
Um script powershell que imprime muitas informações de IP e conexão na tela
NOME
Get-ReconInfo
SINOPSE
Lista conexões e informações relevantes sobre um sistema
Autor: Chris King (@raikiasec)
SINTAXE
Get-ReconInfo [<CommonParameters>]
DESCRIÇÃO
Este script executa os seguintes comandos no sistema local, analisa a saída e imprime os resultados na
tela:
* netstat -ano
* ipconfig /all
* arp -a
* tasklist /v
* route print
* net session
* net localgroup "Administrators"
* (Get-WmiObject Win32_ComputerSystem).Name
* (Get-WmiObject Win32_ComputerSystem).Domain
Isso é especialmente útil quando executado em escala em uma rede onde você precisa identificar rotas e conexões
para uma zona IP específica. Você pode
executar este script nos sistemas remotos e obter saída greppável para ver se eles têm conexões com seus alvos.
Este script combina bem com Invoke-RemoteScriptWithOutput do WMIOPS (https://github.com/ChrisTruncer/WMIOps).
Usando WMIOps e este script,
você pode obter informações de conexão de um grande número de sistemas muito rapidamente, com saída facilmente digerível.
Por padrão, o script retorna toda a saída bruta. Se você quiser apenas a saída greppável, defina $PRINT_FULL como
false. Não é um parâmetro porque o WMIOPS
não aceita parâmetros para Invoke-RemoteScriptWithOutput. Recomenda-se redirecionar a saída para um arquivo,
e então você pode usar grep na saída
facilmente.
LINKS RELACIONADOS
OBSERVAÇÕES
Para ver os exemplos, digite: "get-help Get-ReconInfo -examples".
Para mais informações, digite: "get-help Get-ReconInfo -detailed".
Para informações técnicas, digite: "get-help Get-ReconInfo -full".