Win WMI[1] 介绍及常用命令
1、WMI介绍
WMI(Windows Management Instrumentation,Windows 管理规范)是一项核心的 Windows 管理技术;用户可以使用 WMI 管理本地和远程计算机。
可以通过客户端应用程序和脚本使用 WMI。 它提供一个基础结构,使你能够轻松发现和执行管理任务。 此外,你可以通过创建自己的 WMI 提供程序来添加到一组可能的管理任务。
2、 常用命令
2.1、WMI信息收集
wmic product list brief |more //检索系统已安装的软件
wmic service list brief |more //搜索系统运行服务
wmic process list brief |more //搜索运行中的程序
wmic startup list brief |more //搜索启动程序
wmic netuse list brief |more //搜索共享驱动盘
wmic timezone list brief |more //搜索时区
wmic useraccount list brief |more //搜索用户帐户
wmic ntdomain list brief //搜索计算机域控制器
wmic logon list brief |more //搜索登录用户
wmic qfe list brief |more //搜索已安装的安全更新
2.2、WMI执行任务
WMIC不仅仅只是用于检索系统信息。在渗透测试中, 使用适当的命令,它也可以执行各种有用的任务。
Wmic product where "name like ‘%名称%‘ " get name //查找名称
Wmic product where name like "输入查找的名称" call uninstall //卸载程序
Wmic process where name=“XXX.exe” call terminate //停止运行程序/服务
创建时间:2021.07.28 更新时间
原文:https://www.cnblogs.com/guorongtao/p/15070915.html