
Ein PowerShell-Skript, das viele IP- und Verbindungsinformationen auf den Bildschirm ausgibt.
NAME
Get-ReconInfo
SYNOPSIS
Listet Verbindungen und relevante Informationen zu einem System auf
Autor: Chris King (@raikiasec)
SYNTAX
Get-ReconInfo [<CommonParameters>]
BESCHREIBUNG
Dieses Skript führt folgende Befehle auf dem lokalen System aus, analysiert die Ausgabe und gibt die Ergebnisse auf dem
Bildschirm aus:
* netstat -ano
* ipconfig /all
* arp -a
* tasklist /v
* route print
* net session
* net localgroup "Administrators"
* (Get-WmiObject Win32_ComputerSystem).Name
* (Get-WmiObject Win32_ComputerSystem).Domain
Dies ist besonders nützlich, wenn es in großem Umfang in einem Netzwerk ausgeführt wird, in dem Sie möglicherweise Routen und Verbindungen
zu einer bestimmten IP-Zone identifizieren müssen. Sie können
dieses Skript auf den entfernten Systemen ausführen und durchsuchbare (greppable) Ausgaben erhalten, um zu sehen, ob diese Verbindungen zu Ihren Zielen haben.
Dieses Skript arbeitet gut mit Invoke-RemoteScriptWithOutput von WMIOPS (https://github.com/ChrisTruncer/WMIOps) zusammen.
Mit WMIOps und diesem Skript
können Sie sehr schnell Verbindungsinformationen von einer großen Anzahl von Systemen abrufen, mit leicht verdaulicher Ausgabe.
Standardmäßig gibt das Skript die vollständige Rohausgabe zurück. Wenn Sie nur die durchsuchbare Ausgabe wünschen, setzen Sie $PRINT_FULL auf
false. Dies ist kein Parameter, da WMIOPS
keine Parameter für Invoke-RemoteScriptWithOutput akzeptiert. Es wird empfohlen, die Ausgabe in eine Datei umzuleiten,
und dann können Sie die Ausgabe problemlos durchsuchen.
VERKNÜPFTE LINKS
HINWEISE
Um die Beispiele zu sehen, geben Sie ein: "get-help Get-ReconInfo -examples".
Weitere Informationen erhalten Sie mit: "get-help Get-ReconInfo -detailed".
Technische Informationen erhalten Sie mit: "get-help Get-ReconInfo -full".