windows
系統相關#查看系統信息systeminfo /all#查看系統架構echo %PROCESSOR_ARCHITECTURE%#機器名hostname#查看操作系統版本versysteminfo | findstr /B /C:"OS Name" /C:"OS Version"systeminfo | findstr /B /C:"OS 名稱" /C:"OS 版本" #中文操作系統#查看補丁列表wmic qfe get Caption,Description,HotFixID,InstalledOn#查看主機開機時間net statistics workstation#查看計劃任務schtasks /query /fo LIST /v #query顯示所有計劃任務#開啟遠程桌面REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /t REG_DWORD /d 00000000 /f#關閉遠程桌面REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /t REG_DWORD /d 11111111 /f用戶相關#檢查當前用戶,權限whoami /user && whoami /privwhoami /all #查看當前域並獲取域SID#查看在線用戶信息quserquery user || qwinstanet user #查看本機用戶net user XXX #查看用戶詳細信息net user username password /add #增加用戶,修改密碼net user username /deletenet localgroup #查看管理員組成員net localgroup administrators #查看本機管理員net localgroup administrators /domain #登錄本機的域管理員net localgroup workgroup\user001 /add #域用戶添加到本機程序相關#查看殺毒軟件wmic /Node:localhost /Namespace:\\root\SecurityCenter2 Path AntivirusProduct Get displayName /Format:List#查看安裝的程序和版本wmic product get name,version#查詢運行的進程tasklistwmic process list briefwmic process get processid,executablepath,name #顯示進程的路徑、名稱、pidwmic service list brief #查看本機服務#遠程桌面連接歷史記錄cmdkey /l#查看自啟動程序列表wmic startuo get command,caption####防護牆相關操作netsh firewall show state #防火牆狀態netsh firewall show config #查看防火牆配置netsh firewall set opmode disable #關閉防火牆(windows server 2003及以前)netsh advfirewall set allprofiles state off #關閉防火牆(windows server 2003以後)####修改防火牆配置netsh firewall add allowedprogram c:\\xxx\\xx.exe "allow xx" enable #允許指定程序的全部連接(windows server 2003及以前)#windows server 2003之後:netsh advfirewall firewall add rule name="pass xx" dir=in action=allow program="C:\xxx\xx.exe" #允許某個程序連入netsh advfirewall firewall add rule name="pass xx" dir=out action=allow program="C:\xxx\xx.exe" #允許某個程序外連netsh advfirewall firewall add rule name="Remote Desktop" protocol=TCP dir=in localport=3389 action=allow #開啟3389端口,允許改端口放行網絡連接相關#tcp/udp網絡連接狀態,端口信息netstat -anoipconfig /all #查詢本機IP段,所在域等route print #打印路由信息arp -a #查看arp緩存,可以發現內網主機#查看局域網信息net view #查看同一域內機器列表net view \\ip #查看某ip共享net view \\GHQ #查看GHQ計算機的共享資源列表net view /domain #查看內網存在多少個域net view /domin:XYZ #查看XYZ域的機器列表net accounts /domain #查詢域用戶密碼過期等信息#查看本機共享net sharewmic share get name,path,status域相關#判斷是否存在域net config workstation # 查看當前計算機名,全名,用戶名,系統版本,工作站域,登陸的域等net view /domain # 查看域#查看主域服務器net time /domain #主域服務器會同時作為時間服務器nltest /DCLIST:god #查看域控制器主機名,god為域名#查看域用戶相關信息net user /domain #顯示所在域的用戶 net user 域用戶 /domain #獲取域用戶詳細信息net user /domain XXX 123456 #修改用戶密碼,需要域管理員權限net group /domain #查看域內用戶組列表net group "domain admins" /domain #獲取域管理員列表net group "domain controllers" /domain #查看域控制器組net group "domain computers" /domain #查看域機器#列出域信任關係nltest /domain_trusts #列出域與域之間的信任關係#獲得域內用戶詳細信息wmic useraccount get /all #可以獲取到域用戶的用戶名、描述信息、SID、域名、狀態等。 Linux系統信息cat /etc/issue #查看系統名稱cat /etc/Lsb-release #查看系統名稱,版本號cat /etc/*release #查看linux發行信息uname -an #查看內核版本cat /proc/version #查看內核信息cat /proc/cpuinfo #查看cpu信息#查看文件系統df -a #查看系統日誌sudo cat /var/log/syslog#查看命令記錄cat /root/.bash_historycat ~/.bash_historyhostname #查看主機名env #打印系統環境信息cat /etc/shells #顯示可用的shell用戶相關whoami #查看當前shell權限id #查看當前用戶的權限和所在的管理組#查看登錄信息wwholast #登入過的用戶信息lastlog #顯示系統中所有用戶最近一次登錄信息#查看賬號信息cat /etc/sudoerscat /etc/groupcat /etc/passwd#列出目前用戶可執行與無法執行的指令sudo -l網絡相關#查詢本機IP信息ifconfigip a#查看端口信息netstat -anpt#查看網卡配置 cat /etc/network/interfaces程序相關#查看進程信息ps -ef #標準格式顯示ps aux #BSD格式顯示#資源占有情況top -ccat /etc/inetd.conf #由inetd管理的服務列表cat /etc/xinetd.conf #由xinetd管理的服務列表#查看安裝的程序rpm -qa --last #Redhatyum list | grep installed #CentOSls -l /etc/yum.repos.d/dpkg -l #Debiancat /etc/apt/sources.list #Debian APTpkg_info #xBSDpkginfo #Solarispacman -Q #Arch Linuxemerge #Gentoo#查看計劃任務crontab -lls -al /etc/cron*cat /etc/cron.allowcat /etc/cron.denycat /etc/crontab#查看開機啟動項/etc/rc.d/init.d/配置信息iptables –L #查看防火牆配置(注意需要root權限)cat /etc/resolv.conf #查看dns配置文件cat /etc/network/interfaces #查看網卡配置文件cat /etc/apache2/apache2.conf #查看apache配置文件cat /etc/my.conf #mysql配置#查看suid文件find / -perm -u=s -type f 2>/dev/null#最近五天的文件find / -ctime +1 -ctime -5虛擬環境檢測lsmod | grep -i "vboxsf\|vboxguest"lsmod | grep -i "vmw_baloon\|vmxnet"lsmod | grep -i "xen-vbd\|xen-vnif"lsmod | grep -i "virtio_pci\|virtio_net"lsmod | grep -i "hv_vmbus\|hv_blkvsc\|hv_netvsc\|hv_utils\|hv_storvsc"
贈書福利