WMIC是什么

这篇文章主要介绍了WMIC是什么,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。

公司主营业务:网站设计制作、成都做网站、移动网站开发等业务。帮助企业客户真正实现互联网宣传,提高企业的竞争能力。成都创新互联是一支青春激扬、勤奋敬业、活力青春激扬、勤奋敬业、活力澎湃、和谐高效的团队。公司秉承以“开放、自由、严谨、自律”为核心的企业文化,感谢他们对我们的高要求,感谢他们从不同领域给我们带来的挑战,让我们激情的团队有机会用头脑与智慧不断的给客户带来惊喜。成都创新互联推出牡丹免费做网站回馈大家。

关于wmic:

WMIC可以描述为一组管理Windows系统的方法和功能。我们可以把它当作API来与Windows系统进行相互交流,Wmic在渗透测试中的价值在于它不需要下载和安装,因为wmic是Windows系统自带的功能,而且整个运行都载计算机的内存中发生,不会留下任何痕迹。

Wimc信息收集

检索系统已安装的软件:

wmic product list brief | more

WMIC是什么
检索系统运行的服务:

wmic service list brief | more

WMIC是什么
搜索运行中的程序:

wmic process list brief | more

WMIC是什么
搜索启动程序:

wmic startup list brief | more

WMIC是什么
搜索共享驱动盘:

wmic netuse list brief | more

WMIC是什么
搜索用户账户:

wmic useraccount list brief | more

搜索计算机域控制器:

wmic ntdomain list brief

WMIC是什么
搜索登录用户:

wmic logon list brief | more

WMIC是什么
搜索已安装的安全更新:

wmic qfe list brief | more

WMIC是什么

WMIC 执行任务

wmic 不仅仅只是用于检索系统信息,在渗透测试中,使用适当的命令,它也可以执行各种有用的任务。

卸载和重新安装程序:

在渗透测试中,我们经常遇到反病毒程序阻止payload运行,这时候我们可以通过wmic命令来卸载反病毒程序。

wmic product where "name like '%forti'" get name

wmic product where name like "%FortiClient" call uninstall

通过wmic命令来停止运行反病毒服务:

wmic process where name="xxx.exe" call terminate

感谢你能够认真阅读完这篇文章,希望小编分享的“WMIC是什么”这篇文章对大家有帮助,同时也希望大家多多支持创新互联,关注创新互联行业资讯频道,更多相关知识等着你来学习!


网站名称:WMIC是什么
路径分享:http://pwwzsj.com/article/pjieho.html