名称
Get-ReconInfo
概要
列出系统连接和相关信息的概览
作者:Chris King (@raikiasec)
语法
Get-ReconInfo [<CommonParameters>]
说明
此脚本在本地系统上运行以下命令,解析输出并将结果打印到屏幕:
* netstat -ano
* ipconfig /all
* arp -a
* tasklist /v
* route print
* net session
* net localgroup "Administrators"
* (Get-WmiObject Win32_ComputerSystem).Name
* (Get-WmiObject Win32_ComputerSystem).Domain
当在大规模网络中运行时,如果需要识别通往特定IP区域的路由和连接,这尤其有用。您可以在远程系统上执行此脚本,并获得可 grep 的输出,以查看它们是否与您的目标有连接。
此脚本与 WMIOPS (https://github.com/ChrisTruncer/WMIOps) 中的 Invoke-RemoteScriptWithOutput 配合良好。使用 WMIOps 和此脚本,您可以非常快速地获取大量系统的连接信息,并且输出易于理解。
默认情况下,脚本返回完整的原始输出。如果您只想要可 grep 的输出,请将 $PRINT_FULL 设置为 false。它不是一个参数,因为 WMIOPS 的 Invoke-RemoteScriptWithOutput 不接受参数。建议您将输出重定向到文件,然后您可以轻松地通过 grep 检索输出。
相关链接
备注
要查看示例,请键入:"get-help Get-ReconInfo -examples"。
获取更多信息,请键入:"get-help Get-ReconInfo -detailed"。
获取技术信息,请键入:"get-help Get-ReconInfo -full"。