
多くのIPアドレスと接続情報を画面に表示するPowerShellスクリプト
名前
Get-ReconInfo
概要
システムの接続と関連情報を一覧表示します。
作成者: Chris King (@raikiasec)
構文
Get-ReconInfo [<CommonParameters>]
説明
このスクリプトは、ローカルシステムで以下のコマンドを実行し、出力を解析して結果を画面に表示します。
* netstat -ano
* ipconfig /all
* arp -a
* tasklist /v
* route print
* net session
* net localgroup "Administrators"
* (Get-WmiObject Win32_ComputerSystem).Name
* (Get-WmiObject Win32_ComputerSystem).Domain
これは、特定のIPゾーンへのルートや接続を特定する必要があるネットワークで大規模に実行する場合に特に便利です。リモートシステムでこのスクリプトを実行し、grep可能な出力を取得して、対象への接続があるかどうかを確認できます。
このスクリプトは、WMIOPS (https://github.com/ChrisTruncer/WMIOps) のInvoke-RemoteScriptWithOutputと組み合わせて使用すると効果的です。WMIOpsとこのスクリプトを使用すると、多数のシステムから接続情報を非常に迅速に取得でき、出力も容易に解析できます。
デフォルトでは、スクリプトは完全な生の出力を返します。grep可能な出力のみが必要な場合は、$PRINT_FULLをfalseに設定します。これはパラメーターではありません。なぜなら、WMIOPSはInvoke-RemoteScriptWithOutputのパラメーターを受け付けないからです。出力をファイルにリダイレクトし、その後grepで簡単に検索できるようにすることをお勧めします。
関連リンク
注釈
例を表示するには、「get-help Get-ReconInfo -examples」と入力してください。
詳細情報を表示するには、「get-help Get-ReconInfo -detailed」と入力してください。
技術情報を表示するには、「get-help Get-ReconInfo -full」と入力してください。