====== Enumeracion en Windows ======
===== Enumeracion_de_la_red =====
=== Conocer adaptadores de red y las IPs ===
{{pasted_image_20230801095816.png|}}
==== Conocer la dirección mac y más información ====
ipconfig /all
{{pasted_image_20230801095856.png|}}
==== Conocer enrutamiento direcciones IP ====
route print
{{pasted_image_20230801095924.png|}}
==== Conocer equipos conectados a nuestra red ====
arp -a
{{pasted_image_20230801095952.png|}}
==== Conocer puertos abiertos ====
netstat -ano
{{pasted_image_20230801100023.png|}}
===== Enumeracion_de_Procesos_y_Servicios =====
==== Como enumerar procesos de windows ====
ps
{{pasted_image_20230801101300.png|}}
O también podemos enumerar procesos con el comando net start:
{{pasted_image_20230801101455.png|}}
==== Conocer PID de un proceso ====
pgrep explorer.exe
{{pasted_image_20230801101332.png|}}
O también podemos ver los PID de todos los procesos con el siguiente comando:
wmic ervice list brief
{{pasted_image_20230801101552.png|}}
==== Migrar a un proceso ====
migrate 2176
{{pasted_image_20230801101356.png|}}
==== Enumerar tareas programadas ====
tasklist /SVC
{{pasted_image_20230801101626.png|}}
O también tenemos este otro comando:
schtasks /query /fo LIST
{{pasted_image_20230801101703.png|}}
===== Enumeracion_de_Usuarios_Active_Directory_Lookupsid =====
[[:computing:hacking:ctf:tryhackme:MAQUINA_VULNED_ROASTED|MAQUINA VULNED ROASTED]]
(enum4linux, enumeración de usuarios con impacket-lookupsid, asreproasting y
kerberoasting, john the ripper y acceso con evil-winrm).
Podemos enumerar usuarios de un dominio con una herramienta que se llama
lookupsid y encontrando como invitado de esta forma:
impacket-lookupsid guest@10.10.182.108 -no-pass
{{pasted_image_20230701110242.png|}}