Windows Local Enumeration
Last updated
Last updated
Windows sisteminin local olaraq enumumerasiyaysi sistemin konfiqurasiyası, istifadəçi hesabları, quraşdırılmış proqram təminatı, şəbəkə parametrləri və s. haqqında məlumat toplamaqdan ibarətdir. Windows enumerationun məqsədi mümkün giriş nöqtələrini və ya təcavüzkarlar tərəfindən istifadə edilə bilən zəiflikləri müəyyən etməkdir. Sistemin başa strukturunu və komponentlərini düşməklə, təhlükəsizlik mütəxəssisləri ümumi təhlükəsizlik vəziyyətini daha yaxşı qiymətləndirə və təkmilləşdirə bilərlər.
Cari istifadəçinin yoxlanılması
Powershell:
Cari istifadəçinin imtiyazlarına baxılması
Cari istifadəçinin aid olduğu istifadəçi qrupları
Local istifadəçilərə baxmaq
Bu maşına daxil olmuş yerli və domen istifadəçiləri daxil olmaqla bütün istifadəçilərə baxmaq
Powershell istifadə edən local istifadəçiləri də görmək
Aşağıdakı əmr ilə local kompüterdə hesab siyasətləri və parol siyasətləri kimi parametrləri təyin edir. Bu əmr domen nəzarətçisində istifadə edilə bilməz, yalnız local kompüterdə istifadə olunur.
Xüsusi local istifadəçi haqqında ətraflı məlumat əldə etmək
Serverin və kompüterdə yerli qrupların adlarını göstərmək
Windows versiyasını əldə etmək
Alternativ əmr:
Qoşulduğumuz kompüterin şəbəkə məlumatlarını əldə etmək üçün
/all parametri əlavə edilərsə, PC-nin qoşulduğu DHCP və DNS serverini ehtiva edən daha ətraflı çıxış verəcəkdir:
Windows sistemində şəbəkə interfeysi konfiqurasiyaları haqqında məlumat almaq üçün
Aşağıdakı əmr ilə IP ünvanı və MAC ünvanı daxil olmaqla, sistemdəki hər bir şəbəkə interfeysi haqqında məlumat almaq mümkündür:
wmic: Windows İdarəetmə Alətləri (WMI) infrastrukturunun komanda xətti interfeysidir. WMI, alətləşdirilmiş komponentlərin məlumat və bildiriş təmin etdiyi əməliyyat sistemi interfeysini təmin edən Windows Sürücü Modelinə əlavələr dəstidir.
nicconfig: Şəbəkə İnterfeysi Kartı Konfiqurasiyası mənasını verən WMI-də "NICConfig"ə aiddir. Şəbəkə interfeysi konfiqurasiyaları haqqında məlumat əldə etmək üçün istifadə olunur.
get: Məlumat almaq istədiyinizi göstərir.
description,IPAddress,MACaddress: Bunlar hər bir şəbəkə interfeysi üçün əldə etmək istədiyiniz xüsusiyyətlər və ya atributlardır. Bu halda, "təsviri" (şəbəkə interfeysinin adı və ya etiketi), "IPAdresi" (interfeys üçün təyin edilmiş IP ünvanı) və "MACaddress"(Media Girişinə Nəzarət ünvanı, həmçinin fiziki ünvan kimi tanınır) tələb edirik.
Qoşulduğumuz Windows PC-nin marşrut cədvəlini göstərmək üçün
ARP cədvəlini göstərmək üçün
Aşağıdakı əmr işə salındıqda, aktiv şəbəkə bağlantılarının, dinləmə portlarının və əlaqəli proseslərin Proses ID (PID) siyahısını görürük:
Aşağıdakı əmr ilə hazırda kompüterdə işləyən proseslərin siyahısını görmək mümkündür:
Bu reg sorğusu sistem reyestrindən məlumatı sorğulamaq üçün Windows əmr satırında və ya PowerShell'də istifadə olunur. Bu əmr, aşağıdakı qeyd açarında Winlogon parametrləri ilə bağlı məlumat üçün Windows reyestrini sorğulayır:
HKLM: HKEY_LOCAL_MACHINE üçün qısaldılmışdır, yerli maşın üçün konfiqurasiya məlumatlarını ehtiva edən yüksək səviyyəli reyestr yuvasıdır.
SOFTWARE\Microsoft\Windows NT\Currentversion\Winlogon: Qeyd dəftəri yoludur, burada Windows Giriş prosesi ilə bağlı müxtəlif parametrlər var.
Aşağıdakı əmr kompüterin BIOS'unun xüsusiyyətləri, versiyası, istehsalçısı, seriya nömrəsi və digər müvafiq detalları haqqında ətraflı məlumat verir:
CPU haqqında ətraflı məlumat əldə etmək üçün:
Aşağıdakı əmr, sistemdə adətən Windows düzəlişləri kimi tanınan quraşdırılmış Quick Fix Engineering (QFE) yeniləmələri haqqında məlumat əldə edir:
Driver'lər haqqında məlumat almaq üçün: