
Скрипт PowerShell, который выводит на экран много информации об IP-адресах и подключениях.
ИМЯ
Get-ReconInfo
КРАТКОЕ ОПИСАНИЕ
Выводит список соединений и соответствующую информацию о системе
Автор: Chris King (@raikiasec)
СИНТАКСИС
Get-ReconInfo [<CommonParameters>]
ОПИСАНИЕ
Этот скрипт выполняет следующие команды на локальной системе, разбирает вывод и выводит результаты на экран:
* netstat -ano
* ipconfig /all
* arp -a
* tasklist /v
* route print
* net session
* net localgroup "Administrators"
* (Get-WmiObject Win32_ComputerSystem).Name
* (Get-WmiObject Win32_ComputerSystem).Domain
Это особенно полезно при массовом запуске в сети, где может потребоваться определить маршруты и соединения с конкретной IP-зоной. Вы можете
выполнить этот скрипт на удалённых системах и получить вывод, пригодный для grep, чтобы проверить, есть ли у них соединения с вашими целями.
Этот скрипт хорошо сочетается с Invoke-RemoteScriptWithOutput из WMIOPS (https://github.com/ChrisTruncer/WMIOps).
Используя WMIOps и этот скрипт,
вы можете быстро получить информацию о соединениях с большого количества систем, с легко воспринимаемым выводом.
По умолчанию скрипт возвращает полный необработанный вывод. Если вам нужен только вывод, пригодный для grep, установите $PRINT_FULL в false. Это не параметр, так как WMIOPS
не принимает параметры для Invoke-RemoteScriptWithOutput. Рекомендуется перенаправить вывод в файл,
а затем легко обрабатывать его с помощью grep.
ССЫЛКИ ПО ТЕМЕ
ПРИМЕЧАНИЯ
Чтобы увидеть примеры, введите: "get-help Get-ReconInfo -examples".
Для получения дополнительной информации введите: "get-help Get-ReconInfo -detailed".
Для получения технической информации введите: "get-help Get-ReconInfo -full".