
نص برمجي بلغة PowerShell يطبع الكثير من معلومات IP ومعلومات الاتصال على الشاشة
الاسم
Get-ReconInfo
الملخص
يسرد الاتصالات والمعلومات ذات الصلة حول النظام
المؤلف: Chris King (@raikiasec)
الصيغة
Get-ReconInfo [<CommonParameters>]
الوصف
يقوم هذا السكريبت بتشغيل الأوامر التالية على النظام المحلي، ويحلل المخرجات، ويطبع النتائج على الشاشة:
* netstat -ano
* ipconfig /all
* arp -a
* tasklist /v
* route print
* net session
* net localgroup "Administrators"
* (Get-WmiObject Win32_ComputerSystem).Name
* (Get-WmiObject Win32_ComputerSystem).Domain
يكون هذا مفيدًا بشكل خاص عند تشغيله على نطاق واسع في شبكة قد تحتاج فيها إلى تحديد المسارات والاتصالات المؤدية إلى منطقة IP معينة.
يمكنك تنفيذ هذا السكريبت على الأنظمة البعيدة والحصول على مخرجات قابلة للبحث (grep) لمعرفة ما إذا كانت لديها اتصالات بأهدافك.
يعمل هذا السكريبت بشكل جيد مع Invoke-RemoteScriptWithOutput من WMIOPS (https://github.com/ChrisTruncer/WMIOps).
باستخدام WMIOps وهذا السكريبت، يمكنك الحصول على معلومات الاتصال من عدد كبير من الأنظمة بسرعة كبيرة، مع مخرجات سهلة الهضم.
افتراضيًا، يقوم السكريبت بإرجاع المخرجات الخام الكاملة. إذا كنت تريد فقط المخرجات القابلة للبحث (grep)، فاضبط $PRINT_FULL على false.
إنه ليس معلمة لأن WMIOPS لا يقبل معلمات لـ Invoke-RemoteScriptWithOutput. يُنصح بتوجيه المخرجات إلى ملف، ثم يمكنك البحث (grep) عبر المخرجات بسهولة.
الروابط ذات الصلة
ملاحظات
لرؤية الأمثلة، اكتب: "get-help Get-ReconInfo -examples".
لمزيد من المعلومات، اكتب: "get-help Get-ReconInfo -detailed".
للحصول على معلومات فنية، اكتب: "get-help Get-ReconInfo -full".