이 영역을 누르면 첫 페이지로 이동
포렌식 & 개발 이야기 - Forensics & Development 블로그의 첫 페이지로 이동

포렌식 & 개발 이야기 - Forensics & Development

페이지 맨 위로 올라가기

포렌식 & 개발 이야기 - Forensics & Development

Pental - Forensics / iOS / Windows / Android / Kakaotalk / Telegram / Etc

[Forensics] Windows - 유저와 관리자 정보 가져오기

  • 2020.03.26 21:55
  • Forensics/Digital Forensics Information
글 작성자: pental
whoami
whoami /user
net users
net localgroup administrators
net group /domain [groupname]
net user /domain [username]
wmic sysaccount
wmic useraccount get name,SID
wmic useraccount list

whoami
whoami /user

whoami, whoami /user 명령어를 통해서 사용자의 이름과 SID 값을 구할 수 있다.


net users
net localgroup administrators

net user, net localgroup administrators 명령어를 통해서 사용자의 계정이 어떤 것이 있는지와, 별칭을 확인 할 수 있다


wmic sysaccount
C:\Users\pental>wmic sysaccount
Caption                                        Description                                    Domain           InstallDate  LocalAccount  Name                           SID       SIDType  Status
DESKTOP-4K1BO95\Everyone                       DESKTOP-4K1BO95\Everyone                       DESKTOP-4K1BO95               TRUE          Everyone                       S-1-1-0   5        OK
DESKTOP-4K1BO95\LOCAL                          DESKTOP-4K1BO95\LOCAL                          DESKTOP-4K1BO95               TRUE          LOCAL                          S-1-2-0   5        OK
DESKTOP-4K1BO95\CREATOR OWNER                  DESKTOP-4K1BO95\CREATOR OWNER                  DESKTOP-4K1BO95               TRUE          CREATOR OWNER                  S-1-3-0   5        OK
DESKTOP-4K1BO95\CREATOR GROUP                  DESKTOP-4K1BO95\CREATOR GROUP                  DESKTOP-4K1BO95               TRUE          CREATOR GROUP                  S-1-3-1   5        OK
DESKTOP-4K1BO95\CREATOR OWNER SERVER           DESKTOP-4K1BO95\CREATOR OWNER SERVER           DESKTOP-4K1BO95               TRUE          CREATOR OWNER SERVER           S-1-3-2   5        OK
DESKTOP-4K1BO95\CREATOR GROUP SERVER           DESKTOP-4K1BO95\CREATOR GROUP SERVER           DESKTOP-4K1BO95               TRUE          CREATOR GROUP SERVER           S-1-3-3   5        OK
DESKTOP-4K1BO95\OWNER RIGHTS                   DESKTOP-4K1BO95\OWNER RIGHTS                   DESKTOP-4K1BO95               TRUE          OWNER RIGHTS                   S-1-3-4   5        OK
DESKTOP-4K1BO95\DIALUP                         DESKTOP-4K1BO95\DIALUP                         DESKTOP-4K1BO95               TRUE          DIALUP                         S-1-5-1   5        OK
DESKTOP-4K1BO95\NETWORK                        DESKTOP-4K1BO95\NETWORK                        DESKTOP-4K1BO95               TRUE          NETWORK                        S-1-5-2   5        OK
DESKTOP-4K1BO95\BATCH                          DESKTOP-4K1BO95\BATCH                          DESKTOP-4K1BO95               TRUE          BATCH                          S-1-5-3   5        OK
DESKTOP-4K1BO95\INTERACTIVE                    DESKTOP-4K1BO95\INTERACTIVE                    DESKTOP-4K1BO95               TRUE          INTERACTIVE                    S-1-5-4   5        OK
DESKTOP-4K1BO95\SERVICE                        DESKTOP-4K1BO95\SERVICE                        DESKTOP-4K1BO95               TRUE          SERVICE                        S-1-5-6   5        OK
DESKTOP-4K1BO95\ANONYMOUS LOGON                DESKTOP-4K1BO95\ANONYMOUS LOGON                DESKTOP-4K1BO95               TRUE          ANONYMOUS LOGON                S-1-5-7   5        OK
DESKTOP-4K1BO95\PROXY                          DESKTOP-4K1BO95\PROXY                          DESKTOP-4K1BO95               TRUE          PROXY                          S-1-5-8   5        OK
DESKTOP-4K1BO95\SYSTEM                         DESKTOP-4K1BO95\SYSTEM                         DESKTOP-4K1BO95               TRUE          SYSTEM                         S-1-5-18  5        OK
DESKTOP-4K1BO95\ENTERPRISE DOMAIN CONTROLLERS  DESKTOP-4K1BO95\ENTERPRISE DOMAIN CONTROLLERS  DESKTOP-4K1BO95               TRUE          ENTERPRISE DOMAIN CONTROLLERS  S-1-5-9   5        OK
DESKTOP-4K1BO95\SELF                           DESKTOP-4K1BO95\SELF                           DESKTOP-4K1BO95               TRUE          SELF                           S-1-5-10  5        OK
DESKTOP-4K1BO95\Authenticated Users            DESKTOP-4K1BO95\Authenticated Users            DESKTOP-4K1BO95               TRUE          Authenticated Users            S-1-5-11  5        OK
DESKTOP-4K1BO95\RESTRICTED                     DESKTOP-4K1BO95\RESTRICTED                     DESKTOP-4K1BO95               TRUE          RESTRICTED                     S-1-5-12  5        OK
DESKTOP-4K1BO95\TERMINAL SERVER USER           DESKTOP-4K1BO95\TERMINAL SERVER USER           DESKTOP-4K1BO95               TRUE          TERMINAL SERVER USER           S-1-5-13  5        OK
DESKTOP-4K1BO95\REMOTE INTERACTIVE LOGON       DESKTOP-4K1BO95\REMOTE INTERACTIVE LOGON       DESKTOP-4K1BO95               TRUE          REMOTE INTERACTIVE LOGON       S-1-5-14  5        OK
DESKTOP-4K1BO95\IUSR                           DESKTOP-4K1BO95\IUSR                           DESKTOP-4K1BO95               TRUE          IUSR                           S-1-5-17  5        OK
DESKTOP-4K1BO95\LOCAL SERVICE                  DESKTOP-4K1BO95\LOCAL SERVICE                  DESKTOP-4K1BO95               TRUE          LOCAL SERVICE                  S-1-5-19  5        OK
DESKTOP-4K1BO95\NETWORK SERVICE                DESKTOP-4K1BO95\NETWORK SERVICE                DESKTOP-4K1BO95               TRUE          NETWORK SERVICE                S-1-5-20  5        OK
DESKTOP-4K1BO95\BUILTIN                        DESKTOP-4K1BO95\BUILTIN                        DESKTOP-4K1BO95               TRUE          BUILTIN                        S-1-5-32  3        OK

wmic sysaccount 명령어를 통해서
Caption , Description, Domain, InstallDate, LocalAccount, Name, SID, SIDType, Status 에 대한 정보를 확인할 수 있다.


wmic useraccount get name,SID

wmic useraccount get name,SID 명령어를 통해서 이름과 SID 값만 선별 추출 할 수있다.


wmic useraccount list

wmic useraccount list 명령어를 통해서 AccountType, Description, Disabled, Domain, FullName, InstallDate, LocalAccount, Lockout, Name, PasswordChangeable, PasswordExpires, PasswordRequired, SID, SIDType, Status 의 값들을 파악할 수 있다.

추가적인 문의나 오탈자는 pental@kakao.com 을 통해서 메일로 보내주시면 감사하겠습니다.

저작자표시 비영리 (새창열림)

'Forensics > Digital Forensics Information' 카테고리의 다른 글

[Forensics] Windows - Pagefile Information  (0) 2020.03.27
[Forensics] Windows - 방화벽 정보  (0) 2020.03.27
[Forensics] Windows - 시스템 정보 가져오기  (0) 2020.03.26
[Forensics] Windows - 로그인 정보  (0) 2020.03.26
[Forensics] Windows Registry - USB 연결 흔적  (2) 2020.03.26

댓글

이 글 공유하기

  • 구독하기

    구독하기

  • 카카오톡

    카카오톡

  • 라인

    라인

  • 트위터

    트위터

  • Facebook

    Facebook

  • 카카오스토리

    카카오스토리

  • 밴드

    밴드

  • 네이버 블로그

    네이버 블로그

  • Pocket

    Pocket

  • Evernote

    Evernote

다른 글

  • [Forensics] Windows - Pagefile Information

    [Forensics] Windows - Pagefile Information

    2020.03.27
  • [Forensics] Windows - 방화벽 정보

    [Forensics] Windows - 방화벽 정보

    2020.03.27
  • [Forensics] Windows - 시스템 정보 가져오기

    [Forensics] Windows - 시스템 정보 가져오기

    2020.03.26
  • [Forensics] Windows - 로그인 정보

    [Forensics] Windows - 로그인 정보

    2020.03.26
다른 글 더 둘러보기

정보

포렌식 & 개발 이야기 - Forensics & Development 블로그의 첫 페이지로 이동

포렌식 & 개발 이야기 - Forensics & Development

  • 포렌식 & 개발 이야기 - Forensics & Development의 첫 페이지로 이동

검색

메뉴

  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록

카테고리

  • Category (452) N
    • Forensics (105)
      • Magnet AXIOM (28)
      • Digital Forensics Informati.. (9)
      • Iphone Forensics (24)
      • DFC (7)
      • 디지털포렌식전문가2급 자격증 (10)
      • FTK ACE 자격증 (7)
    • 이것저것 (7)
      • Ubuntu (6)
      • 디스코드 봇 (4)
      • Volatility GUI (2)
    • CTF (32)
      • NEWSECU (14)
      • CTF-d (5)
      • Puzzel - Network Forensics (2)
      • Security Traps (2)
      • system32.kr (5)
      • HMCTF (4)
    • Programming (260) N
      • C (10)
      • Python (11)
      • 백준 (206) N
      • 프로그래머스 (32)
    • 그냥 개발 및 잡담 (16)
      • Docker (2)
      • Google Cloud (3)
      • OS 개발 (3)
    • Best of Best (20)

최근 글

인기 글

댓글

공지사항

아카이브

태그

  • axiom
  • 백준
  • 디지털포렌식
  • 프로그래머스
  • 포렌식
  • Forensics
  • pental
  • 파이썬
  • 전체 보기…

정보

pental의 포렌식 & 개발 이야기 - Forensics & Development

포렌식 & 개발 이야기 - Forensics & Development

pental

블로그 구독하기

  • 구독하기
  • RSS 피드

방문자

  • 전체 방문자
  • 오늘
  • 어제

티스토리

  • 티스토리 홈
  • 이 블로그 관리하기
  • 글쓰기
Powered by Tistory / Kakao. Copyright © pental.

티스토리툴바