
एक PowerShell स्क्रिप्ट जो स्क्रीन पर बहुत सारी IP और कनेक्शन जानकारी प्रिंट करती है
नाम
Get-ReconInfo
सारांश
सिस्टम के बारे में कनेक्शन और प्रासंगिक जानकारी सूचीबद्ध करता है
लेखक: Chris King (@raikiasec)
सिंटैक्स
Get-ReconInfo [<CommonParameters>]
विवरण
यह स्क्रिप्ट स्थानीय सिस्टम पर निम्नलिखित कमांड चलाती है, आउटपुट को पार्स करती है, और परिणामों को स्क्रीन पर प्रिंट करती है:
* netstat -ano
* ipconfig /all
* arp -a
* tasklist /v
* route print
* net session
* net localgroup "Administrators"
* (Get-WmiObject Win32_ComputerSystem).Name
* (Get-WmiObject Win32_ComputerSystem).Domain
यह विशेष रूप से तब उपयोगी होता है जब इसे किसी नेटवर्क में बड़े पैमाने पर चलाया जाता है जहां आपको किसी विशिष्ट IP ज़ोन में मार्गों और कनेक्शनों की पहचान करने की आवश्यकता हो सकती है। आप
इस स्क्रिप्ट को दूरस्थ सिस्टम पर निष्पादित कर सकते हैं और grep करने योग्य आउटपुट प्राप्त कर सकते हैं ताकि देख सकें कि उनके पास आपके लक्ष्यों से कनेक्शन हैं या नहीं।
यह स्क्रिप्ट WMIOPS (https://github.com/ChrisTruncer/WMIOps) से Invoke-RemoteScriptWithOutput के साथ अच्छी तरह काम करती है।
WMIOps और इस स्क्रिप्ट का उपयोग करके,
आप बहुत तेज़ी से बड़ी संख्या में सिस्टम से कनेक्शन जानकारी प्राप्त कर सकते हैं, जिसमें आसानी से पचने योग्य आउटपुट होता है।
डिफ़ॉल्ट रूप से, स्क्रिप्ट पूर्ण कच्चा आउटपुट लौटाती है। यदि आप केवल grep करने योग्य आउटपुट चाहते हैं, तो $PRINT_FULL को false पर सेट करें। यह एक पैरामीटर नहीं है क्योंकि WMIOPS
Invoke-RemoteScriptWithOutput के लिए पैरामीटर स्वीकार नहीं करता है। यह अनुशंसित है कि आप आउटपुट को एक फ़ाइल में रीडायरेक्ट करें, और फिर आप आउटपुट के माध्यम से grep कर सकते हैं
आसानी से।
संबंधित लिंक
टिप्पणियाँ
उदाहरण देखने के लिए, टाइप करें: "get-help Get-ReconInfo -examples"।
अधिक जानकारी के लिए, टाइप करें: "get-help Get-ReconInfo -detailed"।
तकनीकी जानकारी के लिए, टाइप करें: "get-help Get-ReconInfo -full"।