
Uno script powershell che stampa molte informazioni su IP e connessioni sullo schermo.
NOME
Get-ReconInfo
SINOSSI
Elenca le connessioni e le informazioni rilevanti su un sistema
Autore: Chris King (@raikiasec)
SINTASSI
Get-ReconInfo [<CommonParameters>]
DESCRIZIONE
Questo script esegue i seguenti comandi sul sistema locale, analizza l'output e stampa i risultati a schermo:
* netstat -ano
* ipconfig /all
* arp -a
* tasklist /v
* route print
* net session
* net localgroup "Administrators"
* (Get-WmiObject Win32_ComputerSystem).Name
* (Get-WmiObject Win32_ComputerSystem).Domain
Questo è particolarmente utile quando eseguito su larga scala in una rete in cui potresti dover identificare rotte e connessioni verso una zona IP specifica. Puoi
eseguire questo script sui sistemi remoti e ottenere un output greppabile per vedere se hanno connessioni verso i tuoi target.
Questo script si abbina bene con Invoke-RemoteScriptWithOutput di WMIOPS (https://github.com/ChrisTruncer/WMIOps).
Usando WMIOps e questo script,
puoi ottenere informazioni sulle connessioni da un gran numero di sistemi molto rapidamente, con output facilmente elaborabile.
Per impostazione predefinita, lo script restituisce l'output completo grezzo. Se vuoi solo l'output greppabile, imposta $PRINT_FULL a
false. Non è un parametro perché WMIOPS
non accetta parametri per Invoke-RemoteScriptWithOutput. Si consiglia di reindirizzare l'output a un file, e poi puoi cercare nell'output
facilmente.
COLLEGAMENTI CORRELATI
OSSERVAZIONI
Per vedere gli esempi, digitare: "get-help Get-ReconInfo -examples".
Per maggiori informazioni, digitare: "get-help Get-ReconInfo -detailed".
Per informazioni tecniche, digitare: "get-help Get-ReconInfo -full".