ipconfig /all --网卡配置 systeminfo --系统补丁信息等 echo %PROCESSOR_ARCHITECTURE% --系统体系结构 wmic product get name,version --安装软件、版本、路径 wmic service list brief --查询本机服务信息 tasklist -svc --进程查看 schtasks /query /fo list /v --任务计划查询 net statistics workstation --开机时间 net user --查看用户 whoami /all --SID等用户信息 net localgroup administrators --查看管理员组中的用户 net session --会话查看 netstat -ano --网络连接以及通过端口判断服务 net share --共享 route print --路由信息 arp -a --arp信息 cmdkey /l --登录历史 hosts文件 Linux:/etc/hosts Windows:c:\Windows\system32\drivers\etc\hosts ipconfig /displaydns --dns缓存 net view --查看共享 dir /s /b "pass""user""config""username.""password." --命令行查找敏感文件 findstr /s /m "password" *.* --寻找包含密码字段的文件,如数据库密码文件 net user /domain --查看域用户 net time /domain --查看时间服务器(可能为DC) net group "domain admins" /domain --查看域管理员 net group "domaincontrollers" /domain --查看域控制器