
दूरस्थ कंप्यूटरों पर सक्रिय उपयोगकर्ता सत्रों के बारे में जानकारी प्राप्त करें और प्रदर्शित करें। किसी व्यवस्थापक विशेषाधिकार की आवश्यकता नहीं है।
दूरस्थ कंप्यूटरों पर सक्रिय उपयोगकर्ता सत्रों के बारे में जानकारी प्राप्त करें और प्रदर्शित करें। किसी व्यवस्थापक अधिकार की आवश्यकता नहीं है।
यह उपकरण दूरस्थ कंप्यूटरों पर HKEY_USERS रजिस्ट्री हाइव को क्वेरी करने के लिए दूरस्थ रजिस्ट्री सेवा का उपयोग करता है। यह सक्रिय उपयोगकर्ता सत्रों से जुड़े सुरक्षा पहचानकर्ताओं (SIDs) की पहचान करता है और उन्हें निकालता है, और इन्हें संबंधित उपयोगकर्ता नामों में अनुवादित करता है, जिससे यह जानकारी मिलती है कि वर्तमान में कौन लॉग इन है।
यदि -CheckAdminAccess स्विच प्रदान किया गया है, तो यह Invoke-WMIRemoting का उपयोग करके उन लक्ष्यों पर प्रमाणीकरण करके सत्र एकत्र करेगा जहाँ आपके पास स्थानीय व्यवस्थापक पहुँच है (जिससे संभवतः अधिक परिणाम प्राप्त होंगे)।
यह ध्यान रखना महत्वपूर्ण है कि उपकरण को प्रभावी ढंग से काम करने के लिए दूरस्थ कंप्यूटर पर दूरस्थ रजिस्ट्री सेवा चल रही होनी चाहिए। मेरे परीक्षणों में, यदि सेवा बंद है लेकिन इसका प्रारंभ प्रकार "स्वचालित" या "मैन्युअल" पर सेट है, तो क्वेरी करने पर सेवा स्वचालित रूप से लक्ष्य कंप्यूटर पर शुरू हो जाएगी (यह मूल व्यवहार है), और सत्र जानकारी प्राप्त हो जाएगी। यदि "अक्षम" पर सेट है, तो लक्ष्य से कोई सत्र जानकारी प्राप्त नहीं की जा सकती।
Invoke-SessionHunter को मेमोरी में लोड करें
iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/Leo4j/Invoke-SessionHunter/main/Invoke-SessionHunter.ps1')
यदि बिना किसी पैरामीटर या स्विच के चलाया जाता है, तो यह वर्तमान डोमेन में सभी कंप्यूटरों के लिए उनकी दूरस्थ रजिस्ट्री को क्वेरी करके सक्रिय सत्र प्राप्त करेगा
Invoke-SessionHunter
उन लक्ष्यों पर प्रमाणीकरण करके सत्र एकत्र करें जहाँ आपके पास स्थानीय व्यवस्थापक पहुँच है (लक्ष्यों पर 'klist sessions' कमांड चलाया जाता है)
Invoke-SessionHunter -CheckAsAdmin
आप वैकल्पिक रूप से निम्नलिखित प्रारूप में क्रेडेंशियल प्रदान कर सकते हैं
Invoke-SessionHunter -CheckAsAdmin -UserName "ferrari\Administrator" -Password "P@ssw0rd!"
Invoke-SessionHunter को आपके होस्ट मशीन, आपके वर्तमान उपयोगकर्ता और प्रदान किए गए उपयोगकर्ता नाम को दायरे से बाहर रखने के लिए डिज़ाइन किया गया है।
परिणामस्वरूप, वे प्राप्त सत्रों में नहीं दिखेंगे।
यदि आप उन्हें प्राप्त परिणामों में शामिल करना चाहते हैं, तो कृपया -ShowAll और/या -IncludeLocalHost स्विच प्रदान करें।
Invoke-SessionHunter -ShowAll -IncludeLocalHost
Invoke-SessionHunter किसी भी लक्ष्य को छोड़ देगा जहाँ दूरस्थ रजिस्ट्री 2000ms (2 सेकंड) के भीतर प्रतिक्रिया देने में विफल रहती है।
आप -Timeout पैरामीटर प्रदान करके टाइमआउट को नियंत्रित कर सकते हैं | डिफ़ॉल्ट = 2000, धीमी नेटवर्क के लिए बढ़ाएँ।
Invoke-SessionHunter -Timeout 5000
-Match स्विच का उपयोग करके केवल उन लक्ष्यों को दिखाएँ जहाँ आपके पास व्यवस्थापक पहुँच है और एक विशेषाधिकार प्राप्त उपयोगकर्ता लॉग इन है
Invoke-SessionHunter -Match
सभी स्विचों को संयोजित किया जा सकता है
Invoke-SessionHunter -CheckAsAdmin -UserName "ferrari\Administrator" -Password "P@ssw0rd!" -Timeout 5000 -Match

Invoke-SessionHunter -Domain contoso.local
Invoke-SessionHunter -Targets "DC01,Workstation01.contoso.local"
Invoke-SessionHunter -Targets c:\Users\Public\Documents\targets.txt
Invoke-SessionHunter -Servers
Invoke-SessionHunter -Workstations
Invoke-SessionHunter -Hunt "Administrator"
Invoke-SessionHunter -RawResults
नोट: यदि कोई होस्ट पहुँच योग्य नहीं है तो यह कुछ समय के लिए हैंग हो सकता है
Invoke-SessionHunter -NoPortScan