====== Enumeracion en Windows ====== ===== Enumeracion_de_la_red ===== === Conocer adaptadores de red y las IPs === {{pasted_image_20230801095816.png|}} ==== Conocer la dirección mac y más información ==== ipconfig /all {{pasted_image_20230801095856.png|}} ==== Conocer enrutamiento direcciones IP ==== route print {{pasted_image_20230801095924.png|}} ==== Conocer equipos conectados a nuestra red ==== arp -a {{pasted_image_20230801095952.png|}} ==== Conocer puertos abiertos ==== netstat -ano {{pasted_image_20230801100023.png|}} ===== Enumeracion_de_Procesos_y_Servicios ===== ==== Como enumerar procesos de windows ==== ps {{pasted_image_20230801101300.png|}} O también podemos enumerar procesos con el comando net start: {{pasted_image_20230801101455.png|}} ==== Conocer PID de un proceso ==== pgrep explorer.exe {{pasted_image_20230801101332.png|}} O también podemos ver los PID de todos los procesos con el siguiente comando: wmic ervice list brief {{pasted_image_20230801101552.png|}} ==== Migrar a un proceso ==== migrate 2176 {{pasted_image_20230801101356.png|}} ==== Enumerar tareas programadas ==== tasklist /SVC {{pasted_image_20230801101626.png|}} O también tenemos este otro comando: schtasks /query /fo LIST {{pasted_image_20230801101703.png|}} ===== Enumeracion_de_Usuarios_Active_Directory_Lookupsid ===== [[:computing:hacking:ctf:tryhackme:MAQUINA_VULNED_ROASTED|MAQUINA VULNED ROASTED]] (enum4linux, enumeración de usuarios con impacket-lookupsid, asreproasting y kerberoasting, john the ripper y acceso con evil-winrm). Podemos enumerar usuarios de un dominio con una herramienta que se llama lookupsid y encontrando como invitado de esta forma: impacket-lookupsid guest@10.10.182.108 -no-pass {{pasted_image_20230701110242.png|}}