
다양한 IP 및 연결 정보를 화면에 출력하는 PowerShell 스크립트
NAME
Get-ReconInfo
SYNOPSIS
시스템의 연결 및 관련 정보를 나열합니다.
작성자: Chris King (@raikiasec)
SYNTAX
Get-ReconInfo [<CommonParameters>]
DESCRIPTION
이 스크립트는 로컬 시스템에서 다음 명령을 실행하고 출력을 파싱하여 화면에 결과를 출력합니다:
* netstat -ano
* ipconfig /all
* arp -a
* tasklist /v
* route print
* net session
* net localgroup "Administrators"
* (Get-WmiObject Win32_ComputerSystem).Name
* (Get-WmiObject Win32_ComputerSystem).Domain
이는 특히 특정 IP 영역으로의 경로와 연결을 식별해야 할 수 있는 네트워크에서 대규모로 실행할 때 유용합니다. 이 스크립트를 원격 시스템에서 실행하면 대상과의 연결 여부를 확인할 수 있는 grep 가능한 출력을 얻을 수 있습니다.
이 스크립트는 WMIOPS (https://github.com/ChrisTruncer/WMIOps)의 Invoke-RemoteScriptWithOutput과 함께 사용하기 좋습니다. WMIOps와 이 스크립트를 사용하면 많은 시스템에서 연결 정보를 매우 빠르게 얻을 수 있으며, 출력을 쉽게 분석할 수 있습니다.
기본적으로 스크립트는 전체 원시 출력을 반환합니다. grep 가능한 출력만 원하는 경우 $PRINT_FULL을 false로 설정하세요. WMIOPS의 Invoke-RemoteScriptWithOutput은 매개변수를 허용하지 않기 때문에 매개변수로 설정되지 않습니다. 출력을 파일로 리디렉션한 다음 grep을 통해 쉽게 검색하는 것이 좋습니다.
RELATED LINKS
REMARKS
예제를 보려면 "get-help Get-ReconInfo -examples"를 입력하세요.
자세한 내용은 "get-help Get-ReconInfo -detailed"를 입력하세요.
기술 정보는 "get-help Get-ReconInfo -full"을 입력하세요.