User hunting
Windows
PowerView
Encontrar hosts donde un administrador de dominio está conectado.
Invoke-UserHunterEncontrar todos los hosts en el dominio actual donde el usuario actual tiene acceso de administrador local.
# Opción 1
Invoke-UserHunter -CheckAccess
# Opción 2
Find-LocalAdminAccess –VerboseEncontrar administradores locales en todos los hosts del dominio actual.
Find-DomainLocalGroupMember -VerboseEncontrar hosts donde un administrador de dominio (o usuario/grupo especificado) tiene sesiones.
Find-DomainUserLocation
Find-DomainUserLocation -UserIdentity "<user>"
Find-DomainUserLocation -GroupName "<group-name>"Encontrar hosts en los que haya iniciado sesión un administrador de dominio.
Find-DomainUserLocation -StealthFind-WMILocalAdminAccess
Encontrar todas los hosts en el dominio actual donde el usuario actual tiene acceso de administrador local.
# PowerView
Get-DomainComputer | Select -ExpandProperty DNSHostName | Sort-Object DNSHostName | Out-File -FilePath .\domain-computers.txt
# Find-WMILocalAdminAccess
Import-Module .\Find-WMILocalAdminAccess.ps1
Find-WMILocalAdminAccess -ComputerFile .\domain-computers.txtFind-PSRemotingLocalAdminAccess
Encontrar todas los hosts en el dominio actual donde el usuario actual tiene acceso de administrador local.
# PowerView
Get-DomainComputer | Select -ExpandProperty DNSHostName | Sort-Object DNSHostName | Out-File -FilePath .\domain-computers.txt
# PSRemotingLocalAdminAccess
Import-Module .\Find-PSRemotingLocalAdminAccess.ps1
Find-PSRemotingLocalAdminAccess -ComputerFile .\domain-computers.txtÚltima actualización
¿Te fue útil?