WMIC /Node:localhost /Namespace:\root\SecurityCenter2 Path AntiVirusProduct Get displayName /Format:List 查杀软
net view /domain
net time /domain
1 2 3 4 5 6 7
net localgroup administrators 本地用户组 net user /domain 获取域用户信息 net group /domain获取域用户组信息 wmic useraccount get /all 涉及域用户详细信息 "Domain Admins" /domain 查询域管理员账户 "Enterprise Admins" /domain 查询管理员用户组 net group "Domain Controllers" /domain 查询域控制器
凭据搜集
1 2
for /L %I in (1,1,254) DO @ping -w 1 -n 1 192.168.3.%I | findstr "TTL=" 探测存活主机