ユーザー列挙…
PC にログインしているユーザーから情報を取得する最初の方法は、コマンド 'nbtstat を使用することです。’ (ver en ネットBIOS), 別の同様の方法は、プログラム「NBTSCan」です’ (ダウンロード ここは), コマンドだけを実行すると、すべてのオプションが表示されます, 例:
C:>nbtscan 192.168.0.0/24
NBT名スキャンを行っています アドレスから 192.168.0.0/24
IPアドレス NetBIOSネームサーバー ユーザー MACアドレス
——————————————————————————
192.168.0.0 送信に失敗しました: 要求されたアドレスを割り当てることができません
192.168.0.10 BUJARRA1 <サーバー> ADMINISTRADOR  00-e0-7d-78-11-e6
192.168.0.14 VICETOPC <サーバー>  VICETO 00-00-f8-30-fa-23
192.168.0.101 受信に失敗しました: ピアによる接続のリセット
USRSTAT:
このプログラムで、ドメインのユーザー名を取得します (ローカルまたはリモート) 最後にログオンしたのはいつか, ダウンロード ここは. 例:
C:>usrstat bujarra
BUJARRA1のユーザー
管理者 – 管理者 – ログオン: Sun Sep 28 06:00:00 2003
ゲスト – – ログオン: なし
krbtgt – – ログオン: なし
SUPPORT_388945a0 – CN=Microsoft Corporation,L=Redmond,S=Washington,C=US – ログオン: なし
IUSR_BUJARRA1 – インターネットゲストアカウント – ログオン: Sun Sep 28 14:58:32 2003
IWAM_BUJARRA1 – IISプロセス起動アカウント – ログオン: なし
0F2C32A6-F952-4364-9 – SystemMailbox{0F2C32A6-F952-4364-9276-709DA30CFA49} – ログオン: なし
Usuario1 – Nombre1 Apellidos1 – ログオン: Sun Sep 28 00:14:43 2003
ウスアリオ2 – Nombre2 Apellidos2 – ログオン: Sun Sep 28 14:55:29 2003
ASPNET – aspnet_wpアカウント – ログオン: なし
SHOWGRPS:
ユーザーが属するグループを表示します. 排出 ここは, 例:
C:>showgrps /A DOMINIOadministrador
利用者: [BUJARRAadministrator], のメンバーです:
BUJARRA01Administrators
BUJARRADomain Admins
BUJARRADomain Users
BUJARRAEnterprise Admins
Everyone
BUJARRAGroup Policy Creator Owners
BUJARRASchema Admins
BUJARRA01Users
USER2SID & SID2USER
これはリモートまたはローカルマシンのユーザー情報を取得するための他の2つの列挙ツールです
user2sid: 最初のツールはドメインユーザーのSIDを取得します, デフォルトで、末尾がこのSIDは 500 管理者です, ザ 501 ゲストです, そして、SIDがから始まるものは 1000 企業のユーザー用に作成されたものです, 家… このツールでドメインのSIDを取得します, ダウンロード ここは, 例:
C:>user2sid GOOGLE.COM “domain users”
S-1-5-21-3640438076-2832136030-4027030270-513
サブオーソリティの数は 5
ドメインはBUJARRAです
メモリ上のSIDの長さは 28 バイト
SIDの種類はSidTypeGroupです
sid2user: これに対して、SIDをユーザーアカウント名に変換して、名前を知ろうとするツールです, ダウンロード ここは. 例:
C:>sid2user 5 21 3640438076 2832136030 4027030270 500
Name is administrator
Domain is GOOGLE.COM
Type of SID is SidTypeUser
C:>sid2user 5 21 3640438076 2832136030 4027030270 501
Name is Invitado
Domain is GOOGLE.COM
Type of SID is SidTypeUser
Con este commando de MSDOS se podría sacar toda la informaciónde las cuentas de usuarios que van desde el SID 1000 hasta el 1050:
For /L %i IN (1000,1,1050) DO sid2user 5 21 3640438076 2832136030 4027030270 %私 >> usuarios.txt
Enum:
La mejor de todas las herramientas de enumeración para sacar información de usuarios. ダウンロード ここは.
| C:>enum 使い: enum [スイッチ] [ホスト名|IPアドレス] -又は: get userlist -M: get machine list -N: get namelist dump (different from -U|-M) -S: get sharelist -P: get password policy information -G: get group and member list -L: get LSA policy information -D: dictionary crack, needs -u and -f -d: be detailed, applies to -U and -S -c: don’t cancel sessions -又は: specify username to use (デフォルト “”) -p: specify password to use (デフォルト “”) -f: specify dictfile to use (wants -D) |
C:>enum -U -d -P -L -c 192.168.0.1 サーバー: 192.168.0.1 setting up session… success. opening lsa policy… success. server role: 3 [原発 (不明)] 名: netbios: ブハラ ドメイン: ブハラ クォータ: paged pool limit: 33554432 non paged pool limit: 1048576 min work set size: 65536 max work set size: 251658240 pagefile limit: 0 time limit: 458672 trusted domains: indeterminate |
UserInfo:
Herramienta para sacar toda la información posible a la cuenta de un usuario, ダウンロード ここは, 例:
| C:>userinfo bujarra.com administrador UserInfo v1.5 – th**@*********od.com Querying Controller bujarra.comUSER INFO ユーザー名: 管理者 Full Name: 管理者 コメント: Built-in account for administering the computer/domain User Comment: User ID: 500 Primary Grp: 513 Privs: Admin Privs OperatorPrivs: No explicit OP Privs SYSTEM FLAGS (Flag dword is 66049) MISC INFO Logon hours at controller, GMT: Get hammered at HammerofGod.com!
|
UserDump:
Impresionante herramienta que automatiza el programa anterior, お 勧め します, ダウンロード ここは, 例:
C:>userdump DOMINIO.NET guest 100 (いつ 100 通常と異なるSIDでプログラムを実行する回数です. 必要に応じていくらでも拡張できます, わからないドメインのすべてのユーザーを検索するために不可欠です)








































