集
为了后续的提权等操作,首先要尽可能拿下当前机器的权限,所以对当前机器的信息收集也是必要的。

查看系统配置信息
ssysteminfo 查看系统信息,但是内容太多在某些时刻无法通过菜刀等工具看到返回的结果,可以将内容输出到某个文件,也可以结合findstr 查询指定内容,如查询操作系统即软件的信息 systeminfo | findstr /B /C:"OS"



该指令输入的内容是比较多的,除了使用finder选择输出外,部分信息可以使用其它指令单独显示,比如echo %processor_architecture%查看系统架构,net statistics workstation查看系统启动时间



其中的补丁信息可以使用wmic qfe get caption,description,hotfixid,installedon获取




WMIC扩展WMI(Windows Management Instrumentation,Windows管理工具) ,提供了从命令行接口和批命令脚本执行系统管理的支持。在cmd中有些时候查到的数据不全,如某些进程的pid,这时可以使用wmic进行操作,WMIC提供了大量的全局开关、别名、动词、命令和丰富的命令行帮助增强用户接口。


wmic product get name,version,查看系统安装的软件版本等内容。



wmic /node:localhost /namespace:\\root\securitycenter2 path antivirusproduct get displayname /format:list查杀软


初次之外,还可以使用netsh firewall show config和netsh advfirewall firewall show config查看防火墙配置信息



查看系统服务信息

wmic startup get command,caption,查看启动程序信息


wmic service list brief,查询本机服务信息


还可以使用tasklist 查询进程信息


schtasks /query /fo LIST /V,查看计划任务



netstat -ano查看端口列表



注意,一般查看进程端口,先查进程pid,在根据pid查端口


查看系统登录信息

query user,登录到系统的用户信息



net session,列出连接会话信息,但是一般需要高权限才能执行



自动信息收集

很多后渗透模块都可以进行信息收集,这里不谈,分享个嫖到的脚本


2026-09-17
#2

写得挺实在的,新手看这个入门没问题。补充几个实操中常用的:

systeminfo输出太多的时候,systeminfo /fo list换下格式,导出到文件用>systeminfo.txt更方便。

查补丁那步,wmic qfe在某些低权限下跑不全,试试Get-HotFix -PSComputerName localhost用powershell走WMI通道,成功率更高一些。

杀软那块securitycenter2命名空间在Win10以后很多机器已经不准了,Get-MpComputerStatus直接查Defender状态更稳,WMI有时候查出来是空的但其实有杀软在跑。

计划任务那个schtasks /query /fo LIST /V输出确实太碎了,导成csv再grep过滤关键字段效率高很多:schtasks /query /fo CSV /V > tasks.csv。

自动脚本那块如果用CS或者MSF的话,自带的run hashdump、run winenum这些模块已经整合得挺全了,不用自己再找脚本。

整体框架没问题,按这个顺序摸下去拿到本机基本信息够用了。

2026-09-19
#3
现在框框ai,直接写一个skill