找回密码
 立即注册
首页 业界区 安全 windows常见命令

windows常见命令

济曝喊 2025-11-25 17:35:01
windows常见命令

一,信息收集

1,系统信息
  1. 1  systeminfo     #查看系统详细
  2. 2  hsotname       #主机名
  3. 3  whoami /priv   #查看用户权限
  4. 4  set            #查看环境变量
  5. 5  wmic qfe get Caption,HotFixID,InstalledOn  #补丁信息
复制代码
systeminfo
  1. 可以看到系统补丁和网卡
复制代码
1.png

2.png

hostname

查询计算机名称
3.png

whoami /priv
  1. 可以看一下这些特权,查看用户能做什么
复制代码
4.png

set
  1. 查看环境变量
复制代码
5.png

6.png

2.网络信息
  1. 1 ipconfig /all    #网络配置
  2. 2 arp -a           #ARP缓存表
  3. 3 netstat -ano     #活动连接与进程PID
  4. 4 route print      #路由表
  5. 5 netsh firewall show state #防火墙状态
  6. 6 netsh advfirewall show allprofiles #查看防火墙配置
复制代码
arp -a
  1. 查看当前有几个网段
复制代码
7.png

netstat -ano
  1. 可以查看外联地址
  2. 常见系统端口如:
  3. 135(RPC)
  4. 445(SMB)
  5. 5353(mDNS)
  6. 12306、27015(本地服务,可能是开发工具或游戏)
  7. 这些通常是系统或合法软件监听的端口
复制代码
8.png

route print
  1. 查看有多少网段等一些操作
复制代码
9.png

netsh firewall show state
  1. 防火墙状态
  2. 注意看远程管理模式
复制代码
10.png

3.用户与组
  1. 1 net user #本地用户列表
  2. 2 net user [username] #查看指定用户详细
  3. 3 net localgroup     #本地组管理
  4. 4 net localgroup Administrators #管理员组成员
  5. 5 net group /admin   #域组列表
复制代码
4.权限
  1. sc create
  2. sc query state=all  #查询所有服务
  3. sc qc [Servicename] #查看服务配置
  4. accesschk.exe -uwcqv "Everyone" * /accepteuls #用工具检查服务
复制代码
计划任务
  1. schtasks /create /tn "任务名" /tr "程序路径" /sc daily /st 08:00
  2. schtasks /create /tn "任务名" /f
  3. schtasks /run /tn "任务名"
复制代码
注册表
  1. reg query HKLM\SOFTWARE /s /v "path"   #搜索注册键值
  2. #检查自动启动项
  3. reg query "HKLM\Software\Microsoft\Windows\CurrentVersion\Run"
  4. reg query "HKCU\Software\Microsoft\Windows\CurrentVersion\Run"
  5. #添加/修改键值
  6. reg add "HKCU\Control Panel\Desktop" /v Wallpaper /t REG_SZ /d "C:\wall"
复制代码
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

相关推荐

2025-11-26 16:27:31

举报

7 天前

举报

7 天前

举报

7 小时前

举报

您需要登录后才可以回帖 登录 | 立即注册