1. Если есть доступ к AD - то дорога в power shell:Есть ли возможность узнать номер сборки и версию windows 10 в локальной сети без соц.инженерии?
Если есть то как это сделать?
Заранее спасибо, буду рад как положительным, так и отрицательным ответам.
Для этого нужно иметь доступ к машине1. Если есть доступ к AD - то дорога в power shell:
Get-ADComputer -Filter * -Property operatingsystemversion | select name,operatingsystemversion
2. Можете использовать psexec с требующимися ключами для удаленного подключения и выполнения там команд в зависимости от того к какому процессу подключитесь. Простейший пример:
psexec [\\RemotePC Or IP] [-u username[-p password]] command [arguments]
например:
psexec \\172.16.16.200 -u user1 -p Qwerty123 cmd даст доступ к командной строке на удаленном компьютере. Ну а дальше команды cmd - ver или systeminfo. Либо можно вообще вызвать инструментарий WMI через который еще больше деталей вытащить можно.
Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab